Doutoranda em Direito Civil pela UFPE, encarregada de proteção de dados com certificações internacionais (Maastricht, ERA Academy, UC Berkeley HAAS e Panthéon-Sorbonne), jornalista e professora de pós-graduação em Direito e Tecnologia, Cacyone Gomes trabalha a partir de Recife, com alcance nacional e projeção internacional. Autora de “Direito à Proteção de Dados Pessoais e Direitos da Personalidade”, lançado na Universidad de Sevilla, na Espanha, traz a esta edição a leitura de quem projeta a conformidade e é chamada quando ela falha.
Compartilhe essa publicação:

Dra. Cacyone Gomes | Fotografia: Calebe Saboia
“Não tenho nada a esconder.” Essa é a frase que a Dra. Cacyone Gomes mais escuta, e ela tem sempre a mesma resposta: “não se trata de esconder, trata-se de decidir”. Especialista em proteção de dados, passa o tempo desmontando a ideia de que privacidade é segredo: é, diz, “sobre autonomia, sobre controle, sobre democracia” — o direito de escolher, em certa medida, quem sabe o quê sobre você, para quê e por quanto tempo. O perigo não está no dado isolado, e sim “no perfil que se constrói cruzando centenas deles, capaz de prever seu comportamento, precificar seu seguro, filtrar o que você lê”. Jornalista antes de doutoranda em Direito Civil, ela conta que a carreira virou a partir de uma pergunta que quase ninguém fazia.
“Quando todo o mercado discutia como as empresas usariam os dados, a pergunta ausente era sobre quem protege as pessoas quando esses dados viram mercadoria?” Do jornalismo trouxe o culto à fonte primária. “O jornalismo me ensinou que informação de segunda mão é informação contaminada.” Num campo em que circula “uma avalanche de conteúdo raso, lacunoso e inverídico”, ela lê a lei no Diário Oficial, a resolução no site da autoridade e o julgado no inteiro teor. “A tecnologia muda a cada semestre; quem tem método dificilmente fica obsoleto.” Saímos, diz, da fase pedagógica da proteção de dados e entramos na fase da conformidade. Em fevereiro de 2026, a Lei nº 15.352 transformou a ANPD em agência reguladora, com autonomia funcional e financeira e carreira própria: “Quem responde a um processo atualmente encara um órgão com a estatura de uma Anatel, não mais uma autoridade em formação.”
PUBLICIDADE
E o relógio encurtou: a Resolução nº 15/2024 da ANPD dá ao controlador três dias úteis para comunicar um incidente relevante. “O cliente não pede mais um parecer em trinta dias, ele pede um plano que funcione em setenta e duas horas.” Porque “as organizações raramente são punidas pelo incidente em si, e sim pela forma como reagem a ele”. Daí a distinção entre a conformidade real e a de fachada. Políticas de privacidade copiadas, banner de cookies insuficiente, “um ‘encarregado’ que é um e-mail que ninguém lê”. A conformidade real, diz, “se revela basicamente quando o encarregado de dados tem orçamento, acesso à diretoria e poder de dizer não sem medo de perder o emprego”.
E resume: “a proteção de dados que não incomoda ninguém dentro da empresa provavelmente não está protegendo ninguém fora dela”. O mapeamento dos próprios dados, acrescenta, “é o eletrocardiograma da conformidade”: sem ele, “tudo é perfumaria”. O nó que mais a ocupa, como civilista, ainda não tem resposta. “Todo o edifício da responsabilidade civil foi erguido sobre conduta, dano e nexo causal. A inteligência artificial ataca o terceiro pilar.” Quando um sistema nega um crédito, descarta um currículo ou erra um diagnóstico, “e nem o próprio desenvolvedor consegue reconstituir por que o modelo chegou àquele resultado, a quem imputamos o dano?” A LGPD deu um primeiro passo com o direito à revisão de decisões automatizadas, no artigo 20, mas revisão pressupõe explicação — e a opacidade técnica dos grandes modelos a torna, em muitos casos, materialmente impossível.
O PL 2.338, aprovado por unanimidade no Senado em dezembro de 2024, segue lento na Câmara desde março de 2025, enquanto as decisões algorítmicas se multiplicam. E há um peso extra numa jurisprudência jovem: em áreas maduras, uma decisão ruim é desvio que o sistema corrige; aqui, “pode virar o precedente que orientará uma década”. “Cada acórdão em matéria digital é um pouco constituinte.” A conversa mais dura do ofício, diz, é sobre o irreversível. “Chega a empresa ou a pessoa depois do vazamento, e pergunta: ‘dá para apagar?’. E eu preciso dizer que não. Dado que vazou não volta.” Pode mitigar, notificar, responsabilizar, conter a propagação — não desfazer a exposição.
PUBLICIDADE
Daí a insistência na privacidade desde a concepção: “o ‘não’ dito no desenho do produto custa uma reunião. Mas o ‘não’ dito pelo regulador pode custar a reputação.” E há a versão que a move mais que qualquer processo: a das mulheres cujos dados de localização, imagens ou conversas viram instrumento de violência. “A resposta jurídica existe, mas ela corre atrás do dano.” No fim, a pergunta que ninguém faz em vida. “O que acontece com os nossos dados quando morremos?” As conversas, as fotos, as senhas, os perfis: isso é herança? É intimidade que morre com a pessoa? O Direito brasileiro não tem resposta consolidada, os tribunais divergem, e a reforma do Código Civil finalmente enfrenta o patrimônio digital. Para ela, o assunto é maior do que parece: “não é um direito sobre máquinas, mas um capítulo novo do mais antigo dos direitos, o de ser pessoa. Inclusive depois do fim.”
Gostou do conteúdo? Compartilhe: