# Princípios da LGPD (Art. 6º da Lei nº 13.709/2018)

Os **princípios da Lei Geral de Proteção de Dados (LGPD)** constituem a base de toda a legislação de proteção de dados pessoais no Brasil. Previstos no **artigo 6º da Lei nº 13.709/2018**, eles orientam todas as atividades relacionadas ao tratamento de dados pessoais, funcionando como diretrizes obrigatórias para órgãos públicos, empresas privadas e demais agentes de tratamento.

Mais do que simples conceitos, os princípios estabelecem padrões de comportamento que devem ser observados durante todo o ciclo de vida dos dados pessoais, desde a coleta até a eliminação.

Em concursos públicos, especialmente para a **ANPD**, os princípios são um dos assuntos mais cobrados, sendo comum a elaboração de questões que exigem a identificação do princípio aplicável a uma determinada situação prática.

---

# O que são princípios?

Princípios são normas fundamentais que orientam a interpretação e a aplicação da lei.

Na LGPD, eles determinam **como** o tratamento de dados deve ser realizado, independentemente da base legal utilizada.

Assim, mesmo que exista uma base legal válida para o tratamento, a operação será considerada irregular caso algum dos princípios seja violado.

---

# Os 10 Princípios da LGPD

O artigo 6º estabelece dez princípios.

## 1. Finalidade

O tratamento deve possuir um propósito legítimo, específico, explícito e previamente informado ao titular.

### Objetivo

Evitar que os dados sejam utilizados para finalidades diferentes daquelas informadas no momento da coleta.

### Exemplo

Uma faculdade coleta o e-mail do aluno para enviar informações acadêmicas.

Posteriormente utiliza esse mesmo e-mail para vender produtos de empresas parceiras.

Isso viola o princípio da finalidade.

---

## 2. Adequação

O tratamento deve ser compatível com a finalidade informada ao titular.

Mesmo havendo uma finalidade legítima, os dados não podem ser utilizados de maneira incompatível com aquilo que foi informado.

### Exemplo

Uma empresa coleta o endereço para realizar uma entrega.

Utilizar esse endereço para campanhas eleitorais seria incompatível com a finalidade originalmente apresentada.

---

## 3. Necessidade

Também conhecido como princípio da minimização dos dados.

Determina que sejam tratados apenas os dados estritamente necessários para atingir a finalidade proposta.

### Exemplo

Uma academia solicita:

- Nome
- CPF
- Telefone

Esses dados podem ser necessários.

Solicitar religião, orientação política ou renda familiar, sem justificativa, viola o princípio da necessidade.

---

## 4. Livre Acesso

O titular possui direito de consultar, gratuitamente e de forma facilitada, todas as informações relativas ao tratamento de seus dados.

Isso inclui:

- quais dados são tratados;
- finalidade;
- período de armazenamento;
- compartilhamentos realizados.

---

## 5. Qualidade dos Dados

Os dados devem permanecer:

- corretos;
- completos;
- atualizados;
- relevantes.

### Exemplo

Caso um cliente altere seu endereço, a empresa deve atualizar seus registros.

---

## 6. Transparência

Os titulares devem receber informações claras, precisas e facilmente acessíveis sobre o tratamento realizado.

Não é permitido utilizar linguagem excessivamente técnica ou esconder informações importantes.

### Exemplo

Uma política de privacidade deve explicar de forma simples:

- quais dados são coletados;
- por que são coletados;
- quem terá acesso;
- por quanto tempo serão armazenados.

---

## 7. Segurança

Os agentes de tratamento devem adotar medidas técnicas e administrativas capazes de proteger os dados pessoais contra:

- acessos não autorizados;
- destruição;
- perda;
- alteração;
- vazamento;
- comunicação indevida.

### Exemplos de medidas

- criptografia;
- autenticação multifator;
- backup;
- controle de acesso;
- monitoramento de sistemas.

---

## 8. Prevenção

Determina que medidas preventivas sejam adotadas para evitar a ocorrência de danos aos titulares.

Enquanto o princípio da segurança protege durante o tratamento, a prevenção busca impedir que incidentes ocorram.

### Exemplo

Treinamentos periódicos para colaboradores.

---

## 9. Não Discriminação

Os dados pessoais não podem ser utilizados para fins discriminatórios, ilícitos ou abusivos.

### Exemplo

Negar contratação em razão da religião ou origem étnica do candidato.

Ou aumentar o preço de um serviço apenas com base em informações sensíveis do consumidor.

---

## 10. Responsabilização e Prestação de Contas (Accountability)

Os agentes de tratamento devem demonstrar que adotaram medidas eficazes para cumprir a LGPD.

Não basta afirmar que cumprem a legislação.

É necessário produzir evidências.

### Exemplos

- políticas internas;
- registros das operações de tratamento;
- auditorias;
- treinamentos;
- gestão de riscos;
- programas de governança.

---

# Resumo dos Princípios

<table id="bkmrk-princ%C3%ADpioideia-centr"><colgroup><col></col><col></col></colgroup><tbody><tr><th>Princípio

</th><th>Ideia central

</th></tr><tr><td>Finalidade

</td><td>O dado deve possuir finalidade específica e legítima.

</td></tr><tr><td>Adequação

</td><td>O uso deve ser compatível com a finalidade informada.

</td></tr><tr><td>Necessidade

</td><td>Tratar apenas os dados indispensáveis.

</td></tr><tr><td>Livre Acesso

</td><td>O titular pode consultar seus dados facilmente.

</td></tr><tr><td>Qualidade dos Dados

</td><td>Dados corretos, completos e atualizados.

</td></tr><tr><td>Transparência

</td><td>Informações claras sobre o tratamento.

</td></tr><tr><td>Segurança

</td><td>Proteção contra acessos e incidentes.

</td></tr><tr><td>Prevenção

</td><td>Adoção de medidas para evitar danos.

</td></tr><tr><td>Não Discriminação

</td><td>Proibição de tratamento discriminatório.

</td></tr><tr><td>Responsabilização e Prestação de Contas

</td><td>Demonstrar conformidade com a LGPD.

</td></tr></tbody></table>