Entendendo os princípios da LGPD na prática
A Lei Geral de Proteção de Dados (Lei 13.709/2018) traz seus princípios no artigo 6º, e essa é uma das primeiras coisas que qualquer profissional da área precisa ter bem clara. Tanto para aprovação em certificações quanto para implantar conformidade em uma organização de verdade, confundir princípios com conceitos, bases legais ou técnicas é um erro frequente que gera problemas depois.
qual dos seguintes não é um princípio da lgpd
Em questões de múltipla escolha, as alternativas que mais costumam aparecer como não princípio são "anonimização", "minimização de dados", "transparência" como sendo algo separado (ela é sim um princípio, então atenção), "livre acesso", e mais recentemente, a "accountability" traduzida de outra forma. O problema é que a ANPD e os bancos de questão frequentemente colocam termos que parecem certos porque estão relacionados à lei, mas simplesmente não estão listados como princípios no artigo 6º. No meu dia a dia, vejo isso todo santo dia. Uma cliente minha, por exemplo, estava montando o programa de governança e colocou "anonimização" como princípio basilar. Quando fomos revisar contra o texto da lei, percebi que a anonimização é sim uma técnica prevista no artigo 12 e que está ligada aos princípios de finalidade e minimização, mas ela não é um princípio autônomo. Esse erro parecia inofensivo no documento interno, mas a autoridade reguladora cobre esses detalhes quando faz auditoria.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Os princípios efetivos, conforme o artigo 6º, são dez:
- Finalidade – tratamento deve ter propósito legítimo, específico e explícito.
- Adequação – o tratamento deve ser compatível com as finalidades declaradas.
- Necessidade – somente dados pertinentes, relevantes e limitados ao mínimo necessário (aqui entra o conceito de minimização, mas o princípio se chama necessidade).
- Livre acesso – formas consultáveis e facilitadas dos titulares.
- Qualidade dos dados – exatidão, clareza e atualização dos dados.
- Transparência – informações claras sobre o tratamento.
- Segurança – proteção contra eventos disruptivos, com medidas técnicas e administrativas.
- Prevenção – adoção de medidas para prevenir danos.
- Não discriminação – impossibilidade de tratamento para fins ilícitos ou discriminatórios.
- Responsabilização e prestação de contas (accountability) – demonstração de medidas eficazes e capazes de comprovar o cumprimento.
Se você se deparar com alguma alternativa que liste "minimização" como princípio separado, ou "anonimização", ou "não reutilização", o correto é marcar como não sendo princípio. São conceitos que coexistem com a lei, mas o texto legal os trata de outra forma. O que eu aprendi com o tempo é que a pegadinha mais eficiente coloca "legitimidade das finalidades" como opção separada. A LGPD fala em finalidade legítima e específica dentro do princípio da finalidade, não como um princípio distinto. É um detalhe sutil que separa quem decora a lei de quem realmente a conhece.
Outro ponto que poucos percebem: o princípio da accountability (responsabilização e prestação de contas) é o que mais gera trabalho na implementação prática. Ele exige documentação, governança e comprovação, e muitas empresas tratam isso como burocracia quando na verdade é o princípio que sustenta todos os outros. Sem accountability, os demais princípios viram recomendações sem força.