Tag: proteção de dados
Comissão aprova carteira nacional para pacientes com doenças crônicas e transplantados

A Comissão de Saúde da Câmara dos Deputados aprovou, em dezembro, projeto de lei que cria a Carteira Nacional de Pacientes com Doenças Crônicas e Raras e Transplantados (CNPRT). O objetivo é reunir informações essenciais desses pacientes para facilitar o atendimento em serviços de saúde públicos e privados.
Pela proposta, o documento terá formato preferencialmente digital e emissão gratuita.
A comissão aprovou a versão da relatora, deputada Maria Rosas (Republicanos-SP), que simplifica a proposta original – Projeto de Lei 1172/25, da deputada Rogéria Santos (Republicanos-BA) – ao delegar ao governo federal a definição dos critérios técnicos e operacionais da carteira.
Para a relatora, o texto original previa um detalhamento excessivo de dados e a imposição de obrigações administrativas que poderiam comprometer a efetividade da política pública.
“O substitutivo prevê que o detalhamento do conteúdo da carteira, os critérios de emissão e as responsabilidades de atualização passariam a ser definidos em regulamento”, disse a relatora.
Critérios e regras
Pela proposta, o regulamento definirá critérios técnicos e administrativos para:
- emissão da CNPRT;
- definição das informações essenciais;
- forma de atualização dos dados;
- regras de acesso pelos profissionais de saúde; e
- mecanismos de proteção de dados, conforme a Lei Geral de Proteção de Dados.
Na redação original, a CNPRT seria destinada a pacientes com doenças crônicas, raras e transplantados, e conteria dados pessoais, informações clínicas relevantes, lista de medicamentos de uso contínuo, alergias, histórico de internações e identificação do médico responsável. A emissão seria gratuita, mediante laudo médico, com validade nacional de 12 meses.
Próximas etapas
A proposta será ainda analisada pelas comissões de Finanças e Tributação; e de de Constituição e Justiça e de Cidadania. Para virar lei, o texto deve ser aprovado pela Câmara e pelo Senado.
Comissão mista vota medida provisória da proteção de dados nesta quarta
Comissão aprova regras para proteger dados de produtores rurais

A Comissão de Comunicação da Câmara dos Deputados aprovou proposta que cria regras para proteger os dados provenientes de atividades agropecuárias e coletados por fornecedores de tecnologias agrícolas (FTAs). O objetivo é deixar claro que o proprietário dos chamados agrodados é o produtor agrícola, garantindo a segurança de suas informações.
Usos
Conforme o projeto, o fornecedor de tecnologia agrícola deverá especificar de maneira clara, no contrato, os usos que pretende fazer dos agrodados, inclusive quanto à possibilidade de compartilhamento com outras empresas e organizações privadas ou públicas. Para tanto, deverá obter do produtor permissão explícita, sob pena de responsabilização por danos morais, materiais ou econômicos decorrentes de usos não autorizados.
A qualquer momento, o produtor contratante poderá interromper ou proibir o acesso e o uso dos dados de sua propriedade pelo FTA contratado por simples comunicação, apenas respeitando o aviso prévio de 30 dias.
Portabilidade
Ainda pela proposta, o FTA deverá explicitar, no contrato, a definição e o formato dos agrodados, de modo que seja possível usá-los em sistemas de outros fornecedores de tecnologia. A impossibilidade de portar informações poderá ser punida com multa equivalente a, pelo menos, 20% do valor anual do contrato.
O FTA deverá manter registro de toda a movimentação e uso dos agrodados do produtor agrícola. O não registro permitirá o cancelamento imediato do contrato por justa causa e multa de 20% de seu valor anual do contrato, além de medidas administrativas e judiciais.
O fornecedor será responsável ainda pela segurança contra vazamento, roubo ou danos aos agrodados, pelo tempo de duração do contrato.
O texto aprovado é um substitutivo do deputado Juscelino Filho (União-MA) ao Projeto de Lei 4123/20, da ex-deputada Margarida Salomão (MG). A proposta original previa multas de 40%.
