Escopo e aferição de idade: entenda as propostas de Guias da ANPD!
Recentemente a Agência Nacional de Proteção de Dados abriu tomada de subsídios para dois temas centrais do ECA Digital: Mecanismos de Aferição Etária e Fornecedores de Produtos ou Serviços de Tecnologia da Informação. Mas o que exatamente a ANPD está propondo para nesses temas?
Recentemente a Agência Nacional de Proteção de Dados abriu tomada de subsídios para dois temas centrais do ECA Digital: Mecanismos de Aferição Etária e Fornecedores de Produtos ou Serviços de Tecnologia da Informação. Mas o que exatamente a ANPD está propondo para nesses temas?
Necessidade de esclarecimento
A abertura das tomadas de subsídios pela Agência Nacional de Proteção de Dados marca uma nova etapa na implementação do ECA Digital. Após ser definida como uma das autoridades responsáveis pela regulação e aplicação da Lei nº 15.211/2025, a ANPD passou a desenvolver orientações voltadas a dar maior concretude aos principais conceitos e obrigações previstos na norma.
Nesse movimento, as duas propostas de guia submetidas à participação pública tratam de temas estruturantes para a aplicação do ECA Digital: de um lado, a definição do escopo da lei, com a delimitação de quem são os fornecedores de produtos ou serviços de tecnologia da informação sujeitos às suas obrigações; de outro, a implementação de mecanismos confiáveis de aferição de idade, indispensáveis para a adaptação das experiências digitais à faixa etária de crianças e adolescentes.
A primeira proposta de guia sobre fornecedores de produtos ou serviços de tecnologia da informação busca esclarecer a quem se aplica o ECA Digital e como devem ser interpretados conceitos fundamentais da lei, especialmente aqueles previstos nos arts. 1º e 2º.
Já a segunda proposta de guia sobre mecanismos confiáveis de aferição de idade atualiza e aprofunda as Orientações Preliminares publicadas pela ANPD em março de 2026. A proposta busca apresentar diretrizes gerais para que fornecedores de produtos ou serviços de tecnologia da informação direcionados a crianças e adolescentes, ou de acesso provável por esse público, implementem soluções de aferição etária compatíveis com a proteção integral, o melhor interesse da criança e do adolescente, a privacidade e a proteção de dados pessoais.
Ao tratar do escopo da lei e dos mecanismos de aferição de idade, a ANPD busca estabelecer parâmetros mínimos de interpretação da lei para que a proteção de crianças e adolescentes no ambiente online ocorra de maneira eficaz.
A seguir, destacamos os principais pontos de cada uma das propostas de guia.
Destaques do Guia de Fornecedores de Produtos e Serviços
Objetivo
O objetivo declarado do Guia é apresentar orientações e fixar interpretações sobre os principais conceitos relacionados ao escopo de aplicação do ECA Digital. O documento busca responder a duas perguntas centrais: (1) a quem se aplica o ECA Digital e (2) qual o significado dos deveres de prevenção, proteção, informação e segurança para os agentes regulados.
A quem se aplica o ECA Digital ?
Para responder à primeira pergunta, o Guia desenvolve o conceito de “fornecedores de produto ou serviço de tecnologia da informação direcionado a crianças e adolescentes ou de acesso provável por eles”, previsto nos arts. 1º e 2º, I, do ECA Digital.
O guia estabelece que o ECA Digital se aplica aos fornecedores de produtos ou serviços de tecnologia da informação direcionados ou de acesso provável por crianças e adolescentes no Brasil. A incidência da lei independe de o fornecedor estar localizado no Brasil. Basta que uma aplicação, jogo eletrônico ou rede social esteja disponível na internet e seja de acesso provável por crianças ou adolescentes no país para que as normas do ECA Digital sejam aplicáveis.
A ANPD caracteriza o “produto ou serviço de tecnologia da informação” como aquele (1) fornecido à distância, (2) por meio eletrônico e (3) mediante requisição individual. Esses três elementos precisam estar presentes para caracterizar o enquadramento no ECA.
O Guia esclarece que não se enquadram, em regra, serviços presenciais, serviços sem meio eletrônico, contatos telefônicos diretos como telemarketing e transmissões de radiodifusão dirigidas a público indeterminado, pois nesses casos falta algum dos elementos exigidos pela definição legal.
O guia também relembra o conceito de “acesso provável” exige três requisitos cumulativos (art.1° Parágrafo único do ECA Digital): (1) suficiente probabilidade de uso e atratividade, (2)considerável facilidade de acesso e utilização, e (3) significativo grau de risco à privacidade, à segurança ou ao desenvolvimento biopsicossocial. A ANPD ressalta que essa análise deve ser orientada pelo princípio do melhor interesse da criança e do adolescente, evitando interpretações que afastem injustificadamente a incidência das normas protetivas.
Alguns fatores que podem sinalizar acesso provável de acordo com a proposta de guia, como produtos ou conteúdos de interesse de crianças e adolescentes, design atrativo ao público infantojuvenil, publicidade direcionada, similaridade com serviços presumidamente acessíveis e dados de uso efetivo por esse público.
O guia relembra que algumas espécies de produtos ou serviços foram consideradas como direcionadas ou de acesso provável por crianças e adolescentes pelo Decreto 12.880/2026. São elas redes sociais, lojas de aplicações, sistemas operacionais, serviços com controle editorial, jogos eletrônicos, provedores de conteúdo adulto, sistemas de inteligência artificial generativa e plataformas de comércio eletrônico que intermedeiem a compra e venda de produtos e serviços proibidos para crianças e adolescentes. Nesses casos, o guia propõe que há presunção legal de que o serviço ou produto é de acesso provável por crianças e adolescentes (ANPD, 2026a, p. 16)
A probabilidade de uso e atratividade dos produtos e serviços está relacionada à capacidade do design, dos conteúdos e das estratégias de apresentação de despertar o interesse de crianças e adolescentes. Na análise da atratividade, devem ser considerados elementos como linguagem, estética visual, personagens, recompensas, gamificação, influenciadores, dinâmicas de engajamento e outros aspectos que tornem o serviço emocionalmente relevante ou apelativo para crianças e adolescentes. O Guia enfatiza que o ponto relevante não é um recurso isolado, mas a combinação de elementos capazes de aumentar o interesse inicial, a adesão, a frequência de uso e o retorno recorrente.
