Multas, lives suspensas e contas banidas sinalizam que a proteção de crianças e dados será exigida com rigor. Empresas precisam se antecipar à nova regulação.
Introdução contextual
O ambiente regulatório brasileiro está passando por uma transformação profunda, com a convergência entre a Lei Geral de Proteção de Dados (LGPD) e o Estatuto da Criança e do Adolescente (ECA) Digital. Essa combinação cria um novo xadrez regulatório que as big techs, acostumadas a operar em um vácuo normativo, parecem ter subestimado. No entanto, os recentes episódios de multas, suspensão de lives e banimento de contas demonstram que a responsabilidade das empresas na proteção de crianças e de dados pessoais será exigida de forma cada vez mais contundente.
Para as organizações, o recado é claro: a era da autorregulação e da interpretação criativa das normas está com os dias contados. A fiscalização está se intensificando, e as consequências financeiras e reputacionais podem ser severas. Neste artigo, a redação executiva da WSVP analisa o cenário, os impactos para empresas e oferece recomendações práticas para navegar nesse novo ambiente regulatório.
O que aconteceu
Nos últimos meses, a Autoridade Nacional de Proteção de Dados (ANPD) e o Ministério da Justiça têm aplicado sanções a plataformas digitais que descumprem a LGPD e o ECA Digital. Casos emblemáticos incluem a aplicação de multas milionárias a empresas de tecnologia por tratamento inadequado de dados de crianças e adolescentes, a suspensão temporária de transmissões ao vivo (lives) que expunham menores a riscos e o banimento de contas que violavam as regras de proteção.
Essas ações não são isoladas. Elas refletem uma tendência global de endurecimento da regulação digital, especialmente no que tange à proteção de vulneráveis. No Brasil, o ECA Digital, sancionado em 2024, trouxe dispositivos específicos para o ambiente online, como a obrigatoriedade de verificação de idade, a moderação proativa de conteúdo e a responsabilização das plataformas por danos causados a crianças. Combinado com a LGPD, que já estabelecia princípios de minimização, finalidade e consentimento, o arcabouço legal agora é mais robusto e com mecanismos de enforcement mais eficazes.
Por que isso importa para empresas
Para as empresas, o impacto é duplo. Primeiro, há o risco financeiro direto: multas que podem chegar a 2% do faturamento no Brasil, limitadas a R$ 50 milhões por infração, conforme a LGPD. No caso do ECA Digital, as sanções podem incluir a suspensão de serviços e a proibição de atividades, o que pode inviabilizar operações inteiras.
Segundo, o risco reputacional. Em um mercado cada vez mais consciente sobre privacidade e proteção de dados, uma violação envolvendo crianças pode gerar danos à imagem que superam os custos financeiros. Consumidores, investidores e parceiros de negócios estão atentos a como as empresas tratam dados sensíveis, especialmente de menores.
Além disso, a fiscalização não se limita às big techs. Qualquer empresa que colete, armazene ou processe dados de crianças – seja em plataformas educacionais, jogos online, serviços de streaming ou até mesmo em programas de fidelidade – está sujeita às novas regras. A responsabilidade é extensiva a toda a cadeia de tratamento, incluindo fornecedores e parceiros.
Impacto para cibersegurança, governança, IA ou continuidade
O novo cenário regulatório impõe desafios significativos para a cibersegurança e a governança de dados. A verificação de idade, por exemplo, exige soluções técnicas robustas que não comprometam a privacidade dos usuários. Tecnologias como análise biométrica, reconhecimento facial e estimativa de idade por IA estão no centro do debate, mas precisam ser implementadas com cuidado para não violar os princípios da LGPD, como a minimização e a necessidade.
Na governança, as empresas precisarão revisar seus programas de compliance, políticas de privacidade e contratos com terceiros. A figura do Encarregado (DPO) ganha ainda mais relevância, assim como a realização de Relatórios de Impacto à Proteção de Dados (RIPD) para atividades de alto risco, como o tratamento de dados de crianças.
No campo da inteligência artificial, o uso de algoritmos para moderação de conteúdo e recomendação deve ser auditado para evitar vieses e garantir a proteção de menores. A IA pode ser uma aliada na detecção de comportamentos de risco, mas também pode amplificar problemas se não for devidamente regulada e supervisionada.
Por fim, a continuidade de negócios pode ser afetada por suspensões temporárias de serviços, como ocorreu com as lives. As empresas precisam ter planos de contingência para lidar com sanções regulatórias, incluindo a comunicação com stakeholders e a mitigação de impactos operacionais.
Leitura executiva da WSVP
Na visão da WSVP, o movimento regulatório é inevitável e necessário. A proteção de crianças e adolescentes no ambiente digital é uma pauta que transcende fronteiras e setores. As empresas que enxergarem essa regulação como uma oportunidade para fortalecer sua governança e construir confiança com seus usuários sairão na frente. Aquelas que insistirem em uma postura reativa, tentando contornar as regras, enfrentarão riscos crescentes.
Recomendamos que as empresas adotem uma abordagem proativa, integrando a proteção de dados e a segurança da informação desde a concepção de produtos e serviços (privacy by design). Isso não apenas reduz riscos, mas também pode gerar vantagens competitivas, como a diferenciação no mercado e a atração de consumidores mais conscientes.
Além disso, é fundamental que as empresas acompanhem de perto as atualizações regulatórias e as decisões da ANPD e do Judiciário, pois a interpretação das normas ainda está em evolução. A participação em consultas públicas e o diálogo com órgãos reguladores podem ajudar a moldar um ambiente mais previsível e equilibrado.
Recomendações práticas
- Mapeie o tratamento de dados de crianças: identifique todos os pontos de coleta, armazenamento e compartilhamento de dados de menores em sua operação, incluindo dados fornecidos por terceiros.
- Implemente verificação de idade robusta: adote soluções que equilibrem a necessidade de confirmar a idade com a privacidade, como estimativa de idade por IA que não exija dados excessivos.
- Revise políticas de privacidade e termos de uso: garanta que estejam em conformidade com a LGPD e o ECA Digital, com linguagem clara e acessível para crianças e responsáveis.
- Fortaleça a governança: atualize o programa de compliance, designe um DPO com autoridade real e realize RIPDs para atividades de alto risco.
- Audite algoritmos e moderação de conteúdo: implemente mecanismos de supervisão humana e auditoria regular para evitar vieses e garantir a proteção de menores.
- Capacite equipes: treine funcionários sobre as novas obrigações legais e a importância da proteção de dados de crianças.
- Monitore mudanças regulatórias: acompanhe as publicações da ANPD, do Congresso e do Judiciário, e participe de consultas públicas quando possível.
- Estabeleça planos de resposta a incidentes: inclua cenários de sanções regulatórias e violações de dados envolvendo menores, com comunicação transparente e rápida.
Fontes consultadas
- InfoMoney: LGPD e ECA Digital: o novo xadrez regulatório que as big techs ignoraram
- Autoridade Nacional de Proteção de Dados (ANPD)
- Lei nº 14.911/2024 (ECA Digital)
- Lei nº 13.709/2018 (LGPD)
Este rascunho foi produzido com apoio de inteligência artificial e ainda requer revisão humana antes da publicação.


