Home
Oregon OCPA e Cookies: Tudo o que você precisa saber

Oregon OCPA e Cookies: Tudo o que você precisa saber

4 meses atrás
João Bruno Soares
18 minutos

Oregon chegou com uma lei de privacidade que tem pelo menos três características que você provavelmente não vai encontrar em nenhuma outra legislação estadual americana.

A Oregon Consumer Privacy Act (OCPA), ORS 646A.570 a 646A.589, entrou em vigor em 1º de julho de 2024. Foi desenvolvida pelo Attorney General's Consumer Privacy Task Force, com mais de 150 especialistas envolvidos, e sancionada pela governadora Tina Kotek.

No primeiro ano de vigência: 214 reclamações recebidas, 38 investigações abertas. O enforcement é real.

O que é a OCPA?

A OCPA é a lei estadual de proteção de dados pessoais do Oregon. Ela garante direitos aos residentes do estado e cria obrigações para as empresas que tratam seus dados.

A fiscalização é responsabilidade exclusiva do Attorney General do Oregon. Não há direito de ação privada.

Quando a OCPA entrou em vigor?

Em 1º de julho de 2024.

Duas mudanças importantes entraram em vigor em 1º de janeiro de 2026: a obrigação de honrar sinais de opt-out universal como o Global Privacy Control (GPC), e a eliminação do período de cura de 30 dias. A partir dessa data, o Attorney General pode agir sem aviso prévio.

Quem precisa cumprir a OCPA?

Conforme a Seção 2(1) da lei, ela se aplica a pessoas que conduzem negócios no Oregon ou produzem produtos ou serviços direcionados a residentes do estado e que, durante um ano civil:

Controlam ou processam dados pessoais de pelo menos 100.000 consumidores, excluindo dados processados exclusivamente para fins de conclusão de uma transação de pagamento.

Ou controlam ou processam dados pessoais de pelo menos 25.000 consumidores enquanto derivam 25% ou mais da receita bruta anual da venda de dados pessoais.

Três pontos que diferenciam a OCPA de praticamente todas as outras leis estaduais:

A exclusão de transações de pagamento do threshold de 100K: dados processados exclusivamente para completar pagamentos não entram na contagem. Isso é diferente das outras leis que não fazem essa exclusão.

O threshold de 25% de receita: a maioria das leis estaduais usa 50% de receita de venda de dados. A OCPA usa 25%, tornando o segundo critério mais fácil de atingir.

A inclusão de dados derivados no conceito de dado pessoal: perfis criados a partir dos dados do consumidor também são dados pessoais sob a OCPA. Isso tem impacto direto no escopo das solicitações de acesso e exclusão.

Entender a distinção entre controlador e operador é fundamental para definir as responsabilidades de cada parte.

Isenções da OCPA

Conforme a Seção 2(2), estão isentos:

Entidades governamentais e corporações públicas do Oregon, incluindo Oregon Health and Science University e Oregon State Bar.

Informações de saúde protegidas processadas por entidades cobertas ou associadas de negócios sob a HIPAA.

Informações usadas exclusivamente para finalidades de saúde pública.

Dados de pesquisa clínica regulada por normas federais.

Dados processados exclusivamente no contexto de emprego, relação contratual com entidade empresarial, ou benefícios de empregadores.

Dados regulados pelo Fair Credit Reporting Act, Gramm-Leach-Bliley Act, FERPA, e Airline Deregulation Act (dentro dos limites de cada lei).

Instituições financeiras e suas afiliadas dedicadas exclusivamente a atividades financeiras.

Seguradoras, produtores de seguros e consultores de seguros.

Organizações sem fins lucrativos criadas para detectar e prevenir fraudes em seguros.

Atividades não comerciais de veículos de imprensa e rádio e TV licenciados.

Atenção a duas inclusões recentes:

A partir de 1º de julho de 2025, organizações sem fins lucrativos enquadradas na seção 501(c)(3) passaram a estar sujeitas à OCPA.

