O Guia Definitivo para Conformidade de Privacidade do WordPress

Serei honesta: houve um tempo em que a conformidade de privacidade parecia avassaladora.

Entre GDPR, CCPA, VCDPA e outros regulamentos, parecia que eu precisava de um diploma de direito apenas para gerenciar um site WordPress simples.

Mas depois de passar muito tempo ajudando proprietários de sites a entender isso, aprendi que a conformidade não precisa ser complicada. Na maioria dos casos, apenas algumas mudanças simples podem proteger seu site e mostrar aos visitantes que você leva a privacidade deles a sério.

É por isso que criei este guia definitivo para conformidade de privacidade do WordPress. Pesquisei dezenas de leis, testei diferentes ferramentas e vi em primeira mão o que funciona (e o que causa problemas) em diferentes sites WordPress.

O Guia Definitivo para Conformidade de Privacidade do WordPress

⚠️ Não somos advogados e nada neste site deve ser considerado aconselhamento jurídico.

Por que a Conformidade de Privacidade é Importante para o Seu Site WordPress?

A conformidade de privacidade é importante porque ajuda você a evitar multas legais caras e a manter a confiança dos visitantes do seu site.

Seguir estas regras mostra que você leva as informações pessoais dos seus usuários a sério e as trata com responsabilidade.

Na maioria das leis de privacidade, "informações pessoais" significa qualquer dado que possa ser usado para identificar uma pessoa, direta ou indiretamente. Isso pode incluir nomes, endereços de e-mail, endereços IP ou comportamento de navegação.

Mesmo que você não peça aos visitantes para preencherem um formulário, seu site WordPress ainda pode estar coletando dados pessoais por meio de ferramentas de análise, cookies ou conteúdo incorporado de serviços de terceiros.

Neste guia, vou guiá-lo por 12 dicas essenciais para a conformidade de privacidade do WordPress.

Depois disso, detalharei as leis de privacidade mais importantes que podem afetar seu site.

Continue lendo para obter a lista de verificação definitiva para cumprir as leis internacionais de privacidade de dados.

12 Dicas para Alcançar a Conformidade de Privacidade do WordPress

Nenhum guia único pode garantir a conformidade total com todas as leis de privacidade. Mas estas dicas lhe darão uma base sólida. Você pode pensar nesta seção como sua lista de verificação de privacidade para o WordPress.

Após ler estas melhores práticas, recomendo rolar para baixo até a seção legal para ver quais leis podem se aplicar ao seu site.

1. Realize uma Auditoria de Dados

Antes de poder seguir qualquer lei de privacidade, você precisa saber quais dados pessoais seu site coleta e como eles são usados.

Comece revisando todas as ferramentas e plugins em seu site que interagem com os visitantes. Estes geralmente incluem:

Depois de identificar essas ferramentas, examine mais de perto o que elas fazem.

Para cada uma, pergunte a si mesmo:

  • Que dados esta ferramenta coleta?
  • Por que preciso desses dados?
  • Onde os dados são armazenados?
  • Por quanto tempo eles são mantidos?
  • Eles são compartilhados com mais alguém?

Certifique-se de documentar suas respostas. Este registro ajuda você a se manter organizado e lhe dá uma maneira de provar sua conformidade se você for auditado ou questionado por um de seus usuários.

2. Colete Menos Dados

Uma das maneiras mais fáceis de melhorar a privacidade em seu site WordPress é coletar menos dados em primeiro lugar.

A maioria das leis de privacidade exige que você colete apenas dados pessoais que sejam relevantes e necessários para uma tarefa específica. Este princípio é conhecido como *minimização de dados*.

Dê uma olhada nos formulários, plugins e ferramentas que você usa. Para cada um, você deve se perguntar:

  • Que informações pessoais estou solicitando?
  • Eu realmente preciso desses dados?
  • Eu poderia obter o mesmo resultado com menos campos de formulário ou informações?

Se a resposta for “não” ou “não tenho certeza”, é uma boa ideia parar de coletar esses dados.

Essa abordagem não apenas reduz seu risco legal. Ela também faz com que seu site pareça mais seguro e respeitoso para os visitantes, o que pode melhorar a confiança e as conversões.

