Direito Administrativo Público

LGPD no Setor Público: em 2026

LGPD no Setor Público: em 2026 — artigo completo sobre Direito Administrativo Público com fundamentação legal e jurisprudência atualizadas. Plataforma Minuta.Tech.

12 de julho de 20258 min de leitura

Automatize suas minutas e documentos com IA — contratos, petições e peças prontas em minutos.

Experimentar Grátis
LGPD no Setor Público: em 2026

A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, consolidou-se como um marco regulatório fundamental no Brasil, estabelecendo regras claras para o tratamento de dados pessoais, tanto no setor privado quanto no público. Em 2026, a LGPD atinge um estágio de maturidade e exigência ainda maior para a Administração Pública, com a implementação de novas normativas e a consolidação de entendimentos jurisprudenciais que moldam a atuação dos órgãos públicos. Este artigo visa analisar os principais desafios e obrigações do setor público sob a égide da LGPD em 2026, fornecendo orientações práticas para defensores, procuradores, promotores, juízes e auditores.

O Cenário da LGPD no Setor Público em 2026

Em 2026, a LGPD no setor público já superou a fase de adaptação inicial. A Autoridade Nacional de Proteção de Dados (ANPD) atua de forma mais incisiva, com foco na fiscalização e na aplicação de sanções, exigindo um grau de conformidade mais elevado. A cultura de proteção de dados se internalizou nas rotinas administrativas, impactando a formulação de políticas públicas, a prestação de serviços e a gestão de recursos humanos.

O setor público, por sua natureza, lida com um volume imenso de dados sensíveis, desde informações fiscais e previdenciárias até dados de saúde e assistência social. Essa concentração de informações exige um rigor redobrado na aplicação da LGPD, sob pena de violação de direitos fundamentais e responsabilização civil, administrativa e penal dos agentes públicos envolvidos.

Fundamentação Legal e Normativas Relevantes

A aplicação da LGPD no setor público é balizada por uma série de dispositivos legais e normativas que orientam a atuação dos órgãos e entidades da Administração Pública.

A LGPD e o Setor Público

A LGPD dedica um capítulo específico (Capítulo IV) ao tratamento de dados pessoais pelo Poder Público. O art. 23 estabelece que o tratamento deve ser realizado para o atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público.

A base legal para o tratamento de dados no setor público é, em regra, o cumprimento de obrigação legal ou regulatória pelo controlador (art. 7º, II) ou a execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres (art. 7º, III).

A ANPD e as Normativas Específicas

A ANPD, por meio de resoluções e orientações, tem detalhado as obrigações do setor público. Em 2026, destacam-se:

  • Resolução ANPD nº X/2025: Estabelece diretrizes para a elaboração do Relatório de Impacto à Proteção de Dados Pessoais (RIPD) no setor público, exigindo a análise de riscos em projetos de grande impacto e a adoção de medidas mitigadoras.
  • Guia Orientativo da ANPD para o Setor Público (Atualização 2026): Fornece orientações práticas sobre o compartilhamento de dados entre órgãos públicos, a gestão de incidentes de segurança e a nomeação do Encarregado pelo Tratamento de Dados Pessoais (DPO).

A Jurisprudência do STF e STJ

A jurisprudência dos tribunais superiores também tem contribuído para a interpretação e aplicação da LGPD no setor público. O Supremo Tribunal Federal (STF), em diversas decisões, tem reafirmado a importância da proteção de dados como direito fundamental, limitando o compartilhamento de informações entre órgãos públicos quando não há justificativa legal clara e proporcionalidade.

O Superior Tribunal de Justiça (STJ) tem consolidado o entendimento sobre a responsabilidade civil do Estado em casos de vazamento de dados pessoais, exigindo a comprovação do dano moral para a condenação, mas reconhecendo a inversão do ônus da prova em favor do titular dos dados.

Desafios e Orientações Práticas para Profissionais do Setor Público

A implementação efetiva da LGPD exige a atuação conjunta de diversos profissionais do setor público, cada um com responsabilidades específicas.

Defensores Públicos

Os defensores públicos desempenham um papel crucial na proteção dos direitos dos cidadãos vulneráveis, que muitas vezes são os mais afetados por violações de dados no setor público:

  • Atuação Preventiva: Orientar os assistidos sobre seus direitos sob a LGPD e como exercê-los perante os órgãos públicos.
  • Atuação Contenciosa: Propor ações judiciais para responsabilizar o Estado por vazamentos de dados ou tratamento ilegal de informações, buscando a reparação de danos morais e materiais.
  • Atenção aos Dados Sensíveis: Redobrar a atenção em casos envolvendo dados de saúde, assistência social e crianças e adolescentes, exigindo o cumprimento rigoroso das regras de proteção de dados.