Segundo Juscelino Filho, a proposta fortalece a proteção dos dados no meio rural e evita o aprisionamento tecnológico (lock-in), promovendo equilíbrio nas relações contratuais entre produtores e fornecedores de tecnologia. “A imposição de multa de 40% do valor anual do contrato para casos de incidentes de segurança, uso indevido de dados ou inviabilidade de portabilidade se mostra excessiva e prejudicial à inovação tecnológica”, declarou.
O relator também acrescentou que as novas regras devem obedecer ao previsto na Lei Geral de Proteção de Dados (LGPD).
Próximos passos
A proposta ainda será analisada pela Comissão de Constituição e Justiça e de Cidadania. Como o texto teve pareceres divergentes entre comissões, ele deverá ser analisado em Plenário. Para virar lei, a proposta precisa ser aprovada pela Câmara e pelo Senado.
Câmara aprova projeto que cria o Dia Nacional da Proteção de...

A Câmara dos Deputados aprovou o Projeto de Lei 2076/22, do Senado Federal, que institui o Dia Nacional da Proteção de Dados, a ser celebrado em 17 de julho. O texto será enviado à sanção.
A data é uma homenagem ao aniversário do jurista Danilo Cesar Maganhoto Doneda (1970-2022), um dos pioneiros do debate sobre o direito à proteção de dados pessoais em face das novas tecnologias.
Segundo o senador Eduardo Gomes (PL-TO), que propôs a data, o jurista participou intensamente dos debates que subsidiaram a elaboração da Lei Nacional de Proteção de Dados, tendo ainda sido membro do Conselho Nacional de Proteção de Dados e Privacidade (CNPD).
Para o relator do projeto, deputado Fred Linhares (Republicanos-DF), a homenagem tem valor simbólico e histórico reforçando a importância da educação digital e da responsabilidade no tratamento de dados pessoais. "A criação poderá contribuir para que órgãos públicos, escolas e empresas desenvolvam ações educativas sobre o uso ético desses dados", disse.
Câmara terá semana de votação de projetos sobre educação, diz Hugo...

O presidente da Câmara dos Deputados, Hugo Motta (Republicanos-PB), anunciou em rede social uma lista de 16 projetos na área educacional para análise do Plenário a partir da terça-feira (14), por ocasião da semana das crianças e dos professores. "Incluí na pauta 16 projetos voltados para a educação", disse.
Confira a lista das propostas a serem analisadas:
- PL 3824/23, do Senado, que estabelece a Política Nacional de Indução à Docência na Educação Básica;
- PL 1556/19, do ex-deputado Edilázio Júnior (MA), que inclui os professores da educação básica no direito à meia-entrada em espetáculos artístico-culturais e esportivos;
- PL 743/23, do deputado Pompeo de Mattos (PDT-RS), que permite aos professores o uso de veículos destinados ao transporte escolar;
- PL 672/25, do deputado Rafael Brito (MDB-AL), que assegura o direito ao piso salarial nacional para professores temporários;
- PL 5669/2023, da deputada Luisa Canziani (PSD-PR), que institui a Política de Prevenção e Combate à Violência em Escolas (Prever);
- PL 3096/24, do Senado, que inclui instituições federais de educação profissional, científica e tecnológica no Programa Nacional de Apoio ao Transporte Escolar;
- PL 1924/25, da deputada Laura Carneiro (PSD-RJ), que institui a Estratégia de Desenvolvimento Infantil;
- PL 625/25, da deputada Professora Luciene Cavalcante (Psol-SP), que cria o Selo Compromisso com a Primeiríssima Infância;
- PL 4937/24, do Senado, que transforma em lei o Compromisso Nacional Criança Alfabetizada, lançado em 2023;
- PL 1971/25, do deputado Marcos Tavares (PDT-RJ), que institui a Política Nacional de Proteção à Primeira Infância no Ambiente Digital;
- PL 3287/24, da deputada Rogéria Santos (Republicanos-BA), que prevê o uso de sistema com base em algoritmo para combate a crimes contra crianças e adolescentes em ambientes virtuais;
- PL 3444/23, da deputada Lídice da Mata (PSB-BA), que regulamenta a atividade de influenciador digital;
- PL 2122/25, da deputada Marussa Boldrin (MDB-GO), que prevê ações para melhorar a qualidade das relações interpessoais, o uso consciente das tecnologias digitais e o combate à violência nas escolas.
