1

Fiz uma checagem LGPD em 10 sites BR. O padrão foi o mesmo em quase todos

Testei uma forma de enxergar a LGPD como um visitante comum vê: sem login, sem acessar banco de dados, só o que qualquer pessoa (ou fiscal) enxerga ao bater no site.

Rodei isso em 10 sites reais — mix de e-commerce, SaaS, agência e uma plataforma de clube/associação. Não vou nomear nenhum, mas o padrão incomodou:

  • política de privacidade ausente, incompleta, ou frágil justamente no ponto onde o dado é coletado (formulário, checkout, cadastro)
  • captura de e-mail/lead sem consentimento explícito e, várias vezes, sem nem um link visível pra política ali do lado
  • cookies ou pixels de analytics/marketing rodando sem banner adequado ou sem opção clara de recusa

Em alguns casos, o canal para o titular exercer seus direitos sobre os próprios dados também era frágil ou inexistente.

Nenhum desses 10 sites tinha "compliance ruim" no sentido de negligência grosseira. São produtos no ar, funcionando, com gente competente por trás. O problema não é falta de cuidado — é que ninguém olha o próprio site pela lente de quem só vê a superfície. Todo mundo audita performance, conversão, Core Web Vitals. Quase ninguém audita o que um visitante comum já enxerga sobre como os dados dele são tratados.

E isso importa mais do que parece: a LGPD opera com culpa presumida. Na prática, o ônus de provar diligência é de quem coleta o dado. A lei (Art. 52, §1º) prevê sanções mais brandas pra quem comprova ter adotado mecanismos de governança — mas "comprovar" exige ter alguma evidência disso, não só ter feito por dentro.

Se quiser, comente com a URL do seu site ou mande por DM — faço a mesma checagem e devolvo em texto, apontando o que encontro e por quê.

Carregando publicação patrocinada...