Princípios
O que a lei diz
A organização precisa tratar dados pessoais respeitando dez princípios, com destaque para a finalidade, a necessidade e a transparência. Coletar dados a mais “por precaução” não é permitido.
- Finalidade: usar os dados só para propósitos legítimos, específicos e informados à pessoa.
- Necessidade: coletar o mínimo de dados necessário para essa finalidade.
- Transparência: informar de forma clara, precisa e acessível como os dados são tratados.
- Os demais princípios são adequação, livre acesso, qualidade dos dados, segurança, prevenção, não discriminação e responsabilização e prestação de contas.
Texto da lei
Como está publicado na Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais), texto compilado, sem as redações revogadas. Consultado em 29 de setembro de 2026.
Art. 6º As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios:
I - finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
II - adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
III - necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
IV - livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
V - qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
VI - transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
VII - segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
VIII - prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
IX - não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
X - responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
Visões por perfil
Escolha um perfil para ver o que o artigo pede de quem ocupa esse papel:
Ao desenhar telas, fluxos e a arquitetura da informação, você decide quais dados o sistema pede e em que momento. Pelos princípios da finalidade e da necessidade, cada campo precisa de um motivo declarado; pela transparência, esse motivo aparece na própria interface, na hora da coleta, e não escondido numa política de privacidade.
O que fazer
Para cada campo, anote a finalidade; se não houver uma, retire o campo.
Evite campos obrigatórios que não são essenciais para concluir a tarefa.
Mostre o porquê do pedido perto do campo, e não só na política de privacidade.
Peça cada dado no momento em que ele é necessário, e não tudo no cadastro inicial.
Cadastro para receber avisos
Um serviço municipal quer avisar por e-mail quando houver vacinação no bairro.
Errado: Pede dados que o aviso não usa
Na tela
Nome completo*, CPF*, data de nascimento*, renda familiar*, e-mail*, bairro*
CPF e renda não servem para enviar um aviso: é coleta excessiva, “por precaução”.
Certo: Pede só o que o aviso usa, e diz por quê
Na tela
E-mail* e bairro* — “Usamos seu e-mail e seu bairro só para avisar quando houver vacinação perto de você.”
Cada campo tem uma finalidade, informada no momento da coleta.
Ao criar, testar e manter o sistema, cada tabela, log, evento de analytics e integração é uma operação de tratamento de dados. O princípio da necessidade vale para o que o software guarda por baixo, e não só para o formulário: se a funcionalidade não usa o dado, ele não deve ser salvo, registrado em log nem enviado a terceiros.
O que fazer
Não salve campos que a interface não pede nem usa.
Revise logs e eventos de analytics para não registrar CPF, e-mail ou outros dados pessoais sem necessidade.
Separe os dados por finalidade, para que cada parte do sistema acesse só o que precisa.
Documente no modelo de dados a finalidade de cada dado pessoal.
Log de novos cadastros
O sistema registra em log cada cadastro, para ajudar a encontrar erros.
Errado: Registra o objeto inteiro
logger.info("Novo cadastro", usuario); // grava nome, CPF, e-mail e telefone no logO log passa a guardar dados pessoais sem finalidade, por tempo indefinido.
Certo: Registra só o que ajuda a depurar
logger.info("Novo cadastro", { id: usuario.id, origem: "app" });O log cumpre sua finalidade técnica sem expor dados pessoais.
Ao traduzir necessidades de negócio em critérios para a equipe e priorizar o backlog, você decide que dados o produto vai tratar. Os princípios viram critério de priorização: uma história que coleta dados sem finalidade clara não está pronta para desenvolvimento, e alguém precisa responder por essa decisão (responsabilização e prestação de contas).
O que fazer
Inclua a finalidade dos dados nos critérios de aceite das histórias.
Questione pedidos de coleta “para usar depois”.
Defina quem responde pelas decisões sobre dados pessoais.
Envolva o encarregado de dados quando surgir um uso novo de dados pessoais.
História de usuário com dados pessoais
A equipe vai criar o cadastro de um programa de fidelidade.
Errado: Coletar “para usar depois”
História
“Como empresa, quero coletar data de nascimento, gênero e renda no cadastro, para futuras campanhas.”
Finalidade vaga e futura não justifica a coleta agora.
Certo: Finalidade no critério de aceite
Critério de aceite
“O cadastro pede apenas nome e e-mail. Cada campo tem finalidade descrita no registro de dados e revisada pelo encarregado.”
A necessidade e a responsabilização entram na definição de pronto.
Ao testar as possibilidades de uso do sistema, trate a coleta excessiva e a falta de transparência como defeitos. Compare o que o sistema pede, guarda e envia com a finalidade declarada: tudo o que sobra é um problema a relatar para a equipe, com evidência.
O que fazer
Compare os campos do formulário com a finalidade descrita e aponte os que sobram.
Confira se a finalidade aparece em linguagem clara no momento da coleta.
Inspecione requisições, logs e ferramentas de analytics em busca de dados pessoais desnecessários.
Verifique se os campos opcionais podem mesmo ficar em branco.
O que o cadastro envia de verdade
Durante o teste, a requisição enviada ao servidor foi inspecionada.
Errado: Defeito: a requisição envia dados a mais
O que o teste encontrou
A tela pede nome e e-mail, mas a requisição envia também data de nascimento e renda, preenchidas por campos ocultos.
Coleta excessiva e escondida. Relatar com a requisição como evidência.
Certo: Esperado: só o que a tela mostra
Resultado esperado
Requisição de cadastro: { nome, email }.
O que é enviado corresponde ao que foi informado e declarado.
Ao escrever e editar as mensagens do sistema, você é quem torna a transparência possível. A pessoa precisa entender, na hora em que entrega um dado, para que ele será usado, em linguagem simples e adequada a quem usa o serviço, e não em termos jurídicos.
O que fazer
Explique a finalidade em uma frase curta perto de cada pedido de dado.
Troque termos jurídicos por linguagem simples; se o termo for necessário, explique-o.
Organize a política de privacidade pelas perguntas que a pessoa faria, como “Quais dados vocês coletam?” e “Para quê?”.
Evite frases vagas como “para melhorar sua experiência”.
Texto ao lado do campo de CPF
Um aplicativo de agendamento de consultas pede o CPF.
Errado: Frase vaga
Texto na tela
“Seus dados serão tratados conforme a legislação vigente para melhorar sua experiência.”
Não diz para que o CPF serve; “melhorar sua experiência” não é finalidade.
Certo: Finalidade concreta
Texto na tela
“Pedimos seu CPF para confirmar, no dia do atendimento, que a consulta é sua.”
A pessoa sabe exatamente por que o dado é pedido.