Como funciona um registro de consentimento?
Quando alguém faz opt-in — marca uma caixa, confirma um e-mail de double opt-in ou envia um formulário —, você captura um retrato desse momento, não apenas um indicador verdadeiro/falso. O registro vincula a identidade da pessoa à finalidade exata com que ela concordou, ao texto que lhe foi mostrado e à data e hora. Se a finalidade mudar depois, o consentimento antigo não se estende a ela: você coleta um novo consentimento e grava um novo registro.
Quais campos um registro de consentimento deve guardar?
- Quem: um identificador estável — ID de usuário, e-mail ou ID de sessão — da pessoa que consentiu.
- Quando: a data e a hora exatas e, para um consentimento verbal, uma anotação datada.
- Como: o canal e o mecanismo — caixa de seleção, link de confirmação, formulário assinado.
- O que a pessoa viu: uma cópia do texto do consentimento e de qualquer aviso de privacidade exibido no momento.
- Finalidade: o tratamento específico que o consentimento cobre — e-mail marketing, análises, criação de perfis.
- Revogação: se e quando o consentimento foi revogado, registrado da mesma forma que foi concedido.
Por que um histórico imutável importa?
O consentimento não é um único booleano que você sobrescreve. Uma pessoa pode concedê-lo, revogá-lo e concedê-lo de novo — e você pode precisar provar o estado em qualquer data passada, por exemplo, no dia em que enviou determinada campanha. Guarde o consentimento como guardaria um log de auditoria: só de inclusão, cada concessão e cada revogação como um evento com data e hora. Sobrescrever o último valor destrói a prova que o GDPR espera que você mantenha.
Por que isso importa para uma equipe de duas pessoas
O artigo 7(1) coloca o ônus da prova em você, qualquer que seja o tamanho da equipe. Se um inscrito reclamar ou uma autoridade reguladora perguntar, o estado de uma caixa de seleção não prova nada — você precisa do registro com data e hora. Construir isso desde o primeiro cadastro sai muito mais barato do que reconstruí-lo depois, e é um dos motivos para manter os dados de consentimento em uma infraestrutura que você controla. Veja o guia aprofundado sobre GDPR e auto-hospedagem para entender como registros de consentimento, supressão e residência se encaixam.