Pular para o conteúdo

O que é um registro de consentimento?

Um registro de consentimento é a prova armazenada de que uma pessoa específica concordou com uma finalidade específica de tratamento de dados — e registra quem consentiu, quando, como, o texto exato que ela viu e qualquer revogação posterior. O artigo 7(1) do GDPR atribui ao controlador o ônus de demonstrar o consentimento, então, sem o registro, o consentimento não vale juridicamente.

Atualizado em 2 min de leituraPor fromHello

O essencial

  1. Um registro de consentimento prova quem consentiu, quando, como, com qual texto e para qual finalidade — não só o estado de uma caixa marcada.

  2. O artigo 7(1) do GDPR coloca o ônus da prova em você: sem um registro demonstrável, não há consentimento válido.

  3. Guarde o consentimento como um histórico só de inclusão — cada concessão e cada revogação é um evento com data e hora, nunca sobrescrito.

Como funciona um registro de consentimento?

Quando alguém faz opt-in — marca uma caixa, confirma um e-mail de double opt-in ou envia um formulário —, você captura um retrato desse momento, não apenas um indicador verdadeiro/falso. O registro vincula a identidade da pessoa à finalidade exata com que ela concordou, ao texto que lhe foi mostrado e à data e hora. Se a finalidade mudar depois, o consentimento antigo não se estende a ela: você coleta um novo consentimento e grava um novo registro.

Quais campos um registro de consentimento deve guardar?

  • Quem: um identificador estável — ID de usuário, e-mail ou ID de sessão — da pessoa que consentiu.
  • Quando: a data e a hora exatas e, para um consentimento verbal, uma anotação datada.
  • Como: o canal e o mecanismo — caixa de seleção, link de confirmação, formulário assinado.
  • O que a pessoa viu: uma cópia do texto do consentimento e de qualquer aviso de privacidade exibido no momento.
  • Finalidade: o tratamento específico que o consentimento cobre — e-mail marketing, análises, criação de perfis.
  • Revogação: se e quando o consentimento foi revogado, registrado da mesma forma que foi concedido.
O registro de consentimento fica no centro — base legal, finalidade e revogação são os campos que lhe dão peso jurídico.

Por que um histórico imutável importa?

O consentimento não é um único booleano que você sobrescreve. Uma pessoa pode concedê-lo, revogá-lo e concedê-lo de novo — e você pode precisar provar o estado em qualquer data passada, por exemplo, no dia em que enviou determinada campanha. Guarde o consentimento como guardaria um log de auditoria: só de inclusão, cada concessão e cada revogação como um evento com data e hora. Sobrescrever o último valor destrói a prova que o GDPR espera que você mantenha.

Por que isso importa para uma equipe de duas pessoas

O artigo 7(1) coloca o ônus da prova em você, qualquer que seja o tamanho da equipe. Se um inscrito reclamar ou uma autoridade reguladora perguntar, o estado de uma caixa de seleção não prova nada — você precisa do registro com data e hora. Construir isso desde o primeiro cadastro sai muito mais barato do que reconstruí-lo depois, e é um dos motivos para manter os dados de consentimento em uma infraestrutura que você controla. Veja o guia aprofundado sobre GDPR e auto-hospedagem para entender como registros de consentimento, supressão e residência se encaixam.

FAQ

Perguntas frequentes

  • O que é um registro de consentimento segundo o GDPR?

    É a prova documentada de que uma pessoa específica deu um consentimento válido para uma finalidade específica — registrando quem, quando, como e o que lhe foi informado. O artigo 7(1) do GDPR exige que o controlador seja capaz de demonstrar isso, então é o registro que torna o consentimento utilizável juridicamente.

  • Registro de consentimento vs. log de auditoria: qual é a diferença?

    Um registro de consentimento tem um único escopo: a prova da permissão de uma pessoa e da finalidade dela. Um log de auditoria é um rastro mais amplo, à prova de adulteração, de muitos eventos do sistema. Os registros de consentimento costumam ser guardados como entradas só de inclusão, no estilo de um log de auditoria, mas nem toda entrada de um log de auditoria trata de consentimento.

  • Preciso guardar o texto exato que foi mostrado à pessoa?

    O ICO recomenda guardar uma cópia da declaração de consentimento e de qualquer informação de privacidade apresentada no momento, para que você possa mostrar com o que a pessoa de fato concordou. Se o texto mudar de forma relevante, o registro antigo continua refletindo o que o grupo anterior viu.

  • Por quanto tempo devo guardar um registro de consentimento?

    As autoridades esperam que você o guarde enquanto depender desse consentimento para tratar os dados, para poder demonstrar a base legal quando solicitado. Não existe um prazo fixo único; mantenha-o enquanto o tratamento continuar e alinhe a retenção com a sua política geral.

fromHello é um software de automação de marketing de código aberto: mensagens acionadas pelo que as pessoas fazem.

O fromHello Cloud está disponível em acesso antecipado pela lista de espera.

Acesso antecipado

fromHello Cloud

Ninguém empreende para ficar pequeno.

O acesso antecipado ao fromHello Cloud é liberado em etapas. O onboarding é assistido: ajudamos você a configurar tudo e a trazer seus contatos.

Vamos avisar você por e-mail quando sua vaga for liberada. Sem spam.

Ainda não quer entrar? Ver no GitHub