Mercados digitais e os novos caminhos da política concorrencial brasileira
A concentração de poder nas plataformas digitais desafia os instrumentos tradicionais de defesa da concorrência. Entenda como o Brasil vem construindo novas respostas para lidar com formas de intermediação, dependência e controle de infraestrutura.
Nos últimos anos, a discussão sobre concorrência em mercados digitais deixou de estar concentrada apenas na aplicação das ferramentas tradicionais do direito antitruste. O crescimento de grandes ecossistemas digitais, a consolidação de plataformas que atuam simultaneamente em diferentes mercados e o controle de infraestruturas relevantes passaram a exigir uma reflexão mais ampla sobre os instrumentos disponíveis para lidar com formas de poder econômico que nem sempre se manifestam da mesma maneira que nos mercados tradicionais.
Essa mudança já pode ser observada na atuação de autoridades concorrenciais em diferentes países. A União Europeia adotou um regime específico para os chamados gatekeepers por meio do Digital Markets Act. O Reino Unido criou um modelo voltado a empresas com Strategic Market Status. A Alemanha, por sua vez, ampliou os poderes de intervenção do Bundeskartellamt diante de empresas com importância primordial para a concorrência entre mercados. Embora existam diferenças importantes entre esses regimes, todos partem de um diagnóstico semelhante: determinadas características dos mercados digitais podem produzir posições de intermediação e dependência que exigem respostas mais rápidas e direcionadas do que aquelas oferecidas exclusivamente pela repressão posterior a condutas anticompetitivas.
No Brasil, esse debate ganhou densidade institucional nos últimos anos e hoje ocupa uma posição central na agenda de defesa da concorrência.
Mercados digitais possuem características econômicas que ajudam a explicar essa preocupação. Efeitos de rede podem fazer com que um serviço se torne mais valioso à medida que concentra usuários; economias de escala e escopo favorecem empresas capazes de operar simultaneamente em diferentes mercados; e o controle sobre dados, sistemas operacionais, lojas de aplicativos, mecanismos de busca ou meios de pagamento pode permitir que determinados agentes estabeleçam as condições pelas quais outras empresas acessam consumidores.
A questão não é simplesmente o tamanho dessas empresas. Em muitos casos, plataformas passam a exercer funções de intermediação essenciais para o funcionamento de mercados inteiros. Elas podem organizar o acesso entre consumidores e empresas, definir regras de participação e, ao mesmo tempo, competir nesses próprios ambientes.
Esse tipo de situação tem estado cada vez mais presente na agenda brasileira. Em audiência pública realizada pelo Conselho Administrativo de Defesa Econômica (Cade) em 2025 sobre os ecossistemas móveis iOS e Android, foram discutidas as condições de acesso a funcionalidades dos sistemas operacionais e seus impactos sobre concorrentes. Posteriormente, o Cade instaurou inquérito administrativo para investigar restrições relacionadas ao acesso à tecnologia NFC em dispositivos da Apple e seus possíveis efeitos sobre soluções alternativas de pagamento.
Como já discutido anteriormente pela Data, casos como esse ajudam a mostrar que determinadas infraestruturas privadas podem assumir um papel decisivo para a entrada e o funcionamento de outros agentes econômicos. Essa posição confere à empresa que controla a plataforma central um poder de orquestração sobre o ecossistema, entendido como a capacidade de estabelecer regras de participação, condições de acesso e padrões técnicos que coordenam a atuação dos demais agentes (Jacobides; Lianos, 2021). Esse conceito foi incorporado no voto do Conselheiro Victor Fernandes, no caso Apple App Store, que destacou a capacidade de um orquestrador, nesse caso a Apple, de alterar unilateralmente as condições de concorrência em mercados adjacentes.
Os limites de uma atuação exclusivamente ex post
Tradicionalmente, o direito da concorrência atua a partir da análise de condutas ou operações específicas. Uma investigação identifica determinado comportamento, avalia seus efeitos e, caso configurada uma infração à ordem econômica, aplica remédios ou sanções.
Essa lógica continua sendo fundamental. Mas a experiência internacional e brasileira tem colocado em discussão sua suficiência diante de mercados caracterizados por fortes efeitos de rede, integração vertical e mudanças tecnológicas rápidas. Em alguns desses mercados, o tempo necessário para investigação e julgamento pode ser incompatível com a velocidade de consolidação de determinadas posições. Quando uma decisão definitiva é alcançada, um mercado pode já ter se reestruturado de forma difícil de reverter (Cade, 2024).
Esse diagnóstico também apareceu no processo brasileiro que antecedeu a apresentação do PL nº 4.675/2025. A Tomada de Subsídios conduzida pela Secretaria de Reformas Econômicas do Ministério da Fazenda, em 2024, organizou o debate em torno da suficiência dos instrumentos atualmente disponíveis no Sistema Brasileiro de Defesa da Concorrência, da conveniência de mecanismos ex ante e das alternativas institucionais para sua implementação.
O PL nº 4.675/2025 e a construção de um modelo brasileiro
O Projeto de Lei n° 4.675/2025 propõe alterar a Lei nº 12.529/2011 para incorporar instrumentos específicos voltados aos mercados digitais. Entre suas principais inovações está a possibilidade de o Cade designar agentes econômicos de relevância sistêmica em mercados digitais, aos quais poderão ser impostas obrigações especiais.
