LGPD no marketing digital: como sua empresa pode fazer campanhas sem correr riscos legais
Tem uma confusão enorme rolando sobre a LGPD no marketing digital, e ela nasce quase sempre do mesmo lugar: muita gente acha que a lei proibiu enviar email, usar cookies ou fazer remarketing. Não proibiu nada disso. O que a Lei Geral de Proteção de Dados fez foi exigir que você peça permissão antes de sair coletando e usando os dados das pessoas. É diferente.
E olha, eu entendo o pânico. Em 2020, quando a lei entrou em vigor de verdade, vi cliente querendo apagar a base inteira de contatos por medo. Calma. Dá pra fazer marketing direito e dentro da lei ao mesmo tempo. Só precisa entender o básico e ajustar algumas práticas que, convenhamos, muita empresa fazia errado mesmo antes da LGPD existir.
O que é LGPD, sem juridiquês
A LGPD é a Lei 13.709/2018, que regula como empresas (e pessoas) podem coletar, guardar e usar dados pessoais de qualquer cidadão brasileiro. Dado pessoal aqui é qualquer coisa que identifique alguém: nome, email, telefone, CPF, endereço de IP, localização, até o comportamento de navegação num site.
A ideia central é simples. O dado é da pessoa, não da sua empresa. Você pode usar, mas só com um motivo legítimo e, na maioria dos casos de marketing, com o consentimento dela.
Quem fiscaliza isso é a ANPD, a Autoridade Nacional de Proteção de Dados. E sim, ela já começou a aplicar sanções. Não é mais aquela ameaça no papel que ninguém levava a sério.
Como a lei de proteção de dados afeta o marketing na prática
Aqui é onde a coisa pega pra quem trabalha com marketing. Quase tudo que fazemos envolve dado pessoal de alguma forma. Vou passar pelos pontos que mais geram dúvida.
Formulários de captura
Aquele formulário de “baixe o ebook grátis” ou “receba nossa newsletter” precisa ser transparente. A pessoa tem que saber o que você vai fazer com os dados dela antes de clicar em enviar.
Nada de caixinha de consentimento pré-marcada. Isso é proibido. O marcar tem que ser uma ação ativa da pessoa, não algo que já vem pronto esperando ela desmarcar.
Email marketing
Esse é o campeão de problema. Muita gente ainda trata o LGPD email marketing como se fosse detalhe, e não é. Para mandar email promocional, você precisa que a pessoa tenha autorizado receber. Comprou uma lista com 50 mil contatos? Esquece. Isso era ruim antes e agora é ilegal.
Todo email que você dispara tem que ter um link de descadastro claro, funcional e fácil de achar. Nada de esconder o “cancelar inscrição” em letra cinza tamanho 6 lá no rodapé. A pessoa pediu pra sair, você tira. Rápido.
Cookies e remarketing
Sabe aquele tênis que você olhou numa loja e ficou te perseguindo em todo site depois? Isso é remarketing, e funciona à base de cookies que rastreiam sua navegação.
Pela LGPD, seu site precisa avisar que usa cookies e deixar o visitante escolher. Aquele banner de cookies que aparece quando você entra num site não é firula, é obrigação legal. E ele precisa oferecer uma opção real de recusar, não só um botãozão verde escrito “aceitar” e nada mais.
WhatsApp e marketing por mensagem
Mandar mensagem no WhatsApp pra quem nunca te passou o número e nunca autorizou contato? Problema na certa. O número de telefone é dado pessoal, e usar ele pra marketing sem permissão vai contra a lei.
Se o cliente comprou de você e deixou o contato, existe uma base legal razoável pra manter o relacionamento. Mas sair disparando promoção pra uma lista aleatória de números que você conseguiu sabe-se lá onde é pedir pra ter dor de cabeça.
Consentimento LGPD: o coração de tudo
Se tem um conceito que você precisa gravar, é esse. O consentimento LGPD tem que ser livre, informado e inequívoco. Traduzindo: a pessoa escolhe de verdade, sabe exatamente pra que, e não resta dúvida de que ela concordou.
