LGPD não é papel de advogado sozinho — boa parte da conformidade é técnica e mora dentro do WordPress: cookies que disparam cedo demais, formulários que guardam dados sem base legal, backups desprotegidos. Este guia foca no que dá para resolver no site.
1. Descubra quais dados você coleta
Antes de qualquer ferramenta, mapeie. A maioria dos sites WordPress coleta dados pessoais em mais lugares do que imagina:
- Formulários de contato, orçamento e newsletter (nome, e-mail, telefone);
- Cookies e analytics (Google Analytics, Meta Pixel, mapas de calor);
- Comentários e cadastros de usuário;
- E-commerce: dados de cadastro, endereço e pagamento no WooCommerce.
Cada item precisa de uma base legal (consentimento, execução de contrato, legítimo interesse) e uma finalidade clara.
2. Cookies e consentimento de verdade
O erro mais comum: o banner aparece, mas os scripts de rastreamento já dispararam no carregamento. Isso não é consentimento — é encenação. Conformidade real exige:
- Bloquear cookies não essenciais até o aceite (consentimento prévio);
- Permitir aceitar, recusar e configurar por categoria — recusar precisa ser tão fácil quanto aceitar;
- Registrar o consentimento (quem, quando, o quê).
Plugins de consentimento ajudam, mas precisam estar integrados ao carregamento dos scripts — senão viram enfeite. Atenção: rastreadores mal configurados também pesam na página e prejudicam os Core Web Vitals.
3. Política de privacidade e direitos do titular
A política precisa ser específica ao seu site: dados coletados, finalidade, compartilhamento, prazo de retenção e como o titular exerce seus direitos (acesso, correção, exclusão). Ofereça um canal simples — um e-mail ou formulário dedicado — para esses pedidos.
4. Segurança é parte da lei
A LGPD exige proteger os dados que você guarda. Aqui a conformidade encosta na manutenção e segurança do site:
- HTTPS em todo o site e senhas fortes com 2FA no admin;
- Atualizações em dia de core, temas e plugins — falha conhecida é porta aberta;
- Backups protegidos e testados, com cópia externa;
- Plano de resposta a incidentes: um vazamento pode exigir notificação à ANPD e aos titulares em prazo curto.
Perguntas frequentes
Meu site WordPress precisa se adequar à LGPD?
Sim. Se o site coleta qualquer dado pessoal — nome e e-mail em um formulário, cookies de análise, cadastro de clientes em uma loja — ele trata dados pessoais e está sujeito à LGPD, independentemente do porte da empresa.
Só colocar um aviso de cookies resolve?
Não. O banner é a parte visível, mas conformidade envolve base legal para cada tratamento, consentimento real (sem cookies de rastreamento disparando antes do aceite), política de privacidade clara, segurança dos dados e um canal para o titular exercer seus direitos.
Preciso de uma política de privacidade?
Sim, e ela precisa ser específica: quais dados você coleta, com qual finalidade, com quem compartilha, por quanto tempo guarda e como a pessoa pede acesso ou exclusão. Modelo genérico copiado da internet não cobre o seu caso real.
Backup tem a ver com LGPD?
Tem. A LGPD exige segurança e disponibilidade dos dados pessoais. Backups protegidos e um plano de resposta a incidentes fazem parte da conformidade — inclusive porque um vazamento pode exigir notificação à ANPD e aos titulares.