A proposta parte, portanto, de uma lógica assimétrica. Nem toda empresa digital estaria sujeita ao mesmo conjunto de obrigações. A intervenção seria direcionada aos agentes que apresentassem determinadas características relacionadas à sua posição econômica e à estrutura dos mercados em que atuam.
Entre os elementos previstos para a designação estão presença em mercados de múltiplos lados, efeitos de rede, integração vertical, posição estratégica para atividades de terceiros, acesso a grandes volumes de dados, número relevante de usuários e oferta de múltiplos produtos ou serviços digitais.
Esse é um dos pontos centrais da proposta. O poder econômico nos mercados digitais nem sempre decorre apenas de uma participação elevada em um único mercado claramente delimitado. Ele pode resultar da combinação de diferentes posições dentro de um ecossistema: controle da infraestrutura, acesso privilegiado a dados, intermediação entre diferentes grupos de usuários e capacidade de integrar serviços.
Por isso, a discussão sobre relevância sistêmica procura olhar para a posição estrutural do agente dentro do ecossistema digital.
O modelo brasileiro também possui uma característica institucional importante. Diferentemente de experiências que criaram regimes relativamente autônomos em relação ao direito concorrencial, o PL busca incorporar esses instrumentos ao próprio Sistema Brasileiro de Defesa da Concorrência, atribuindo ao Cade a responsabilidade pela designação dos agentes e pela definição das obrigações aplicáveis.
A Data Privacy Brasil tem acompanhado essa discussão desde a formulação da proposta e manifestou apoio à criação de instrumentos específicos para enfrentar problemas concorrenciais em mercados digitais. A defesa do projeto, no entanto, não elimina a necessidade de discutir sua calibragem institucional, os critérios de designação, a proporcionalidade das obrigações e os mecanismos de participação e revisão das decisões.
Regulação assimétrica não significa regulação uniforme
A experiência internacional mostra também que “regulação ex ante” não corresponde a um único modelo.
O desenho europeu é frequentemente utilizado como principal referência por ter criado, com o Digital Markets Act, um conjunto de obrigações aplicáveis aos gatekeepers. Outros países seguiram caminhos diferentes, com maior espaço para definição individualizada das obrigações ou para atuação das próprias autoridades concorrenciais.
A existência de experiências internacionais permite identificar problemas recorrentes, mas não elimina a necessidade de considerar as características institucionais e econômicas locais. O Brasil possui uma autoridade concorrencial consolidada e uma experiência própria de aplicação da Lei nº 12.529/2011. O desafio consiste menos em reproduzir um modelo estrangeiro e mais em avaliar quais instrumentos podem ser incorporados ao sistema brasileiro sem perder as capacidades que já foram construídas.
Também é preciso considerar que mercados digitais não permanecem estáticos. Modelos de negócio, tecnologias e posições econômicas podem mudar rapidamente. Uma regulação assimétrica precisa, por isso, ser capaz de identificar posições de poder relevantes sem transformar categorias regulatórias em classificações permanentes.
A própria discussão sobre o tempo de duração da designação dos agentes de relevância sistêmica evidencia esse problema. Como analisamos anteriormente, a combinação entre segurança jurídica e possibilidade de revisão é especialmente importante em mercados cuja estrutura pode mudar de forma significativa ao longo de poucos anos.
Concorrência, inovação e direitos no mesmo ecossistema
A discussão sobre regulação dos mercados digitais também costuma ser apresentada como um conflito entre concorrência e inovação. Esse enquadramento é limitado.
Empresas de tecnologia evidentemente precisam de espaço para desenvolver novos produtos, testar modelos de negócio e realizar investimentos. Ao mesmo tempo, estruturas altamente concentradas podem reduzir as possibilidades de inovação por agentes menores quando estes dependem de plataformas que controlam as condições de entrada e permanência no mercado. Nesse sentido, a contestabilidade dos mercados também é uma condição para inovação.
Interoperabilidade, acesso não discriminatório a determinadas funcionalidades e redução de custos de troca podem ampliar as possibilidades de entrada e permitir que novos agentes disputem mercados hoje organizados em torno de poucas plataformas.
Além disso, os efeitos dessas estruturas ultrapassam uma concepção estritamente econômica da concorrência. Poder de intermediação pode influenciar privacidade, liberdade de escolha, proteção do consumidor e acesso a infraestruturas digitais.
Foi esse o ponto levantado pela Data Privacy Brasil ao discutir as restrições ao acesso à tecnologia NFC e sua relação com o Pix por aproximação. A dependência de uma infraestrutura privada pode produzir efeitos sobre a concorrência, mas também sobre o acesso a uma infraestrutura pública digital relevante para a sociedade brasileira.
A política concorrencial não precisa assumir as competências de autoridades de proteção de dados, defesa do consumidor ou regulação financeira para reconhecer essas interfaces. Ao contrário, o desenvolvimento de mercados digitais torna cada vez mais importante pensar mecanismos de coordenação entre autoridades.
Quem participa da construção dessas regras?
Há ainda uma dimensão institucional menos discutida: a participação dos atores afetados pela regulação.
Decisões sobre interoperabilidade, acesso a dados, sistemas de pagamento, distribuição de aplicativos ou condições de acesso às plataformas afetam muito mais gente do que as empresas diretamente reguladas. Afetam consumidores, desenvolvedores, pequenos negócios, trabalhadores e outros agentes que dependem dessas infraestruturas para operar.