Na prática, isso significa algumas coisas:
- A autorização tem que ser específica. “Autorizo o uso dos meus dados” não vale. Pra que uso? Email? Ligação? Compartilhar com parceiros? Precisa estar escrito.
- A pessoa pode retirar o consentimento quando quiser, e tem que ser tão fácil retirar quanto foi dar.
- Você precisa guardar a prova de que ela consentiu. Data, hora, o que foi aceito. Se a ANPD bater na porta, o ônus de provar é seu.
Esse último ponto quase ninguém faz direito. Guardar o registro do consentimento é o tipo de coisa chata que ninguém quer, mas que salva a sua pele quando precisa.
Como adequar o marketing à LGPD: o passo a passo
Chega de teoria. Vamos ao que fazer de fato. Se você está pensando em como adequar marketing LGPD na sua empresa, comece por aqui.
1. Tenha uma política de privacidade que alguém consiga ler
Política de privacidade não é aquele textão jurídico que ninguém lê e que você copiou de outro site. Ela tem que explicar, em português de gente, quais dados você coleta, por que coleta, com quem compartilha e como a pessoa pode exercer os direitos dela.
Deixe o link visível no rodapé do site, nos formulários, em todo lugar relevante. Transparência aqui não é só bonito, é exigência.
2. Peça consentimento explícito
Volto nisso porque é importante. Cada ponto de captura de dado precisa de uma autorização clara. Formulário, pop-up, cadastro de newsletter, tudo. E seja honesto sobre o que vai mandar. Se a pessoa assinou pra receber conteúdo e você começa a bombardear ela de promoção, isso fere o princípio da finalidade.
3. Facilite o descadastro de verdade
Já falei, mas vale repetir porque é o erro mais comum. Botão de sair tem que funcionar e ser fácil. Quando a pessoa clica em descadastrar, ela sai mesmo, não “em até 30 dias”. A gente vive isso todo dia como consumidor e sabe o quanto irrita quando não funciona.
4. Nunca, jamais, compre listas
Vou ser direto: comprar lista de contato é a prática mais burra e mais arriscada que existe hoje. Você não tem consentimento de ninguém daquela lista, a taxa de conversão é horrível e você fica exposto a multa. Não existe desculpa que justifique.
Construa sua base do jeito certo, com gente que quer receber de você. Demora mais? Demora. Mas a qualidade é outra, e você dorme tranquilo. Trabalho de inbound marketing feito direito atrai contatos que já chegam interessados, justamente o oposto da lista comprada.
5. Revise as ferramentas que você usa
Sua plataforma de email, seu sistema de anúncios, o rastreamento do site. Todos precisam estar configurados pra respeitar a lei. Às vezes o problema não está na sua intenção, está numa configuração padrão da ferramenta que você nem sabia que existia.
Se a parte de captação e nutrição de contatos está uma bagunça, a Edm2 estrutura esse tipo de gestão de tráfego já pensando em conformidade desde a primeira campanha.
O que pode dar errado: as multas são reais
Agora a parte que faz empresário levar o assunto a sério. A LGPD prevê sanções que vão de advertência até multa pesada.
A multa pode chegar a 2% do faturamento da empresa no último exercício, limitada a R$ 50 milhões por infração. Pra uma empresa pequena, 2% do faturamento já machuca bastante. E o limite de R$ 50 milhões existe justamente porque, sem ele, o estrago poderia ser absurdo pras grandes.
Além da multa, tem a possibilidade de bloqueio ou eliminação dos dados envolvidos na infração. Imagina perder sua base inteira de clientes porque foi coletada de forma irregular. O prejuízo nem sempre é só o dinheiro da multa.
E tem o dano que nenhum balanço mostra: a confiança. Vazamento de dado ou uso indevido vira notícia, vira reclamação, vira cliente indo embora. Reputação queimada é caro de recuperar.
Os mitos que atrapalham mais que a própria lei
Essa parte eu faço questão de escrever porque é o que mais confunde as pessoas na prática.
“A LGPD proibiu o marketing digital”
Não proibiu. Esse é o mito número um e o mais destrutivo. A LGPD não proíbe email marketing, não proíbe remarketing, não proíbe anúncio segmentado. Ela proíbe fazer isso sem consentimento e sem transparência. É uma diferença que muda tudo.
“Só empresa grande precisa se preocupar”
Errado. A lei vale pra qualquer empresa que trate dados de pessoas, independente do tamanho. A padaria do bairro que tem cadastro de clientes pra mandar promoção no WhatsApp também está sujeita à LGPD. A fiscalização costuma mirar os casos maiores primeiro, claro, mas isso não te dá passe livre.
“Se eu tiver uma política de privacidade bonita, estou coberto”
Política de privacidade é parte da história, não a história toda. De nada adianta ter o documento perfeito se, na prática, você compra lista, esconde o descadastro e marca a caixinha de consentimento pela pessoa. A lei olha o que você faz, não só o que você escreve.
Perguntas comuns sobre LGPD e marketing
Posso continuar enviando email marketing com a LGPD?
Pode, desde que as pessoas tenham autorizado receber seus emails e que você ofereça um descadastro fácil em cada mensagem. O que você não pode é disparar email pra quem nunca deu consentimento ou pra listas compradas. O email em si continua sendo uma das melhores ferramentas de marketing, só que agora com regra clara.
Preciso de consentimento pra usar cookies no meu site?
Para cookies que rastreiam comportamento e servem pra marketing e remarketing, sim. Você precisa avisar o visitante e dar a ele a chance de aceitar ou recusar. Cookies estritamente necessários pro site funcionar têm tratamento diferente, mas os de rastreamento publicitário exigem o consentimento.
Como provo que tenho o consentimento das pessoas?
Guardando o registro. Data, horário, qual era o texto que a pessoa aceitou e de onde veio o consentimento. Boas ferramentas de captura e automação fazem isso automaticamente. Se não fizerem, você precisa de um processo pra armazenar essa informação, porque o dever de comprovar é da empresa.
Vale a pena fazer isso sozinho?
Depende do tamanho da sua operação e de quanto risco você topa correr. Pra quem tem uma base pequena e campanhas simples, dá pra ajustar o básico sem grande dor. Agora, se você roda várias campanhas, captura muito dado e trabalha com remarketing, aí a coisa fica complexa de gerenciar sozinho.
Esse é o tipo de assunto que mistura marketing, tecnologia e um pouco de jurídico, e é fácil deixar passar um detalhe que vira problema lá na frente. Ter alguém que já fez isso centenas de vezes ajuda. A Edm2 tem mais de 13 anos de experiência montando campanhas que performam sem deixar pontas soltas na parte de conformidade.
Conformidade com a LGPD não é um bicho de sete cabeças, mas também não é algo pra resolver no susto, correndo atrás depois que a ANPD notifica. O movimento inteligente é ajustar as práticas enquanto está tudo calmo.
Resumindo o que importa
- A LGPD não proibiu marketing digital. Ela exige consentimento e transparência.
- Email, cookies, remarketing e WhatsApp continuam liberados, desde que a pessoa tenha autorizado.
- Consentimento precisa ser claro, específico e com registro guardado.
- Descadastro tem que ser fácil e política de privacidade precisa ser legível.
- Comprar lista é o pior caminho possível, do ponto de vista legal e de resultado.
- Multa pode chegar a 2% do faturamento, limitada a R$ 50 milhões por infração.
No fundo, a LGPD só formalizou uma coisa que já era de bom senso: trate o dado das pessoas com respeito e peça permissão antes de usar. Marketing feito assim não é só mais seguro, costuma dar resultado melhor, porque você fala com quem realmente quer te ouvir.
Se você não tem certeza se suas campanhas estão dentro da lei, a Edm2 cria campanhas em conformidade com a LGPD e pode fazer uma revisão das suas práticas. Vale começar por um diagnóstico de marketing pra entender onde estão os riscos antes que eles virem problema.