"Política de privacidade é coisa de loja virtual" é uma ideia comum e errada. Qualquer site que colete algum dado do visitante já está tratando dado pessoal, e isso inclui coisas simples como um formulário de contato, uma newsletter, ou até cookies de análise como o Google Analytics. Não precisa vender nada online pra precisar de uma política de privacidade.

Vale entender o que ela precisa cobrir, e por que simplesmente copiar de outro site pode causar mais problema do que resolver.

Se o site coleta dado, o site precisa de política

O gatilho não é vender produto. O gatilho é coletar dado pessoal, e isso acontece com mais frequência do que parece:

  • Um formulário de contato que pede nome, e-mail ou telefone
  • Um cadastro de newsletter
  • Cookies de análise, como Google Analytics, que rastreiam comportamento de navegação
  • Pixels de rastreamento usados em campanhas de anúncio
  • Formulário de orçamento ou agendamento

Se o seu site institucional simples tem qualquer um desses elementos, ele já está sujeito às mesmas obrigações de transparência que uma loja virtual.

O que uma política de privacidade básica deveria explicar

  • Quais dados são coletados (nome, e-mail, telefone, comportamento de navegação, etc.)
  • Pra que esses dados servem (responder contato, enviar newsletter, melhorar o site)
  • Se são compartilhados com terceiros, como ferramentas de analytics, e-mail marketing ou processadores de pagamento
  • Como a pessoa pode pedir a exclusão dos seus dados, e um canal claro pra fazer esse pedido

Cuidado: não copie a política de privacidade pronta de outro site sem revisar linha por linha. O texto pode descrever ferramentas, práticas ou compartilhamentos de dados que o seu site não usa, e isso gera um problema real: você estaria informando algo que não é verdade sobre o próprio site.

Uma política de privacidade errada é pior do que não ter nenhuma. Ela cria uma promessa que o site não cumpre.

Política de privacidade não é a mesma coisa que termos de uso

É comum confundir os dois documentos, mas eles cobrem coisas diferentes. A política de privacidade trata especificamente de dados pessoais: o que é coletado, como é usado e como a pessoa pode exercer seus direitos sobre esses dados. Já os termos de uso tratam das regras gerais de utilização do site ou serviço, como regras de conduta, limitação de responsabilidade e condições de uso. Um site pode precisar dos dois documentos, cada um cumprindo uma função diferente.

Não é só sobre estar em conformidade

Ter uma política de privacidade clara e honesta também passa confiança pro visitante. Quando alguém preenche um formulário e sabe exatamente o que vai acontecer com aquele dado, a decisão de enviar a informação fica mais fácil. Isso vale tanto pra um site institucional simples quanto pra uma loja virtual completa.

Perguntas frequentes

Site institucional simples, sem loja, precisa de política de privacidade?

Sim, se coleta qualquer dado (formulário de contato, newsletter, ou até cookies de análise como Google Analytics), já é necessário informar isso ao visitante.

Posso copiar a política de privacidade de outro site?

Não é recomendado. A política precisa refletir exatamente o que o seu site faz com os dados, e copiar de outro lugar pode descrever práticas que não correspondem à realidade.

Política de privacidade é a mesma coisa que termos de uso?

Não. A política de privacidade trata especificamente de como os dados pessoais são coletados e usados, enquanto os termos de uso tratam das regras gerais de uso do site ou serviço.