A sociedade civil tem um papel próprio nesse debate. Organizações que atuam com defesa do consumidor, proteção de dados, direitos digitais e liberdade de expressão conseguem trazer para a discussão efeitos que não aparecem necessariamente nas manifestações das empresas ou nas análises estritamente econômicas. Em mercados digitais, isso importa porque parte das assimetrias nasce das próprias regras privadas que organizam o ecossistema e das condições impostas pelos agentes que o controlam.
A experiência recente do PL nº 4.675/2025 mostra como esse debate pode ganhar com uma participação mais ampla. A Data Privacy Brasil e outras organizações da sociedade civil, como a Coalizão de Direitos na Rede, têm acompanhado a tramitação do projeto, apresentado contribuições técnicas e defendido mecanismos de participação no desenho e na aplicação da futura regulação.
A abertura desses espaços também ajuda a diminuir uma assimetria concreta do processo regulatório: grandes empresas e associações empresariais costumam dispor de mais recursos, informações e capacidade de incidência do que os demais grupos afetados. Por essa razão, participação social não deve ser entendida apenas como mecanismo de legitimidade, na medida em que também contribui para a própria qualidade da análise concorrencial.
E agora, quais são os próximos passos?
O debate brasileiro sobre mercados digitais chega, portanto, a uma nova etapa.
Durante os últimos anos, uma parte importante do esforço institucional foi dedicada a construir o diagnóstico: compreender os efeitos de rede, a concentração de dados, as estruturas de intermediação e os limites dos instrumentos tradicionais diante de ecossistemas digitais.
O PL nº 4.675/2025 desloca essa discussão para outra pergunta: quais instrumentos o Brasil pretende adotar para responder a esses problemas?
Essa transição exige cautela. A criação de mecanismos ex ante pode ampliar a capacidade de resposta do Cade, mas sua efetividade dependerá do desenho dos procedimentos, dos critérios utilizados para identificar agentes de relevância sistêmica, da possibilidade de revisão das obrigações e da própria capacidade institucional da autoridade concorrencial.
Também dependerá da capacidade de manter essa discussão aberta. Mercados digitais são estruturados por relações que envolvem grandes plataformas, empresas dependentes, consumidores, trabalhadores, Estado e sociedade civil. A construção das regras que organizarão esses mercados precisa refletir essa diversidade de interesses e perspectivas.
O Brasil não precisa escolher entre simplesmente preservar o modelo atual ou reproduzir integralmente experiências estrangeiras. Há espaço para construir uma resposta própria, aproveitando a experiência acumulada pelo Cade e incorporando instrumentos capazes de enfrentar formas de poder econômico associadas a ecossistemas, infraestrutura e intermediação digital.
Esse debate estará no centro do painel de Mercados Digitais na Data Privacy Global Conference (DPGC 2026), que acontece nos dias 7 e 8 de dezembro de 2026, no campus Álvaro Alvim da ESPM, em São Paulo. O encontro reunirá representantes do poder público, setor privado, academia e sociedade civil para discutir os próximos passos da regulação dos mercados digitais no Brasil e as experiências internacionais de regulação assimétrica.
Veja também
-
TikTok e a proteção de crianças e adolescentes: o que está por trás da multa de R$ 153,7 milhões da ANPD
Em 25 de agosto de 2026, a Agência Nacional de Proteção de Dados (ANPD) impôs multa de R$ 153,7 milhões à empresa ByteDance Brasil Tecnologia Ltda., controladora da rede social TikTok. A sanção também inclui a determinação de eliminação dos dados coletados irregularmente e a implementação de um plano de conformidade para melhorar a proteção de crianças e adolescentes na rede social.
-
Proteção de dados pessoais no Brasil: passado, presente e futuro
Em keynote no 17º Seminário de Proteção à Privacidade e aos Dados Pessoais, Rafael Zanatta percorreu a trajetória da proteção de dados no Brasil para discutir como o direito vem incorporando dimensões coletivas, constitucionais e preventivas.
-
Data Privacy Brasil participa de audiência pública no Senado sobre regulação das bets
Carla Rodrigues, coordenadora de Plataformas e Mercados Digitais, defendeu uma abordagem de redução de danos que considere o desenho das plataformas, a publicidade, o uso de dados e os impactos das apostas sobre consumidores, crianças, adolescentes e famílias.
-
Data Privacy Brasil integra discussão sobre os impactos das bets no Linhas Cruzadas, da TV Cultura
Rafael Zanatta, diretor executivo da Data Privacy Brasil participou do episódio exibido em 27 de agosto, que discutiu vício, compulsão e a relação entre vulnerabilidade humana e plataformas digitais.
-
Rafael Zanatta comenta acordo bilionário da Meta com estados dos EUA no podcast Café da Manhã
O diretor executivo da Data Privacy Brasil, Rafael Zanatta, participou do podcast Café da Manhã, da Folha de S.Paulo, para comentar o acordo firmado entre a Meta e estados dos EUA em torno da proteção de crianças e adolescentes nas redes sociais.
-
Data Privacy Brasil participa de evento do STF sobre ECA Digital e apresenta os deveres de prevenção e segurança da lei
Rafael Zanatta, diretor executivo da organização, realizou apresentação remota no dia 21 de agosto, no âmbito do STF Escuta – ECA Digital, evento promovido pelo Supremo Tribunal Federal sobre os desafios da proteção de crianças e adolescentes no ambiente digital.
