worth-the-read domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /var/www/html/blog/wp-includes/functions.php on line 6260tailor domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /var/www/html/blog/wp-includes/functions.php on line 6260A LGPD entrou em vigor em 18\/09\/2020, trazendo uma disrup\u00e7\u00e3o em rela\u00e7\u00e3o ao tema, e por consequ\u00eancia gerando d\u00favidas empresariais e necessidade iminente de adapta\u00e7\u00e3o aos termos legais.<\/em><\/p>\n Em 25 de maio de 2018 entrou em vigor a GDPR (General Data Protection Regulation), abrangendo os Estados-membros da Uni\u00e3o Europeia, em resposta ao esc\u00e2ndalo Facebook-Cambridge Analytica, despertando debate mundial sobre privacidade e prote\u00e7\u00e3o de dados e sua fundamentalidade a todos em n\u00edvel mundial, o que tamb\u00e9m afetou significativamente as empresas brasileiras que processam dados de indiv\u00edduos europeus. A partir de ent\u00e3o, estabeleceu-se a necessidade de aplica\u00e7\u00e3o de medidas empresariais de compliance<\/em> relacionadas ao tema, para a plena observ\u00e2ncia desse novo diploma legal.<\/p>\n O Brasil, como resposta ao clamor mundial plenamente justificado ante \u00e0 import\u00e2ncia do tema, promulgou a not\u00f3ria Lei Geral de Prote\u00e7\u00e3o de Dados<\/a><\/strong> \u2013 LGPD \u2013 em 14\/08\/2018, legisla\u00e7\u00e3o espec\u00edfica sobre o tratamento de dados pessoais[1]<\/span><\/a> e pessoais-sens\u00edveis[2]<\/span><\/a>, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural<\/em>.<\/p>\n Com a pandemia do COVID-19<\/em>, o Poder Executivo editou a Medida Provis\u00f3ria n. 959\/2020<\/a><\/strong>, postergando, consequentemente, a data inicial de vig\u00eancia da LGPD para maio\/2021 (com exce\u00e7\u00e3o das san\u00e7\u00f5es administrativas dos artigos 52 a 54, as quais j\u00e1 tinham vig\u00eancia estabelecida a partir de 01\/08\/2021 – conforme Lei n. 14.010\/2020).<\/p>\n Contudo, em 26\/08\/2020 ocorreu a vota\u00e7\u00e3o da referida MP 959\/2020 nas Mesas da C\u00e2mara e do Senado, convertendo-se a MP em Lei e rejeitando-se o adiamento da Lei Geral de Prote\u00e7\u00e3o de Dados.<\/p>\n Desse modo, ap\u00f3s as diversas altera\u00e7\u00f5es em rela\u00e7\u00e3o \u00e0 data de in\u00edcio da vig\u00eancia da Lei n. 13.709\/2018, ocorreu a entrada em vigor no dia 18\/09\/2020<\/u>, a partir da san\u00e7\u00e3o presidencial, com in\u00fameros impactos empresariais decorrentes de suas disposi\u00e7\u00f5es.<\/p>\n Frisa-se que o campo de incid\u00eancia da LGPD \u00e9 amplo, dispondo sobre o tratamento de dados pessoais e dados pessoais sens\u00edveis nos meios f\u00edsicos e digitais, por pessoa natural ou por pessoa jur\u00eddica (inclu\u00eddos a Uni\u00e3o, os Estados, o Distrito Federal e os Munic\u00edpios), com o intuito de preservar a liberdade, a privacidade e o livre desenvolvimento da personalidade da pessoa natural.<\/p>\n Em s\u00edntese, desde o dia 18\/09\/2020, todas as empresas que fazem o tratamento de dados pessoais e dados pessoais sens\u00edveis para o exerc\u00edcio de suas atividades devem estar de acordo (ou j\u00e1 buscar iniciar o mais r\u00e1pido poss\u00edvel essas adequa\u00e7\u00f5es) com a LGPD, uma vez que qualquer opera\u00e7\u00e3o de tratamento de dados[3]<\/span><\/a> (coleta, uso, armazenamento, compartilhamento e elimina\u00e7\u00e3o\/exclus\u00e3o[4]<\/span><\/a>), seja por meio f\u00edsico ou digital, dever\u00e1 observar a legisla\u00e7\u00e3o que j\u00e1 est\u00e1 em vigor<\/u>.