A partir de 26 de setembro de 2025, todos os fabricantes de veículos que coletam dados pessoais de consumidores do Oregon estão sujeitos à lei, independentemente dos thresholds.

O que é dado pessoal sob a OCPA?

Conforme a Seção 1(13), dado pessoal é qualquer dado, dado derivado ou identificador único vinculado ou razoavelmente vinculável a um consumidor ou a um dispositivo que identifique, esteja vinculado ou seja razoavelmente vinculável a um ou mais consumidores em um domicílio.

Dados desidentificados e dados legalmente disponíveis em registros governamentais ou mídia de ampla circulação estão excluídos.

A inclusão explícita de dados derivados é um diferencial importante da OCPA. Perfis de marketing, scores de comportamento e classificações de segmento criados a partir dos dados do consumidor são dados pessoais para fins da lei.

O que são dados sensíveis na OCPA?

Conforme a Seção 1(18), dados sensíveis incluem:

Dados que revelam origem racial ou étnica, nacional, crenças religiosas, condição mental ou física ou diagnóstico, orientação sexual, status como transgênero ou não-binário, status como vítima de crime, ou cidadania ou imigração.

Dados pessoais de crianças menores de 13 anos.

Dados de geolocalização precisa dentro de um raio de 1.750 pés (aproximadamente 533 metros).

Dados genéticos ou biométricos.

Dados sensíveis não podem ser processados sem consentimento explícito do consumidor, conforme a Seção 5(2)(b) da OCPA.

Quais são os direitos dos consumidores sob a OCPA?

O Departamento de Justiça do Oregon criou o acrônimo L.O.C.K.E.D. para resumir os direitos garantidos pela Seção 3(1) da OCPA:

L (List): obter uma lista das entidades específicas para as quais o controlador divulgou seus dados, ou uma lista de qualquer dado pessoal divulgado.

O (Opt-out): recusar o processamento de dados para publicidade direcionada, venda de dados pessoais, e perfilamento para decisões com efeitos legais ou de significância similar.

C (Copy): obter cópia de todos os dados pessoais que o controlador processou, em formato portável e prontamente utilizável quando tecnicamente viável.

K (Know): confirmar se o controlador processa ou processou seus dados e quais categorias estão envolvidas.

E (Edit): corrigir imprecisões nos dados pessoais, considerando a natureza e a finalidade do processamento.

D (Delete): solicitar a exclusão dos dados pessoais, incluindo dados fornecidos pelo consumidor, obtidos de outras fontes, e dados derivados.

O controlador tem 45 dias para responder (Seção 4(5)(a)). O prazo pode ser estendido por mais 45 dias quando razoavelmente necessário, com notificação dentro do prazo inicial.

O atendimento é gratuito uma vez por período de 12 meses por consumidor. Para solicitações subsequentes, a empresa pode cobrar taxa razoável, exceto quando a solicitação verifica o cumprimento de correção ou exclusão anterior (Seção 4(5)(c)).

Direito de apelação

A Seção 4(6) exige que o controlador estabeleça processo de apelação. O processo deve ser conspicuamente disponível, similar ao método original, e resultar em resposta escrita dentro de 45 dias com decisão e justificativa.

Se a apelação for negada, o aviso deve fornecer informações para que o consumidor contate o Attorney General.

Consentimento: o que a OCPA exige

Conforme a Seção 1(6), consentimento é ato afirmativo pelo qual o consumidor comunica, de forma clara e conspícua, concordância livre, específica, informada e inequívoca. A interface não pode ter mecanismos que obscureçam, subvertam ou prejudiquem a autonomia e a capacidade de decisão do consumidor. E a inação não constitui consentimento.

O padrão correto para cookies: tecnologias não essenciais desligadas por padrão. O usuário escolhe o que ativa, não o que desativa.

Obrigações do controlador sob a OCPA

Conforme a Seção 5, o controlador precisa:

Especificar no aviso de privacidade as finalidades expressas de coleta e processamento.

Limitar a coleta ao adequado, relevante e razoavelmente necessário para as finalidades declaradas.

Implementar salvaguardas técnicas, administrativas e físicas razoáveis para proteger os dados.

Fornecer mecanismo de revogação de consentimento pelo menos tão fácil quanto o de consentimento. Após a revogação, cessar o processamento em no máximo 15 dias (Seção 5(1)(d)).

Não processar dados para finalidades incompatíveis com as declaradas, salvo consentimento.

Não processar dados sensíveis sem consentimento prévio.

Não processar dados de consumidores de 13 a 15 anos para publicidade direcionada, perfilamento ou venda sem consentimento explícito.

Não discriminar consumidores que exercem seus direitos.

Fornecer aviso de privacidade acessível, claro e significativo com canal de contato ativo e monitorado.

Estabelecer canal para DSARs sem exigência de criação de nova conta.

Conduzir e documentar Data Protection Assessments para atividades de alto risco.

Proteção especial para adolescentes de 13 a 15 anos

A Seção 5(2)(c) proíbe o processamento de dados de consumidores de 13 a 15 anos para publicidade direcionada, perfilamento para decisões com efeitos legais ou venda de dados sem o consentimento desses consumidores, quando o controlador tem conhecimento real ou deliberadamente desconsidera essa faixa etária.

A partir de 1º de janeiro de 2026, a proteção foi ampliada: proibição de vender dados de menores de 16 anos e de usar dados de menores de 16 anos para publicidade direcionada e certos tipos de perfilamento.

O prazo de 15 dias para revogação de consentimento

A Seção 5(1)(d) exige que o controlador forneça mecanismo efetivo de revogação de consentimento pelo menos tão fácil quanto o mecanismo de consentimento. Após a revogação, o controlador deve cessar o processamento o mais rápido possível, mas no máximo em 15 dias.

Cookies e a OCPA

Cookies que coletam dados pessoais ou permitem identificação de usuários estão diretamente no escopo da OCPA.

O controlador precisa exibir um aviso de cookies claro, disponibilizar opt-out de publicidade direcionada, bloquear rastreadores não necessários antes que disparem, e honrar as preferências expressas pelo consumidor.

A categorização correta de tags é o que permite identificar quais cookies configuram publicidade direcionada ou venda de dados.

A Seção 1(19) define publicidade direcionada como anúncios selecionados com base em dados coletados das atividades do consumidor ao longo do tempo e em um ou mais sites ou aplicações não afiliados.

A partir de 1º de janeiro de 2026, a Seção 5(5)(c) exige que os controladores honrem sinais de opt-out universal com o consentimento do consumidor, como o Global Privacy Control (GPC). Um visitante com o GPC ativado equivale a um visitante que clicou no botão de recusar publicidade direcionada.

Avaliações de proteção de dados

Conforme a Seção 8, o controlador precisa conduzir e documentar Data Protection Assessments para:

Processamento de dados para publicidade direcionada.

Processamento de dados sensíveis.

Venda de dados pessoais.

Perfilamento que apresenta risco previsível de tratamento injusto, dano financeiro, físico ou reputacional, intrusão na privacidade, ou outros danos substanciais.

As avaliações precisam ser mantidas por pelo menos cinco anos (Seção 8(6)) e são confidenciais. O Attorney General pode solicitar acesso durante investigações, sem que isso configure renúncia ao privilégio advogado-cliente.

Fiscalização e penalidades

Conforme a Seção 9, o Attorney General do Oregon tem autoridade exclusiva para fiscalizar a OCPA. Não existe direito de ação privada.

Até 1º de janeiro de 2026: o AG precisava notificar o controlador e conceder 30 dias para correção antes de iniciar ação formal.

A partir de 1º de janeiro de 2026: o período de cura foi eliminado pela Seção 11. O AG pode iniciar ação diretamente.

Se violações forem identificadas, o AG pode buscar:

Injunção para cessar as violações.

Penalidades civis de até US$ 7.500 por violação (Seção 9(4)(a)).

Recuperação de honorários advocatícios e custos de investigação.

O prazo para o AG iniciar ação é de cinco anos a partir do último ato que constituiu a violação.

Como se adequar à OCPA na prática

1. Mapeamento de dados
Entenda o que você coleta, incluindo dados derivados, onde estão, como são usados e com quem são compartilhados. O mapeamento de dados é a base de qualquer programa de conformidade.

2. Atualize sua política de privacidade
O documento precisa cobrir todos os requisitos da Seção 5(4), incluindo canal de contato ativo e monitorado, e descrição detalhada das categorias de terceiros.

3. Implemente um aviso de cookies funcional
Um banner de cookies que bloqueia rastreadores não necessários antes do aceite, registra preferências, oferece opt-out de publicidade direcionada, e honra o GPC a partir de janeiro de 2026.

4. Crie canal para DSARs
Pelo menos um mecanismo seguro e confiável para receber solicitações, sem exigência de criação de nova conta.

5. Documente as avaliações de proteção de dados
Para cada atividade de alto risco, conduza e documente o assessment conforme a Seção 8. Mantenha por pelo menos 5 anos.

6. Ajuste os contratos com operadores
Contratos com prestadores de serviço que processam dados em seu nome precisam atender aos requisitos da Seção 6 da OCPA.

Aplicar privacy by design desde a concepção dos produtos é o que torna a conformidade sustentável a longo prazo.

Como a AdOpt ajuda com a OCPA

A AdOpt registra cada consentimento, bloqueia rastreadores antes do aceite, honra o GPC a partir de janeiro de 2026, e gera o log auditável que você precisaria apresentar em uma investigação do Attorney General.

O escaneamento automático identifica todos os rastreadores ativos no site, alimentando o inventário de dados necessário para o aviso de privacidade e as avaliações de proteção de dados. E quando a lei muda, a plataforma atualiza automaticamente.

Mais de 60 mil sites já operam com a AdOpt.

Privacidade não é um banner. É posicionamento.

Pronto para adequar seu site à OCPA do Oregon? Fale com a nossa equipe.

Comparando OCPA com outras leis de privacidade

LeiEstadoThresholdRevenue %Cure PeriodGPC/Opt-out SignalVigência
OCPAOregon100K (excl. pagamentos) ou 25K + 25%25%Eliminado (jan/2026)Jan 2026Jul 2024
CTDPAConnecticut100K (excl. pagamentos) ou 25K + 25%25%Discricionário (jan/2025)Jan 2025Jul 2023
VCDPAVirgínia100K ou 25K + 50%50%30 dias garantidosNão exigidoJan 2023
CPAColorado100K ou 25K + 50%50%Discricionário (jul/2025)Jul 2024Jul 2023
CCPA/CPRACalifórniaUS$ 25M ou 100K50%DiscricionárioGPC exigidoJan 2020/2023

Para entender como essas legislações de privacidade se comparam em profundidade, nosso guia comparativo aprofunda o tema.

FAQ: Oregon OCPA

1. O que é a OCPA e quando entrou em vigor?
A Oregon Consumer Privacy Act (ORS 646A.570–646A.589) é a lei estadual de proteção de dados pessoais do Oregon. Entrou em vigor em 1º de julho de 2024. Tem diferenciais específicos em relação a outras leis estaduais: a exclusão de dados de transações de pagamento do threshold de 100K, o threshold de 25% de receita de venda de dados, a inclusão de dados derivados no conceito de dado pessoal, e o prazo expresso de 15 dias para cessação após revogação de consentimento. A partir de janeiro de 2026, passou a exigir o reconhecimento do GPC e eliminou o período de cura de 30 dias.

2. O que torna o threshold da OCPA diferente das outras leis estaduais?
A OCPA tem duas particularidades no threshold: exclui explicitamente dados processados exclusivamente para transações de pagamento da contagem de 100K consumidores, e usa 25% de receita de venda de dados como segundo critério (vs. 50% em leis como VCDPA e CPA do Colorado). O threshold de 25% é compartilhado com a CTDPA do Connecticut, mas a exclusão de pagamentos torna as duas leis as mais específicas nesse ponto entre todas as leis estaduais americanas.

