Construir uma carreira em proteção de dados na Irlanda foi o caminho encontrado por Carolina Moraes para fazer uma transição que parecia improvável: deixar mais de dez anos no Banco do Brasil, aproveitar sua formação em Direito e conseguir uma permissão de trabalho na Europa.
No Bolder Podcast, Carolina explica como escolheu a especialização, obteve uma bolsa de mestrado, chegou à Irlanda como estudante de inglês e transformou uma vaga de meio período em uma posição de especialista regulatória e de privacidade.
Por que Carolina deixou o Banco do Brasil?
Carolina é de Feira de Santana, na Bahia. Entrou no Banco do Brasil perto da época do vestibular e conciliou a rotina bancária com a Faculdade de Direito na UEFS. Permaneceu na instituição por dez anos e oito meses.
A estabilidade não eliminava metas, avaliações e pressão. Ela já sabia que não queria permanecer na área comercial, mas precisava de tempo para concluir a graduação, fazer uma pós e construir uma alternativa financeira viável. Em duas seleções internas para o departamento jurídico, disputou poucas vagas com candidatos de todo o país e não conseguiu a transferência.
Em 2017, começou a estudar Direito Digital, compliance e o Marco Civil da Internet. A escolha não foi aleatória: Carolina buscava uma especialidade que aproveitasse o Direito brasileiro, mas tivesse aplicação internacional.
O mestrado europeu como estratégia de carreira
A primeira tentativa foi uma bolsa na Alemanha para estudar propriedade intelectual. Ela foi aceita pela universidade, mas não recebeu o apoio financeiro, que considerava a condição socioeconômica dos candidatos.
Depois, conquistou uma bolsa por mérito para um mestrado na Universidade Bocconi, em Milão. A seleção valorizava currículo, carta de motivação e referências acadêmicas e profissionais. O curso começaria em setembro de 2020, justamente quando a pandemia impedia sua mudança para a Itália.
Carolina fez o programa remotamente do Brasil, muitas vezes acordando às 4h para acompanhar as aulas. Ao mesmo tempo, continuou trabalhando no escritório digital do banco. O curso durou aproximadamente um ano e abordou Direito europeu, propriedade intelectual e proteção de dados.
No trabalho final, preferiu uma atividade prática a uma dissertação. Por meio de uma parceria da universidade, participou de casos ligados ao Google, acompanhada por um advogado egresso da Bocconi. Essa experiência ajudou a aproximar formação jurídica e problemas reais de tecnologia.
Por que ela escolheu a Irlanda?
A intenção do mestrado nunca foi apenas obter um título e voltar à mesma rotina. Carolina queria entrar no mercado europeu. Na Itália, contudo, percebeu que muitas empresas exigiam italiano mesmo quando o curso era ministrado em inglês.
Ao pesquisar países de língua inglesa, mercado de trabalho e possibilidades futuras, escolheu a Irlanda. Conversas com brasileiras que já trabalhavam em privacidade mostraram que a carreira era possível. Sem cidadania europeia ou emprego garantido, pediu desligamento definitivo do banco e chegou como intercambista de inglês.
Do atendimento a fraudes à privacidade de dados
O primeiro trabalho na Irlanda foi no Permanent TSB. A experiência bancária e o inglês permitiram que Carolina entrasse diretamente em uma central de atendimento a fraudes. Ela verificava transações suspeitas e abria contestações, atividades semelhantes às que já conhecia no Brasil.
Dois meses depois, encontrou uma vaga de GDPR generalist na empresa responsável pela operação da Loteria Nacional irlandesa. A posição havia sido planejada para 40 horas, mas sua permissão de estudante autorizava somente meio período. Durante a entrevista, o DPO considerou que as tarefas iniciais poderiam ser feitas em 20 horas semanais e adaptou a vaga.
Estar dentro da empresa permitiu que Carolina demonstrasse competência e ampliasse as responsabilidades. Mais tarde, a companhia apoiou sua permissão de trabalho. Na época do episódio, ela atuava como Regulatory and Data Privacy Specialist, cuidando tanto de privacidade quanto das obrigações regulatórias ligadas à licença da loteria.
O que é GDPR e por que ele importa?
O GDPR é o regulamento europeu que disciplina o tratamento de dados pessoais. Ele se aplica diretamente na Irlanda ao lado de normas nacionais, como o Data Protection Act 2018. Não protege apenas cidadãos europeus: também alcança pessoas que estão na União Europeia e organizações de fora que oferecem serviços ou monitoram indivíduos no bloco.
Entre os princípios explicados pela Data Protection Commission estão legalidade, transparência, finalidade específica, minimização, precisão, limitação de armazenamento, segurança e responsabilidade demonstrável.