<\/p>\n Dentre o conceito de dados pessoais, insere-se os dados dos clientes, empregados\/colaboradores e fornecedores\/prestadores de servi\u00e7os que t\u00eam acesso a tais informa\u00e7\u00f5es tratadas pelas empresas.<\/p>\n Observe-se que a coleta e o tratamento de dados pessoais realizados para fins exclusivamente particulares e n\u00e3o econ\u00f4micos (somente por pessoa natural), ou para fins jornal\u00edsticos, art\u00edsticos, acad\u00eamicos ou de seguran\u00e7a p\u00fablica, defesa nacional, seguran\u00e7a do Estado ou atividades de investiga\u00e7\u00e3o e repress\u00e3o de infra\u00e7\u00f5es penais, n\u00e3o est\u00e3o sujeitos \u00e0 LGPD. Em todos os demais casos a LGDP ser\u00e1 aplicada<\/u>!<\/p>\n A Lei Geral de Prote\u00e7\u00e3o de Dados<\/b><\/a> versa sobre a prote\u00e7\u00e3o de dados pessoais, mas seu alcance se d\u00e1 a qualquer empresa ou pessoa natural (por exemplo profissional liberal) que trate\/colete referidos dados pessoais durante a oferta de bens ou servi\u00e7os, n\u00e3o se limitando, portanto, \u00e0s empresas de tecnologia da informa\u00e7\u00e3o e\/ou de publicidade e marketing que utilizem banco de dados pessoais, mas a todas aquelas que tiverem empregados, fornecedores e clientes (pessoas f\u00edsicas).<\/p>\n Dessa forma, a LGPD j\u00e1 repercute diretamente em todo o meio corporativo nacional, em rela\u00e7\u00e3o a praticamente todas as atividades com fins econ\u00f4micos<\/u>.<\/p>\n O artigo 52 da LGPD relaciona as san\u00e7\u00f5es administrativas, que incluem: a aplica\u00e7\u00e3o de multa simples ou di\u00e1ria no valor de at\u00e9 2% do faturamento da empresa no seu \u00faltimo exerc\u00edcio, limitada, no total, a R$ 50.000.000,00 (cinquenta milh\u00f5es de reais) por cada infra\u00e7\u00e3o cometida, podendo ocorrer at\u00e9 a suspens\u00e3o ou a proibi\u00e7\u00e3o parcial ou total do exerc\u00edcio de atividades empresariais relacionadas ao tratamento de dados.<\/p>\n Atente-se, ainda, que apesar de as san\u00e7\u00f5es s\u00f3 entrarem em vigor no ano que vem (agosto\/2021), desde j\u00e1 (setembro\/20) o consumidor\/titular<\/u>[5]<\/span><\/a> dos dados j\u00e1 poder\u00e1 questionar as empresas por meios leg\u00edtimos, como o Procon, o Minist\u00e9rio P\u00fablico e os Juizados Especiais em rela\u00e7\u00e3o \u00e0s opera\u00e7\u00f5es de tratamento de dados<\/u>, o que j\u00e1 imp\u00f5e uma atitude imediata das empresas para iniciar ou continuar seus processos de adequa\u00e7\u00e3o \u00e0 LGPD, o que n\u00e3o \u00e9 feito do dia para a noite, conforme se ver\u00e1 mais abaixo.<\/p>\n A partir de agora (setembro\/20), observando-se os princ\u00edpios da LGPD e considerando-se que os titulares t\u00eam direito a ter acesso pleno a todos os seus dados, TODAS AS EMPRESAS brasileiras e todos os \u00f3rg\u00e3os p\u00fablicos ter\u00e3o de estar preparados para responder a v\u00e1rios questionamentos, tais como:<\/p>\n Referidas quest\u00f5es poder\u00e3o ser levantadas por qualquer cidad\u00e3o (pessoa natural titular do dado) ou pela Autoridade Nacional de Prote\u00e7\u00e3o de Dados \u2013 ANPD[7]<\/span><\/a> \u2013 \u00f3rg\u00e3o que fiscaliza a implementa\u00e7\u00e3o da Lei e aplica\u00e7\u00e3o san\u00e7\u00f5es (regulamentado pela pr\u00f3pria LGPD e estruturado pelo Decreto n. 10.474\/2020), al\u00e9m do Minist\u00e9rio P\u00fablico, Procon, dentre outros \u00f3rg\u00e3os setoriais (SUSEP, ANS, CVM, BACEN etc.).