A facilidade de acesso e utilização envolve condições técnicas, operacionais e contextuais que reduzem barreiras de entrada e uso, como arquitetura tecnológica, mecanismos de disponibilização, interface, fluxos operacionais e usabilidade. Barreiras meramente formais, como avisos etários, termos de uso ou autodeclarações simples, não afastam por si só o acesso provável, especialmente quando forem facilmente contornáveis ou insuficientes para restringir o acesso.
Com relação ao elemento de significativo grau de risco, a proposta de guia considera a possibilidade de efeitos negativos relevantes decorrentes do uso do produto ou serviço, observadas a probabilidade de ocorrência e a gravidade potencial das consequências. O Guia alerta sobre uma “presunção de risco significativo” prevista no ECA Digital em produtos e serviços que permitem interação social e compartilhamento de informações em larga escala, mas essa menção é ilustrativa e permite interpretação mais ampla. “certos arranjos técnicos e modelos de negócio podem, por sua própria configuração, ampliar a exposição de crianças e adolescentes a riscos relevantes” (ANPD, 2026a, p. 21).
A avaliação do risco deve ser contextual e prospectiva, considerando o funcionamento ordinário do serviço, seus padrões de design, funcionalidades, tratamentos de dados, tecnologias utilizadas e efeitos sobre bem-estar e saúde mental.
O Guia também aponta a avaliação de impacto à segurança e à saúde de crianças como boa prática para identificar riscos, avaliar probabilidade e gravidade, tratar e mitigar riscos e acompanhar continuamente a efetividade das medidas adotadas.
Qual o significado dos deveres de prevenção, proteção, informação e segurança para os agentes regulados?
Para responder à segunda pergunta, o Guia analisa o “dever de prevenção”, previsto no art. 5º da Lei. A proposta de guia não tem como foco examinar detalhadamente cada obrigação do dever específica da lei, mas mostrar que o dever de prevenção é o fundamento interpretativo dessas e de outras obrigações previstas no ECA Digital. O dever de prevenção, previsto no art. 5º do ECA Digital, é apresentado em quatro dimensões: prevenção em sentido estrito, proteção, informação e segurança.
A prevenção em sentido estrito é o dever de antecipar, identificar, avaliar, mitigar e evitar riscos desde a concepção até a operação contínua do produto ou serviço. O Guia ressalta que a prevenção deve respeitar direitos fundamentais e evitar soluções excessivas, não podendo servir de justificativa para monitoramento indiscriminado ou vigilância incompatível com a ordem jurídica.
O dever de proteção exige que os fornecedores assegurem a proteção integral, especial e prioritária dos direitos de crianças e adolescentes no ambiente digital, tendo como parâmetro seu melhor interesse. Esse dever se relaciona especialmente com a proteção contra exploração comercial, incluindo a vedação ao uso de técnicas de perfilamento para publicidade comercial dirigida a crianças e adolescentes e restrições à comercialização de produtos como apostas, tabaco, bebidas alcoólicas e narcóticos. (ANPD, 2026a, p. 27)
O dever de informação exige que fornecedores prestem informações claras, acessíveis e adequadas sobre produtos e serviços, condições de funcionamento, riscos envolvidos e medidas de segurança adotadas. O Guia afirma que esse dever não se confunde com transparência meramente formal. Textos extensos, técnicos ou de difícil compreensão não satisfazem a obrigação se não permitirem compreensão real pelos usuários e responsáveis.
O dever de segurança é o de evitar situações acidentais ou ilícitas que impactem a vida, a saúde e a integridade física e psicológica de crianças e adolescentes no ambiente digital ou que impliquem tratamento inadequado de seus dados pessoais.
A segurança não se limita a incidentes de segurança como vazamentos ou acessos indevidos. O Guia inclui também riscos como exploração e abuso sexual, violência, intimidação, assédio, indução a comportamentos nocivos e outras situações em que a arquitetura do serviço possa facilitar exposição relevante. (ANPD, 2026a p. 30)
A intensidade do dever de segurança varia conforme a posição do agente, a escala do serviço, sua capacidade de amplificar ou direcionar conteúdos e interações e o grau de interferência sobre ambientes acessíveis por crianças e adolescentes.
Destaques do Guia Orientativo: Mecanismos Confiáveis de Aferição de Idade
Objetivo
O Guia Orientativo tem como foco a implementação de mecanismos confiáveis de aferição de idade por fornecedores de produtos ou serviços de tecnologia da informação direcionados a crianças e adolescentes ou de acesso provável por esse público. O documento consolida e aprofunda as Orientações Preliminares da ANPD sobre o tema, buscando oferecer maior clareza operacional e interpretativa aos agentes regulados.
Em termos estruturais, o Guia pretende: (1) explicar conceitos gerais de aferição de idade; (2) apresentar a cadeia digital de responsabilidades entre lojas de aplicações, sistemas operacionais e demais fornecedores; (3) desenvolver requisitos gerais para mecanismos confiáveis; (4) e indicar requisitos específicos para estimativa de idade por reconhecimento facial, verificação documental e credenciais verificáveis.
Destaques Conceitos gerais de aferição de idade
A proposta de guia parte da compreensão de que a aferição de idade é uma obrigação instrumental para a efetivação do ECA Digital. Isto é, uma medida voltada a permitir que produtos e serviços digitais ofereçam experiências adequadas à idade de crianças e adolescentes, em conformidade com sua autonomia progressiva, com o melhor interesse e com a proteção integral desse público
Nos termos do art. 2º, IV, do Decreto nº 12.880/2026, o “Decreto regulamentador do ECA Digital”, a aferição de idade consiste no conjunto de procedimentos destinados a verificar, estimar ou inferir, direta ou indiretamente, a idade ou a faixa etária de um usuário. Esses procedimentos podem envolver diferentes métodos, como análise documental, biométrica, padrões de uso e outras soluções compatíveis com o nível de risco do produto ou serviço .