- PL 6234/23, do Executivo, que estabelece medidas para agilizar a investigação de crimes contra a vida de crianças e adolescentes;
- PL 2225/24, da deputada Laura Carneiro, que garante o acesso prioritário de crianças e adolescentes ao direito ao brincar livre em contato com a natureza;
- PL 2076/22, do Senado, que institui o Dia Nacional da Proteção de Dados.
Comissão aprova aplicativo para envio de demandas de segurança pública

A Comissão de Segurança Pública da Câmara dos Deputados aprovou proposta que prevê a criação, pelo poder público federal, de aplicação de internet destinada ao envio de demandas e recebimento de alertas de órgãos de segurança pública e defesa social.
Uma aplicação de internet é um software acessado por meio de um navegador de internet, enquanto um aplicativo móvel é um software instalado diretamente no dispositivo, como um smartphone ou tablet.
As aplicações deverão disponibilizar, no mínimo, as seguintes funcionalidades:
- registro, pelo cidadão, de boletim eletrônico de ocorrência, nos casos previstos em regulamento;
- envio, pelo cidadão, de alerta para casos de emergência que requeiram a atuação imediata de órgãos de segurança pública;
- envio, pelos órgãos de segurança pública e defesa social, de alertas aos usuários da aplicação acerca de emergências, nos casos previstos em regulamento.
Pela proposta, o governo federal deverá criar o aplicativo que será integrado à plataforma de governo digital de cada ente federativo. O desenvolvimento do app poderá ocorrer em parceria com os estados e o Distrito Federal, sendo obrigatória a transferência de tecnologia.
Projeto aprovado
Por sugestão do relator, deputado Capitão Alden (PL-BA), a Comissão de Segurança Pública aprovou a medida na forma de um texto substitutivo elaborado pela Comissão de Comunicação para o Projeto de Lei 5318/20, de autoria da ex-deputada Edna Henrique (PB).
Capitão Alden fez algumas alterações no texto da Comissão de Comunicação. Uma delas foi para garantir a autonomia para estados e Distrito Federal aderirem à plataforma de governo digital federal ou desenvolverem suas próprias soluções, respeitando as "peculiaridades regionais e locais".
"Para que o projeto de lei atinja seus objetivos de forma juridicamente segura, é imperativa a introdução de aprimoramentos que preservem a autonomia federativa, a segurança jurídica e a inclusão social, sem desvirtuar a essência das normas já apresentadas", justificou Alden.
O texto aprovado também determina que o aplicativo não substituirá os canais de atendimento por telefonia, como o 190, que deverão continuar funcionando para garantir o acesso universal.
Os aplicativos deverão atender a critérios de acessibilidade digital, com recursos que possibilitem seu uso por pessoas com deficiência, idosos e populações em áreas com baixa conectividade à internet.
A proposta exige que o tratamento de dados pessoais no aplicativo siga os princípios da Lei Geral de Proteção de Dados Pessoais (LGPD). Além disso, o texto estabelece que dados utilizados para atividades de inteligência poderão ter seu acesso restrito se forem classificados como sigilosos, conforme a Lei de Acesso à Informação (LAI).
Próximos passos
A proposta, que tramita em caráter conclusivo, será analisada pelas comissões de Finanças e Tributação; e de Constituição e Justiça e de Cidadania. Para virar lei, o texto precisa ser aprovado pela Câmara e pelo Senado.
Comissão aprova reforço no sigilo de dados de mulheres vítimas de...

