Pular para o conteúdo
Rândalos Madeira Advogados Associados

consultoria

Por quanto tempo devem ser guardados os registros de conexão?

Por 6 min de leitura

Por quanto tempo devem ser guardados os registros de conexão? A guarda dos registros de conexão é um tema central para empresas de tecnologia, provedores de…

Fotografia institucional aprovada pelo titular para uso editorial

Por quanto tempo devem ser guardados os registros de conexão?

A guarda dos registros de conexão é um tema central para empresas de tecnologia, provedores de internet e organizações que atuam no ambiente digital. Saber por quanto tempo os registros precisam ser armazenados é importante para garantir a conformidade legal e assegurar a proteção de dados, privacidade e segurança em ambientes virtuais.

O que são registros de conexão?

Os registros de conexão são informações referentes à data, hora e duração das conexões feitas a uma rede ou a um serviço de internet. Esses dados não incluem o conteúdo das comunicações, apenas os metadados que identificam o acesso realizado por determinado usuário, como endereço IP, porta de origem e destino, horários de início e término da conexão.

A maioria das legislações que trata da guarda desses dados busca equilibrar a necessidade de rastreabilidade para investigações com a proteção da privacidade dos usuários.

Legislação sobre a guarda de registros de conexão no Brasil

No Brasil, a principal norma que regula a guarda dos registros de conexão é o Marco Civil da Internet (Lei nº 12.965/2014). O texto estabelece responsabilidades e prazos para os provedores de conexão e de aplicações de internet.

Resumo das obrigações legais

Segundo o artigo 13 do Marco Civil da Internet, os provedores de conexão à internet devem guardar os registros de conexão sob sigilo, em ambiente controlado e de segurança, pelo prazo de 1 (um) ano.

Já os provedores de aplicações de internet, como redes sociais, sites e plataformas digitais, não são obrigados a manter registros de conexão, salvo mediante ordem judicial específica para fins de investigação.

A tabela abaixo resume os cenários principais:

| Responsável | O que precisa guardar? | Prazo de guarda | Base legal |
|———————————|————————–|—————–|————————————-|
| Provedor de conexão à internet | Registros de conexão | 1 ano | Lei 12.965/2014 – art. 13 |
| Provedor de aplicação de internet| Não obrigatório, salvo decisão judicial específica | – | Lei 12.965/2014 – art. 15 |

Por que a guarda dos registros é importante?

A guarda dos registros de conexão cumpre funções essenciais, como:

– Ajudar autoridades em investigações criminais, mediante ordem judicial.
– Proteger empresas e organizações de responsabilidades civis e penais em caso de incidentes digitais.
– Promover a rastreabilidade de acessos em ambientes virtuais.
– Garantir a conformidade com a legislação nacional.

Diferenças entre registros de conexão e registros de acesso a aplicações

É importante diferenciar os registros de conexão daqueles de acesso a aplicações. Enquanto os primeiros se referem à conexão do usuário à internet (normalmente armazenados por provedores de internet), os segundos dizem respeito ao acesso do usuário a conteúdos ou serviços específicos na internet (coletados por plataformas, aplicativos, etc.).

Segundo o Marco Civil da Internet, os registros de acesso a aplicações só devem ser guardados mediante consentimento do usuário ou por ordem judicial, por, no máximo, 6 meses.

Dessa forma, as exigências legais para guarda variam tanto em relação ao tipo de registro quanto ao responsável pelo armazenamento.

Responsabilidades dos provedores

Para atender à legislação, os provedores devem observar critérios técnicos e de segurança, como:

– Manter registros em ambiente seguro e controlado.
– Assegurar o sigilo das informações.
– Fornecer, quando requisitado judicialmente, os dados armazenados.

O descumprimento das normas pode gerar sanções administrativas, civis e, em alguns casos, penais, além de impacto na reputação da empresa.

Riscos de não guardar ou guardar além do prazo

A não guarda dos registros de conexão dentro do prazo legal expõe a empresa a penalidades e à impossibilidade de atender a requisições judiciais. Por outro lado, armazenar dados além do prazo autorizado sem base legal também pode violar a legislação de privacidade, principalmente a Lei Geral de Proteção de Dados (LGPD).

Por isso, é fundamental que as organizações adotem processos para:

– Excluir dados ao fim do prazo legal.
– Garantir a confidencialidade e o acesso restrito aos registros.
– Documentar políticas de privacidade e segurança de dados.

Como implementar uma política de guarda de registros de conexão

A implantação de políticas de guarda deve seguir alguns passos essenciais:

1. Mapear as obrigações legais: identificar prazos e responsabilidades previstos na legislação.
2. Definir quem fará a guarda dos registros: setor de TI, jurídico ou empresa terceirizada.
3. Adotar ferramentas seguras: escolher sistemas que garantam o sigilo e proteção das informações.
4. Elaborar e divulgar políticas internas: treinar equipes e estabelecer fluxos para requisições judiciais.
5. Monitorar e revisar periodicamente: atualizar os procedimentos conforme eventuais mudanças legais.

Principais dúvidas sobre a guarda de registros de conexão

Abaixo estão respostas para as perguntas mais comuns sobre o tema:

Em que situações os registros de conexão podem ser acessados?

Apenas mediante ordem judicial, para fins de investigação criminal ou instrução processual penal.

Qual a diferença entre registro de conexão e registro de acesso a aplicações?

Registro de conexão é o dado referente ao acesso à internet; registro de acesso a aplicação informa o acesso a conteúdos e serviços específicos.

Empresas privadas também precisam guardar registros de conexão?

Se atuarem como provedoras de conexão à internet, sim. Outras empresas só devem guardar mediante ordem judicial.

Posso guardar por mais tempo que o exigido por lei?

Não é recomendado guardar além do prazo legal sem base legítima, pois pode ferir a legislação de proteção de dados.

A LGPD mudou o prazo estabelecido pelo Marco Civil da Internet?

Até o momento, não há modificação expressa do prazo do Marco Civil causada pela LGPD. As leis são complementares: a LGPD define princípios gerais e o Marco Civil traz as regras específicas para o setor.

Síntese

A guarda dos registros de conexão por até 1 ano é um dever dos provedores de acesso à internet imposto pelo Marco Civil da Internet brasileiro. Outras organizações só devem armazenar tais registros mediante ordem judicial. Cumprir a lei minimiza riscos legais e protege o negócio em investigações, sempre respeitando a privacidade e os direitos dos usuários.

Em caso de dúvidas ou necessidade de adequação, recomenda-se buscar orientação jurídica especializada.

O que aconteceu e qual decisão você precisa tomar? Conte com assessoria jurídica qualificada para esclarecer qualquer situação envolvendo a guarda de registros de conexão e demais obrigações digitais.

[Saiba mais ou fale conosco pelo WhatsApp](https://www.google.com/maps?rlz=1C1VDKB_enBR1141BR1141&gs_lcrp=EgZjaHJvbWUyBggAEEUYOTIGCAEQIRgK0gEINDg3OWowajeoAgCwAgA&um=1&ie=UTF-8&fb=1&gl=br&sa=X&geocode=KUktcvuvWc6UMWceFP_F2-us&daddr=Av.+Paulista,+1842+-+Torre+Norte+-+conj.155+-+Bela+Vista,+S%C3%A3o+Paulo+-+SP,+01310-200).

O que aconteceu e qual decisão você precisa tomar?

Instagram · LinkedIn · YouTube · TikTok · X · Google Meu Negócio

Este conteúdo tem finalidade informativa e considera regras gerais. A solução jurídica depende da análise dos fatos, documentos, prazos e jurisdição aplicáveis ao caso concreto.

Conteúdo revisado pela equipe RDM Advogados Associados.

Informação ajuda. Orientação jurídica decide.

Conteúdo educativo, notícias e análises para compreender riscos, prevenir conflitos e identificar quando buscar atendimento profissional.

Apresentar o caso