3. Use Plugins em Conformidade com a Privacidade

Usar plugins em conformidade com a privacidade é uma parte importante para manter seu site WordPress alinhado com leis como GDPR, CCPA e outras.

No WPBeginner, confiamos nessas ferramentas para gerenciar consentimento, respeitar as preferências de privacidade do usuário e evitar a coleta desnecessária de informações confidenciais:

  • WPConsent – Gerencie suas necessidades de conformidade de privacidade em um só lugar, incluindo consentimento de cookies, armazenamento de preferências do usuário e manutenção de registros de auditoria.
  • MonsterInsights – O melhor plugin do Google Analytics para WordPress. Ele permite que você mantenha informações pessoalmente identificáveis (PII) fora do Google Analytics e respeite as preferências de privacidade do usuário. Em resumo, ele torna o Google Analytics mais compatível com GDPR, CCPA (EUA) e outros regulamentos de privacidade.
  • WPForms – Um construtor de formulários amigável para iniciantes que inclui recursos compatíveis com GDPR. Estes incluem desativar cookies, impedir o armazenamento de endereços IP e adicionar caixas de seleção de consentimento para que os usuários saibam como seus dados serão usados.

Você pode encontrar mais recomendações em nosso guia sobre os melhores plugins e ferramentas GDPR para WordPress.

4. Crie uma Política de Privacidade

Uma política de privacidade informa aos visitantes quais dados seu site coleta, como são usados e se são compartilhados com alguém.

Política de privacidade da WPBeginner

A maioria das leis de privacidade exige que você tenha uma política como esta. Ela ajuda os usuários a entender como seus dados pessoais são tratados, o que muitas leis chamam de “Direito de Saber”.

Felizmente, o WordPress tem uma ferramenta integrada para ajudar você a criar uma política de privacidade. Para acessar essa ferramenta, basta ir em Configurações » Privacidade no painel do WordPress. 

Gerando uma política de privacidade usando as ferramentas integradas do WordPress

Quer instruções mais detalhadas? Também temos um guia completo, passo a passo, sobre como adicionar uma política de privacidade no WordPress.

Algumas leis de privacidade exigem que você obtenha consentimento antes de colocar cookies no dispositivo de um visitante. Isso inclui leis como o GDPR.

Um popup de cookies facilita isso. Ele fornece aos visitantes uma mensagem clara sobre os tipos de cookies que seu site usa, quais dados estão sendo coletados e por quê. Ele também deve oferecer uma maneira simples de recusar.

E isso é fácil de configurar com um plugin de conformidade de privacidade como o WPConsent.

Por exemplo, usamos o WPConsent para exibir banners de cookies e gerenciar as escolhas dos usuários no WPBeginner.

Um exemplo de banner de consentimento de cookies e privacidade, criado usando WPConsent

💡 Curioso para saber como usamos o WPConsent no WPBeginner e em muitos de nossos sites parceiros? Nossa análise aprofundada do WPConsent tem mais informações. 

Para instruções passo a passo, confira nosso guia completo sobre como adicionar um popup de cookies no WordPress.

Um pop-up de cookies é importante, mas também é uma boa ideia criar uma página dedicada de política de cookies. Isso dá aos visitantes um local para aprender mais sobre como os cookies funcionam em seu site.

Sua política de cookies deve incluir:

  • Os tipos de cookies que seu site usa (como essenciais, analíticos ou de marketing)
  • O que cada cookie faz
  • Quais dados pessoais ele coleta (como endereços IP ou histórico de navegação)

Para construir confiança, tente manter sua política de cookies fácil de entender. Isso significa que você deve evitar termos técnicos ou palavras legais difíceis de seguir. 

Felizmente, uma ferramenta como o WPConsent pode criar essa política para você. Após instalar e ativar o plugin, vá para WPConsent » Configurações

Como gerar automaticamente uma política de cookies abrangente, usando o plugin WPConsent

Nas configurações do plugin, escolha a página onde você deseja exibir a política de cookies e adicione o shortcode fornecido pelo plugin.

O WPConsent adicionará então esta política à sua página escolhida. 

Um exemplo de política de cookies detalhada, gerada automaticamente usando WPConsent

Se você estiver usando o WPConsent para exibir um popup de cookies, os visitantes agora poderão acessar esta política diretamente clicando no menu suspenso.

