← Blog
LGPD · 25 set 2026 · ~4 min

LGPD em eventos: o que fazer com os dados dos convidados

Quais dados um evento realmente precisa?

O princípio da minimização orienta o organizador a pedir somente o que for relevante para a operação. Nome e e-mail (ou telefone) costumam ser suficientes para enviar o convite e manter contato sobre o evento. Dependendo do formato, também será necessário registrar o status do convite, o QR Code, o check-in e o check-out.

Endereço completo, documento de identificação, data de nascimento, fotografia ou dados profissionais não devem ser coletados por hábito. Só fazem sentido quando existe uma necessidade concreta, explicada ao convidado e compatível com a finalidade informada.

Evite também planilhas com campos genéricos, listas duplicadas e cópias espalhadas em computadores pessoais. Quanto menos dados circularem, menor será o impacto de um acesso indevido ou de um vazamento.

Base legal e finalidade: antes de coletar, defina

A LGPD exige que o tratamento tenha uma base legal e uma finalidade específica. O organizador pode precisar avaliar hipóteses como consentimento, execução de contrato ou legítimo interesse, conforme o contexto e o tipo de relação com o convidado.

A base legal não deve ser escolhida por conveniência. O convidado precisa saber quais dados serão usados, para qual finalidade, por quanto tempo e com quem poderão ser compartilhados. Um texto genérico autorizando "qualquer uso" não substitui uma comunicação clara.

Antes de abrir o cadastro, documente:

  • quais dados serão coletados;
  • por que cada campo é necessário;
  • quem terá acesso;
  • quais fornecedores participarão da operação;
  • quando os dados serão eliminados ou anonimizados.

Quando houver dúvida sobre base legal, consentimento, legítimo interesse ou retenção, consulte um profissional especializado em proteção de dados.

Biometria é dado sensível — e pode ser evitada

Dados biométricos vinculados a uma pessoa natural são dados pessoais sensíveis pela LGPD. Isso inclui características usadas para reconhecer alguém, como o rosto ou a impressão digital. O uso de reconhecimento facial ou digital aumenta os riscos de segurança, exige justificativa mais rigorosa e pode gerar consequências difíceis de reverter em caso de vazamento: ninguém troca de rosto.

Por isso, a biometria não deve ser adotada apenas para acelerar a fila ou transmitir uma aparência de tecnologia. Antes de utilizá-la, o organizador precisa avaliar necessidade, adequação, segurança, transparência e alternativas menos invasivas.

A alternativa é combinar QR Code com autenticação em dois fatores, sem foto do rosto e sem digital. O CheckSend valida o acesso com 2FA sem biometria, o que reduz a quantidade de dados sensíveis envolvidos na operação. O QR Code único e intransferível é conferido na portaria, e o controle de check-in, check-out e lotação apoia a gestão do evento sem coletar nada além do necessário.

Compartilhamento, prazo de guarda e descarte

Cerimonial, empresa de segurança, equipe de recepção, fornecedores de tecnologia e outros parceiros devem receber somente os dados necessários às suas funções. Defina responsabilidades, limite permissões, proteja os arquivos e evite enviar listas completas por grupos de WhatsApp ou canais sem controle.

Ao usar o CheckSend ou qualquer outra ferramenta, mantenha acessos individuais por operador e revogue as permissões de quem não participa mais do evento. Não compartilhe credenciais e não permita que um fornecedor visualize informações que não precisa consultar.

A lista de convidados também não deve ser guardada indefinidamente. Defina um prazo ligado à finalidade: operação do evento, atendimento de solicitações, prestação de contas ou obrigação legal. Depois disso, elimine os arquivos, destrua listas impressas, remova cópias desnecessárias e trate os backups conforme a política de retenção adotada.

Direitos do titular e checklist para organizadores

O convidado pode exercer os direitos previstos na LGPD: confirmar a existência do tratamento, solicitar acesso e correção, obter informações sobre compartilhamentos, pedir eliminação quando aplicável e revogar o consentimento, se essa tiver sido a base utilizada. O organizador deve disponibilizar um canal de contato e responder nos prazos previstos.

Checklist prático:

  • Defina a finalidade de cada dado coletado.
  • Remova campos que não sejam indispensáveis.
  • Informe o convidado de forma clara e acessível.
  • Registre a base legal utilizada em cada operação.
  • Restrinja o acesso da equipe e dos fornecedores.
  • Evite biometria quando houver alternativa adequada.
  • Estabeleça prazo de guarda e procedimento de descarte.
  • Prepare um canal para solicitações dos titulares.
  • Tenha um plano para incidentes e comunicações necessárias.

Esse checklist organiza o processo, mas não substitui uma avaliação jurídica personalizada. Eventos com grande volume de dados, menores de idade, imagens, dados de saúde ou exigências específicas devem ser analisados por profissional qualificado.

Vai organizar um evento?

Peça um orçamento e receba uma proposta sob medida.

Pedir orçamento
Leia também
Fale conosco