Com a fiscalização avançando e novas regras para o ambiente digital, proteger dados de menores deixou de ser checklist. Empresas precisam comprovar efetividade de mecanismos, revisar riscos e integrar privacidade desde a concepção. Entenda os impactos e as ações recomendadas.
O ambiente digital tornou-se parte central da infância e adolescência. Jogos, redes sociais, plataformas educacionais e aplicativos de mensagens coletam volumes massivos de dados pessoais de menores, muitas vezes sem que pais ou responsáveis compreendam a extensão dessa coleta. Nesse cenário, a proteção de dados de crianças e adolescentes deixou de ser um tema periférico para se tornar um dos principais focos de reguladores e fiscalizadores no Brasil e no mundo.
O avanço da fiscalização e a edição de novas regras para o ambiente digital reforçam a necessidade de as empresas revisarem seus processos, identificarem riscos e comprovarem a efetividade dos mecanismos de proteção. A adequação formal à LGPD, embora necessária, não é mais suficiente. É preciso demonstrar, na prática, que a proteção de menores é efetiva e incorporada à cultura organizacional.
O que aconteceu
Em setembro de 2026, o portal TNH1 publicou a matéria intitulada “Proteção de dados de crianças e adolescentes exige mais que adequação à LGPD”, destacando que o avanço da fiscalização e das novas regras para o ambiente digital impõe às empresas a necessidade de revisar processos, identificar riscos e comprovar a efetividade dos mecanismos de proteção. A notícia reflete um movimento mais amplo: a Autoridade Nacional de Proteção de Dados (ANPD) tem intensificado sua atuação, com sanções e orientações específicas para o tratamento de dados de vulneráveis, e o Congresso Nacional discute projetos que endurecem as regras para publicidade direcionada a crianças e adolescentes.
Além disso, a Resolução CD/ANPD nº 2, de 2024, que regulamenta o tratamento de dados de crianças e adolescentes, já estabelece diretrizes claras sobre o legítimo interesse, a avaliação de impacto e a transparência. Em 2025, a ANPD lançou o “Guia Orientativo para Agentes de Tratamento de Dados de Crianças e Adolescentes”, aprofundando as expectativas regulatórias. A matéria do TNH1, portanto, não é um fato isolado, mas um sinal de que o tema está no radar da imprensa e, principalmente, dos órgãos de controle.
Por que isso importa para empresas
Para as empresas que operam no Brasil, especialmente aquelas que oferecem produtos ou serviços voltados a menores – ou que, indiretamente, coletam dados desse público –, a mensagem é clara: a conformidade estática, baseada em políticas e contratos, não atende mais às exigências regulatórias. A LGPD, em seu artigo 14, já estabelecia que o tratamento de dados de crianças e adolescentes deve ser realizado com “melhor interesse” e com consentimento específico e destacado dos pais ou responsáveis. No entanto, a interpretação evoluiu: não basta obter o consentimento; é preciso garantir que o ambiente digital seja seguro, que os dados sejam minimizados e que os direitos dos titulares sejam efetivamente exercidos.
O risco não é apenas jurídico. Sanções administrativas, como multas de até 2% do faturamento, podem ser acompanhadas de danos reputacionais severos. Casos de vazamento de dados de menores geram comoção pública e podem levar a boicotes, perda de confiança e ações judiciais coletivas. Além disso, a LGPD prevê a responsabilização solidária de todos os agentes envolvidos no tratamento, incluindo operadores e controladores. Empresas que não comprovarem a efetividade de suas medidas de segurança e governança podem ser responsabilizadas mesmo que o incidente tenha ocorrido em um fornecedor terceirizado.
Outro ponto crítico é o uso de dados de menores para fins de publicidade comportamental ou criação de perfis. A Resolução nº 2/2024 da ANPD veda o tratamento para tais finalidades quando não houver base legal adequada, e o consentimento dos pais deve ser informado e específico. Empresas que utilizam algoritmos de recomendação ou personalização para audiências jovens precisam reavaliar suas práticas, sob pena de violação direta à norma.