Um ponto importante da proposta é a distinção entre aferição de idade e verificação de identidade. A aferição de idade busca apenas conhecer a idade ou a faixa etária do usuário, com o objetivo de saber se ele é menor de 18 anos ou se pertence a determinada faixa etária, sem que seja necessário identificá-lo individualmente. Já a verificação de identidade envolve o tratamento de dados pessoais que permitem individualizar a pessoa natural. Essa diferença é relevante porque a aferição de idade deve observar o princípio da minimização de dados, especialmente quando envolver dados sensíveis, como biometria .
A partir dessa lógica, a proposta de guia organiza a aferição de idade como um gênero que compreende três espécies: verificação, estimativa e inferência de idade.
A verificação de idade, prevista no art. 2º, V, do Decreto nº 12.880/2026, corresponde a um procedimento de alto grau de confiabilidade, baseado na conferência da veracidade do atributo etário, com a finalidade de comprovar a exatidão da idade declarada ou da faixa etária. .
A estimativa de idade, por sua vez, consiste no uso de métodos que determinam a idade provável de uma pessoa a partir de características biométricas ou comportamentais.
Já a inferência de idade envolve soluções técnicas que deduzem a idade de forma indireta, a partir de elementos como contexto, dados de consumo ou outras fontes.
A proposta de guia também reafirma que a autodeclaração não constitui mecanismo confiável de aferição de idade e não deve ser utilizada em produtos, serviços ou conteúdos proibidos para crianças e adolescentes. A proposta de guia equipara o simples fornecimento do CPF pelo usuário à autodeclaração, quando não houver evidências adicionais para confirmar a veracidade ou a titularidade da informação. (ANPD, 2026b, p. 9).
A também proposta diferencia os conteúdos, produtos e serviços impróprios ou inadequados daqueles proibidos para crianças e adolescentes e as obrigações de aferição de idade para cada um deles.
Os conteúdos impróprios ou inadequados são aqueles que podem apresentar riscos às crianças e adolescentes, conforme a classificação indicativa. Nos casos desses conteúdos, a lógica é distinta. O art. 14 do Decreto nº 12.880/2026 condiciona sua disponibilização ao cumprimento cumulativo de três requisitos: (1) observância da política de classificação indicativa, quando aplicável; (2) adoção de medidas técnicas e organizacionais de segurança por padrão, proporcionais aos riscos identificados para a faixa desde a concepção; (3) disponibilização de ferramentas efetivas de supervisão parental (ANPD, 2026b, p. 9-10).
Nesse contexto, a aferição de idade não aparece necessariamente como obrigação autônoma e uniforme para todo conteúdo impróprio ou inadequado, mas pode constituir uma das medidas técnicas e organizacionais de segurança por padrão exigidas. Isso é especialmente relevante quando o contexto, a natureza do serviço, suas funcionalidades e os riscos identificados demonstrarem que a identificação da faixa etária é necessária para assegurar a proteção efetiva de crianças e adolescentes. Além disso, a ANPD poderá determinar a adoção de medidas adicionais de proteção quando identificar riscos relevantes, o que também pode incluir mecanismos de aferição de idade (ANPD, 2026b, p. 10).
Já os produtos e serviços proibidos são aqueles cujo acesso, disponibilização, aquisição ou consumo é expressamente vedado a crianças e adolescentes por determinação legal específica. Nos casos desses produtos ou serviços, a verificação de idade é obrigatória, nos termos do art. 15 do Decreto nº 12.880/2026. (ANPD, 2026b, p. 9-10).
Cadeia digital de responsabilidades
A proposta de guia parte da premissa de que a proteção de crianças e adolescentes no ambiente digital não pode ser atribuída a um único agente. As obrigações relacionadas à aferição de idade devem ser compreendidas dentro de uma cadeia digital de responsabilidades compartilhadas, onde o cumprimento das obrigações por determinado agente não afasta as responsabilidades legais dos demais integrantes da cadeia digital, cabendo a todos garantir, de forma solidária, a proteção integral de crianças e adolescentes.
Nesse contexto, a proposta de guia esclarece que a solidariedade prevista no ECA Digital deve ser compreendida, para fins regulatórios, como uma diretriz de organização das obrigações legais a partir do princípio da proteção integral, e não como uma afirmação automática sobre responsabilidade civil. A ideia central é que a atuação de cada agente influencia a capacidade dos demais de cumprir suas obrigações, exigindo coordenação entre fornecedores, famílias, poder público e demais atores envolvidos na garantia dos direitos de crianças e adolescentes no ambiente digital (ANPD, 2026b, p. 10 e 13).
Para operacionalizar essa cadeia, o ECA Digital e sua regulamentação distinguem dois grandes grupos de agentes. O primeiro é formado pelas lojas de aplicações de internet e pelos sistemas operacionais, que funcionam como infraestruturas essenciais de acesso, distribuição e funcionamento de aplicações digitais. O segundo grupo abrange os demais fornecedores de produtos ou serviços de tecnologia da informação, como redes sociais, jogos eletrônicos, plataformas de conteúdo, serviços de comércio eletrônico e outros provedores que disponibilizam a experiência final ao usuário.
As lojas de aplicações e os sistemas operacionais ocupam posição estruturante porque são a primeira camada de acesso do usuário aos produtos e serviços digitais. Por essa razão, o art. 12 do ECA Digital atribui a esses agentes obrigações como a adoção de medidas para aferir a idade ou a faixa etária dos usuários e o fornecimento de sinal de idade aos provedores de aplicações de internet (ANPD, 2026b, p. 11-12).