-
Data Privacy Global Conference chega à quinta edição como espaço de referência no Sul Global
A Data Privacy Global Conference (DPGC) completa cinco anos e tem nova edição confirmada para os dias 7 e 8 de dezembro de 2026, no campus Álvaro Alvim da ESPM, em São Paulo. Organizada pela Data Privacy Brasil desde 2022, a conferência é hoje um dos principais espaços do Sul Global para debater governança de dados, regulação de tecnologias e seus impactos sobre direitos fundamentais. O lote 1 de inscrições está aberto.
Veja Também
-
TikTok e a proteção de crianças e adolescentes: o que está por trás da multa de R$ 153,7 milhões da ANPD
Em 25 de agosto de 2026, a Agência Nacional de Proteção de Dados (ANPD) impôs multa de R$ 153,7 milhões à empresa ByteDance Brasil Tecnologia Ltda., controladora da rede social TikTok. A sanção também inclui a determinação de eliminação dos dados coletados irregularmente e a implementação de um plano de conformidade para melhorar a proteção de crianças e adolescentes na rede social.
-
Data Privacy Brasil participa de audiência pública no Senado sobre regulação das bets
Carla Rodrigues, coordenadora de Plataformas e Mercados Digitais, defendeu uma abordagem de redução de danos que considere o desenho das plataformas, a publicidade, o uso de dados e os impactos das apostas sobre consumidores, crianças, adolescentes e famílias.
-
Data Privacy Brasil integra discussão sobre os impactos das bets no Linhas Cruzadas, da TV Cultura
Rafael Zanatta, diretor executivo da Data Privacy Brasil participou do episódio exibido em 27 de agosto, que discutiu vício, compulsão e a relação entre vulnerabilidade humana e plataformas digitais.
-
Rafael Zanatta comenta acordo bilionário da Meta com estados dos EUA no podcast Café da Manhã
O diretor executivo da Data Privacy Brasil, Rafael Zanatta, participou do podcast Café da Manhã, da Folha de S.Paulo, para comentar o acordo firmado entre a Meta e estados dos EUA em torno da proteção de crianças e adolescentes nas redes sociais.
-
Data Privacy Brasil participa de evento do STF sobre ECA Digital e apresenta os deveres de prevenção e segurança da lei
Rafael Zanatta, diretor executivo da organização, realizou apresentação remota no dia 21 de agosto, no âmbito do STF Escuta – ECA Digital, evento promovido pelo Supremo Tribunal Federal sobre os desafios da proteção de crianças e adolescentes no ambiente digital.
-
Data Privacy Global Conference chega à quinta edição como espaço de referência no Sul Global
A Data Privacy Global Conference (DPGC) completa cinco anos e tem nova edição confirmada para os dias 7 e 8 de dezembro de 2026, no campus Álvaro Alvim da ESPM, em São Paulo. Organizada pela Data Privacy Brasil desde 2022, a conferência é hoje um dos principais espaços do Sul Global para debater governança de dados, regulação de tecnologias e seus impactos sobre direitos fundamentais. O lote 1 de inscrições está aberto.
-
ANPD suspende lives no Discord
No dia 12 de agosto de 2026, a Agência Nacional de Proteção de Dados emitiu medida preventiva que suspendeu o recurso de transmissão ao vivo da plataforma Discord. A decisão é a primeira em que a Agência exercita sua competência fiscalizatória a partir do ECA Digital. Este texto tem o objetivo de destrinchar e analisar tecnicamente os elementos que levaram à decisão da ANPD.
-
Nota pública sobre a determinação da suspensão da funcionalidade de Lives no Discord por parte da ANPD
A Data Privacy Brasil vem a público manifestar seu posicionamento acerca da decisão da Agência Nacional de Proteção de Dados determinando a suspensão da funcionalidade de transmissões ao vivo do Discord no Brasil no dia 12 de agosto de 2026.
-
ANPD suspende o uso de reconhecimento facial em escolas públicas do Paraná
A Agência Nacional de Proteção de Dados (ANPD) determinou a suspensão imediata do uso de reconhecimento facial para o registro de frequência de estudantes da rede pública estadual do Paraná. O caso mobiliza importantes temas como a necessidade de tais medidas, bem como dos efeitos para os direitos dos titulares. Vamos conferir os destaques do caso?
-
Smart Sampa aposta em vigilância difusa, mas falha na transparência e no tratamento de dados pessoais
Confira a nossa avaliação da política de privacidade do aplicativo Smart Sampa Cidadão.
-
Portaria TSE nº 463 de 27 de julho de 2026: o que muda com os planos de conformidade?
Quando o Tribunal Superior Eleitoral (TSE) aprovou a Resolução nº 23.755/2026, uma das principais novidades foi a criação da obrigação de apresentação de planos de conformidade por provedores de aplicação de internet. A resolução estabeleceu o dever, mas deixou para momento posterior a definição de seu conteúdo e do procedimento de supervisão.
-
Data Privacy Brasil expande Assembleia e institui nova Diretoria
A Data Privacy Brasil reorganiza sua estrutura de governança em 2026 e consolida a integração desenhada em 2023. Confira os detalhes aqui.
-
A construção de políticas nacionais: entrevista com o Professor Marcelo Sodré
A Data Privacy Brasil buscou nas experiências nacionais passadas inspiração para a contribuição à Política Nacional de Proteção de Dados. Em fevereiro de 2026, entrevistamos o advogado Marcelo Sodré para desenvolver sua contribuição à PNPD.