A Comissão de Defesa dos Direitos da Mulher da Câmara dos Deputados aprovou projeto de lei que reforça a proteção da privacidade das mulheres vítimas de violência doméstica e de seus dependentes. O texto altera a Lei da Maria da Penha para incluir as seguintes medidas:
- sigilo dos dados pessoais da mulher e de seus dependentes armazenados em bancos de dados públicos ou privados, ainda que anteriores à situação de violência doméstica e familiar;
- acesso aos dados reservado ao juiz, ao Ministério Público e aos órgãos competentes do poder público; e
- fiscalização e aplicação das sanções para o descumprimento das regras do sigilo pela Autoridade Nacional de Proteção de Dados (ANPD).
A legislação vigente já estabelece o sigilo dos dados das mulheres e de seus dependentes, mas o projeto aprovado busca tornar o direito mais efetivo.
Substitutivo
A comissão acolheu o parecer da relatora, deputada Juliana Cardoso (PT-SP), pela aprovação do substitutivo da Comissão de Administração e Serviço Público ao Projeto de Lei 5295/23, da deputada Dilvanda Faro (PT-PA), e ao apensado (PL 5472/23).
O substitutivo estendeu a obrigação de sigilo às bases de dados privadas, e não apenas às públicas. Também incluiu a fiscalização do sigilo pela ANPD.
“A proposta representa um avanço para o efetivo cumprimento da regra que estabelece o sigilo dos dados pessoais disponíveis em bancos de dados mantidos por pessoa jurídica de direito público ou privado, no caso das vítimas de violência doméstica e familiar”, afirmou Juliana Cardoso.
Próximos passos
O projeto será analisado ainda, em caráter conclusivo, pela Comissão de Constituição e Justiça e de Cidadania. Para virar lei, precisa ser aprovado pela Câmara e pelo Senado.
Comissão aprova projeto que obriga operadoras a fornecer à polícia dados...

A Comissão de Comunicação da Câmara dos Deputados aprovou projeto de lei que obriga as operadoras de telefonia móvel a fornecer à polícia dados sobre celular objeto de furto, roubo, latrocínio (roubo seguido de morte) ou extravio e que não tenha sido bloqueado.
Pelo texto, o número da linha associado ao Imei (número de identificação único e global) do aparelho deverá ser fornecido pela operadora logo após pedido fundamentado da autoridade policial. O objetivo é saber se o celular furtado ou roubado está habilitado com outro número. O Imei (sigla em inglês de Identidade Internacional de Equipamento Móvel) é um número de 15 a 17 dígitos que identifica cada aparelho celular.
A proposta estabelece, no entanto, que informações de geolocalização do aparelho, que permitem localizá-lo em tempo real, só sejam fornecidas por meio de decisão judicial.
As operadoras de telefonia móvel serão ainda responsáveis por:
• bloquear o Imei dos celulares a pedido da autoridade policial;
• colaborar com essas autoridades na identificação e localização dos aparelhos; e
• manter registros atualizados de celulares bloqueados, compartilhando essas informações com os órgãos competentes.
Relator, o deputado Ossesio Silva (Republicanos-PE) recomendou a aprovação do Projeto de Lei 1239/24, do deputado Jadyel Alencar (Republicanos-PI), e do apensado (PL 1388/24) na forma de um substitutivo. Segundo ele, o novo texto, entre outros pontos, adapta as propostas à Lei Geral de Proteção de Dados Pessoais.
Estratégia nacional
A ideia principal, mantida no texto aprovado, é criar a Estratégia Nacional de Recuperação de Celulares Roubados, prevendo:
- um banco de dados nacional para que as autoridades possam registrar e compartilhar as informações;
- procedimentos comuns para bloquear e rastrear celulares; e
- o uso de tecnologias de segurança e proteção de dados.
“A nova versão mantém o fornecimento de dados cadastrais diretamente para a polícia, mas o acesso a informações de geolocalização só pode ocorrer com autorização judicial”, explica o relator.
