LGPD para pequenas empresas: checklist do site em 10 minutos
· 8 min de leitura · RaioX Digital
A LGPD vale para o seu site?
Sim, se o site coleta qualquer dado pessoal — e quase todo site coleta. Formulário de contato (nome, e-mail, telefone), newsletter, pixel de anúncio, plugin de chat, login de cliente: tudo isso é tratamento de dados sob a Lei 13.709/2018. O porte do negócio não muda a lei; muda apenas o tamanho da operação.
O custo de ignorar é de duas naturezas: jurídico (a LGPD prevê multa de até 2% do faturamento, limitada ao teto legal) e comercial — cliente que desiste ao não encontrar política de privacidade, e concorrente que usa transparência como argumento.
Checklist: o que seu site precisa ter
Nem tudo exige advogado. boa parte da conformidade técnica é engenharia bem-feita — e é exatamente o que o pilar LGPD do diagnóstico verifica:
- HTTPS em todo o site (cadeado ativo, sem conteúdo misto).
- Política de privacidade acessível, escrita para o que o SEU site faz de verdade.
- Banner de consentimento funcional: rastreadores só carregam depois do aceite.
- Inventário dos rastreadores ativos (pixels, tags, plugins) — a maioria dos donos não sabe quantos o próprio site carrega.
- Formulários com criptografia (HTTPS) e coleta mínima necessária.
- Canal do titular (encarregado/DPO) funcional e divulgado.
- Cookies não essenciais sem consentimento prévio.
- Registro de versões: manter evidência do que estava vigente quando.
O banner de cookies que “já está no site” costuma não servir
Padrão que vemos: banner instalado, mas tag de Google Analytics, pixel de Meta e widgets de terceiros carregando antes do clique em “aceitar”. O banner vira enfeite; o tratamento acontece sem base. Consertar isso é configuração técnica — o diagnóstico aponta se o seu consentimento é real ou decorativo.
O que NÃO é LGPD-de-site
Ser honesto no escopo evita furada dos dois lados: contrato de fornecedor, treinamento interno, mapeamento de dados da empresa inteira, parecer jurídico — isso é trabalho de advogado especializado. O site é a face pública da conformidade (política, consentimento, segurança do tráfego, canal do titular). Quando o caso exigir assessoria, dizemos com clareza em vez de vender o que não fazemos.
Primeiro passo nos dois caminhos: rode o raio-x gratuito. Em 60 segundos você sabe se a camada do site está exposta e onde. Se precisar do resto, o laudo completo e a implementação fecham o pacote técnico.
Diagnóstico na sua cidade
O mesmo raio-x, calibrado para o setor e a cidade onde seu cliente pesquisa:
Perguntas frequentes
Sou MEI. A LGPD se aplica a mim?
A lei se aplica a qualquer tratamento de dados pessoais, independentemente do porte. A exigência prática para site pequeno é concentrada: política clara, HTTPS, consentimento se houver rastreadores, coleta mínima.
Posso copiar a política de privacidade de outro site?
Não — ela precisa refletir o que o seu site realmente coleta, para quê e com quem compartilha. Política copiada descreve operação que não é a sua e não protege ninguém.
Meu site usa WordPress/WooCommerce. Isso muda alguma coisa?
Muda a ferramenta, não os princípios: HTTPS, consentimento real, política, canal do titular. Plugins de cookies precisam estar configurados para bloquear de verdade, não só exibir aviso.
Quanto custa a adequação do meu site?
Dimensiona pelo que o diagnóstico achar: um site institucional simples é um escopo; uma loja com dezenas de rastreadores é outro. Proposta fechada depois do laudo — diagnóstico inicial é gratuito.
Próximo passo
Descubra em 60 segundos como o seu site se sai nos 6 pilares — grátis, sem cadastro.