Home
Virginia VCDPA: DSAR Portal do Titular

Virginia VCDPA: DSAR Portal do Titular

1 mês atrás
João Bruno Soares
21 minutos

Um residente da Virgínia acessa o seu site, consome seu conteúdo, e em algum momento decide exercer os direitos que a lei garante a ele. Quer saber o que você tem sobre ele. Quer corrigir uma informação. Quer que você pare de usar os dados para anúncios.

O que acontece a partir daí?

A Virginia Consumer Data Protection Act (VCDPA, Va. Code § 59.1-575 et seq.), em vigor desde 1º de janeiro de 2023, define com precisão o que precisa acontecer: o canal para receber a solicitação, o prazo para responder, o processo de apelação em caso de recusa, e o que acontece quando a empresa não cumpre.

Este artigo cobre tudo isso.

O que é uma DSAR?

DSAR é a sigla em inglês para Data Subject Access Request, Solicitação de Acesso do Titular dos Dados. Na prática, é qualquer pedido formal feito por um consumidor para exercer os direitos que a lei garante sobre os próprios dados.

Isso inclui pedir para ver o que você coletou, corrigir uma informação incorreta, solicitar a exclusão dos dados, pedir uma cópia portátil, recusar o uso dos dados para publicidade segmentada, ou contestar uma decisão sua sobre um pedido anterior.

Se você já conhece a LGPD, o conceito do Portal do Titular é familiar. A VCDPA segue a mesma lógica: o consumidor precisa de um canal funcional para exercer os direitos que a lei garante.

Quais são os direitos dos consumidores sob a VCDPA?

Conforme Va. Code § 59.1-577 A, os residentes da Virgínia têm cinco direitos principais:

Direito de acesso e confirmação

O consumidor pode pedir confirmação de que a empresa processa os dados dele e obter uma cópia dos dados pessoais que ela mantém, conforme Va. Code § 59.1-577 A, 1.

A resposta precisa ser fornecida em formato acessível e compreensível.

Direito de correção

O consumidor pode solicitar a correção de imprecisões nos dados pessoais, considerando a natureza dos dados e os propósitos do processamento, conforme Va. Code § 59.1-577 A, 2.

Isso cobre qualquer dado desatualizado, incompleto ou incorreto. A empresa não pode ignorar esse pedido.

Direito de exclusão

O consumidor pode solicitar a exclusão dos dados que forneceu ou que foram obtidos sobre ele, conforme Va. Code § 59.1-577 A, 3.

Há uma alternativa válida na VCDPA que não existe em outras leis: se a empresa obteve o dado de uma fonte que não o próprio consumidor, pode cumprir o pedido de exclusão de duas formas. Pode excluir o dado de fato, ou pode reter o mínimo necessário para garantir que o dado permanece excluído das bases ativas e não é usado para nenhuma outra finalidade (Va. Code § 59.1-577 B, 5).

Direito de portabilidade

O consumidor pode obter uma cópia dos dados em formato portátil e, quando tecnicamente viável, prontamente utilizável, quando o processamento é feito por meios automatizados, conforme Va. Code § 59.1-577 A, 4.

Isso facilita a transferência dos dados para outro controlador.

Direito de opt-out

O consumidor pode recusar o processamento dos dados para três finalidades específicas (Va. Code § 59.1-577 A, 5):

Publicidade segmentada (anúncios baseados em atividades em sites não afiliados ao longo do tempo).

Venda de dados pessoais a terceiros.

Perfilamento em apoio a decisões com efeitos legais ou igualmente significativos sobre o consumidor (como acesso a crédito, habitação, seguro, emprego ou serviços de saúde).

Direito de apelação

Conforme Va. Code § 59.1-577 C, se a empresa recusar uma solicitação, o consumidor tem o direito de apelar da decisão.

O processo de apelação precisa:

Ser conspicuamente disponível, fácil de encontrar.

Ser comparável ao processo de submissão das solicitações originais.

Resultar em resposta por escrito dentro de 60 dias, com a decisão e a justificativa.