A proposta de guia explica que o sinal de idade consiste em uma informação ou credencial indicativa da idade ou da faixa etária do usuário, sem a revelação de dados pessoais adicionais. (ANPD, 2026b, p. 11-12). Nesse contexto, o Decreto nº 12.880/2026 veda o envio de data de nascimento exata, identidade civil ou dados de perfilamento do usuário. O fornecedor destinatário deve receber apenas a evidência necessária do atributo etário,.
O art. 25, §2º, do Decreto nº 12.880/2026 estabelece um fluxo específico para lojas de aplicações e sistemas operacionais. (1) Esses agentes devem solicitar a declaração de idade ou faixa etária no momento de criação da conta; (2) aferir a idade por método confiável; (3) permitir a contestação e retificação da classificação etária mediante apresentação de evidência adicional; e (4) adotar medidas para evitar a burla dos mecanismos de aferição .
Os demais fornecedores de produtos ou serviços de tecnologia da informação, por sua vez, têm o dever de receber, processar e interpretar corretamente os sinais de idade. O recebimento do sinal deve orientar a adoção de medidas efetivas de adequação etária da experiência (ANPD, 2026b, p. 13).O recebimento do sinal de idade não isenta o fornecedor da responsabilidade pela efetividade da experiência adequada à idade. Caso haja divergência entre o sinal de idade recebido e a aferição realizada pelo próprio fornecedor, deve prevalecer a alternativa mais protetiva para a criança ou adolescente, conforme art. 25, §4º, do Decreto (ANPD, 2026b, p. 13).
Essa divisão de responsabilidades não elimina a necessidade de mecanismos próprios de aferição em determinados contextos. Fornecedores que disponibilizam conteúdos, produtos ou serviços proibidos devem implementar mecanismos de verificação de idade independentemente do recebimento do sinal de idade.
Requisitos gerais para mecanismos confiáveis
Com base no Capítulo IV, do ECA Digital, e no art. 24 do Decreto n° 12.880/2026, a implementação de mecanismos de aferição de idade deve observar requisitos mínimos de confiabilidade e eficácia, que a proposta de guia agrupou em seis eixos fundamentais, que orientam a escolha e a aplicação das soluções tecnológicas pelos fornecedores, sendo eles:
a) Proporcionalidade: a solução adotada deve ser proporcional ao nível de risco associado ao serviço ou produto, ou seja, isso exige que o fornecedor realize uma avaliação de risco prévia, equilibrando a necessidade de acurácia técnica com os possíveis impactos à privacidade e direitos dos usuários.
b) Acurácia, robustez e confiabilidade: referem-se ao desempenho técnico da solução; em outras palavras, a acurácia mede o grau de precisão da determinação da idade, a robustez avalia a capacidade de resistir tentativas de burla ou fraude e a confiabilidade diz a respeito à capacidade do mecanismo de produzir resultados corretos e estáveis em condições reais. a ANPD recomenda que os fornecedores documentem métricas de acurácia, realizem avaliações periódicas, testem a robustez dos mecanismos antes e durante sua utilização, monitorem falhas e adotem medidas corretivas quando houver resultados inesperados ou inconsistentes. (ANPD, 2026b, p. 25-29)
c) Privacidade e Proteção de Dados Pessoais: o tratamento de dados para fins de aferição de idade deve respeitar integralmente a LGPD, pautando-se especialmente pelos princípios da minimização de dados e da segurança, sendo vedado o uso secundário desses dados para fins como publicidade comportamental ou perfilamento, bem com a vigilância massiva e o compartilhamento irrestrito de informações.
d) Inclusão e Não Discriminação: os mecanismos não devem criar barreiras desproporcionais de acesso que excluam usuários da vida digital devido a contextos socioeconômicos ou vulnerabilidades, buscando também mitigar vieses algorítmicos que posam gerar resultados discriminatórios. Soluções baseadas exclusivamente em documentos oficiais, por exemplo, podem excluir pessoas sem documentação adequada, refugiados ou outros grupos em situação de vulnerabilidade (ANPD, 2026b, p. 32-33). Da mesma forma, mecanismos que dependam de determinados dispositivos, conexão de alta qualidade ou comandos incompatíveis com limitações motoras, cognitivas ou sensoriais podem gerar exclusões indevidas
e) Transparência e Auditabilidade: as empresas devem fornecer informações claras e acessíveis sobre como funciona o mecanismo de aferição e quais dados são utilizados, com a solução devendo ser auditável, uma vez que permitem que seus procedimentos e registros de funcionamento (logs) sejam examinados, preferencialmente sem o armazenamento desnecessário de dados biométricos ou documentos.
f) Interoperabilidade: refere-se à capacidade de integração entre diferentes sistemas e solução, tanto pública quanto privada, por meio de padrões comuns e APIs seguras, com o objetivo de reduzir a necessidade de que o usuário repita procedimentos de verificação em múltiplas plataformas, o que minimiza a exposição excessiva de dados pessoais. No contexto do ECA Digital, esse requisito se relaciona especialmente ao fornecimento de sinais de idade por lojas de aplicações e sistemas operacionais.
Requisitos específicos
Além dos requisitos gerais, a proposta de guia apresenta requisitos específicos para algumas tecnologias e métodos de aferição de idade que vêm sendo discutidos por autoridades nacionais e internacionais: estimativa facial, verificação documental e credenciais verificáveis. A ANPD ressalta que a apresentação desses requisitos não significa uma validação irrestrita dessas tecnologias, mas a indicação de parâmetros mínimos para sua adoção.
Para a estimativa facial, o Guia estabelece que os fornecedores devem utilizar modelos algorítmicos para inferir a faixa etária do usuário a partir de atributos biométricos, sem a finalidade de identificação ou autenticação. O sistema deve ser projetado para retornar apenas um atributo etário por meio de tokenização, evitando o compartilhamento de imagens faciais ou idades exatas com o serviço digital, bem como tomando atitudes de controle da burla dos mecanismos e atuando de forma a integrar o modelo de aferição em camadas.