<\/p>\n No mais, as empresas ter\u00e3o de fundamentar cada tratamento de dados em uma base legal, al\u00e9m de seguir os princ\u00edpios da lei e atender aos direitos dos titulares.<\/p>\n Al\u00e9m disso, as empresas precisar\u00e3o ter respons\u00e1veis pelo manuseio e pelo controle dos dados pessoais coletados\/tratados. O controlador[8]<\/span><\/a> (empresa), que \u00e9 quem coleta os dados, poder\u00e1, inclusive, responder nas esferas civil, administrativa e criminal, caso a empresa trate os dados em contrariedade \u00e0s disposi\u00e7\u00f5es legais trazidas pela LGPD.<\/p>\n \u00c9 de interesse das empresas, ainda, fornecer canais de comunica\u00e7\u00e3o para viabilizar o exerc\u00edcio dos direitos dos titulares dos dados, para que realizem a consulta adequada e possam retificar ou solicitar a exclus\u00e3o de seus dados, que s\u00e3o de sua inteira propriedade pelo Princ\u00edpio da Autodetermina\u00e7\u00e3o Informativa.<\/p>\n Definitivamente, a LGPD n\u00e3o \u00e9 um programa ou aplicativo que poder\u00e1 ser implementado de um dia para o outro,<\/u> observando-se que a empresa dever\u00e1 aumentar sua maturidade e adotar um verdadeiro processo de Transforma\u00e7\u00e3o Digital para estar em compliance<\/a><\/em><\/strong> com a lei, tratando adequadamente os dados pessoais, estando sujeita, caso n\u00e3o o fa\u00e7a, al\u00e9m das san\u00e7\u00f5es aqui j\u00e1 discorridas, a s\u00e9rio risco reputacional que lhe pode ser muito mais prejudicial.<\/p>\n Importante salientar que, a partir de agora, todo e qualquer produto ou servi\u00e7o dever\u00e1 ser pensado, criado e lan\u00e7ado no mercado pela empresa com a plena observ\u00e2ncia da prote\u00e7\u00e3o aos dados pessoais, resguardados pela LGPD.<\/p>\n N\u00e3o obstante, vale notar que um programa de adequa\u00e7\u00e3o requer tempo, constru\u00e7\u00e3o de cultura, maturidade e conhecimento t\u00e9cnico, n\u00e3o s\u00f3 das empresas, mas principalmente das pessoas que comp\u00f5em as empresas.<\/u><\/p>\n Por isso, buscando o afastamento de riscos e visando \u00e0 conformidade em rela\u00e7\u00e3o \u00e0 privacidade e prote\u00e7\u00e3o de dados, conforme o art. 50 da LGPD, que disp\u00f5e que:<\/p>\n “Os controladores e operadores, no \u00e2mbito de suas compet\u00eancias, pelo tratamento de dados pessoais, individualmente ou por meio de associa\u00e7\u00f5es, poder\u00e3o formular regras de boas pr\u00e1ticas e de governan\u00e7a que estabele\u00e7am as condi\u00e7\u00f5es de organiza\u00e7\u00e3o, o regime de funcionamento, os procedimentos, incluindo reclama\u00e7\u00f5es e peti\u00e7\u00f5es de titulares, as normas de seguran\u00e7a, os padr\u00f5es t\u00e9cnicos, as obriga\u00e7\u00f5es espec\u00edficas para os diversos envolvidos no tratamento, as a\u00e7\u00f5es educativas, os mecanismos internos de supervis\u00e3o e de mitiga\u00e7\u00e3o de riscos e outros aspectos relacionados ao tratamento de dados pessoais<\/em>.”