Se a apelação for negada, a empresa precisa informar ao consumidor como ele pode contatar o Attorney General da Virgínia para registrar uma reclamação. O Va. Code § 59.1-577 C especifica que, se disponível, o mecanismo para contatar o Attorney General deve ser online.

Quais são os prazos para responder?

A VCDPA é direta nos prazos.

45 dias a partir do recebimento da solicitação autenticada (Va. Code § 59.1-577 B, 1).

O prazo pode ser estendido por mais 45 dias quando razoavelmente necessário, considerando complexidade e volume de solicitações, desde que o consumidor seja notificado dentro do prazo inicial com a justificativa.

60 dias para responder a apelações (Va. Code § 59.1-577 C).

Esses prazos começam a contar quando a solicitação é recebida e autenticada. Se for necessário solicitar informações adicionais para verificar a identidade do consumidor, o prazo fica suspenso até que a verificação seja concluída.

O que conta como "recebimento" da solicitação?

O Va. Code § 59.1-577 B usa o termo "receipt of the request". Para fins de contagem do prazo, a solicitação é recebida quando a empresa tem as informações mínimas para processar o pedido.

O processo de verificação de identidade pode influenciar esse marco. Se a empresa solicita informações adicionais para autenticar o consumidor, o prazo fica interrompido até que a autenticação seja concluída, conforme Va. Code § 59.1-577 B, 4.

Por isso, o processo de verificação precisa ser ágil, proporcional ao tipo de dado envolvido, e descrito claramente no canal de submissão.

Como deve ser o canal para submissão de solicitações

Conforme Va. Code § 59.1-578 E, o controlador precisa estabelecer e descrever na Política de Privacidade pelo menos um meio seguro e confiável para os consumidores submeterem solicitações.

Esse meio precisa:

Considerar as formas como os consumidores normalmente interagem com o controlador.

Garantir comunicação segura e confiável.

Permitir que o controlador autentique a identidade do consumidor.

Não exigir que o consumidor crie uma nova conta. A empresa pode exigir o uso de uma conta existente, mas não pode forçar o cadastro de uma nova conta apenas para exercer um direito garantido por lei.

Um Portal do Titular bem estruturado oferece:

Formulário de submissão com categorias claras (acesso, correção, exclusão, portabilidade, opt-out).

Processo de verificação de identidade proporcional e não discriminatório.

Confirmação automática de recebimento com número de protocolo.

Registro de cada solicitação, ação tomada e resposta enviada.

Canal de apelação para casos de recusa.

O consentimento no site e o Portal do Titular precisam estar integrados para que as preferências do consumidor sejam refletidas nos sistemas operacionais da empresa.

Verificação de identidade: como fazer sem criar barreiras

A VCDPA exige que o controlador autentique a identidade do consumidor usando esforços comercialmente razoáveis, conforme Va. Code § 59.1-577 B, 4.

Se não for possível autenticar com esforços razoáveis, a empresa não é obrigada a cumprir a solicitação, mas pode pedir informações adicionais razoavelmente necessárias.

Na prática, isso significa:

Para dados de baixo risco: uma confirmação por e-mail pode ser suficiente.

Para dados sensíveis ou situações com maior risco: um segundo fator de verificação pode ser justificado.

O que nunca é aceitável: exigir documentos físicos para acesso a dados simples de comportamento de navegação, criar processos deliberadamente trabalhosos para desencorajar solicitações, ou negar pedidos com base em autenticação impossível quando métodos mais simples são disponíveis.

Gratuidade: o que a lei determina

Conforme Va. Code § 59.1-577 B, 3, o atendimento de solicitações é gratuito até 2 vezes por ano por consumidor.

Esse é um ponto de diferença importante em relação a outras leis estaduais. A NHDPA, por exemplo, garante gratuidade apenas uma vez por ano. A VCDPA garante duas.

A partir da terceira solicitação no mesmo período de 12 meses, a empresa pode cobrar taxa razoável ou recusar, caso a solicitação seja manifestamente infundada, excessiva ou repetitiva. O ônus de demonstrar o caráter excessivo é da empresa.