Algumas medidas de segurança técnicas fortes são a prova de vivacidade, a proteção contra spoofing e injeção de dados e a eliminação de dados biométricos. A ANPD também recomenda que resultados limítrofes ou inconclusivos não sejam tratados como favoráveis ao acesso. Nesses casos, deve ser criada uma zona de incerteza, ou “buffer zone”, na qual o sistema não emite decisão definitiva sobre a faixa etária do usuário e aciona uma camada subsequente de aferição. (ANPD, 2026b, p. 40)
Já a verificação documental é classificada como um método determinístico de alta robustez, sendo recomendada especialmente para contextos de alto risco. Os requisitos específicos exigem que o mecanismo confirme a autenticidade, integridade e validade temporal do documento oficial apresentado, utilizando análise automatizada de elementos de segurança como zonas de leitura óptica (MRZ) e chips RFID. Em conformidade com o princípio da necessidade, o fornecedor está proibido de armazenar, reter ou conservar cópias ou imagens dos documentos, devendo eliminá-los de modo imediato após a captura do dado etário.
No caso das credenciais verificáveis, elas se baseiam em atributos etários emitidos e assinados criptograficamente por entidades confiáveis, como autoridades governamentais. Esse mecanismo é considerado altamente protetivo à privacidade, pois permite o uso de provas de conhecimento zero (ZKP), que comprovam que o usuário atende ao requisito de idade sem revelar sua data de nascimento ou outros dados pessoais. O modelo é descentralizado, permitindo que o usuário armazene a credencial localmente em seu dispositivo ou carteira digital, decidindo de forma soberana com quem e quais atributos deseja compartilhar.
Compreensão e tradução
As propostas de guia da ANPD representam instrumentos relevantes de conformidade regulatória, pois ajudam os agentes regulados a compreenderem melhor conceitos centrais do ECA Digital e a traduzi-los em medidas concretas de implementação. Ao esclarecer o escopo de aplicação da lei e os parâmetros para mecanismos confiáveis de aferição de idade, os documentos contribuem para reduzir incertezas e orientar a construção de ambientes digitais mais seguros, proporcionais e compatíveis com a proteção integral de crianças e adolescentes.
Com isso, a aprovação final dos guias, após as tomadas de subsídios, tende a ser um passo importante para a implementação do ECA Digital no Brasil. As contribuições para a proposta de guia sobre fornecedores de produtos ou serviços de tecnologia da informação serão recebidas até 15 de junho de 2026, enquanto as contribuições para a proposta de guia sobre mecanismos de aferição de idade poderão ser enviadas até 09 de julho de 2026.
Até a próxima!
Referências Bibliográficas
AGÊNCIA NACIONAL DE PROTEÇÃO DE DADOS. Guia Orientativo: Fornecedores de produtos ou serviços de tecnologia da informação: escopo e obrigações gerais do ECA Digital. Versão preliminar. Brasília: ANPD, 2026a.
AGÊNCIA NACIONAL DE PROTEÇÃO DE DADOS. Guia Orientativo: Mecanismos de Aferição de Idade. Versão preliminar. Brasília: ANPD, 2026b.
Veja também
-
Câmara pode votar a qualquer momento projeto que transforma o Brasil em Estado de vigilância facial.
PL 1828/2023, incluído na pauta do Plenário para 17 de junho de 2026, autoriza câmeras de reconhecimento facial em estações de metrô, trens, ônibus, vias públicas e repartições públicas em todo o país. Pedimos a sua retirada imediata da pauta.
-
Data Privacy Brasil adere à mobilização Brasil Contra Bets
A Data Privacy Brasil comunica a adesão à mobilização Brasil Contra Bets, iniciativa que defende a proibição de jogos de alto risco, a restrição da propaganda de apostas online e a responsabilização das plataformas como medidas de proteção à saúde pública, à integridade das famílias e aos direitos de crianças e adolescentes.
-
Data Privacy Brasil integra debate sobre o papel do Congresso Nacional na regulação da Inteligência Artificial (IA) no FIB16
O 16º Fórum da Internet no Brasil (FIB16), realizado entre 25 e 29 de maio de 2026 em Belém (PA), reuniu parlamentares, pesquisadores, representantes do setor empresarial e da sociedade civil em torno de uma das questões mais urgentes da agenda digital brasileira: como regular a inteligência artificial e as grandes plataformas tecnológicas sem abrir mão de soberania, proteção de direitos e desenvolvimento econômico próprio. Confira o relato de um dos painéis com participação da Data.
-
Prompt injection no Judiciário expõe o custo da IA sem governança
A inteligência artificial já faz parte da rotina do Judiciário brasileiro. Sistemas de triagem, apoio à análise processual, classificação de documentos e automação de fluxos têm sido incorporados em diferentes tribunais. Mas, à medida que essas ferramentas se tornam mais presentes, também aumentam os riscos de uso indevido, manipulação e exploração de vulnerabilidades. Confira nosso novo artigo.
-
A ANPD cresceu. O que isso exige de quem trabalha com proteção de dados?
Recentemente, a Agência Nacional de Proteção de Dados solicitou autorização para a realização de concurso público. O pedido se soma a um movimento mais amplo de fortalecimento institucional da Agência, especialmente após a entrada em vigor do ECA Digital e a ampliação de suas atribuições regulatórias, fiscalizatórias e sancionatórias. Saiba mais sobre o tema!
-
Data no FIB16: IA, soberania digital e governança da Internet
Nesta semana, a Data Privacy Brasil participa do 16º Fórum da Internet no Brasil (FIB16), em Belém, integrando debates centrais para a agenda digital brasileira e global. As atividades passam por IA e eleições, Pacto Global Digital, WSIS+20, responsabilidade de plataformas, infraestruturas críticas, soberania digital, NetMundial+10 e multissetorialismo.
-
Proteger crianças em um ecossistema digital que ainda falha
O 18 de maio lembra que proteger crianças e adolescentes exige mais do que atenção familiar. Em ambientes digitais mediados por plataformas e IA, abuso, exploração sexual e uso indevido de imagem ganham escala. Enfrentar essa violência exige denúncia, cuidado, políticas públicas e responsabilidade das empresas e instituições envolvidas.