Isso revelará um link que os levará diretamente para a sua página de política.

Como garantir que visitantes, usuários e clientes possam acessar sua política de cookies facilmente
7. Bloquear Scripts de Terceiros

Muitas leis de privacidade também se aplicam a ferramentas de terceiros, como análises, pixels de publicidade e rastreadores de mídia social. Se você usa serviços como Google Analytics ou Facebook Pixel, você é responsável por como essas ferramentas coletam dados.

Isso significa que você só deve permitir que scripts dessas ferramentas sejam executados depois que o usuário der permissão.

A boa notícia é que o WPConsent inclui um bloqueador de scripts integrado que ajuda com isso. Ele pode detectar ferramentas de rastreamento comuns e impedir que elas sejam carregadas até que o visitante concorde.

Uma vez que o consentimento é dado, o script é executado automaticamente sem a necessidade de recarregar a página.

Esta é uma das maneiras mais fáceis de melhorar a conformidade com leis como o GDPR e o CCPA.

Sempre há uma chance de que o manuseio dos seus dados possa ser questionado, especialmente se você for auditado ou se alguém perguntar sobre seus direitos.

Assim, é uma boa ideia manter um registro claro do consentimento do usuário. Ajuda a mostrar que seu site leva a privacidade a sério.

Se você usar o WPConsent, ele criará esse registro para você automaticamente.

Você pode verificá-lo a qualquer momento acessando WPConsent » Registros de Consentimento no seu painel do WordPress.

Como visualizar um log detalhado de conteúdo do usuário no seu painel do WordPress

Se alguém pedir prova, basta ir para a aba ‘Exportar’, escolher um intervalo de datas e baixar o registro como um arquivo CSV.

Agora você pode compartilhá-lo diretamente com o usuário. Além disso, ter esse tipo de registro pode lhe dar tranquilidade e ajudar a proteger seu negócio caso surjam dúvidas.

Como exportar o log de consentimento do seu site WordPress
9. Forneça uma Opção Fácil de Desistência para Venda de Dados

Algumas leis de privacidade, incluindo a CCPA e a VCDPA, exigem que você dê aos usuários uma maneira de optar por não ter seus dados pessoais vendidos ou compartilhados com ferramentas de terceiros.

Também é importante saber que, sob leis como a CCPA, 'vender' pode significar compartilhar dados pessoais com parceiros de publicidade ou análise de terceiros em troca de seus serviços, não apenas por dinheiro.

A maneira mais fácil de permitir que os usuários optem por não participar no WordPress é adicionando uma página clara e dedicada de opt-out.

Um exemplo de formulário de opt-out focado em privacidade

O WPConsent inclui um add-on Do Not Track que simplifica isso.

Ele permite que você gere um formulário onde os usuários podem enviar sua solicitação de opt-out.

Como criar facilmente uma página Não Rastrear no WordPress

Uma vez que a página esteja ativa, os visitantes podem usar o formulário para impedir que seus dados sejam vendidos ou compartilhados, tudo sem precisar entrar em contato com você diretamente.

Isso cria uma experiência mais tranquila para seu público e ajuda você a permanecer em conformidade com importantes leis de dados.

Como criar uma página Não Venda Minhas Informações no WordPress, usando WPConsent

Para instruções completas de configuração, consulte nosso guia passo a passo sobre como criar uma página Não Venda Minhas Informações no WordPress.

10. Exportar e Apagar Dados Pessoais no WordPress

Leis de privacidade como a GDPR dão aos usuários o direito de acessar seus dados pessoais e o direito de solicitar que esses dados sejam excluídos.

Uma das maneiras mais fáceis de dar suporte a esses direitos é adicionando formulários de solicitação e exclusão de dados ao seu site WordPress.

É aqui que WPForms entra. É um construtor de formulários amigável que permite criar todos os tipos de formulários usando um editor simples de arrastar e soltar.

O WPForms até tem um modelo pronto de Formulário de Solicitação de Direito de Exclusão.

Modelo de solicitação de exclusão de dados da WPForms

E se os visitantes quiserem ver seus dados em vez disso? O WPForms também tem um modelo de Solicitação de Dados.

Esses modelos são um ponto de partida fantástico para aceitar solicitações de exclusão e acesso a dados em seu site.