3. O que é o prazo de 15 dias para revogação de consentimento na OCPA?
A Seção 5(1)(d) exige que, após receber a revogação de um consentimento dado pelo consumidor, o controlador cesse o processamento o mais rápido possível, mas no máximo em 15 dias. Esse prazo é expresso na OCPA e na CTDPA do Connecticut, distinguindo as duas de outras leis estaduais americanas que exigem cessação "sem demora indevida" sem prazo específico.

4. O que é o Global Privacy Control e por que a OCPA passou a exigi-lo?
O Global Privacy Control (GPC) é um sinal técnico que o consumidor ativa no navegador para solicitar automaticamente opt-out de venda de dados e publicidade direcionada em todos os sites visitados. A partir de 1º de janeiro de 2026, a Seção 5(5)(c) da OCPA exige que os controladores honrem esse sinal como solicitação válida de opt-out. Um visitante com GPC ativado equivale a um visitante que clicou no botão de recusar publicidade. A OCPA é uma das leis mais recentes a incluir esse requisito explicitamente.

5. Qual é a penalidade por descumprimento da OCPA?
O Attorney General pode buscar penalidades civis de até US$ 7.500 por violação, além de injunção e recuperação de honorários e custos de investigação. Até dezembro de 2025, havia um período de cura de 30 dias antes da ação formal. A partir de janeiro de 2026, o AG pode agir diretamente, sem aviso prévio. Não há direito de ação privada (Seção 9).

Tá na AdOpt, tá bem.

Quer adequar seu site à OCPA do Oregon? Fale com a nossa equipe.

Tags

DPO
Política de Privacidade
Bases legais
CMP
Cookies
Avisos de cookies

Artigos relacionados

AdOpt post

Qual a diferença entre cookies, local e session storage?

Apesar dos cookies serem mais conhecidos, qual a principal diferença entre cookies e session e local storage? Por que escolher um ao outro? Esse artigo vai te ajudar com essas dúvidas!

AdOpt post

UCPA Utah e Cookies: Tudo o que você precisa saber

Saiba como a Lei de Privacidade do Consumidor de Utah (UCPA) afeta empresas nos EUA: requisitos de cookies, direitos de usuários e como se preparar para conformidade.

AdOpt post

LGPD & COOKIES - ANPD lança “Guia orientativo: Cookies e Proteção de Dados Pessoais”

A Autoridade Nacional de Proteção de Dados lançou em 18/10/2022 o Guia Orientativo ”Cookies e Proteção de Dados Pessoais”. Muito esperado pelos profissionais do meio, este documento é de suma importância, pois ele examina diversas hipóteses legais aplicáveis e determina os requisitos a serem observados em caso de uso de cookies.

AdOpt post

CMP para ecommerce VTEX: como instalar o aviso de cookies e se adequar à LGPD

Aprenda a instalar CMP na VTEX para conformidade com LGPD. Guia completo sobre aviso de cookies, Google Consent Mode v2 e bloqueio de scripts de terceiros.

AdOpt post

Ecommerce no Brasil: Guia para se adequar e vender mais

Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.

AdOpt post

Política AdSense: Guia Completo de Conformidade para Editores em 2026

Política AdSense explicada: requisitos de aprovação, regras de conteúdo, implementação de cookies, LGPD e como manter sua conta ativa em 2026.

AdOpt post

IOWA ICDPA: Política de Cookies

Escreva sua política de cookies corretamente conforme a ICDPA de IOWA para o seu site.

AdOpt post

Colorado CPA: DSAR Portal do Titular

Saiba como funciona as regras do portal do titular da legislação do Colorado (CPA).

AdOpt post

New Hampshire NHDPA e Cookies: Tudo o que você precisa saber

O seu site atrai visitantes de New Hampshire? Descubra como a NHPA impacta o uso de cookies, evite multas milionárias e adeque o seu marketing digital.

AdOpt post

Como escolher uma CMP (Plataforma de Gestão de Consentimentos)?

Optar por uma CMP (Plataforma de Gestão de Consentimentos) é uma ótima forma de aplicar esforços para se adaptar às novas legislações de privacidade como a GDPR, LGPD (Lei Geral de Proteção de Dados) e CCPA.

AdOpt post

Entenda o que são as Bases Legais da LGPD

A LGPD nos trás 10 Bases Legais, ou seja, 10 motivos que legitimam uso dos dados pessoais enquadrando os mais variados motivos e hipóteses para o uso dos dados, de maneira legal!

AdOpt post

Oregon OCPA: Política de Privacidade

Estruture a política de privacidade do seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Terceirizar o DPO (DPOaaS), ou encarregado de dados da empresa é uma boa?

O encarregado de dados, ou DPO (_Data Protection Officer_ em inglês) é um cargo novo que surgiu, no Brasil, junto à Lei Geral de Proteção de Dados. Embora já existisse em outras legislações internacionais, como na GDPR da União Europeia, aqui ele ainda é uma novidade que se impõe desde 2020. Com ele também surge a possibilidade de terceirização, o DPOaaS (DPO as a Service).

AdOpt post

Colorado CPA: Política de Cookies

Seu site que recebe visitantes do Colorado (CPA) e utiliza cookies, saiba como adequá-lo corretamente.

AdOpt post

Tennessee TIPA: Política de Privacidade

Saiba como ter a política de privacidade correta se o seu site recebe usuários do Tennessee.

AdOpt post

Banner de Cookies: Um Pilar da Transparência e Segurança

Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.

AdOpt post

California CPRA: DSAR e Portal do Titular

Adeque o seu portal do titular e DSAR para seu site que recebe visitantes da California.

AdOpt post

O impacto do aviso de cookies no seu e-commerce - LGPD

Ter um aviso de cookies no site da sua marca tornou-se indispensável para muitos. Já para os e-commerces acabou se tornando, praticamente, uma obrigação tê-lo. Pois, esse tipo de site possui uma composição tecnológica cujos cookies são parte estrutural. Fluxo de login, itens no carrinho, vitrine de recomendação, remarketing… Todos na sua grande maioria disparam cookies.

AdOpt post

Florida FDBR: DSAR Portal do Titular

Saiba como executar corretamente as solicitações de dados do seu site conforme a Florida FDBR.

AdOpt post

Política de Cookies para Wix: Tudo o que você precisa saber

Saiba como você pode adequar o seu site e ter uma política de cookies correta no seu site Wix.

AdOpt post

IOWA ICDPA: DSAR e Portal do Titular

Saiba como ter o seu DSAR e Portal do Titular configurados corretamente conforma a ICDPA de IOWA.

AdOpt post

Política de Privacidade para VTEX: guia completo para e-commerces em conformidade com a LGPD

Guia completo sobre política de privacidade para lojas VTEX. O que a LGPD exige, o que incluir no documento, modelo para personalizar e como publicar corretamente no CMS da VTEX.

AdOpt post

Aviso de Cookies na VTEX: como configurar e manter sua loja em conformidade

Como implementar o aviso de cookies na VTEX em conformidade com a LGPD. Passo a passo completo com instalação da CMP, Google Consent Mode v2 e checklist de verificação.

AdOpt post

Aviso de Cookies para E-commerce: como implementar do jeito certo

Saiba como implementar o aviso de cookies para e-commerce do jeito certo, em conformidade com a LGPD. Guia completo com passo a passo, erros comuns e dicas práticas.

AdOpt post

As diferenças entre Operador e Controlador dos Dados - LGPD

Dois aspectos da LGPD que vão apontam até onde vai a sua responsabilidade. Falamos das diferenças entre Operador e Controlador na LGPD.

AdOpt post

Dicas para notificação de usuários na alteração dos Termos de Uso.

Os Termos de Uso são literalmente o contrato firmado entre você e a empresa que oferece aquele produto ou serviço, de maneira digital. Assim, não apenas o desenvolvimento deles, mas também eventuais alterações requerem bastante cuidado.

AdOpt post

Virginia VCDPA: DSAR Portal do Titular

Saiba como gerenciar e fazer a execução correta dos dados requisitados de visitantes que são da Virginia (USA)

AdOpt post

O que é uma CMP (Plataforma de Gestão de Consentimento)?

