Pular para o conteúdo
Rândalos Madeira Advogados Associados

consultoria

Quais registros o provedor deve guardar?

Por 6 min de leitura

Quais registros o provedor deve guardar? A guarda de registros por provedores de internet, redes sociais, aplicativos e outros serviços digitais é uma…

Fotografia institucional aprovada pelo titular para uso editorial

Quais registros o provedor deve guardar?

A guarda de registros por provedores de internet, redes sociais, aplicativos e outros serviços digitais é uma obrigação legal no Brasil, estabelecida por normas que visam garantir a segurança, a investigação de ilícitos e a proteção de dados. Este artigo apresenta quais registros o provedor deve armazenar, por quanto tempo e quais cuidados deve tomar diante da legislação vigente.

O que são registros de provedor?

Os registros de provedores referem-se às informações armazenadas sobre usuários, acessos e operações realizadas nos sistemas. Estes registros são fundamentais para rastrear atividades na internet e podem ser requisitados por autoridades, especialmente em investigações criminais ou para assegurar direitos civis e autorais.

Tipos de provedores e obrigatoriedade de guarda de registros

No Brasil, a legislação distingue dois grandes grupos de provedores:

– Provedores de conexão à internet: empresas ou organizações que oferecem acesso à internet (exemplo: operadoras de banda larga).
– Provedores de aplicação: plataformas e serviços digitais, como redes sociais, e-mails, e-commerces, aplicativos, entre outros.

As obrigações de guarda de registros variam para cada tipo e são delimitadas, principalmente, pelo Marco Civil da Internet (Lei nº 12.965/2014).

| Tipo de Provedor | Registros Obrigatórios | Prazo de Guarda | Legislação |
|————————————–|———————————————————–|—————————-|————————-|
| Provedor de conexão à internet | Registros de conexão (endereços IP, data, hora, duração) | 1 ano | Marco Civil da Internet |
| Provedor de aplicações de internet | Registros de acesso a aplicações | 6 meses (após acesso) | Marco Civil da Internet |
| Provedores estrangeiros com atuação | Mesmas obrigações se serviço oferecido no Brasil | Conforme o serviço | Marco Civil da Internet |
| Provedores de dados sensíveis | Devem seguir também a LGPD | Conforme o serviço | LGPD, Marco Civil |

Quais registros cada provedor deve guardar?

Provedores de conexão

De acordo com o Marco Civil da Internet, provedores de conexão são obrigados a guardar:

– Data e hora de início e término de uma conexão à internet
– Duração da conexão
– Endereço IP utilizado pelo usuário

Esse registro permite identificar quem utilizou determinado IP em um horário exato, facilitando investigações.

Provedores de aplicações

Os provedores de aplicação devem guardar:

– Registros de acesso às suas aplicações
– Data e hora de uso a partir de determinado endereço IP

Esses registros são diferentes do conteúdo da comunicação (mensagens, arquivos, conversas), que só podem ser fornecidos sob ordem judicial específica. A obrigação básica é sobre os dados de acesso e não sobre o conteúdo.

Provedores estrangeiros

Plataformas estrangeiras que oferecem serviços no Brasil também devem guardar registros de acesso, desde que tenham representação comercial, grupo econômico ou instituição no país, segundo o Marco Civil.

Registros que podem ser guardados voluntariamente

Além das obrigações legais, os provedores podem armazenar outros registros, desde que respeitem a legislação de proteção de dados, a privacidade do usuário e informem em sua política de privacidade quais dados são coletados.

Como devem ser armazenados esses registros?

A legislação determina que:

– Os dados sejam armazenados em ambiente controlado e de segurança
– O acesso seja restrito ao pessoal autorizado
– Os registros só sejam fornecidos mediante ordem judicial, salvo em hipóteses previstas em lei

Essas medidas têm como objetivo evitar vazamentos, acessos indevidos e proteger a privacidade dos usuários.

Por quanto tempo os registros devem ser mantidos?

– Provedor de conexão: registros de conexão devem ser mantidos por, no mínimo, 1 ano.
– Provedor de aplicação: registros de acesso à aplicação devem ser mantidos por, no mínimo, 6 meses.