Um modelo de solicitação de dados pronto, fornecido pela WPForms

⭐ Aqui no WPBeginner, não apenas recomendamos o WPForms. Nós também criamos todos os nossos próprios formulários com ele! De páginas de contato a pesquisas, o WPForms é nossa solução confiável e testada diariamente. 

Quer ver por que ele é nossa escolha principal? Veja nossa análise detalhada do WPForms.

Para um guia passo a passo sobre como começar com o WPForms, confira nosso post sobre como criar um formulário de contato no WordPress

Após adicionar esses formulários ao seu site, o WPForms registrará e exibirá automaticamente todas as submissões em seu painel do WordPress. Isso facilita a visualização de novas solicitações à medida que elas chegam.

Você pode então agir sobre essas solicitações usando as ferramentas integradas do WordPress Exportar Dados Pessoais e Excluir Dados Pessoais.

Como exportar ou excluir dados do usuário usando as ferramentas integradas do WordPress

Para instruções passo a passo sobre como usar essas ferramentas poderosas, veja nosso guia detalhado sobre como exportar e excluir dados pessoais no WordPress.

11. Crie Formulários em Conformidade

Formulários de contato, formulários de orçamento e pesquisas geralmente coletam informações pessoais. Isso significa que eles também precisam cumprir as leis de privacidade.

Se você estiver usando o WPForms, há um campo de Acordo de GDPR integrado que ajuda com isso. Você pode adicioná-lo a qualquer formulário e obter o consentimento explícito do usuário para armazenar suas informações pessoais antes de coletá-las.

Adicionando uma caixa de seleção de privacidade e conformidade aos seus formulários do WordPress

Simplesmente arraste este campo para qualquer formulário usando o construtor visual.

Ele adicionará uma caixa de seleção e uma mensagem de consentimento para que os visitantes possam concordar com a forma como seus dados serão usados.

Como criar um formulário compatível com o GDPR usando o WPForms

Além do GDPR, este campo ajuda você a permanecer em conformidade com outras leis que exigem consentimento claro antes de coletar ou armazenar dados pessoais.

Quer um guia completo? Basta ver nosso guia sobre como criar formulários compatíveis com GDPR no WordPress

💥 Bônus: O WPForms também vem com um novo recurso de exclusão automática que pode remover entradas de formulário mais antigas automaticamente em um cronograma. Isso ajuda a garantir que você não esteja retendo dados do usuário por mais tempo do que o necessário para conformidade de privacidade.

Escolha Excluir Entradas como tipo de tarefa no WPForms
12. Adicione uma Caixa de Seleção de Opt-in de Privacidade para Comentários

Quando alguém deixa um comentário em seu site WordPress, geralmente precisa inserir seu nome, endereço de e-mail e, possivelmente, um URL de site. Esses são dados pessoais, portanto, estão cobertos pelas leis de privacidade.

O WordPress inclui uma caixa de seleção de privacidade para comentários por padrão. Isso dá aos usuários a chance de concordar com o armazenamento de suas informações antes de enviar um comentário.

Um exemplo de formulário de comentários do WordPress em conformidade com o GDPR

No entanto, alguns temas usam um formulário de comentários personalizado que pode não incluir essa caixa de seleção por padrão.

Se você não vir a caixa de seleção em seu site, é uma boa ideia adicioná-la manualmente. Você pode usar um plugin como Thrive Comments ou adicionar algum código personalizado ao seu site.

Para instruções passo a passo, confira nosso guia sobre como adicionar uma caixa de seleção de opt-in de privacidade de comentários GDPR.

Principais Regulamentações que Afetam Sites WordPress

As leis de privacidade geralmente se aplicam com base em onde seus visitantes estão localizados, não onde seu site ou negócio opera.

É importante entender as principais regulamentações que podem afetar seu site para que você possa atender aos seus requisitos e evitar penalidades.