Como processar cada tipo de DSAR na prática

Solicitação de acesso

Receba e autentique a identidade do titular.

Localize todos os dados pessoais que a empresa mantém sobre esse consumidor em todos os sistemas.

Prepare uma cópia em formato legível e acessível.

Inclua na resposta: categorias de dados, finalidades do processamento, terceiros com quem os dados foram compartilhados.

Envie dentro do prazo de 45 dias.

Um inventário de dados atualizado é o que torna esse processo viável em larga escala.

Solicitação de correção

Receba e autentique.

Identifique qual dado está impreciso e em quais sistemas está armazenado.

Corrija nos sistemas primários e, quando aplicável, notifique os terceiros que receberam o dado para que façam a correção do lado deles.

Confirme ao consumidor que a correção foi realizada.

Solicitação de exclusão

Receba e autentique.

Verifique se existe exceção legal que permita reter o dado (obrigação legal, defesa judicial, finalidade protegida).

Se não houver exceção: exclua dos sistemas ativos. Para dados obtidos de terceiros, há a alternativa de reter o mínimo necessário para garantir a não utilização futura (Va. Code § 59.1-577 B, 5).

Notifique terceiros que receberam os dados para exclusão quando aplicável.

Confirme ao consumidor o que foi excluído e, se houver retenção parcial justificada, explique.

Solicitação de portabilidade

Receba e autentique.

Gere um arquivo com os dados do consumidor em formato portátil e tecnicamente utilizável, como JSON ou CSV.

Entregue ao consumidor de forma segura dentro do prazo.

Solicitação de opt-out

O opt-out de publicidade segmentada, venda de dados ou perfilamento com efeitos significativos precisa resultar na cessação efetiva do processamento para essas finalidades.

A VCDPA não especifica um prazo de cessação separado do prazo geral de 45 dias, mas o critério legal é "without undue delay" (sem demora indevida). Na prática, sistemas bem configurados processam opt-outs em tempo real ou em poucas horas.

Uma plataforma de gestão de consentimentos integrada aos sistemas da empresa automatiza esse fluxo.

O que acontece quando a empresa nega um pedido?

A empresa pode negar uma solicitação quando:

Não consegue autenticar a identidade do consumidor com esforços comercialmente razoáveis.

O pedido é manifestamente infundado ou excessivo.

Há exceção legal que justifica a retenção ou o processamento continuado.

Em todos os casos, a recusa precisa ser comunicada ao consumidor dentro do prazo de 45 dias, com:

A justificativa da recusa.

Instruções claras sobre como apelar da decisão (Va. Code § 59.1-577 B, 2).

O processo de apelação precisa resultar em resposta por escrito dentro de 60 dias. Se a apelação for negada, o consumidor precisa ser informado sobre como contatar o Attorney General da Virgínia.

Proteção contra discriminação

O Va. Code § 59.1-578 A, 4 proíbe que a empresa discrimine consumidores que exercem seus direitos. Isso inclui negar produtos ou serviços, cobrar preços diferentes, ou oferecer qualidade inferior.

A exceção são programas voluntários de fidelidade, recompensas, funcionalidades premium ou descontos que oferecem benefícios em troca do uso de dados, desde que o consumidor participe voluntariamente.

Proteção especial para crianças e menores

O Va. Code § 59.1-578 F proíbe processar dados de crianças conhecidas menores de 13 anos para publicidade segmentada, venda de dados ou perfilamento com efeitos significativos.

Para plataformas de redes sociais, a partir de janeiro de 2026, a proteção se estende a menores de 16 anos, com limite de 1 hora de uso diário (Va. Code § 59.1-577.1).

Se o seu portal recebe solicitações de usuários nessas faixas etárias, o processo precisa ter tratamento diferenciado.

Documentação e registros

Cada solicitação processada precisa estar documentada. Isso inclui:

Data e hora de recebimento.

Tipo de solicitação.

Processo de autenticação realizado.

Ação tomada (cumprida, recusada, ou alternativa adotada).

Data e forma de resposta ao consumidor.

Em caso de recusa: justificativa registrada.

Em caso de apelação: histórico completo e decisão final.

Essa documentação é o que protege a empresa em caso de investigação do Attorney General. Sem registro, não há como demonstrar que os processos foram cumpridos dentro dos prazos.

O cure period e sua relação com os DSARs

Antes de iniciar qualquer ação, o Attorney General precisa enviar notificação com 30 dias de prazo para a empresa corrigir a violação (Va. Code § 59.1-584 B). Se a empresa corrigir e fornecer declaração escrita de que as violações foram sanadas, nenhuma ação é iniciada.

Empresas sem processo estruturado para DSARs têm grande dificuldade de corrigir em 30 dias o que deveria ter sido implementado desde o início. O cure period é uma garantia, não uma estratégia de conformidade.

Se a violação continuar, as penalidades podem chegar a US$ 7.500 por violação, com cada consumidor cujo direito foi violado podendo ser contado como violação individual.

Como a AdOpt ajuda com o Portal do Titular

A AdOpt registra cada interação de consentimento e opt-out com timestamp e identificador único. Quando o consumidor exerce o opt-out de publicidade segmentada via Portal do Titular, o sistema atualiza automaticamente os disparadores de cookies e rastreadores.

O log auditável da AdOpt serve como evidência de que os processos foram cumpridos conforme determinado pela VCDPA. E quando a legislação muda, a plataforma atualiza automaticamente.

Mais de 60 mil sites já operam com a AdOpt.

Privacidade não é um banner. É posicionamento.

Quer estruturar o Portal do Titular do seu site em conformidade com a VCDPA? Fale com a nossa equipe.

Checklist: o que o Portal do Titular precisa ter para a VCDPA

Canal de submissão de solicitações sem exigência de criação de nova conta (Va. Code § 59.1-578 E).

Cobertura dos 5 direitos garantidos pela VCDPA: acesso, correção, exclusão, portabilidade e opt-out.

Processo de apelação conspicuamente disponível e comparável ao canal de submissão original (Va. Code § 59.1-577 C).

Prazo de 45 dias para resposta, com extensão de mais 45 com notificação quando necessário (Va. Code § 59.1-577 B, 1).

Prazo de 60 dias para resposta a apelações (Va. Code § 59.1-577 C).

Processo de autenticação de identidade com esforços comercialmente razoáveis (Va. Code § 59.1-577 B, 4).

Atendimento gratuito duas vezes por ano por consumidor (Va. Code § 59.1-577 B, 3).

Registro documentado de cada solicitação, ação tomada e resposta enviada.

Informação sobre como contatar o Attorney General em caso de apelação negada (Va. Code § 59.1-577 C).

Proteção contra discriminação de consumidores que exercem seus direitos (Va. Code § 59.1-578 A, 4).

Tratamento diferenciado para dados de crianças menores de 13 anos (Va. Code § 59.1-578 F).

Notificação a terceiros quando aplicável para exclusão ou correção dos dados compartilhados.

Comparativo: prazos do Portal do Titular na VCDPA

Tipo de solicitaçãoPrazo de respostaExtensão possível
Acesso, correção, exclusão, portabilidade45 dias+45 dias com notificação
Opt-out (publicidade, venda, perfilamento)45 dias+45 dias com notificação
Apelação de decisão60 diasNão especificado
Cure period para violações30 dias garantidosNão há extensão

FAQ: VCDPA e Portal do Titular

1. A VCDPA exige obrigatoriamente um Portal do Titular dedicado?
Não pelo nome. O Va. Code § 59.1-578 E exige que o controlador estabeleça e descreva na Política de Privacidade pelo menos um meio seguro e confiável para submissão de solicitações. Um Portal do Titular dedicado é a forma mais organizada de atender a esse requisito, mas um formulário de contato estruturado ou um e-mail monitorado também podem cumprir a exigência, desde que atendam aos critérios de segurança e confiabilidade.

2. A VCDPA tem um prazo específico para cessar o processamento após opt-out?
Não da mesma forma que a NHDPA, que especifica 15 dias. A VCDPA usa o critério "without undue delay" (sem demora indevida) para a resposta geral, com prazo máximo de 45 dias (Va. Code § 59.1-577 B, 1). Na prática, para opt-outs de publicidade segmentada, o esperado é que a cessação seja processada com a maior agilidade tecnicamente razoável, dentro do prazo de resposta formal.

3. Quantas vezes por ano a empresa precisa atender gratuitamente?
Duas vezes por ano por consumidor, conforme Va. Code § 59.1-577 B, 3. A partir da terceira solicitação no mesmo período de 12 meses, a empresa pode cobrar taxa razoável ou recusar se a solicitação for manifestamente infundada, excessiva ou repetitiva. O ônus de provar o caráter excessivo é da empresa.

4. O que acontece se a empresa não tiver processo para atender DSARs quando receber uma notificação do Attorney General?
O Attorney General envia notificação com 30 dias de prazo para correção (Va. Code § 59.1-584 B). Se a empresa não implementar o processo dentro do prazo ou descumprir a declaração escrita de correção fornecida, o AG pode buscar penalidades de até US$ 7.500 por violação. Cada consumidor cujo direito foi violado pode ser uma violação separada, o que eleva o impacto financeiro rapidamente.

5. Como a VCDPA trata dados de consumidores obtidos de terceiros no contexto de exclusão?
O Va. Code § 59.1-577 B, 5 oferece uma alternativa específica para esse caso. A empresa que obteve dados de uma fonte que não o próprio consumidor pode cumprir o pedido de exclusão de duas formas: excluindo o dado de fato, ou retendo o mínimo necessário para garantir que o dado permaneça excluído das bases ativas e não seja usado para nenhuma finalidade além de garantir essa exclusão. Essa alternativa não existe na NHDPA nem em algumas outras leis estaduais americanas.

Pronto para estruturar o Portal do Titular do seu site em conformidade com a VCDPA? Fale com a nossa equipe.

Tags

Optout
Bases legais
Mapeamento de Dados
vcdpa
Encarregado de Dados

Artigos relacionados

AdOpt post

Qual a diferença entre cookies, local e session storage?

Apesar dos cookies serem mais conhecidos, qual a principal diferença entre cookies e session e local storage? Por que escolher um ao outro? Esse artigo vai te ajudar com essas dúvidas!

AdOpt post

UCPA Utah e Cookies: Tudo o que você precisa saber

Saiba como a Lei de Privacidade do Consumidor de Utah (UCPA) afeta empresas nos EUA: requisitos de cookies, direitos de usuários e como se preparar para conformidade.

AdOpt post

CMP para ecommerce VTEX: como instalar o aviso de cookies e se adequar à LGPD

Aprenda a instalar CMP na VTEX para conformidade com LGPD. Guia completo sobre aviso de cookies, Google Consent Mode v2 e bloqueio de scripts de terceiros.

AdOpt post

Ecommerce no Brasil: Guia para se adequar e vender mais

Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.

AdOpt post

Política AdSense: Guia Completo de Conformidade para Editores em 2026

Política AdSense explicada: requisitos de aprovação, regras de conteúdo, implementação de cookies, LGPD e como manter sua conta ativa em 2026.

AdOpt post

IOWA ICDPA: Política de Cookies

Escreva sua política de cookies corretamente conforme a ICDPA de IOWA para o seu site.

AdOpt post

Colorado CPA: DSAR Portal do Titular

Saiba como funciona as regras do portal do titular da legislação do Colorado (CPA).

AdOpt post

New Hampshire NHDPA e Cookies: Tudo o que você precisa saber

O seu site atrai visitantes de New Hampshire? Descubra como a NHPA impacta o uso de cookies, evite multas milionárias e adeque o seu marketing digital.

AdOpt post

Entenda o que são as Bases Legais da LGPD

A LGPD nos trás 10 Bases Legais, ou seja, 10 motivos que legitimam uso dos dados pessoais enquadrando os mais variados motivos e hipóteses para o uso dos dados, de maneira legal!

AdOpt post

Oregon OCPA: Política de Privacidade

Estruture a política de privacidade do seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Terceirizar o DPO (DPOaaS), ou encarregado de dados da empresa é uma boa?

O encarregado de dados, ou DPO (_Data Protection Officer_ em inglês) é um cargo novo que surgiu, no Brasil, junto à Lei Geral de Proteção de Dados. Embora já existisse em outras legislações internacionais, como na GDPR da União Europeia, aqui ele ainda é uma novidade que se impõe desde 2020. Com ele também surge a possibilidade de terceirização, o DPOaaS (DPO as a Service).

AdOpt post

Colorado CPA: Política de Cookies

Seu site que recebe visitantes do Colorado (CPA) e utiliza cookies, saiba como adequá-lo corretamente.

AdOpt post

Tennessee TIPA: Política de Privacidade

Saiba como ter a política de privacidade correta se o seu site recebe usuários do Tennessee.

AdOpt post

Banner de Cookies: Um Pilar da Transparência e Segurança

Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.

AdOpt post

California CPRA: DSAR e Portal do Titular

Adeque o seu portal do titular e DSAR para seu site que recebe visitantes da California.

AdOpt post

O impacto do aviso de cookies no seu e-commerce - LGPD

Ter um aviso de cookies no site da sua marca tornou-se indispensável para muitos. Já para os e-commerces acabou se tornando, praticamente, uma obrigação tê-lo. Pois, esse tipo de site possui uma composição tecnológica cujos cookies são parte estrutural. Fluxo de login, itens no carrinho, vitrine de recomendação, remarketing… Todos na sua grande maioria disparam cookies.

AdOpt post

Florida FDBR: DSAR Portal do Titular

Saiba como executar corretamente as solicitações de dados do seu site conforme a Florida FDBR.

AdOpt post

Política de Cookies para Wix: Tudo o que você precisa saber

Saiba como você pode adequar o seu site e ter uma política de cookies correta no seu site Wix.

AdOpt post

IOWA ICDPA: DSAR e Portal do Titular

Saiba como ter o seu DSAR e Portal do Titular configurados corretamente conforma a ICDPA de IOWA.

AdOpt post

As diferenças entre Operador e Controlador dos Dados - LGPD

Dois aspectos da LGPD que vão apontam até onde vai a sua responsabilidade. Falamos das diferenças entre Operador e Controlador na LGPD.

AdOpt post

Dicas para notificação de usuários na alteração dos Termos de Uso.

Os Termos de Uso são literalmente o contrato firmado entre você e a empresa que oferece aquele produto ou serviço, de maneira digital. Assim, não apenas o desenvolvimento deles, mas também eventuais alterações requerem bastante cuidado.

AdOpt post

O que é uma CMP (Plataforma de Gestão de Consentimento)?

O que é uma CMP? CMP é a sigla para “Consent Management Platform”. Em português, plataforma de gestão de consentimento.

AdOpt post

10 processos do marketing que você deve repensar na LGPD!

Entenda quais são os processos do seu marketing (que envolvem dados pessoais) que devem ser repensados por conta da LGPD.

AdOpt post

Connecticut CTDPA: Política de Privacidade

Saiba como adequar o seu site e sua política de privacidade conforme a CTDPA (Connecticut).

AdOpt post

Texas TDPSA: Política de Privacidade

Tudo sobre a Política de Privacidade para seu site que recebe visitantes do Texas (TDPSA).

AdOpt post

Como funciona um aviso de cookies da LGPD?

Aqui um passo a passo detalhado, para você entender à fundo o funcionamento do aviso de cookies da AdOpt. Desde o primeiro acesso...

AdOpt post

Política de Cookies para E-commerce

Os cookies são essenciais para o seu e-commerce, veja tudo o que você precisa saber para ter uma política de cookies adequada para o seu e-commerce.