<\/p><\/blockquote>\n No mais, para quem ainda n\u00e3o come\u00e7ou sua adequa\u00e7\u00e3o \u00e0 LGPD, o ponto de partida \u00e9 o chamado Assessment<\/em> (Mapeamento\/Diagn\u00f3stico de Dados) sob o prisma t\u00e9cnico (de Tecnologia da Informa\u00e7\u00e3o), que tem a capacidade de gerenciar todos os dados coletados, tratados e armazenados pela empresa e sua situa\u00e7\u00e3o em rela\u00e7\u00e3o \u00e0 nova legisla\u00e7\u00e3o.<\/p>\n Neste momento, ser\u00e1 necess\u00e1ria a categoriza\u00e7\u00e3o dos dados, separando os dados pessoais daqueles que s\u00e3o dados pessoais sens\u00edveis, analisando-se o tracking <\/em>(caminho) desses dados, para analisar quais informa\u00e7\u00f5es dever\u00e3o ser coletadas, mantidas e quais s\u00e3o excessivas e dever\u00e3o ser descartadas, e ainda onde\/como armazen\u00e1-las de forma segura, com quem tais dados podem ser compartilhados, dentre outros v\u00e1rios temas relevantes.<\/p>\n Nesta linha, dever\u00e1 ainda ser feito o controle do acesso a essas informa\u00e7\u00f5es, com o cond\u00e3o de prote\u00e7\u00e3o da empresa e daqueles que ir\u00e3o manusear as informa\u00e7\u00f5es, criando controles com o intuito de prote\u00e7\u00e3o aos direitos dos titulares. Veja-se que se torna estritamente necess\u00e1rio o uso de tecnologia especializada, tanto para detec\u00e7\u00e3o quanto para a preven\u00e7\u00e3o e combate das vulnerabilidades relacionadas \u00e0 coleta, tratamento e armazenamento de dados pessoais.<\/p>\n Merece destaque a nomea\u00e7\u00e3o do profissional que assumir\u00e1 o papel de EPD (Encarregado de Prote\u00e7\u00e3o de Dados[9]<\/span><\/a>), que \u00e9 a figura equivalente ao DPO <\/em>(Data Protection Officer<\/em>), cargo criado pela GDPR na Uni\u00e3o Europeia, que poder\u00e1 ser exercido por pessoa f\u00edsica ou jur\u00eddica (DPO as a service<\/em>), atuando como elo de liga\u00e7\u00e3o entre a empresa (controlador) e os titulares de dados, ANPD, operadores[10]<\/span><\/a> e demais \u00f3rg\u00e3os, devendo agir no apoio a todas as etapas do processo de adequa\u00e7\u00e3o, criando relat\u00f3rios de riscos, atuando no plano de a\u00e7\u00e3o em busca \u00e0 conformidade, auxiliando na montagem de resposta e monitoramento adequados a qualquer hip\u00f3tese de viola\u00e7\u00e3o de dados, acompanhando a empresa em todos esses desafios, sendo um profissional que transita um pouco em todas as \u00e1reas (tecnol\u00f3gica, jur\u00eddico, compliance<\/em> e recursos humanos).<\/p>\n Afinal, desaguamos na seguran\u00e7a da informa\u00e7\u00e3o, capitaneada pela \u00e1rea de Tecnologia da Informa\u00e7\u00e3o, que caminhar\u00e1 junto ao Jur\u00eddico na implementa\u00e7\u00e3o e manuten\u00e7\u00e3o do compliance <\/em>das empresas em rela\u00e7\u00e3o \u00e0 Lei Geral de Prote\u00e7\u00e3o de Dados.<\/p>\n \u00c9 preciso criar uma sequ\u00eancia de projetos para adequa\u00e7\u00e3o, criptografia de dados e acesso seguro ao sistema, infraestrutura, senhas, perfis de acesso, limita\u00e7\u00e3o de informa\u00e7\u00f5es armazenadas em banco de dados e seguran\u00e7a de servidores, al\u00e9m da confec\u00e7\u00e3o de Pol\u00edticas de Seguran\u00e7a da Informa\u00e7\u00e3o e Prote\u00e7\u00e3o de Dados (dentre outras), bem como a revis\u00e3o de contratos e demais instrumentos para total ader\u00eancia aos novos conceitos de privacidade e prote\u00e7\u00e3o de dados.