Aqui está um resumo rápido:

LeiRegiãoRequisitos PrincipaisPenalidade Máxima
GDPRUnião EuropeiaConsentimento antes de coletar dados, política de privacidade, direito de acesso / atualização / exclusão€20M ou 4% da receita global
CCPACalifórnia, EUAPolítica de privacidade, opção de não venda de dados, divulgação do uso de dadosUS$ 2.500–US$ 7.500 por violação
VCDPAVirgínia, EUAConsentimento para dados sensíveis, direitos de acesso / exclusão de dadosUS$ 7.500 por violação
UCPAUtah, EUAPolítica de privacidade, opção de não venda de dados, proteção de dados sensíveisUS$ 7.500 por violação
PDPLArábia SauditaConsentimento, política de privacidade, acesso / atualização / exclusão de dados~1 milhão de SAR (~US$ 266 mil)

Agora, vou guiá-lo pelas leis de privacidade mais comuns que afetam os proprietários de sites WordPress.

O Regulamento Geral de Proteção de Dados (GDPR)

O GDPR se aplica a qualquer site que processe dados pessoais de pessoas na União Europeia, mesmo que a empresa esteja localizada em outro lugar.

Ele exige consentimento claro, transparência e medidas robustas de proteção de dados, com multas de até € 20 milhões ou 4% da receita global anual.

Ele exige que você:

  • Obtenha consentimento explícito antes de coletar ou processar dados pessoais.
  • Forneça uma política de privacidade explicando como você coleta, armazena e usa os dados.
  • Dê aos usuários o direito de acessar, atualizar ou solicitar a exclusão de suas informações.
  • Notifique as autoridades em até 72 horas se ocorrer uma violação de dados.

Você pode ler nosso guia completo sobre conformidade com o GDPR para WordPress para mais detalhes.

Lei de Privacidade do Consumidor da Califórnia (CCPA)

A CCPA é uma lei de privacidade que dá aos residentes da Califórnia mais controle sobre suas informações pessoais.

Ela permite que eles vejam quais dados são coletados, como são usados e com quem são compartilhados.

Esta lei se aplica a empresas com fins lucrativos que atendem a pelo menos um destes critérios:

  • Ter receita bruta anual superior a US$ 25 milhões.
  • Comprar, vender ou compartilhar dados pessoais de 100.000 ou mais residentes da Califórnia por ano.
  • Obter pelo menos 50% de sua receita da venda ou compartilhamento de dados pessoais.

Não importa onde sua empresa esteja localizada. Se o seu site WordPress atende pessoas na Califórnia e atende a um desses limites, então a CCPA pode se aplicar.

A lei também exige que você forneça uma opção de exclusão para o compartilhamento de dados e que responda a solicitações para visualizar ou excluir informações pessoais.

Você pode aprender mais em nosso guia definitivo para conformidade com a CCPA para WordPress.

A Lei de Proteção de Dados Pessoais (PDPL) – Arábia Saudita

A Lei de Proteção de Dados Pessoais (PDPL) é uma lei de privacidade que estabelece regras claras sobre como as empresas podem coletar, usar e armazenar os dados pessoais de residentes sauditas.

Ignorar a PDPL acarreta riscos substanciais. As multas podem chegar a SAR 5 milhões (cerca de US$ 1,3 milhão) por violação, e esse valor pode dobrar para reincidências. 

Se algum de seus clientes ou usuários mora na Arábia Saudita, então você deve conferir nosso guia para iniciantes sobre conformidade com a PDPL. Ele mostra como navegar nesta lei importante e evitar essas multas pesadas.

A Lei de Privacidade do Consumidor de Utah (UCPA)

A Lei de Privacidade do Consumidor de Utah (UCPA) foi projetada para proteger as informações pessoais dos residentes de Utah. 

Assim como outras regulamentações de privacidade, o alcance da UCPA se estende além das fronteiras de Utah. Se o seu site tem como alvo usuários em Utah — por exemplo, por meio de marketing ou serviços — então a lei pode ser aplicável, mesmo que você esteja localizado em outro lugar.

No entanto, não se preocupe se você tem um blog ou site menor. Assim como a CCPA, a UCPA é voltada principalmente para grandes empresas.

Primeiro, sua empresa precisa operar em Utah ou oferecer produtos ou serviços que visem residentes de Utah. Em seguida, sua empresa deve ter uma receita anual de US$ 25 milhões ou mais.

Você também precisará atender a pelo menos um destes limites de dados: 

  • Controlar ou processar os dados pessoais de 100.000 ou mais consumidores de Utah anualmente.
  • Obter mais de 50% da sua receita bruta da venda de dados pessoais e controlar ou processar dados de 25.000 ou mais consumidores de Utah.