AdOpt post

VCDPA vs. LGPD: Construindo Confiança e Conformidade

Compare a lei de privacidade da Virgínia (VCDPA) com a LGPD brasileira e veja como sua empresa pode se adaptar para fortalecer a confiança e a conformidade.

AdOpt post

Por que do “Aviso de Cookies” em todo lugar?

Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.

AdOpt post

Como apagar Cookies e o Cache no Chrome e outros navegadores?

Aprenda, com um passo a passo, como apagar os Cookies e o Cache no Chrome e outros navegadores.

AdOpt post

Connecticut CTDPA: DSAR Portal do Titular

Tudo sobre como ter o seu portal de titular corretamente sob a legislação de Connecticut (CTDPA).

AdOpt post

Oregon OCPA: DSAR Portal do Titular

Saiba como configurar corretamente o portal do titular para o seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Conheça as principais diferenças entre a LGPD e a GDPR e o impacto dos cookies de internet.

LGPD e GDPR abarcam populações imensas em seus territórios, consequentemente reverberam para além de suas fronteiras. Contudo, embora ambas tenham o objetivo de proteger os direitos dos indivíduos em relação ao processamento de seus dados pessoais, existem algumas diferenças importantes entre elas.

AdOpt post

California CCPA: DSAR Portal do Titular

Saiba como executar corretamente a DSAR sob a legislação da California (CCPA).

AdOpt post

Virginia VCDPA: Política de Privacidade

Política de Privacidade na Virginia: Confira as 5 exigências da VCDPA, dados sensíveis, menores de idade e como evitar penalidades legais.

AdOpt post

Tennessee TIPA: DSAR Portal do Titular

Entenda como estruturar um Portal de Privacidade em conformidade com a TIPA do Tennessee. Veja os direitos dos consumidores, prazos de resposta a DSARs, mecanismos de opt-out e como a defesa afirmativa da lei protege sua empresa.

AdOpt post

Como escolher um banner de cookies para o seu site?

Qual o melhor banner de cookies para o seu site, e como escolher em meio as tantas opções do mercado? Vamos te ajudar!

AdOpt post

CMP para Site Wix: Como estar em conformidade com a LGPD no seu site

Como implementar uma CMP no Wix em conformidade com a LGPD. Por que o aviso nativo do Wix não basta e como instalar a AdOpt para bloquear scripts e registrar consentimentos.

AdOpt post

5 indícios que o seu site precisa de uma estratégia de consentimentos para LGPD

Como o seu site lida com a LGPD? Quais são as estratégias que ele usa para cumprir a Lei Geral de Proteção de Dados? Já pensou em usar um aviso de cookies mas não sabe se seu site tem cookies ou se é o suficiente? Caso você não saiba responder a essas questões, cuidado! Sua página pode estar exposta a multas e outras sanções.

AdOpt post

VTEX e Google Consent Mode v2: como configurar sem perder dados de campanha

Como implementar o Google Consent Mode v2 na VTEX sem perder dados de campanha. Passo a passo completo com GTM, AdOpt, GA4, Google Ads e checklist de verificação.

AdOpt post

Banner de Cookies LGPD

Saiba como utilizar o banner de cookies de acordo com as normas da LGPD.

AdOpt post

Utah UCPA: DSAR Portal do Titular

Saiba como ter o seu portal do titular e DSAR de acordo com a UCPA de Utah para o seu site.

AdOpt post

IOWA ICDPA: Política de Privacidade

Estruture sua política de privacidade conforma a ICDPA de IOWA para o seu site.

AdOpt post

Florida FDBR: Política de Cookies

Saiba como implementar a política de cookies correta para o seu site que recebe visitantes da Florida (USA).

AdOpt post

Montana MTCDPA: Política de Cookies

Saiba como adequar sua política de cookies à nova lei de Montana (MTCDPA).

AdOpt logoAdOpt logo

Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819

EIN: 86-3965064

Telefone: +1 (407) 768-3792

AdOpt

Recursos

Produto

Certificações

Google CMP PartnerIAB Europe TCF Registered Vendor

© GO ADOPT, LLC desde 2020 - Feito por pessoas que amam🍪