A nova versão 1.3.0 da documentação técnica da DeRE traz atualizações no Manual de Orientação, novos eventos transacionais, regras de validação aprimoradas e ajustes nos leiautes
Área do Cliente
Notícia
Consentimento no uso de imagem nem sempre protege sua empresa na LGPD
Governança de dados, análise de risco e conformidade com a LGPD passaram a ser elementos centrais para o uso legítimo de imagens pelas empresas
A foto de um colaborador, capturada nas instalações da empresa ou em razão de sua atuação, requer cuidados? A obtenção do consentimento elimina o risco jurídico? A solução para essas questões é mais complexa do que parece. A resposta exige uma análise estruturada, com base na legislação, em especial na Lei Geral de Proteção de Dados (LGPD).
No Brasil, o direito sobre sua própria imagem é uma proteção fundamental. Muito antes de se falar em LGPD, a Constituição Federal (art. 5º, X) e o Código Civil (art. 20) já o haviam definido como um direito de personalidade, ou seja, uma parte essencial da dignidade. Na prática, isso significa que você tem o poder de proibir a exposição ou o uso não autorizado da sua imagem, inclusive com direito à indenização, especialmente se o uso tiver fins comerciais ou se puder ferir sua honra, boa fama ou respeitabilidade.
Sob a ótica da LGPD, uma simples imagem pode ter pesos muito diferentes. Ela pode ser tratada como um dado pessoal comum ou, a depender do que revela e de como é usada, pode ser elevada à categoria de dado pessoal sensível, exigindo um nível de proteção maior.
A classificação de uma imagem como dado pessoal comum ou sensível é determinada por dois fatores principais: seu conteúdo e a finalidade e a forma como é tratada. Pelo conteúdo, a imagem é considerada sensível se revelar informações com potencial discriminatório, como origem racial ou condição de saúde. Pelo tratamento, uma imagem comum, como a foto de um crachá, torna-se um dado sensível (biométrico) quando processada por tecnologias como o reconhecimento facial para fins de autenticação.
Classificar uma imagem como “dado sensível” não é mera formalidade. Isso é imprescindível para definir a base legal que justificará o tratamento desse dado, que nem sempre será o consentimento. Apesar de sua popularidade, o consentimento apresenta três grandes fragilidades como base legal: a primeira, e mais crítica, é sua revogabilidade, pois o titular pode retirá-lo a qualquer tempo; a segunda é a falsa sensação de segurança que ele transmite, visto que nem sempre é a base legal necessária ou viável para a operação; e a terceira é o ônus de comprovar inequivocamente a validade de sua obtenção.
Em situações em que a coleta de consentimento individual é impraticável, como na vigilância por câmeras em locais de alta circulação (aeroportos e shoppings), a LGPD permite o tratamento de imagens com base na proteção da vida e da segurança. Essa prerrogativa, no entanto, exige adesão estrita à finalidade original, sendo vedado que a tecnologia de segurança seja utilizada para outros fins, como monitorar o comportamento e os interesses comerciais dos indivíduos.
Recorrer ao consentimento como solução pode ser uma armadilha. Não apenas pela possibilidade de não ser a base legal mais adequada, mas especialmente porque a Lei requer a comprovação de que a autorização do titular foi obtida de maneira livre, informada e específica para as finalidades apresentadas.
Cabe então a seguinte reflexão: o que representa um risco maior para a organização? A ausência declarada de um consentimento ou a falsa segurança de possuir uma autorização que, por não atender aos requisitos da lei, é legalmente inexistente? É justamente para escapar dessa armadilha que a proteção de dados deve ser elevada de uma simples busca por autorizações para uma disciplina de governança de dados.
De forma análoga à gestão de riscos em setores altamente regulados, essa abordagem trata a conformidade como um pilar estratégico e contínuo, essencial para mitigar os riscos regulatórios e trabalhistas, por exemplo, que podem ter impactos financeiros e reputacionais. Nesse cenário, a administração do consentimento se torna apenas uma das várias ferramentas dentro de um programa robusto e integrado, que garante a conformidade em todo o ciclo de vida do dado, desde sua concepção até o descarte, o que será avaliado tanto pela via administrativa quanto judicial.