Veja Também
-
Câmara pode votar a qualquer momento projeto que transforma o Brasil em Estado de vigilância facial.
PL 1828/2023, incluído na pauta do Plenário para 17 de junho de 2026, autoriza câmeras de reconhecimento facial em estações de metrô, trens, ônibus, vias públicas e repartições públicas em todo o país. Pedimos a sua retirada imediata da pauta.
-
Data Privacy Brasil integra debate sobre o papel do Congresso Nacional na regulação da Inteligência Artificial (IA) no FIB16
O 16º Fórum da Internet no Brasil (FIB16), realizado entre 25 e 29 de maio de 2026 em Belém (PA), reuniu parlamentares, pesquisadores, representantes do setor empresarial e da sociedade civil em torno de uma das questões mais urgentes da agenda digital brasileira: como regular a inteligência artificial e as grandes plataformas tecnológicas sem abrir mão de soberania, proteção de direitos e desenvolvimento econômico próprio. Confira o relato de um dos painéis com participação da Data.
-
Prompt injection no Judiciário expõe o custo da IA sem governança
A inteligência artificial já faz parte da rotina do Judiciário brasileiro. Sistemas de triagem, apoio à análise processual, classificação de documentos e automação de fluxos têm sido incorporados em diferentes tribunais. Mas, à medida que essas ferramentas se tornam mais presentes, também aumentam os riscos de uso indevido, manipulação e exploração de vulnerabilidades. Confira nosso novo artigo.
-
A ANPD cresceu. O que isso exige de quem trabalha com proteção de dados?
Recentemente, a Agência Nacional de Proteção de Dados solicitou autorização para a realização de concurso público. O pedido se soma a um movimento mais amplo de fortalecimento institucional da Agência, especialmente após a entrada em vigor do ECA Digital e a ampliação de suas atribuições regulatórias, fiscalizatórias e sancionatórias. Saiba mais sobre o tema!
-
Data no FIB16: IA, soberania digital e governança da Internet
Nesta semana, a Data Privacy Brasil participa do 16º Fórum da Internet no Brasil (FIB16), em Belém, integrando debates centrais para a agenda digital brasileira e global. As atividades passam por IA e eleições, Pacto Global Digital, WSIS+20, responsabilidade de plataformas, infraestruturas críticas, soberania digital, NetMundial+10 e multissetorialismo.
-
Proteger crianças em um ecossistema digital que ainda falha
O 18 de maio lembra que proteger crianças e adolescentes exige mais do que atenção familiar. Em ambientes digitais mediados por plataformas e IA, abuso, exploração sexual e uso indevido de imagem ganham escala. Enfrentar essa violência exige denúncia, cuidado, políticas públicas e responsabilidade das empresas e instituições envolvidas.
-
Avatares sintéticos usados para atacar políticos e instituições democráticas no Brasil
Entre janeiro de 2025 e abril de 2026, o Observatório IA nas Eleições identificou 18 casos de avatares gerados por inteligência artificial usados para comentar política no Brasil. Em 61% das ocorrências, os conteúdos não traziam qualquer sinalização de que haviam sido produzidos com tecnologia. Em 78% dos casos, os perfis sintéticos disseminaram alegações enganosas sobre políticos ou instituições democráticas.
-
Data integra debate sobre ECA Digital no São Paulo Innovation Week
A participação da Data Privacy Brasil no debate sobre o ECA Digital durante o São Paulo Innovation Week foi destacada em matéria do Estadão publicada nesta quinta-feira (14). O codiretor da associação, Rafael Zanatta, participou do painel “Crianças e Adolescentes nas Redes: O ECA Digital Mudou Mesmo o Cenário no País?”, ao lado da juíza Vanessa Cavalieri e com mediação da jornalista Renata Cafardo. Foto: Isabella Finhold/Estadao
-
Campanhas ampliam ataques e alimentam guerra judicial após IA inundar redes
A Folha de S.Paulo publicou reportagem que repercute achados do Observatório IA nas Eleições, iniciativa da Data Privacy Brasil em parceria com o Aláfia Lab, evidenciando como o uso de inteligência artificial já impacta o ambiente eleitoral brasileiro.
-
Por que estamos lançando um curso sobre ECA Digital?
Data Privacy Brasil lança um curso inédito sobre ECA Digital voltado exclusivamente para membros do sistema de justiça, com enfoque em Defensores Públicos, Promotores de Justiça e membros do Sistema Nacional de Defesa do Consumidor, como os Procons.
-
Data participa do 13º Digital Rights and Inclusion Forum (DRIF)
Entre 14 e 16 de abril, a Data Privacy Brasil esteve presente no Digital Rights and Inclusion Forum (DRIF), em Abidjan, Costa do Marfim. Em sua 13ª edição, o evento é uma das principais conferências sobre direitos digitais no continente africano. Confira nosso relato!
-
Entre o direito e a prática: a consulta pública do Guia de Uso Ético de IA
O Ministério da Justiça e Segurança Pública (MJSP), por meio da Secretaria de Direitos Digitais (Sedigi), abriu consulta pública para o Guia de Uso Ético de Inteligência Artificial para o Usuário Brasileiro. A Data Privacy Brasil contribuiu no âmbito do projeto IA com Direitos, em trabalho colaborativo entre as áreas Plataformas e Mercados Digitais, Governança e Regulação e Assimetrias e Poder.
-
PL n° 4.675/2025: onde estamos e para onde podemos ir?
Com o regime de urgência aprovado pela Câmara, o PL 4.675/2025 entra em fase em que incidência e disputa de narrativa importam tanto quanto o desenho técnico da proposta. Saiba mais com o nosso artigo.
-
O dever de transparência de datacenters
O PL nº 278/2026 prevê benefícios fiscais para a instalação de datacenters no Brasil. A renúncia de receita pública exige uma contrapartida: transparência ativa sobre os impactos ambientais das instalações. Confira o editorial da semana!