Na prática, uma empresa não deveria recolher todos os dados possíveis apenas porque consegue. Quanto maior e mais desnecessário o acervo, maior o impacto de um vazamento. A organização precisa saber para que usa cada informação, explicar isso de forma compreensível, protegê-la e eliminá-la quando deixar de ser necessária.
Dados pessoais não são apenas nome e documento
Carolina lembra que o conceito é amplo. Nome, endereço, telefone e dados de saúde são exemplos óbvios, mas opiniões, identificadores digitais e combinações de informações também podem permitir que alguém seja reconhecido.
O regulamento não se limita à internet. Um formulário médico guardado de forma estruturada em papel também pode estar abrangido. Da mesma forma, transferir dados para outro país exige mecanismos e salvaguardas adequados.
Por que rejeitar cookies costuma ser tão difícil?
Para Carolina, aceitar ou rejeitar cookies deveria ser igualmente simples. Quando o botão de aceitação é destacado e a recusa exige abrir várias telas, a experiência foi desenhada para empurrar o usuário a uma escolha. Avisos de privacidade também devem ser claros, não contratos incompreensíveis usados apenas para transferir responsabilidade.
Proteção de dados, golpes e decisões automatizadas
A experiência bancária aparece quando Carolina explica golpes por mensagens. Uma cobrança falsa de €1,50 para liberar uma encomenda pode capturar cartão e códigos de confirmação. Em alguns casos, o fraudador adiciona o cartão a uma carteira digital e passa a fazer compras por aproximação.
Ela também chama atenção para o uso de perfis comportamentais. Recomendar produtos pode parecer conveniente, mas algoritmos também podem limitar informações, variar ofertas e influenciar opiniões. O escândalo da Cambridge Analytica é citado como exemplo de dados utilizados para direcionamento político.
As regras europeias concedem direitos como acesso, correção, exclusão em certas situações, portabilidade, oposição e proteção relacionada a decisões automatizadas. A Comissão Europeia reúne uma explicação atual desses direitos.
Como um advogado brasileiro pode trabalhar na Irlanda?
A história de Carolina não mostra uma transferência automática do Direito brasileiro. O diferencial foi especializar-se em uma regulação europeia, demonstrar competências transferíveis do banco e conseguir uma empresa disposta a apoiar a permissão.
Antes de procurar vagas, ela contratou uma consultoria para adaptar currículo e LinkedIn. A revisão destacou conhecimentos de compliance, segurança da informação, gestão e atendimento a fraudes. Na entrevista, a estrutura do currículo foi mencionada positivamente.
Carolina também recomenda networking com profissionais que já atuam na área. Foi por meio de grupos e conversas com advogadas brasileiras no exterior que identificou demanda, compreendeu cargos possíveis e deixou de tratar a mudança como uma aposta sem informação.
Permissão de trabalho depende do cargo, não apenas do diploma
Esse é um dos pontos mais importantes do episódio. Ser bacharel em Direito não determina sozinho a elegibilidade. O governo analisa ocupação, tarefas, remuneração, empregador, experiência e listas vigentes. Algumas funções jurídicas de apoio podem estar na lista de ocupações inelegíveis, enquanto uma posição especializada em privacidade ou regulação pode receber outro enquadramento.
Os valores mencionados no vídeo ficaram desatualizados. Em 2026, o General Employment Permit normalmente exige remuneração anual mínima de €36.605, além de oferta válida, ocupação elegível e demais critérios. Há exceções e regras específicas, portanto a candidatura deve ser conferida no portal oficial no momento da aplicação.
Estratégia antes de velocidade
A transição de Carolina levou anos. Começou com a escolha de uma especialidade em 2017, passou por pós-graduação, tentativas de bolsa, mestrado durante a pandemia, estudo de mercado, intercâmbio e dois empregos na Irlanda.
O resultado não veio de uma decisão repentina de “trabalhar com Direito na Europa”. Veio da combinação entre qualificação relevante, inglês, experiência bancária bem apresentada, networking e disponibilidade para entrar em meio período antes de conquistar a posição integral.
Assista ao episódio completo para conhecer a trajetória de Carolina Moraes e entender como uma profissional brasileira construiu uma carreira em proteção de dados na Irlanda sem cidadania europeia e sem abandonar a experiência acumulada no Brasil.
💥 Recursos para você
Serviços, cursos e ferramentas recomendados pelo Bolder.
Alguns links são de parceiros e podem apoiar o Bolder sem custo adicional para você.
🤝 Patrocinadores
Conheça as empresas que apoiam o Bolder Podcast.