Em sentença proferida em março de 2026, a 9ª Vara do Trabalho de Brasília-DF (TRT-10) determinou a suspensão, pela empresa, da implantação de um sistema de ponto por reconhecimento facial após constatar falhas na governança de dados. Entre elas, destacaram-se a inexistência de Relatório de Impacto à Proteção de Dados Pessoais (RIPD) – ferramenta imprescindível para operações que envolvem riscos relevantes aos direitos fundamentais – e a ausência de demonstração do atendimento ao princípio da necessidade, requisito essencial para justificar a adoção de uma tecnologia mais invasiva.
A utilização de dados sensíveis, como biometria e reconhecimento facial, é permitida. No entanto, exige como alicerce uma estrutura de governança robusta, capaz de assegurar o cumprimento rigoroso de todos os requisitos legais, transformando o que poderia representar um risco em uma operação controlada, transparente e segura.
Para agir com segurança, as empresas precisam ir além da mera formalidade. É imperativo adotar um programa de governança que se traduza em um conhecimento efetivo, e não superficial, sobre seus fluxos de dados e em uma análise crítica sobre a real finalidade e necessidade de cada tecnologia empregada. Essa análise de risco é o que permite definir a base legal correta para cada operação e, a partir dela, implementar as salvaguardas técnicas e administrativas (como o próprio RIPD, políticas, treinamentos, dentre outros) para mitigar as ameaças identificadas.
Essa estrutura não é um projeto estático, mas um sistema de gestão contínuo, liderado pelo Encarregado de Proteção de Dados (DPO) com o apoio da alta gestão. O sistema deve ser dinâmico, reavaliando processos e tecnologias para garantir que os direitos dos titulares, como a revogação do consentimento, sejam permanentemente acessíveis e respeitados.
Investir nessa organização é uma decisão estratégica que, ao tratar os dados com responsabilidade, não apenas reduz riscos e evita penalidades severas, mas, fundamentalmente, constrói confiança junto a clientes e parceiros, fortalece a reputação da marca e garante um posicionamento de mercado mais sólido e sustentável.
Notícias Técnicas
Receita Federal inicia o envio de cartas para contribuintes de todo o país com o objetivo de incentivar a autorregularização de quem está com a declaração IRPF 2026 retida em malha fiscal
Nova emenda constitucional impacta prazos de pagamento, atualização e mercado de cessão de créditos judiciais
Saiba quem é o responsável, as alíquotas e o prazo para recolher o IR na fonte
Desvende como o novo mecanismo tributário afeta seu caixa e operações logísticas
Como garantir objetividade e segurança jurídica na gestão de riscos ocupacionais
Resolução publicada em 5 de outubro estabelece alíquotas de 9% a 20%, conforme o produto; novo período de aplicação começa no dia 17
Orientações do CFC e ajustes no plano de contas para os novos tributos
O modelo é regulamentado pela Lei nº 6.019/1974 e exige contratação por empresa de trabalho temporário registrada no Ministério do Trabalho
Em 1º de outubro de 2026, foram publicadas notas técnicas que ajustam os leiautes fiscais ao IBS e à CBS, no âmbito da Reforma Tributária
Notícias Empresariais
Sentir-se valorizado no trabalho envolve remuneração, mas também a forma como a empresa distribui oportunidades, considera contribuições e respeita limites
O fundador pode se afastar da gestão diária. Mas continua responsável por decidir como a empresa será acompanhada, financiada e preparada para o próximo ciclo
Saiba como empreendedores podem evitar falhas e prosperar
Contadores e consultores: reverter a crise financeira e mental do endividado
Análise da Artificial Analysis mostra diferenças entre os principais modelos de IA em inteligência, velocidade, custo, latência e contexto
Pesquisa do Sebrae mostra avanços no conhecimento dos microempreendedores e reforça a importância de buscar informações em fontes confiáveis
Empresas com limite de crédito aprovado podem contratar capital emergencial pelos aplicativos ou pelo internet banking das instituições financeiras.
Pix, internet banking e caixas eletrônicos estarão disponíveis
Quem acompanhava o Tesouro Direto no fim de julho encontrou uma oportunidade que parecia difícil de ignorar
Pequenos negócios brasileiros gastam, em média, nove horas por semana com tarefas burocráticas e financeiras
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade