LGPD em sites, e-commerce e marketing
Formulários e cadastros
Boas práticas de LGPD em formulários de contato, cadastro de clientes, orçamentos e atendimento de suporte.
Nesta aula você vai
- Aplicar princípios da LGPD em formulários de captura de dados
- Diferenciar cadastros obrigatórios de coletas opcionais para marketing
- Estruturar fluxos de orçamento e suporte com transparência ao titular
Formulários e cadastros
Objetivos
Nesta aula você vai:
- Revisar formulários de contato e cadastro com olhar de conformidade
- Separar dados necessários de campos opcionais ou promocionais
- Aplicar transparência e consentimento em orçamentos e suporte
Conteúdo
Aviso educacional: este conteúdo tem finalidade informativa e não substitui orientação jurídica. Adaptações específicas dependem do segmento e do volume de dados tratados.
Princípios para qualquer formulário
Todo formulário que coleta dados pessoais deve respeitar princípios da LGPD:
- Finalidade: informe para que os dados serão usados (responder contato, enviar produto, elaborar orçamento)
- Necessidade: colete apenas o mínimo necessário — evite CPF em formulário de newsletter
- Transparência: link para política de privacidade visível antes do envio
- Segurança: use conexão criptografada (HTTPS) e evite envio por e-mail não protegido
Formulário confuso ou excessivo afasta clientes e aumenta risco de tratamento indevido.
Formulário de contato
O visitante preenche nome, e-mail, telefone e mensagem. Base legal usual: legítimo interesse (responder demanda iniciada pelo titular) ou execução de contrato quando a pergunta é pré-venda.
Boas práticas:
- Campo mensagem com limite razoável de caracteres
- Aviso: "Usaremos seus dados apenas para responder esta solicitação"
- Não incluir checkbox de marketing pré-marcado no mesmo formulário
- Armazenar em CRM ou caixa segura — não deixar submissions só no e-mail do comercial
Evite: pedir data de nascimento ou endereço completo em contato genérico "Fale conosco".
Cadastro de clientes
Cadastros de e-commerce, área de membros ou programa de fidelidade exigem mais campos — mas cada um precisa de justificativa.
| Campo | Necessário? | Base legal típica |
|---|---|---|
| Nome e e-mail | Sim (identificação e comunicação) | Execução de contrato |
| Endereço de entrega | Sim (se houver envio físico) | Execução de contrato |
| CPF | Sim (se emissão de NF) | Obrigação legal |
| Data de nascimento | Só se essencial (ex.: produto +18) | Execução de contrato |
| "Aceito receber ofertas" | Opcional, desmarcado | Consentimento |
Separe visualmente dados da conta de preferências de marketing. Consentimento para newsletter deve ser independente do cadastro de compra.
Formulários de orçamento
Empresas B2B e prestadores de serviço coletam dados para elaborar proposta: nome, empresa, telefone, descrição do projeto, às vezes documentos anexos.
Boas práticas:
- Informe prazo de guarda do orçamento (ex.: 12 meses se não houver contratação)
- Explique se dados serão compartilhados com parceiros (ex.: instalador terceirizado)
- Se orçamento não virar contrato, elimine ou anonimize dados após prazo definido
- Base legal: execução de contrato (fase pré-contratual) ou legítimo interesse documentado
Evite: usar dados de orçamentos perdidos para campanhas de marketing sem consentimento específico.
Formulários de suporte
Chamados de suporte técnico, trocas e reclamações podem envolver prints, logs e dados de pedido — às vezes sensíveis se revelarem saúde ou situação financeira.
Boas práticas:
- Autentique o titular antes de exibir dados de pedido (login ou token por e-mail)
- Limite campos livres — oriente o que não deve ser enviado (senhas, dados bancários completos)
- Defina quem no time acessa tickets e por quanto tempo ficam arquivados
- Base legal: execução de contrato (garantia, suporte pós-venda) ou obrigação legal quando aplicável
Evite: tickets em ferramenta pública sem controle de acesso ou exportação para planilha compartilhada indefinidamente.
Checklist rápido antes de publicar
- Cada campo tem finalidade clara?
- Política de privacidade acessível a um clique?
- Marketing separado com consentimento opt-in?
- Dados trafegam por canal seguro?
- Responsável sabe onde submissions são armazenadas?
- Há procedimento se titular pedir exclusão?
Revisar formulários a cada trimestre evita "campo extra" acumulado por hábito.
Resumo
- Formulários devem coletar só o necessário, com finalidade e transparência claras
- Cadastro de cliente e opt-in de marketing exigem tratamentos e bases legais distintas
- Orçamentos e suporte precisam de prazo de retenção e controle de acesso definidos
- Checklist simples antes de publicar reduz risco e transmite profissionalismo