-
A Semana do Diálogo Global de Governança de IA e WSIS Forum da ONU
Entre os dias 6 e 7 de julho, estivemos em Genebra participando de uma série de eventos no âmbito da Organização das Nações Unidas (ONU). Confira o nosso relato.
-
Caso Claro e Serasa: do score de crédito à proteção de dados
Recentemente a Agência Nacional de Proteção de Dados (ANPD) iniciou um processo administrativo sancionador contra a Claro e um processo de fiscalização contra a Serasa por indícios de irregularidades no compartilhamento de dados pessoais entre as empresas. Neste caso que mistura proteção de dados e direito do consumidor, destrinchamos a história dessa fiscalização.
-
Política Nacional de Proteção de Dados: Contribuição da Data ao debate
No dia 12 de junho de 2026, o Ministério da Justiça e Segurança Pública (MJSP), através da Secretaria de Direitos Digitais (Sedigi), realizou audiência pública sobre a Política Nacional de Proteção de Dados Pessoais e Privacidade (PNPD). Recebendo uma série de instituições e especialistas, inclusive o Conselho Nacional de Proteção de Dados (CNPD), o objetivo foi coletar contribuições de diferentes setores para a tão esperada PNPD. Saiba mais!
-
Transformação do Brasil em Estado de vigilância facial
PL do reconhecimento facial avança na Câmara e texto substitutivo não elimina riscos à vigilância biométrica em massa.
-
Comitê Gestor da Internet abre formação de Colégio Eleitoral até 10 de agosto de 2026
Organizações da sociedade civil têm até 10 de agosto para integrar o Colégio Eleitoral que elegerá 11 representantes titulares ao CGI.br. Confira mais informações aqui.
-
Data Privacy Brasil participa de audiência pública com contribuições para a Política Nacional de Proteção de Dados
Proposta inclui instrumentos de concretização da política, competências federativas, cooperação institucional e atenção a temas como segurança pública e transparência
-
Data Privacy Brasil debate aferição de idade e proteção de dados no 2º Workshop de Credenciais Verificáveis
Rafael Zanatta, codiretor da Data Privacy Brasil, participou no dia 18 de junho do painel "Verificação de idade: desafios complexos", no 2º Workshop de Credenciais Verificáveis, realizado em Brasília pelo Ceweb.br/NIC.br e pelo CGI.br. Na intervenção, ele apresentou uma leitura crítica sobre a implementação do ECA Digital (Lei 15.211/2025) e do Decreto nº 12.880/2026. Confira os destaques de sua apresentação.
-
Escopo e aferição de idade: entenda as propostas de Guias da ANPD!
Recentemente a Agência Nacional de Proteção de Dados abriu tomada de subsídios para dois temas centrais do ECA Digital: Mecanismos de Aferição Etária e Fornecedores de Produtos ou Serviços de Tecnologia da Informação. Mas o que exatamente a ANPD está propondo para nesses temas?
-
Câmara pode votar a qualquer momento projeto que transforma o Brasil em Estado de vigilância facial
PL 1828/2023, incluído na pauta do Plenário para 17 de junho de 2026, autoriza câmeras de reconhecimento facial em estações de metrô, trens, ônibus, vias públicas e repartições públicas em todo o país. Pedimos a sua retirada imediata da pauta.
-
Campanhas eleitorais inteligentes: Data Privacy Brasil contribui para trilha do RenovaBR sobre segurança digital
A Data Privacy Brasil participou da trilha online sobre segurança digital em campanhas eleitorais promovida pelo RenovaBR, iniciativa voltada à formação de lideranças políticas e equipes de campanha para os desafios do ambiente digital contemporâneo. A atividade reuniu especialistas para discutir riscos, responsabilidades e boas práticas relacionadas ao uso de tecnologias, dados pessoais e inteligência artificial durante os processos eleitorais.
-
Data Privacy Brasil adere à mobilização Brasil Contra Bets
A Data Privacy Brasil comunica a adesão à mobilização Brasil Contra Bets, iniciativa que defende a proibição de jogos de alto risco, a restrição da propaganda de apostas online e a responsabilização das plataformas como medidas de proteção à saúde pública, à integridade das famílias e aos direitos de crianças e adolescentes.
-
Data Privacy Brasil integra debate sobre o papel do Congresso Nacional na regulação da Inteligência Artificial (IA) no FIB16
O 16º Fórum da Internet no Brasil (FIB16), realizado entre 25 e 29 de maio de 2026 em Belém (PA), reuniu parlamentares, pesquisadores, representantes do setor empresarial e da sociedade civil em torno de uma das questões mais urgentes da agenda digital brasileira: como regular a inteligência artificial e as grandes plataformas tecnológicas sem abrir mão de soberania, proteção de direitos e desenvolvimento econômico próprio. Confira o relato de um dos painéis com participação da Data.
-
Prompt injection no Judiciário expõe o custo da IA sem governança
A inteligência artificial já faz parte da rotina do Judiciário brasileiro. Sistemas de triagem, apoio à análise processual, classificação de documentos e automação de fluxos têm sido incorporados em diferentes tribunais. Mas, à medida que essas ferramentas se tornam mais presentes, também aumentam os riscos de uso indevido, manipulação e exploração de vulnerabilidades. Confira nosso novo artigo.
-
A ANPD cresceu. O que isso exige de quem trabalha com proteção de dados?