O substitutivo prevê que prazos e procedimentos para a execução das ações serão definidos em regulamento. O texto original previa prazo de 36 horas para que as operadoras fornecessem todas as informações, incluindo as de geolocalização.
Próximas etapas
A proposta será analisada, em caráter conclusivo, pelas comissões de Segurança Pública e Combate ao Crime Organizado; de Finanças e Tributação; e de Constituição e Justiça e de Cidadania.
Para virar lei, o texto precisa ser aprovado pela Câmara e pelo Senado.
Comissão aprova revisão por pessoa em decisões de algoritmos sobre dados...

A Comissão de Comunicação da Câmara dos Deputados aprovou projeto de lei que altera a Lei Geral de Proteção de Dados Pessoais (LGPD) para obrigar a revisão humana obrigatória em certas decisões automatizadas no tratamento de dados pessoais.
Hoje, a LGPD já assegura ao cidadão o direito de pedir revisão de decisões tomadas apenas por sistemas automáticos, quando se sentir prejudicado. O objetivo é evitar abusos no uso de algoritmos.
Pelo texto aprovado, a revisão deverá ser feita por uma pessoa sempre que o titular dos dados solicitar. A regra vale apenas quando for tecnicamente viável, considerando o tipo de sistema e o estágio da tecnologia. A Autoridade Nacional de Proteção de Dados (ANPD) será responsável por regulamentar a medida.
“O projeto fortalece os pilares de transparência, responsabilidade e governança no uso de sistemas automatizados, alinhando-se às diretrizes internacionais”, afirmou o relator, deputado Jadyel Alencar (Republicanos-PI), em parecer favorável ao Projeto de Lei 1876/23, do deputado Marcos Tavares (PDT-RJ).
Ações judiciais
O relator apresentou um substitutivo, que aproveita trechos de três propostas apensadas. A versão aprovada prevê que, em ações coletivas de reparação por abuso no tratamento de dados pessoais, o Ministério Público poderá pedir ao juiz que exija do controlador de dados:
- informações sobre o funcionamento das decisões automatizadas;
- relatórios de transparência que expliquem, de forma mínima, a lógica usada; e
- relatórios de governança com medidas para evitar discriminação algorítmica.
Se a empresa não fornecer informações suficientes, o juiz poderá determinar a inversão do ônus da prova. Nesse caso, caberá à empresa provar que não houve discriminação ou abuso.
Próximos passos
O projeto será analisado, em caráter conclusivo, pela Comissão de Constituição e Justiça e de Cidadania (CCJ). Para virar lei, precisa ser aprovado pela Câmara e pelo Senado.
Saiba mais sobre a tramitação de projetos de lei
Saiba mais sobre o projeto de combate à exploração de crianças...
Entre outras medidas, o Projeto de Lei 2628/22 prevê uma ferramenta de controle parental que permita aos pais e responsáveis legais a capacidade de gerenciar as configurações de privacidade e a conta da criança ou do adolescente.
Entre as funcionalidades, destacam-se:
- restringir compras e transações financeiras;
- visualizar os perfis de adultos com os quais a criança ou o adolescente se comunicam; e
- visualizar métricas do tempo total de uso do produto ou serviço.
Impedir o uso
Em todos os produtos ou serviços de tecnologia da informação direcionados ou de acesso provável por crianças e adolescentes deverá haver mecanismo que possibilite à família e aos responsáveis prevenir o acesso e o uso inadequado por esse público.
Dados pessoais
O modelo padrão mais protetivo disponível também deverá ser adotado pelos fornecedores quanto à privacidade e à proteção de dados pessoais, justificado pelo melhor interesse da criança e do adolescente, mas levando em conta a autonomia e o desenvolvimento progressivo do indivíduo.

Além disso, os fornecedores deverão “se abster” de realizar o tratamento dos dados pessoais de crianças e adolescentes de maneira que possa causar ou contribuir para violações à privacidade e a outros direitos protegidos desse público.
Faixa etária
As empresas fornecedoras desses produtos e serviços de tecnologia da informação também deverão:
- gerenciar riscos quanto aos impactos das aplicações para a segurança e a saúde de crianças e adolescentes;
- avaliar o conteúdo disponibilizado para crianças e adolescentes de acordo com a faixa etária; e
- oferecer sistemas e processos destinados a impedir que crianças e adolescentes encontrem conteúdo ilegal, nocivo ou danoso e em desacordo com sua classificação etária.
Notificação a autoridades
O Projeto de Lei 2628/22 determina aos fornecedores de produtos ou serviços de tecnologia da informação que comuniquem a autoridades nacionais e internacionais competentes, na forma de regulamento, conteúdos aparentemente relacionados a crimes de exploração sexual, abuso sexual infantil, sequestro e aliciamento detectados em seus produtos ou serviços, direta ou indiretamente.
As empresas deverão reter por seis meses os seguintes dados relacionados ao conteúdo denunciado:
- conteúdo gerado, carregado ou compartilhado por qualquer usuário mencionado no relatório ou metadados relacionados ao referido conteúdo; e
- dados do usuário responsável pelo conteúdo ou metadados a ele relacionados.
Para todos os provedores de aplicações de internet que possuírem mais de 1 milhão de usuários crianças e adolescentes registrados, com conexão de internet em território nacional, o projeto exige a elaboração de relatórios semestrais em língua portuguesa, contendo:
- os canais disponíveis para recebimento de denúncias e os sistemas e processos de apuração;
- a quantidade de denúncias recebidas;
- a quantidade de moderação de conteúdo ou de contas, por tipo;
- as medidas adotadas para identificar contas infantis em redes sociais e atos ilícitos;
- os aprimoramentos técnicos para a proteção de dados pessoais e privacidade das crianças e adolescentes; e
- os aprimoramentos técnicos para aferir consentimento parental.
Pesquisas
Os provedores de aplicações de internet deverão viabilizar, gratuitamente, o acesso a dados necessários à realização de pesquisas sobre os impactos de seus produtos e serviços nos direitos de crianças e adolescentes.
Esse acesso poderá ser por parte de instituições acadêmicas, científicas, tecnológicas, de inovação ou jornalísticas, conforme critérios e requisitos definidos em regulamento.
Monitoramento infantil
Quanto aos produtos ou serviços de monitoramento infantil (principalmente apps), o texto determina que contenham mecanismos e soluções de tecnologia atualizados para garantir a inviolabilidade das imagens, dos sons e das outras informações captadas, armazenadas e transmitidas aos pais ou responsáveis.
Esses aplicativos deverão informar às crianças e aos adolescentes, em linguagem apropriada a sua idade, sobre a realização desse monitoramento por pais ou responsáveis.
Jogos eletrônicos
O projeto originalmente proibia o uso das chamadas caixas de recompensas pelos jogos eletrônicos. No entanto, o texto aprovado é a versão do relator, deputado Jadyel Alencar (Republicanos-PI), que libera a prática com certas regras.
A caixa de recompensas é uma funcionalidade em certos jogos que permite acesso a itens virtuais relacionados ao enredo do jogo sem conhecimento do conteúdo (vantagens aleatórias).
Esse mecanismo tem sido reconhecido por diversos países como uma estratégia de viciar o jogador em permanecer no jogo, mesmo que a compra não seja monetária e sim por meio de pontuações.
Segundo as regras colocadas pelo relator, o jogador deverá obter acesso à recompensa de, no mínimo, um item virtual ou uma vantagem aleatória em cada caixa de recompensa adquirida, proibindo-se as caixas vazias ou que resultem em ausência total de benefício no ambiente de jogo.
O jogador deve ser informado das probabilidades de obtenção dos itens ou vantagens oferecidos antes da aquisição e será proibida a comercialização, troca ou conversão de itens virtuais obtidos em caixa de recompensa por qualquer forma de moeda corrente, crédito financeiro ou vantagem fora do ambiente do jogo.