Impacto para cibersegurança, governança, IA ou continuidade
O novo padrão de conformidade impacta diretamente a cibersegurança. Proteger dados de menores exige medidas técnicas robustas, como criptografia, controle de acesso, monitoramento contínuo e resposta a incidentes. Mas, além disso, é preciso implementar mecanismos de verificação de idade e de consentimento parental que sejam eficazes e não invasivos. Soluções baseadas em inteligência artificial podem ajudar, mas também trazem riscos adicionais, como vieses algorítmicos e decisões automatizadas que afetem direitos de crianças. A LGPD e a futura regulamentação de IA no Brasil (PLS 2338/2023) exigem que sistemas de IA sejam auditáveis e que haja supervisão humana em decisões de alto impacto.
Na governança, a privacidade desde a concepção e por padrão (privacy by design) deixa de ser uma boa prática e se torna um requisito. Isso significa que a proteção de dados deve ser considerada em todas as fases do ciclo de vida do produto, desde o design até o descarte. As empresas precisam documentar suas decisões, realizar avaliações de impacto à proteção de dados (AIPD) específicas para o público infantojuvenil e manter registros das operações de tratamento. A continuidade de negócios também é afetada: um incidente envolvendo dados de menores pode interromper operações, gerar custos de remediação e atrair a atenção de reguladores e da mídia, exigindo planos de resposta a incidentes bem estruturados e testados.
Leitura executiva da WSVP
Na visão da WSVP, a matéria do TNH1 reflete uma tendência irreversível: a proteção de dados de crianças e adolescentes está se tornando um dos pilares da conformidade digital no Brasil. As empresas que tratam dados de menores precisam sair da postura reativa e adotar uma abordagem proativa, baseada em evidências. Não basta ter uma política de privacidade; é preciso demonstrar que ela é cumprida, que os controles são efetivos e que há monitoramento contínuo.
A ANPD tem sinalizado que a fiscalização será cada vez mais técnica e baseada em riscos. As empresas devem se preparar para auditorias que verifiquem não apenas a existência de documentos, mas a implementação prática de medidas de segurança, a capacitação de equipes e a efetividade dos canais de atendimento aos titulares. A ausência de evidências pode ser tão danosa quanto a ausência de conformidade.
Além disso, a convergência entre LGPD, Resolução nº 2/2024, Marco Civil da Internet e futuras leis de IA exige uma visão integrada de riscos. A WSVP recomenda que as empresas tratem a proteção de dados de menores como um programa contínuo, com indicadores de desempenho, auditorias internas e revisões periódicas. A alta administração deve estar engajada, pois o tema envolve não apenas o jurídico, mas também tecnologia, produto, marketing e relações com o consumidor.
Recomendações práticas
Para se adequar a esse novo padrão, as empresas devem considerar as seguintes ações:
- Mapear todos os pontos de coleta de dados de menores, incluindo sites, aplicativos, jogos e plataformas de terceiros, e identificar as finalidades de tratamento.
- Revisar as bases legais para o tratamento, priorizando o consentimento parental específico e destacado, quando necessário, e avaliando se o legítimo interesse pode ser aplicado sem prejudicar os direitos dos menores.
- Implementar mecanismos de verificação de idade e de consentimento parental que sejam proporcionais ao risco, evitando coletas excessivas de dados.
- Realizar Avaliações de Impacto à Proteção de Dados (AIPD) específicas para operações que envolvam dados de crianças e adolescentes, documentando riscos e mitigação.
- Adotar princípios de privacy by design e by default, garantindo que a proteção de dados seja incorporada desde a concepção de novos produtos e serviços.
- Fortalecer a segurança da informação com criptografia, controles de acesso, monitoramento e planos de resposta a incidentes testados.
- Capacitar equipes sobre as especificidades do tratamento de dados de menores, incluindo canais de atendimento a pais e responsáveis.
- Estabelecer indicadores e relatórios periódicos para a alta administração, demonstrando a efetividade das medidas e o cumprimento das obrigações regulatórias.
- Acompanhar as orientações da ANPD e as mudanças legislativas, ajustando os programas de conformidade de forma contínua.
Fontes consultadas
- TNH1 – Proteção de dados de crianças e adolescentes exige mais que adequação à LGPD
- ANPD – Resolução CD/ANPD nº 2, de 2024
- ANPD – Guia Orientativo para Agentes de Tratamento de Dados de Crianças e Adolescentes
- LGPD – Lei nº 13.709/2018
Este rascunho foi produzido com apoio de inteligência artificial e ainda requer revisão humana antes da publicação.