-
Dos júris civis nos EUA ao ECA Digital: a emergência dos ilícitos de design
O julgamento de dois júris civis envolvendo as Big Techs nos EUA tem provocado uma mudança paradigmática na aplicação do direito com relação às tecnologias da informação. Saiba mais no editorial da semana!
-
Data Privacy Brasil divulga nota pública de apoio ao PL de mercados digitais
A Data Privacy Brasil se posiciona a favor da aprovação do Projeto de Lei 4.675/2025, que modifica a legislação de direito da concorrência no Brasil e institui um novo modelo regulatório para os mercados digitais.
-
ECA Digital entra em vigor: o que a lei prevê e o que ainda falta regulamentar
A Lei nº 15.211/2025, conhecida como Estatuto Digital da Criança e do Adolescente, entra em vigor hoje, 17 de março de 2026. Sancionada em setembro de 2025, a lei define novas obrigações para plataformas digitais — redes sociais, aplicativos, jogos eletrônicos, lojas de aplicativos e sistemas operacionais — que sejam direcionadas a crianças e adolescentes ou de acesso provável por eles, independentemente de onde a empresa esteja sediada.
-
IA nas eleições: as novas regras do TSE para propagandas eleitorais e plataformas
Na sessão de 2 de março, o TSE aprovou regras que reposicionam a inteligência artificial no centro da propaganda eleitoral de 2026. O texto cria uma janela de restrição para conteúdos sintéticos novos nas 72 horas antes e nas 24 horas depois da votação, reforça rotulagem e deveres de informação ao eleitor e limita recomendações eleitorais por sistemas de IA.
-
Tabuleiro #144 | A IA já causa danos: nossa biblioteca os torna visíveis
No Tabuleiro realizamos uma curadoria semanal com o que há de mais atual e relevante no campo da proteção de dados. Confira a edição desta semana!
-
Data Privacy Brasil publica Nota Técnica sobre o PL que institui o Regime Especial de Tributação para Serviços de Datacenter – REDATA
Histórico O Projeto de Lei (PL) nº 278/2026, de autoria do Deputado José Guimarães, foi apresentado em 4 de fevereiro de 2026. Ele tem origem na Medida Provisória nº 1.318, de 17 de setembro de 2025, e busca dar continuidade à política proposta por ela, mas por meio do trâmite legislativo ordinário, a fim de […]
-
Roda de Conversa: Implementando o ECA Digital
O ECA Digital entra em vigor em breve e impõe uma nova camada de responsabilidades para empresas, plataformas digitais e profissionais que atuam com proteção de dados, compliance, jurídico e tecnologia. Mais do que compreender o texto legal, o grande desafio está em como implementar, na prática, as obrigações relacionadas à proteção de crianças e adolescentes no ambiente digital. Participe deste evento gratuito com a gente!
-
Os caminhos para uma Internet Segura
Mais de 180 países celebram hoje o Dia da Internet Segura (Safer Internet Day). Trata-se de uma iniciativa internacional para promover o uso seguro, ético, responsável e respeitoso da internet e das tecnologias digitais. A experiência na internet não é igual para todas as pessoas e é um dever coletivo torná-la melhor.
-
Data Privacy Brasil leva propostas à audiência pública do TSE sobre a minuta da resolução de propaganda eleitoral
No dia 5 de fevereiro de 2026, a Data Privacy Brasil participou da audiência pública no Tribunal Superior Eleitoral (TSE) sobre a minuta da resolução que dispõe sobre propaganda eleitoral e sobre regras relacionadas ao ambiente digital nas Eleições Gerais de 2026. Representada por Bruno Bioni, a organização levou contribuições ancoradas em um ponto de partida: “Os danos no processo eleitoral são tipicamente irreversíveis, por isso a arquitetura regulatória precisa ser mais preventiva”.
-
Tabuleiro #141 | A construção das regras das Eleições Gerais de 2026
No Tabuleiro realizamos uma curadoria semanal com o que há de mais atual e relevante no campo da proteção de dados. Confira a edição desta semana!
-
Dia Internacional da Proteção de Dados: uma data cada vez mais relevante
Neste Dia Internacional da Proteção de Dados, traçamos um panorama sobre sua origem, a evolução do conceito de privacidade, as diferentes abordagens regulatórias ao redor do mundo e o novo marco da adequação entre Brasil e União Europeia.
-
O que esperar de 2026 na agenda de direitos digitais?
A Data Privacy Global Conference encerrou 2025 com algumas mensagens importantes para o campo da governança de dados e tecnologias. Uma delas foi a centralidade das escolhas de design de produtos e serviços para a proteção de direitos fundamentais no ambiente online, em particular de crianças e adolescentes. Também central foram as altas expectativas, e incertezas, sobre […]
-
Já ajustou sua agenda com a da ANPD?
Talvez o local mais propício para entender o futuro da proteção de dados e proteção da criança online seja a Agenda Regulatória e o Mapa de Temas Prioritários de 2026 publicados pela Agência Nacional de Proteção de Dados. Fique por dentro das expectativas regulatórias do ano!
-
Agenda de direitos digitais em 2026: adequação ao ECA Digital, regulação de IA e concorrência
O início de 2026 já dá o tom das principais discussões em direitos digitais deste ano. Casos recentes, que vão de plataformas de jogos a assistentes de inteligência artificial, ajudam a entender como conflitos concretos de design, mercado e governança estão sendo rapidamente conectados a iniciativas legislativas e regulatórias no Brasil. Afinal, o que esse começo de ano propõe para o campo dos direitos digitais?
-
Como participar da construção das regras das Eleições Gerais de 2026
A participação na elaboração das normas eleitorais importa. Ela reforça a legitimidade, melhora a qualidade do debate público e reduz a distância entre o que está no papel e o que acontece na prática. Saiba como você pode fazer a diferença!
-
A Cúpula de Impacto de IA de 2026 (“AI Impact Summit”)
A Cúpula de Impacto da Inteligência Artificial, internacionalmente conhecida como AI Impact Summit, é um evento que será realizado pelo governo da Índia em fevereiro de 2026, em Nova Délhi, em continuidade às cúpulas anteriormente promovidas pelos governos do Reino Unido e da França. Fique por dentro!
-
Caso Grok: quando imagens sintéticas produzem danos reais
Nas últimas semanas, o chatbot Grok (da xAI), que integra o mesmo grupo da rede social X (ex-Twitter), está no centro de uma controvérsia que envolve a geração de imagens sexualizadas sem consentimento. Saiba mais sobre o caso.
-
Dados ecossistemas e Infraestruturas: A 1ª Edição da Escola de Governança de Dados
Entre 10 e 14 de novembro de 2025, a Data Privacy Brasil com apoio do CEDIS-IDP fez a primeira edição da Escola de Governança de Dados no IDP, em Brasília. Com apoio do CEDIS-IDP o curso promoveu um espaço de discussão qualificada dessa forma de enxergar dados e infraestrutura de maneira integrada a partir da governança de dados. Vem ver o que rolou no curso!
-
COP30, dados e uso da terra: conversando sobre agendas de combate à grilagem
No dia 12 de novembro de 2025, a Data Privacy Brasil realizou uma roda de conversa sobre dados e grilagem de terras, como parte da programação da COP do Povo, evento paralelo à COP30. Intitulada “COP30, dados e uso da terra: conversando sobre agendas de combate à grilagem”. Confira nosso relato!
-
Em memória de Danilo Doneda
Hoje, quatro de dezembro, completam-se três anos sem Danilo Doneda, um dos pioneiros e condutores do campo da proteção de dados pessoais no Brasil. A presença dele na Data Privacy Brasil segue sendo marcante e inspiradora.
-
Nota pública sobre o PL 5582/2025 (PL Antifacção)
A Data Privacy Brasil vem a público externar sua preocupação com as propostas voltadas para tratamento de dados pessoais e criação do Banco Nacional de Dados de Organizações Criminosas Ultraviolentas, Grupos Paramilitares ou Milícias Privadas e dos Bancos Estaduais de Dados de Organizações Criminosas Ultraviolentas, Grupos Paramilitares ou Milícias privadas.
-
Nota pública sobre Sistema Nacional de Regulação e Governança de Inteligência Artificial
A Data Privacy Brasil vem a público reforçar a necessidade de uma legislação de Inteligência Artificial que preveja um sistema robusto de aplicação de normas, tal como proposto com o Sistema Nacional de Regulação e Governança de Inteligência Artificial, batizado de “SIA” no Projeto de Lei 2338/2023, em discussão na Câmara dos Deputados.
-
Caso Córtex: o Combate ao Megazord da Vigilância
O sistema Córtex, regulamentado em 2021, é uma grande plataforma de vigilância criada pelo governo federal, capaz de unificar e cruzar informações de mais de 160 bases de dados, públicas e sigilosas, sobre pessoas, veículos e empresas. Seu propósito é definir alvos para cercamento eletrônico e monitoramento persistente. O acesso é capilarizado, alcançando Polícias Militares, Civis e até Guardas Civis Metropolitanas. Conforme detalhamos em nossa análise “Por que precisamos rever o uso do Córtex no Brasil?”, publicada em dezembro de 2024, a decisão de revisão do programa Córtex não surgiu como uma iniciativa espontânea, mas sim como uma reação a pressões feitas pela sociedade civil nos últimos quatro anos.
-
Caminhos para a regulação de IA no Brasil
Nos últimos meses, a Data Privacy Brasil reuniu seu time de pesquisa para refletir sobre mudanças possíveis no texto do Projeto de Lei 2338/23, que define princípios, direitos e regras de governança para sistemas de Inteligência Artificial (IA) no Brasil.
-
Proteção de dados e transparência pública em prol de políticas ambientais
Decisão da 9ª Vara Federal Ambiental e Agrária da Justiça Federal do Pará garante abertura de dados da Guia de Trânsito Animal no estado.
-
Governança da IA de baixo para cima
Nos dias 25 e 26/09/25, participamos do evento “Workers Governing Technologies Workshop”, promovido pelo grupo de pesquisa Creative Labour and Creative Futures na Universidade de Toronto no Canadá.
-
A transformação da ANPD: de Autoridade à Agência Nacional de Proteção de Dados
A ANPD encontra-se em um momento decisivo de consolidação institucional, marcado por mudanças normativas e estruturais que reforçam sua posição como órgão regulador central no ecossistema de proteção de dados brasileiro.
-
Já é Carnaval, meu amor, proteja-se!
O Carnaval do Brasil é mundialmente conhecido, seja pela tradição do samba na avenida ou pela imensidão dos blocos de rua. Na euforia dos blocos, muitas vezes encontramos um problema crítico: danos causados a pessoas que tiveram celulares furtados ou roubados, com invasões de contas, redes sociais e aplicativos de mensageria. Confira as dicas para você curtir com segurança!
-
O que está por trás do CPF nas farmácias?
4 conteúdos para você se aprofundar na relação entre dados e farmácias
-
Contribuição para audiência pública sobre aspectos concorrenciais dos ecossistemas digitais
Contribuição da Data Privacy Brasil para a audiência pública do Conselho Administrativo de Defesa Econômica (CADE) sobre os aspectos concorrenciais dos ecossistemas digitais de sistemas operacionais móveis, realizada no dia 19 de fevereiro de 2025.
-
Glossário 2024: os principais temas do nosso ano em um só lugar
Confira cinco conceitos que marcaram o ano de 2024 selecionados pela equipe Data!
-
Conheça a norma do encarregado!
Recentemente a Autoridade Nacional de Proteção de Dados (ANPD) publicou o regulamento sobre a atuação do encarregado pelo tratamento de dados pessoais. O Encarregado é uma figura central uma vez que ele é o canal de contato entre o titular dos dados, o agente de tratamento e a ANPD. Separamos tudo o que você precisa saber sobre a nova norma!
DataPrivacyBr Research | Conteúdo sob licenciamento CC BY-SA 4.0