Após o término desses prazos, os dados podem ser eliminados, salvo se houver ordem judicial para manutenção ou previsão expressa em lei específica.

Consequências pelo descumprimento

O não cumprimento das obrigações pode implicar:

– Responsabilização civil
– Multas administrativas
– Sanções pela Justiça, inclusive com bloqueio de atividades

Além disso, os provedores podem ser obrigados a indenizar quem for prejudicado pelo descarte inadequado ou pela não preservação dos registros.

Proteção de dados: marco civil e LGPD

A Lei Geral de Proteção de Dados (LGPD) exige que os dados coletados sejam utilizados de forma transparente, com consentimento do usuário, salvo nas situações de tratamento obrigatório por lei. Assim, a guarda de registros deve sempre observar os seguintes princípios:

– Finalidade: uso dos dados conforme previsto em lei
– Necessidade: guardar apenas o mínimo necessário para cumprir a obrigação
– Segurança: adoção de medidas técnicas e administrativas para proteção dos dados

Situações em que os registros podem ser requeridos

Autoridades judiciais ou policiais podem solicitar os registros para:

– Investigações criminais
– Apuração de atos ilícitos
– Defesa de direitos civis, autorais ou trabalhistas

A ordem judicial é imprescindível para o acesso ao conteúdo das comunicações e outros dados sensíveis; já os registros de acesso podem ser fornecidos nas hipóteses previstas em lei.

Sintetizando: principais registros e obrigações dos provedores

– Provedores de conexão: data, hora, duração, endereço IP do usuário – guarda mínima de 1 ano.
– Provedores de aplicação: registros de acesso (data/hora/endereço IP) – guarda mínima de 6 meses.
– Provedores estrangeiros que atuam no Brasil: obrigatoriedade similar às empresas nacionais.
– Todos devem implementar segurança e só fornecer dados mediante previsão legal ou ordem judicial.

Perguntas Frequentes

Perguntas Frequentes

Quais informações o provedor de e-mail deve guardar?

O provedor de e-mail, como provedor de aplicação, deve guardar os registros de data, hora e endereço IP dos acessos à aplicação por no mínimo 6 meses. O conteúdo dos e-mails não é objeto dessa obrigação, salvo por ordem judicial.

O provedor pode fornecer registros sem ordem judicial?

Os registros de acesso podem ser fornecidos às autoridades em hipóteses previstas em lei. O conteúdo das comunicações, no entanto, só pode ser disponibilizado mediante ordem judicial específica.

Há diferença entre guardar registros de conexão e de acesso à aplicação?

Sim. Registros de conexão identificam quando e por quanto tempo um usuário esteve conectado à internet, enquanto os de acesso identificam o uso de uma aplicação específica, como redes sociais ou e-mails.

Conclusão

Compreender quais registros os provedores devem guardar é fundamental tanto para empresas de tecnologia quanto para usuários de internet. O respeito à legislação assegura segurança jurídica, proteção à privacidade e contribui para a confiança no ambiente digital. Para dúvidas sobre casos específicos ou adequação, consulte um advogado especializado.

O conteúdo acima busca informar de forma clara e segura sobre o tema. Para orientações detalhadas, o blog do RDM Advogados está à disposição. O que aconteceu e qual decisão você precisa tomar? Fale conosco pelo WhatsApp [+55 11 95173-0074](https://wa.me/5511951730074).

O que aconteceu e qual decisão você precisa tomar?

Instagram · LinkedIn · YouTube · TikTok · X · Google Meu Negócio

Este conteúdo tem finalidade informativa e considera regras gerais. A solução jurídica depende da análise dos fatos, documentos, prazos e jurisdição aplicáveis ao caso concreto.

Conteúdo revisado pela equipe RDM Advogados Associados.

Informação ajuda. Orientação jurídica decide.

Conteúdo educativo, notícias e análises para compreender riscos, prevenir conflitos e identificar quando buscar atendimento profissional.

Apresentar o caso