Recentemente, a Agência Nacional de Proteção de Dados solicitou autorização para a realização de concurso público. O pedido se soma a um movimento mais amplo de fortalecimento institucional da Agência, especialmente após a entrada em vigor do ECA Digital e a ampliação de suas atribuições regulatórias, fiscalizatórias e sancionatórias. Saiba mais sobre o tema!
-
Data no FIB16: IA, soberania digital e governança da Internet
Nesta semana, a Data Privacy Brasil participa do 16º Fórum da Internet no Brasil (FIB16), em Belém, integrando debates centrais para a agenda digital brasileira e global. As atividades passam por IA e eleições, Pacto Global Digital, WSIS+20, responsabilidade de plataformas, infraestruturas críticas, soberania digital, NetMundial+10 e multissetorialismo.
-
Proteger crianças em um ecossistema digital que ainda falha
O 18 de maio lembra que proteger crianças e adolescentes exige mais do que atenção familiar. Em ambientes digitais mediados por plataformas e IA, abuso, exploração sexual e uso indevido de imagem ganham escala. Enfrentar essa violência exige denúncia, cuidado, políticas públicas e responsabilidade das empresas e instituições envolvidas.
-
Avatares sintéticos usados para atacar políticos e instituições democráticas no Brasil
Entre janeiro de 2025 e abril de 2026, o Observatório IA nas Eleições identificou 18 casos de avatares gerados por inteligência artificial usados para comentar política no Brasil. Em 61% das ocorrências, os conteúdos não traziam qualquer sinalização de que haviam sido produzidos com tecnologia. Em 78% dos casos, os perfis sintéticos disseminaram alegações enganosas sobre políticos ou instituições democráticas.
-
Data integra debate sobre ECA Digital no São Paulo Innovation Week
A participação da Data Privacy Brasil no debate sobre o ECA Digital durante o São Paulo Innovation Week foi destacada em matéria do Estadão publicada nesta quinta-feira (14). O codiretor da associação, Rafael Zanatta, participou do painel “Crianças e Adolescentes nas Redes: O ECA Digital Mudou Mesmo o Cenário no País?”, ao lado da juíza Vanessa Cavalieri e com mediação da jornalista Renata Cafardo. Foto: Isabella Finhold/Estadao
-
Campanhas ampliam ataques e alimentam guerra judicial após IA inundar redes
A Folha de S.Paulo publicou reportagem que repercute achados do Observatório IA nas Eleições, iniciativa da Data Privacy Brasil em parceria com o Aláfia Lab, evidenciando como o uso de inteligência artificial já impacta o ambiente eleitoral brasileiro.
-
Por que estamos lançando um curso sobre ECA Digital?
Data Privacy Brasil lança um curso inédito sobre ECA Digital voltado exclusivamente para membros do sistema de justiça, com enfoque em Defensores Públicos, Promotores de Justiça e membros do Sistema Nacional de Defesa do Consumidor, como os Procons.
-
Data participa do 13º Digital Rights and Inclusion Forum (DRIF)
Entre 14 e 16 de abril, a Data Privacy Brasil esteve presente no Digital Rights and Inclusion Forum (DRIF), em Abidjan, Costa do Marfim. Em sua 13ª edição, o evento é uma das principais conferências sobre direitos digitais no continente africano. Confira nosso relato!
-
Entre o direito e a prática: a consulta pública do Guia de Uso Ético de IA
O Ministério da Justiça e Segurança Pública (MJSP), por meio da Secretaria de Direitos Digitais (Sedigi), abriu consulta pública para o Guia de Uso Ético de Inteligência Artificial para o Usuário Brasileiro. A Data Privacy Brasil contribuiu no âmbito do projeto IA com Direitos, em trabalho colaborativo entre as áreas Plataformas e Mercados Digitais, Governança e Regulação e Assimetrias e Poder.
-
PL n° 4.675/2025: onde estamos e para onde podemos ir?
Com o regime de urgência aprovado pela Câmara, o PL 4.675/2025 entra em fase em que incidência e disputa de narrativa importam tanto quanto o desenho técnico da proposta. Saiba mais com o nosso artigo.
-
O dever de transparência de datacenters
O PL nº 278/2026 prevê benefícios fiscais para a instalação de datacenters no Brasil. A renúncia de receita pública exige uma contrapartida: transparência ativa sobre os impactos ambientais das instalações. Confira o editorial da semana!
-
Dos júris civis nos EUA ao ECA Digital: a emergência dos ilícitos de design
O julgamento de dois júris civis envolvendo as Big Techs nos EUA tem provocado uma mudança paradigmática na aplicação do direito com relação às tecnologias da informação. Saiba mais no editorial da semana!
-
Data Privacy Brasil divulga nota pública de apoio ao PL de mercados digitais
A Data Privacy Brasil se posiciona a favor da aprovação do Projeto de Lei 4.675/2025, que modifica a legislação de direito da concorrência no Brasil e institui um novo modelo regulatório para os mercados digitais.
-
ECA Digital entra em vigor: o que a lei prevê e o que ainda falta regulamentar
A Lei nº 15.211/2025, conhecida como Estatuto Digital da Criança e do Adolescente, entra em vigor hoje, 17 de março de 2026. Sancionada em setembro de 2025, a lei define novas obrigações para plataformas digitais — redes sociais, aplicativos, jogos eletrônicos, lojas de aplicativos e sistemas operacionais — que sejam direcionadas a crianças e adolescentes ou de acesso provável por eles, independentemente de onde a empresa esteja sediada.