Os jogos também não poderão conceder vantagens competitivas significativas ou desproporcionais em troca de pagamento e, por padrão, as funcionalidades de interação entre usuários dependerão do consentimento dos pais ou responsáveis legais.
Quanto ao uso compulsivo ou excessivo, devem ser adotadas medidas técnicas e administrativas como limites de compra, mecanismos de alerta e supervisão parental.
Redes sociais
Nas redes sociais, os provedores deverão assegurar que usuários crianças e adolescentes de até 16 anos ou suas contas estejam vinculados a usuário ou conta de um de seus responsáveis legais.
Se os serviços desses aplicativos de rede social forem impróprios ou inadequados para crianças e adolescentes, o provedor deverá informar de forma destacada a todos os usuários sobre isso.
Terão ainda de monitorar e restringir, de acordo com suas capacidades técnicas, a exibição de conteúdos que tenham como objetivo evidente atrair esse público.
Para evitar o acesso indevido de crianças e adolescentes, terão de aprimorar continuamente seus mecanismos de verificação de idade para identificar contas operadas por elas.
Uma das formas de verificação possível em caso de suspeita é a solicitação aos responsáveis que confirmem sua identificação quando houver indícios fundados de que as contas estão sendo operadas por crianças.
Se houver indícios de que a conta é operada por criança ou adolescente menor de 16 anos, os provedores deverão suspender o acesso do usuário, garantindo ao responsável legal recurso e método de comprovação da idade do usuário.
Entretanto, se não for possível a esses provedores de rede social cumprir essas normas, eles deverão impedir que as configurações de supervisão parental da conta sejam alteradas para um nível menor de proteção que a configuração padrão exigida.
Publicidade
Outra medida de proteção de crianças e adolescentes prevista no projeto de lei é a proibição de traçar perfis para direcionar publicidade a essa faixa etária. Será vedado ainda utilizar análise emocional, realidade aumentada, realidade estendida e realidade virtual para esse fim.
O perfilamento é definido como qualquer forma de tratamento de dados pessoais, automatizada ou não, para avaliar certos aspectos de uma pessoa natural com o objetivo de classificá-la em grupo ou perfil para fazer inferências sobre seu comportamento, situação econômica, saúde, preferências pessoais, interesses, desejos de consumo, localização geográfica, deslocamentos, posições políticas ou outras características assemelhadas.
O perfil comportamental de crianças e adolescentes para fins de direcionamento de publicidade também será proibido, ainda que a partir de dados obtidos nos processos de verificação de idade ou de dados grupais e coletivos.
Penalidades
Sem prejuízo de outras sanções cíveis, criminais ou administrativas, quem descumprir a lei poderá sofrer penalidades que vão de advertência a multa simples ou suspensão e proibição de exercício das atividades.
A advertência implicará prazo para adoção de medidas corretivas de até 30 dias. Já a multa será de até 10% do faturamento do grupo econômico no Brasil no seu último exercício.
Se indisponível esse dado, a multa será de R$ 10,00 até R$ 1 mil por usuário cadastrado do provedor sancionado, limitada, no total, a R$ 50 milhões por infração. Os valores citados serão reajustados anualmente pelo Índice Nacional de Preços ao Consumidor Amplo (IPCA).
Os valores recolhidos irão para o Fundo Nacional para a Criança e o Adolescente para uso necessariamente em políticas e projetos que tenham como objetivo a proteção de crianças e adolescentes.
A gradação da sanção levará em conta a gravidade da infração, a reincidência, a capacidade econômica do infrator, a finalidade social do provedor de aplicações de internet e o impacto sobre a coletividade.
Empresa estrangeira responderá solidariamente pelo pagamento da multa por sua filial, sucursal, escritório ou estabelecimento situado no País.
As penalidades mais graves, de suspensão ou proibição de atividades, somente poderão ser aplicadas pelo Poder Judiciário.