Procuradores e Promotores

Procuradores e promotores atuam na defesa do interesse público e na fiscalização do cumprimento da lei pelos órgãos da Administração Pública:

  • Acompanhamento da Conformidade: Acompanhar a implementação da LGPD nos órgãos públicos, exigindo a adoção de medidas de segurança da informação e a elaboração de RIPDs.
  • Investigação de Incidentes: Investigar vazamentos de dados e outras violações da LGPD no setor público, promovendo a responsabilização administrativa e penal dos agentes envolvidos.
  • Atuação em Termos de Ajustamento de Conduta (TAC): Negociar TACs com os órgãos públicos para adequação à LGPD, estabelecendo prazos e metas para a implementação de medidas de proteção de dados.

Juízes

Os juízes são responsáveis por interpretar e aplicar a LGPD em casos concretos, garantindo a proteção dos direitos dos titulares de dados e a segurança jurídica:

  • Análise de Proporcionalidade: Avaliar a proporcionalidade do tratamento de dados pelo setor público, ponderando o interesse público com o direito à privacidade.
  • Responsabilidade Civil: Julgar ações de indenização por danos decorrentes de violações da LGPD, aplicando os princípios da responsabilidade civil do Estado.
  • Controle de Legalidade: Exercer o controle de legalidade dos atos administrativos que envolvam o tratamento de dados pessoais, anulando aqueles que violem a LGPD.

Auditores

Os auditores desempenham um papel fundamental na avaliação da conformidade dos órgãos públicos com a LGPD e na identificação de riscos de segurança da informação:

  • Auditorias de Conformidade: Realizar auditorias para verificar se os órgãos públicos estão cumprindo as obrigações da LGPD, como a nomeação do DPO, a elaboração do RIPD e a adoção de medidas de segurança.
  • Avaliação de Riscos: Identificar e avaliar os riscos de violação de dados nos sistemas e processos da Administração Pública, recomendando medidas mitigadoras.
  • Acompanhamento de Planos de Ação: Acompanhar a implementação dos planos de ação elaborados pelos órgãos públicos para adequação à LGPD.

O Compartilhamento de Dados no Setor Público

O compartilhamento de dados entre órgãos públicos é essencial para a eficiência da Administração Pública, mas deve ser realizado com cautela e em conformidade com a LGPD.

O art. 26 da LGPD estabelece que o uso compartilhado de dados pessoais pelo Poder Público deve atender a finalidades específicas de execução de políticas públicas e atribuição legal pelos órgãos e pelas entidades públicas. O compartilhamento deve ser formalizado por meio de convênios ou instrumentos congêneres, com a definição clara das responsabilidades de cada órgão.

A jurisprudência do STF tem exigido que o compartilhamento de dados seja justificado por lei e que seja proporcional à finalidade pretendida. O Tribunal também tem enfatizado a necessidade de transparência e de informação aos titulares sobre o compartilhamento de seus dados.

A Importância da Segurança da Informação

A segurança da informação é um pilar fundamental da LGPD. O art. 46 da lei exige que os agentes de tratamento adotem medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

No setor público, a segurança da informação é ainda mais crítica devido ao volume e à sensibilidade dos dados tratados. A implementação de políticas de segurança da informação, a realização de testes de vulnerabilidade e a capacitação dos servidores são medidas essenciais para mitigar os riscos de vazamento de dados.

Conclusão

Em 2026, a LGPD no setor público não é mais uma novidade, mas sim uma realidade que exige um compromisso contínuo com a proteção de dados pessoais. A atuação diligente de defensores, procuradores, promotores, juízes e auditores é fundamental para garantir que a Administração Pública cumpra suas obrigações legais, proteja os direitos dos cidadãos e construa uma cultura de respeito à privacidade. A constante atualização sobre as normativas da ANPD e a jurisprudência dos tribunais superiores é essencial para o exercício profissional eficiente e responsável no contexto da proteção de dados no setor público.


Aviso: Este artigo tem caráter informativo e didático. Deve ser verificado e adaptado a cada caso concreto por profissional habilitado. Acesse minuta.tech para mais recursos.

Newsletter Jurídica

Dicas de IA para Advogados

Receba semanalmente dicas práticas, novidades do produto e as melhores práticas para usar IA na advocacia.

Prometemos não enviar spam. Cancele quando quiser.