<\/p>\n Al\u00e9m de todas as obriga\u00e7\u00f5es formais e legais acima mencionadas, n\u00e3o se pode perder de vista que ainda todos esses procedimentos caminhar\u00e3o de m\u00e3os dadas a um ganho gradativo de maturidade, que avan\u00e7ar\u00e1 na cria\u00e7\u00e3o de uma cultura cada vez mais crescente com o passar do tempo, tanto das empresas quanto dos titulares dos dados pessoais. Nesse sentido, \u00e9 de extrema relev\u00e2ncia a orienta\u00e7\u00e3o dos colaboradores, dos fornecedores e dos parceiros empresariais sobre como lidar com o tratamento de dados a partir da Lei, o que poder\u00e1 ser inserido, a depender da situa\u00e7\u00e3o, como cl\u00e1usula contratual.<\/p>\n O importante \u00e9 ter em mente que a legisla\u00e7\u00e3o est\u00e1 em vigor e a adequa\u00e7\u00e3o a seus dispositivos mostra-se premente, a fim de evitar a exposi\u00e7\u00e3o da empresa \u00e0s consequ\u00eancias legais.<\/p>\n Sandro Calixto<\/a> [1]<\/span><\/a> Art. 5\u00b0, I – dado pessoal: informa\u00e7\u00e3o relacionada a pessoa natural identificada ou identific\u00e1vel.<\/p>\n [2]<\/span><\/a> Art. 5\u00b0, II – dado pessoal sens\u00edvel: dado pessoal sobre origem racial ou \u00e9tnica, convic\u00e7\u00e3o religiosa, opini\u00e3o pol\u00edtica, filia\u00e7\u00e3o a sindicato ou a organiza\u00e7\u00e3o de car\u00e1ter religioso, filos\u00f3fico ou pol\u00edtico, dado referente \u00e0 sa\u00fade ou \u00e0 vida sexual, dado gen\u00e9tico ou biom\u00e9trico, quando vinculado a uma pessoa natural.<\/p>\n [3]<\/span><\/a> Art. 5\u00b0, X – tratamento: toda opera\u00e7\u00e3o realizada com dados pessoais, como as que se referem a coleta, produ\u00e7\u00e3o, recep\u00e7\u00e3o, classifica\u00e7\u00e3o, utiliza\u00e7\u00e3o, acesso, reprodu\u00e7\u00e3o, transmiss\u00e3o, distribui\u00e7\u00e3o, processamento, arquivamento, armazenamento, elimina\u00e7\u00e3o, avalia\u00e7\u00e3o ou controle da informa\u00e7\u00e3o, modifica\u00e7\u00e3o, comunica\u00e7\u00e3o, transfer\u00eancia, difus\u00e3o ou extra\u00e7\u00e3o.<\/p>\n [4]<\/span><\/a> Art. 5\u00b0, XIV – elimina\u00e7\u00e3o: exclus\u00e3o de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.<\/p>\n [5]<\/span><\/a> Art. 5\u00b0, V – titular: pessoa natural a quem se referem os dados pessoais que s\u00e3o objeto de tratamento.<\/p>\n [6]<\/span><\/a> Art. 6\u00b0, I – finalidade: realiza\u00e7\u00e3o do tratamento para prop\u00f3sitos leg\u00edtimos, espec\u00edficos, expl\u00edcitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompat\u00edvel com essas finalidades.<\/p>\n [7]<\/span><\/a> Art. 5\u00b0, XIX – autoridade nacional: \u00f3rg\u00e3o da administra\u00e7\u00e3o p\u00fablica respons\u00e1vel por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o territ\u00f3rio nacional.<\/p>\n [8]<\/span><\/a> Art. 5\u00b0, VI – controlador: pessoa natural ou jur\u00eddica, de direito p\u00fablico ou privado, a quem competem as decis\u00f5es referentes ao tratamento de dados pessoais.<\/p>\nBreve introdu\u00e7\u00e3o \u00e0 LGPD<\/strong><\/h2>\n
Das san\u00e7\u00f5es da LGPD<\/strong><\/h2>\n
Reflexos empresariais<\/strong><\/h2>\n
\n
Das boas pr\u00e1ticas e da Governan\u00e7a<\/strong><\/h2>\n
\n<\/strong>CLO e co-founder DataDefense<\/a>
\n<\/strong>S\u00f3cio Calixto & Calixto Soc. Advs.<\/p>\n