-
IA nas eleições: as novas regras do TSE para propagandas eleitorais e plataformas
Na sessão de 2 de março, o TSE aprovou regras que reposicionam a inteligência artificial no centro da propaganda eleitoral de 2026. O texto cria uma janela de restrição para conteúdos sintéticos novos nas 72 horas antes e nas 24 horas depois da votação, reforça rotulagem e deveres de informação ao eleitor e limita recomendações eleitorais por sistemas de IA.
-
Tabuleiro #144 | A IA já causa danos: nossa biblioteca os torna visíveis
No Tabuleiro realizamos uma curadoria semanal com o que há de mais atual e relevante no campo da proteção de dados. Confira a edição desta semana!
-
Data Privacy Brasil publica Nota Técnica sobre o PL que institui o Regime Especial de Tributação para Serviços de Datacenter – REDATA
Histórico O Projeto de Lei (PL) nº 278/2026, de autoria do Deputado José Guimarães, foi apresentado em 4 de fevereiro de 2026. Ele tem origem na Medida Provisória nº 1.318, de 17 de setembro de 2025, e busca dar continuidade à política proposta por ela, mas por meio do trâmite legislativo ordinário, a fim de […]
-
Roda de Conversa: Implementando o ECA Digital
O ECA Digital entra em vigor em breve e impõe uma nova camada de responsabilidades para empresas, plataformas digitais e profissionais que atuam com proteção de dados, compliance, jurídico e tecnologia. Mais do que compreender o texto legal, o grande desafio está em como implementar, na prática, as obrigações relacionadas à proteção de crianças e adolescentes no ambiente digital. Participe deste evento gratuito com a gente!
-
Os caminhos para uma Internet Segura
Mais de 180 países celebram hoje o Dia da Internet Segura (Safer Internet Day). Trata-se de uma iniciativa internacional para promover o uso seguro, ético, responsável e respeitoso da internet e das tecnologias digitais. A experiência na internet não é igual para todas as pessoas e é um dever coletivo torná-la melhor.
-
Data Privacy Brasil leva propostas à audiência pública do TSE sobre a minuta da resolução de propaganda eleitoral
No dia 5 de fevereiro de 2026, a Data Privacy Brasil participou da audiência pública no Tribunal Superior Eleitoral (TSE) sobre a minuta da resolução que dispõe sobre propaganda eleitoral e sobre regras relacionadas ao ambiente digital nas Eleições Gerais de 2026. Representada por Bruno Bioni, a organização levou contribuições ancoradas em um ponto de partida: “Os danos no processo eleitoral são tipicamente irreversíveis, por isso a arquitetura regulatória precisa ser mais preventiva”.
-
Tabuleiro #141 | A construção das regras das Eleições Gerais de 2026
No Tabuleiro realizamos uma curadoria semanal com o que há de mais atual e relevante no campo da proteção de dados. Confira a edição desta semana!
-
Dia Internacional da Proteção de Dados: uma data cada vez mais relevante
Neste Dia Internacional da Proteção de Dados, traçamos um panorama sobre sua origem, a evolução do conceito de privacidade, as diferentes abordagens regulatórias ao redor do mundo e o novo marco da adequação entre Brasil e União Europeia.
-
O que esperar de 2026 na agenda de direitos digitais?
A Data Privacy Global Conference encerrou 2025 com algumas mensagens importantes para o campo da governança de dados e tecnologias. Uma delas foi a centralidade das escolhas de design de produtos e serviços para a proteção de direitos fundamentais no ambiente online, em particular de crianças e adolescentes. Também central foram as altas expectativas, e incertezas, sobre […]
-
Já ajustou sua agenda com a da ANPD?
Talvez o local mais propício para entender o futuro da proteção de dados e proteção da criança online seja a Agenda Regulatória e o Mapa de Temas Prioritários de 2026 publicados pela Agência Nacional de Proteção de Dados. Fique por dentro das expectativas regulatórias do ano!
-
Agenda de direitos digitais em 2026: adequação ao ECA Digital, regulação de IA e concorrência
O início de 2026 já dá o tom das principais discussões em direitos digitais deste ano. Casos recentes, que vão de plataformas de jogos a assistentes de inteligência artificial, ajudam a entender como conflitos concretos de design, mercado e governança estão sendo rapidamente conectados a iniciativas legislativas e regulatórias no Brasil. Afinal, o que esse começo de ano propõe para o campo dos direitos digitais?
-
Como participar da construção das regras das Eleições Gerais de 2026
A participação na elaboração das normas eleitorais importa. Ela reforça a legitimidade, melhora a qualidade do debate público e reduz a distância entre o que está no papel e o que acontece na prática. Saiba como você pode fazer a diferença!
-
A Cúpula de Impacto de IA de 2026 (“AI Impact Summit”)
A Cúpula de Impacto da Inteligência Artificial, internacionalmente conhecida como AI Impact Summit, é um evento que será realizado pelo governo da Índia em fevereiro de 2026, em Nova Délhi, em continuidade às cúpulas anteriormente promovidas pelos governos do Reino Unido e da França. Fique por dentro!
-
Caso Grok: quando imagens sintéticas produzem danos reais
Nas últimas semanas, o chatbot Grok (da xAI), que integra o mesmo grupo da rede social X (ex-Twitter), está no centro de uma controvérsia que envolve a geração de imagens sexualizadas sem consentimento. Saiba mais sobre o caso.
