Quais registros o provedor deve guardar?
A guarda de registros por provedores de internet, redes sociais, aplicativos e outros serviços digitais é uma obrigação legal no Brasil, estabelecida por normas que visam garantir a segurança, a investigação de ilícitos e a proteção de dados. Este artigo apresenta quais registros o provedor deve armazenar, por quanto tempo e quais cuidados deve tomar diante da legislação vigente.
O que são registros de provedor?
Os registros de provedores referem-se às informações armazenadas sobre usuários, acessos e operações realizadas nos sistemas. Estes registros são fundamentais para rastrear atividades na internet e podem ser requisitados por autoridades, especialmente em investigações criminais ou para assegurar direitos civis e autorais.
Tipos de provedores e obrigatoriedade de guarda de registros
No Brasil, a legislação distingue dois grandes grupos de provedores:
– Provedores de conexão à internet: empresas ou organizações que oferecem acesso à internet (exemplo: operadoras de banda larga).
– Provedores de aplicação: plataformas e serviços digitais, como redes sociais, e-mails, e-commerces, aplicativos, entre outros.
As obrigações de guarda de registros variam para cada tipo e são delimitadas, principalmente, pelo Marco Civil da Internet (Lei nº 12.965/2014).
| Tipo de Provedor | Registros Obrigatórios | Prazo de Guarda | Legislação |
|————————————–|———————————————————–|—————————-|————————-|
| Provedor de conexão à internet | Registros de conexão (endereços IP, data, hora, duração) | 1 ano | Marco Civil da Internet |
| Provedor de aplicações de internet | Registros de acesso a aplicações | 6 meses (após acesso) | Marco Civil da Internet |
| Provedores estrangeiros com atuação | Mesmas obrigações se serviço oferecido no Brasil | Conforme o serviço | Marco Civil da Internet |
| Provedores de dados sensíveis | Devem seguir também a LGPD | Conforme o serviço | LGPD, Marco Civil |
Quais registros cada provedor deve guardar?
Provedores de conexão
De acordo com o Marco Civil da Internet, provedores de conexão são obrigados a guardar:
– Data e hora de início e término de uma conexão à internet
– Duração da conexão
– Endereço IP utilizado pelo usuário
Esse registro permite identificar quem utilizou determinado IP em um horário exato, facilitando investigações.
Provedores de aplicações
Os provedores de aplicação devem guardar:
– Registros de acesso às suas aplicações
– Data e hora de uso a partir de determinado endereço IP
Esses registros são diferentes do conteúdo da comunicação (mensagens, arquivos, conversas), que só podem ser fornecidos sob ordem judicial específica. A obrigação básica é sobre os dados de acesso e não sobre o conteúdo.
Provedores estrangeiros
Plataformas estrangeiras que oferecem serviços no Brasil também devem guardar registros de acesso, desde que tenham representação comercial, grupo econômico ou instituição no país, segundo o Marco Civil.
Registros que podem ser guardados voluntariamente
Além das obrigações legais, os provedores podem armazenar outros registros, desde que respeitem a legislação de proteção de dados, a privacidade do usuário e informem em sua política de privacidade quais dados são coletados.
Como devem ser armazenados esses registros?
A legislação determina que:
– Os dados sejam armazenados em ambiente controlado e de segurança
– O acesso seja restrito ao pessoal autorizado
– Os registros só sejam fornecidos mediante ordem judicial, salvo em hipóteses previstas em lei
Essas medidas têm como objetivo evitar vazamentos, acessos indevidos e proteger a privacidade dos usuários.
Por quanto tempo os registros devem ser mantidos?
– Provedor de conexão: registros de conexão devem ser mantidos por, no mínimo, 1 ano.
– Provedor de aplicação: registros de acesso à aplicação devem ser mantidos por, no mínimo, 6 meses.
Após o término desses prazos, os dados podem ser eliminados, salvo se houver ordem judicial para manutenção ou previsão expressa em lei específica.
Consequências pelo descumprimento
O não cumprimento das obrigações pode implicar:
– Responsabilização civil
– Multas administrativas
– Sanções pela Justiça, inclusive com bloqueio de atividades
Além disso, os provedores podem ser obrigados a indenizar quem for prejudicado pelo descarte inadequado ou pela não preservação dos registros.
Proteção de dados: marco civil e LGPD
A Lei Geral de Proteção de Dados (LGPD) exige que os dados coletados sejam utilizados de forma transparente, com consentimento do usuário, salvo nas situações de tratamento obrigatório por lei. Assim, a guarda de registros deve sempre observar os seguintes princípios:
– Finalidade: uso dos dados conforme previsto em lei
– Necessidade: guardar apenas o mínimo necessário para cumprir a obrigação
– Segurança: adoção de medidas técnicas e administrativas para proteção dos dados
Situações em que os registros podem ser requeridos
Autoridades judiciais ou policiais podem solicitar os registros para:
– Investigações criminais
– Apuração de atos ilícitos
– Defesa de direitos civis, autorais ou trabalhistas
A ordem judicial é imprescindível para o acesso ao conteúdo das comunicações e outros dados sensíveis; já os registros de acesso podem ser fornecidos nas hipóteses previstas em lei.
Sintetizando: principais registros e obrigações dos provedores
– Provedores de conexão: data, hora, duração, endereço IP do usuário – guarda mínima de 1 ano.
– Provedores de aplicação: registros de acesso (data/hora/endereço IP) – guarda mínima de 6 meses.
– Provedores estrangeiros que atuam no Brasil: obrigatoriedade similar às empresas nacionais.
– Todos devem implementar segurança e só fornecer dados mediante previsão legal ou ordem judicial.
Perguntas Frequentes
Perguntas Frequentes
Quais informações o provedor de e-mail deve guardar?
O provedor de e-mail, como provedor de aplicação, deve guardar os registros de data, hora e endereço IP dos acessos à aplicação por no mínimo 6 meses. O conteúdo dos e-mails não é objeto dessa obrigação, salvo por ordem judicial.
O provedor pode fornecer registros sem ordem judicial?
Os registros de acesso podem ser fornecidos às autoridades em hipóteses previstas em lei. O conteúdo das comunicações, no entanto, só pode ser disponibilizado mediante ordem judicial específica.
Há diferença entre guardar registros de conexão e de acesso à aplicação?
Sim. Registros de conexão identificam quando e por quanto tempo um usuário esteve conectado à internet, enquanto os de acesso identificam o uso de uma aplicação específica, como redes sociais ou e-mails.
Conclusão
Compreender quais registros os provedores devem guardar é fundamental tanto para empresas de tecnologia quanto para usuários de internet. O respeito à legislação assegura segurança jurídica, proteção à privacidade e contribui para a confiança no ambiente digital. Para dúvidas sobre casos específicos ou adequação, consulte um advogado especializado.
O conteúdo acima busca informar de forma clara e segura sobre o tema. Para orientações detalhadas, o blog do RDM Advogados está à disposição. O que aconteceu e qual decisão você precisa tomar? Fale conosco pelo WhatsApp [+55 11 95173-0074](https://wa.me/5511951730074).
O que aconteceu e qual decisão você precisa tomar?
Instagram · LinkedIn · YouTube · TikTok · X · Google Meu Negócio