O que é uma CMP? CMP é a sigla para “Consent Management Platform”. Em português, plataforma de gestão de consentimento.

AdOpt post

10 processos do marketing que você deve repensar na LGPD!

Entenda quais são os processos do seu marketing (que envolvem dados pessoais) que devem ser repensados por conta da LGPD.

AdOpt post

Connecticut CTDPA: Política de Privacidade

Saiba como adequar o seu site e sua política de privacidade conforme a CTDPA (Connecticut).

AdOpt post

Política de Privacidade para Wix: Adeque seu site às leis de privacidade de forma rápida e fácil

Saiba como utilizar, criar e ter uma política de privacidade para o seu site Wix.

AdOpt post

Texas TDPSA: Política de Privacidade

Tudo sobre a Política de Privacidade para seu site que recebe visitantes do Texas (TDPSA).

AdOpt post

Como funciona um aviso de cookies da LGPD?

Aqui um passo a passo detalhado, para você entender à fundo o funcionamento do aviso de cookies da AdOpt. Desde o primeiro acesso...

AdOpt post

Política de Cookies para E-commerce

Os cookies são essenciais para o seu e-commerce, veja tudo o que você precisa saber para ter uma política de cookies adequada para o seu e-commerce.

AdOpt post

VCDPA vs. LGPD: Construindo Confiança e Conformidade

Compare a lei de privacidade da Virgínia (VCDPA) com a LGPD brasileira e veja como sua empresa pode se adaptar para fortalecer a confiança e a conformidade.

AdOpt post

Por que do “Aviso de Cookies” em todo lugar?

Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.

AdOpt post

Connecticut CTDPA e Cookies: Tudo o que você precisa saber

Saiba sobre a CTDPA, a lei de privacidade de Connecticut. Entenda os requisitos de cookies, direitos do consumidor e como a AdOpt simplifica sua conformidade.

AdOpt post

Como apagar Cookies e o Cache no Chrome e outros navegadores?

Aprenda, com um passo a passo, como apagar os Cookies e o Cache no Chrome e outros navegadores.

AdOpt post

Connecticut CTDPA: DSAR Portal do Titular

Tudo sobre como ter o seu portal de titular corretamente sob a legislação de Connecticut (CTDPA).

AdOpt post

Oregon OCPA: DSAR Portal do Titular

Saiba como configurar corretamente o portal do titular para o seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Conheça as principais diferenças entre a LGPD e a GDPR e o impacto dos cookies de internet.

LGPD e GDPR abarcam populações imensas em seus territórios, consequentemente reverberam para além de suas fronteiras. Contudo, embora ambas tenham o objetivo de proteger os direitos dos indivíduos em relação ao processamento de seus dados pessoais, existem algumas diferenças importantes entre elas.

AdOpt post

California CCPA: DSAR Portal do Titular

Saiba como executar corretamente a DSAR sob a legislação da California (CCPA).

AdOpt post

Virginia VCDPA: Política de Privacidade

Política de Privacidade na Virginia: Confira as 5 exigências da VCDPA, dados sensíveis, menores de idade e como evitar penalidades legais.

AdOpt post

Tennessee TIPA: DSAR Portal do Titular

Entenda como estruturar um Portal de Privacidade em conformidade com a TIPA do Tennessee. Veja os direitos dos consumidores, prazos de resposta a DSARs, mecanismos de opt-out e como a defesa afirmativa da lei protege sua empresa.

AdOpt post

Como escolher um banner de cookies para o seu site?

Qual o melhor banner de cookies para o seu site, e como escolher em meio as tantas opções do mercado? Vamos te ajudar!

AdOpt logoAdOpt logo

Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819

EIN: 86-3965064

Telefone: +1 (407) 768-3792

AdOpt

Recursos

Produto

Certificações

Google CMP PartnerIAB Europe TCF Registered Vendor

© GO ADOPT, LLC desde 2020 - Feito por pessoas que amam🍪