-
Dados ecossistemas e Infraestruturas: A 1ª Edição da Escola de Governança de Dados
Entre 10 e 14 de novembro de 2025, a Data Privacy Brasil com apoio do CEDIS-IDP fez a primeira edição da Escola de Governança de Dados no IDP, em Brasília. Com apoio do CEDIS-IDP o curso promoveu um espaço de discussão qualificada dessa forma de enxergar dados e infraestrutura de maneira integrada a partir da governança de dados. Vem ver o que rolou no curso!
-
COP30, dados e uso da terra: conversando sobre agendas de combate à grilagem
No dia 12 de novembro de 2025, a Data Privacy Brasil realizou uma roda de conversa sobre dados e grilagem de terras, como parte da programação da COP do Povo, evento paralelo à COP30. Intitulada “COP30, dados e uso da terra: conversando sobre agendas de combate à grilagem”. Confira nosso relato!
-
Em memória de Danilo Doneda
Hoje, quatro de dezembro, completam-se três anos sem Danilo Doneda, um dos pioneiros e condutores do campo da proteção de dados pessoais no Brasil. A presença dele na Data Privacy Brasil segue sendo marcante e inspiradora.
-
Nota pública sobre o PL 5582/2025 (PL Antifacção)
A Data Privacy Brasil vem a público externar sua preocupação com as propostas voltadas para tratamento de dados pessoais e criação do Banco Nacional de Dados de Organizações Criminosas Ultraviolentas, Grupos Paramilitares ou Milícias Privadas e dos Bancos Estaduais de Dados de Organizações Criminosas Ultraviolentas, Grupos Paramilitares ou Milícias privadas.
-
Nota pública sobre Sistema Nacional de Regulação e Governança de Inteligência Artificial
A Data Privacy Brasil vem a público reforçar a necessidade de uma legislação de Inteligência Artificial que preveja um sistema robusto de aplicação de normas, tal como proposto com o Sistema Nacional de Regulação e Governança de Inteligência Artificial, batizado de “SIA” no Projeto de Lei 2338/2023, em discussão na Câmara dos Deputados.
-
Caso Córtex: o Combate ao Megazord da Vigilância
O sistema Córtex, regulamentado em 2021, é uma grande plataforma de vigilância criada pelo governo federal, capaz de unificar e cruzar informações de mais de 160 bases de dados, públicas e sigilosas, sobre pessoas, veículos e empresas. Seu propósito é definir alvos para cercamento eletrônico e monitoramento persistente. O acesso é capilarizado, alcançando Polícias Militares, Civis e até Guardas Civis Metropolitanas. Conforme detalhamos em nossa análise “Por que precisamos rever o uso do Córtex no Brasil?”, publicada em dezembro de 2024, a decisão de revisão do programa Córtex não surgiu como uma iniciativa espontânea, mas sim como uma reação a pressões feitas pela sociedade civil nos últimos quatro anos.
-
Caminhos para a regulação de IA no Brasil
Nos últimos meses, a Data Privacy Brasil reuniu seu time de pesquisa para refletir sobre mudanças possíveis no texto do Projeto de Lei 2338/23, que define princípios, direitos e regras de governança para sistemas de Inteligência Artificial (IA) no Brasil.
-
Proteção de dados e transparência pública em prol de políticas ambientais
Decisão da 9ª Vara Federal Ambiental e Agrária da Justiça Federal do Pará garante abertura de dados da Guia de Trânsito Animal no estado.
-
Governança da IA de baixo para cima
Nos dias 25 e 26/09/25, participamos do evento “Workers Governing Technologies Workshop”, promovido pelo grupo de pesquisa Creative Labour and Creative Futures na Universidade de Toronto no Canadá.
-
A transformação da ANPD: de Autoridade à Agência Nacional de Proteção de Dados
A ANPD encontra-se em um momento decisivo de consolidação institucional, marcado por mudanças normativas e estruturais que reforçam sua posição como órgão regulador central no ecossistema de proteção de dados brasileiro.
-
Já é Carnaval, meu amor, proteja-se!
O Carnaval do Brasil é mundialmente conhecido, seja pela tradição do samba na avenida ou pela imensidão dos blocos de rua. Na euforia dos blocos, muitas vezes encontramos um problema crítico: danos causados a pessoas que tiveram celulares furtados ou roubados, com invasões de contas, redes sociais e aplicativos de mensageria. Confira as dicas para você curtir com segurança!
-
O que está por trás do CPF nas farmácias?
4 conteúdos para você se aprofundar na relação entre dados e farmácias
-
Contribuição para audiência pública sobre aspectos concorrenciais dos ecossistemas digitais
Contribuição da Data Privacy Brasil para a audiência pública do Conselho Administrativo de Defesa Econômica (CADE) sobre os aspectos concorrenciais dos ecossistemas digitais de sistemas operacionais móveis, realizada no dia 19 de fevereiro de 2025.
-
Glossário 2024: os principais temas do nosso ano em um só lugar
Confira cinco conceitos que marcaram o ano de 2024 selecionados pela equipe Data!
-
Conheça a norma do encarregado!
Recentemente a Autoridade Nacional de Proteção de Dados (ANPD) publicou o regulamento sobre a atuação do encarregado pelo tratamento de dados pessoais. O Encarregado é uma figura central uma vez que ele é o canal de contato entre o titular dos dados, o agente de tratamento e a ANPD. Separamos tudo o que você precisa saber sobre a nova norma!
DataPrivacyBr Research | Conteúdo sob licenciamento CC BY-SA 4.0