Cap. 10 Proteção dos dados pessoais e da privacidade Conceito 302 palavras

Consentimento válido: quatro pilares, uma armadilha

O consentimento deve ser dado livremente, ser específico, informado e inequívoco; a principal armadilha de exame é o consentimento agrupado ou obtido através de opções pré-selecionadas, que não cumpre o requisito de ser «dado livremente».

Áudio

Ouvir esta página (beta)

Legendas

Ao abrigo do GDPR, o consentimento válido não se resume a assinalar uma caixa — deve cumprir quatro condições cumulativas. «Dado livremente» significa que o titular dos dados dispõe de uma escolha genuína, sem pressão nem penalização em caso de recusa. «Específico» exige consentimento para cada finalidade distinta do tratamento, e não uma aceitação genérica. «Informado» requer uma explicação clara e em linguagem simples sobre quais os dados recolhidos e porquê. «Inequívoco» significa que a manifestação de vontade da pessoa deve ser clara, por exemplo através de uma aceitação ativa, e não do silêncio ou de caixas pré-selecionadas. Por exemplo, um sítio Web que agrupe numa única caixa o consentimento para análise de dados, marketing e partilha com terceiros não cumpre os requisitos de consentimento «específico» e «dado livremente».

Para identificar rapidamente um consentimento inválido, procure qualquer ausência de uma escolha efetiva: caixas pré-selecionadas, consentimento agrupado com os termos de serviço ou penalizações pela retirada do consentimento. Se uma pergunta descrever um cenário em que o consentimento está oculto nas letras pequenas ou combinado com outros pedidos, é provável que seja inválido. Outro truque: lembre-se de que o silêncio ou a inatividade nunca constituem consentimento inequívoco — o GDPR exige um ato afirmativo claro. Nos exames, se um responsável pelo tratamento alegar ter obtido consentimento através de uma caixa pré-selecionada, pode assinalar de imediato uma violação dos requisitos de consentimento «dado livremente» e «inequívoco».

Utilize a mnemónica «LEII» (Livre, Específico, Informado, Inequívoco) para recordar os pilares. Para se testar, imagine um formulário de consentimento: se não puder dizer facilmente «não» sem sofrer consequências, ou se o formulário misturar finalidades, o consentimento não é válido. Pratique reformulando uma declaração de consentimento agrupado para a tornar válida, separando cada finalidade numa opção de aceitação própria. Este exercício ativo consolida a distinção entre consentimento válido e inválido.

Cartão de estudo relacionado

O que torna válido o consentimento ao abrigo do GDPR?

Deve ser dado livremente, ser específico, informado e inequívoco.

Voltar ao cartão de estudo Ver todos os cartões de estudo