Para mais informações, recomendo conferir nosso guia definitivo para iniciantes sobre conformidade com a UCPA no WordPress.

O Virginia Consumer Data Protection Act (VCDPA)

O Virginia Consumer Data Protection Act (VCDPA) é uma lei de privacidade em nível estadual. 

No entanto, o VCDPA não se aplica a todos os sites. É outra lei que visa principalmente grandes empresas.

Na verdade, você só precisa cumprir o VCDPA se sua empresa atender a uma destas condições: 

  • Você controla ou processa os dados pessoais de 100.000 ou mais consumidores da Virgínia em um ano.
  • Você controla ou processa os dados pessoais de pelo menos 25.000 consumidores da Virgínia e obtém mais de 50% da sua renda total da venda de dados pessoais.

Nosso guia para iniciantes sobre conformidade com o VCDPA cobre muitas dicas diferentes sobre como você pode cumprir esta lei.

Conformidade de Privacidade do WordPress: Perguntas Frequentes

Preciso de uma política de privacidade se meu site não coleta dados? 

Sim. Mesmo que seu site não pareça coletar dados diretamente, ele ainda pode estar reunindo informações pessoais indiretamente através do seu provedor de hospedagem, ferramentas de análise, cookies ou conteúdo incorporado de terceiros. Uma política de privacidade é essencial para permanecer em conformidade com as leis de privacidade e para mostrar aos visitantes que você leva a privacidade deles a sério.

Quais são as penalidades por não conformidade?

As penalidades variam por lei, mas podem ser substanciais, variando de milhares a milhões de dólares. Por exemplo, a CCPA permite multas de US$ 2.500 a US$ 7.500 por violação, o que pode aumentar rapidamente se vários usuários forem afetados. Além das multas, a não conformidade pode prejudicar sua reputação, reduzir a confiança dos visitantes e levar a menor engajamento e vendas.

Com que frequência devo revisar a conformidade do meu site?

No mínimo, revise a conformidade de privacidade uma vez por ano. Você também deve revisá-la sempre que uma lei de privacidade for atualizada ou uma nova entrar em vigor. Isso garante que seu site permaneça em conformidade, evite penalidades potenciais e continue a proteger as informações pessoais de seus visitantes.

Considerações Finais sobre Conformidade de Privacidade do WordPress

No geral, a conformidade de privacidade mostra aos seus visitantes que você leva os dados deles a sério.

Ao entender quais regulamentos se aplicam ao seu público, implementar as ferramentas certas e revisar seu site WordPress regularmente, você também pode reduzir seu risco de multas.

Mesmo pequenos passos como adicionar uma política de privacidade, gerenciar o consentimento de cookies e usar plugins amigáveis à privacidade podem fazer uma grande diferença.

Comece hoje e você poderá construir um site mais seguro e confiável para todos que o visitam.

Espero que este guia definitivo sobre conformidade de privacidade do WordPress tenha ajudado você a dar os primeiros passos para criar um site em conformidade. Em seguida, você pode querer ver nossas melhores escolhas de plugins de segurança para proteger seu site ou nosso guia sobre como saber se o seu site usa cookies.

Se você gostou deste artigo, por favor, inscreva-se em nosso Canal do YouTube para tutoriais em vídeo do WordPress. Você também pode nos encontrar no Twitter e no Facebook.

Aviso: Nosso conteúdo é apoiado pelos leitores. Isso significa que, se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Veja como o WPBeginner é financiado, por que isso importa e como você pode nos apoiar. Aqui está nosso processo editorial.

O Kit de Ferramentas Definitivo para WordPress

Obtenha acesso GRATUITO ao nosso kit de ferramentas - uma coleção de produtos e recursos relacionados ao WordPress que todo profissional deve ter!

Interações do Leitor

Comentários

  1. Parabéns, você tem a oportunidade de ser o primeiro a comentar neste artigo.
    Tem alguma pergunta ou sugestão? Por favor, deixe um comentário para iniciar a discussão.

Deixe uma resposta

Obrigado por escolher deixar um comentário. Por favor, tenha em mente que todos os comentários são moderados de acordo com nossa política de comentários, e seu endereço de e-mail NÃO será publicado. Por favor, NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.