Ir para o conteúdo
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Opinião
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Opinião
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Opinião
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Digital e Eletrônico, Notícia, Notícias

LGPD – O que pode acontecer com sua empresa caso você não se adeque?

  • outubro 19, 2020
  • 10:43 am

Entenda um pouco sobre a LGPD

A LGPD é a lei nº 13.709, aprovada em agosto de 2018 e com vigência desde agosto de 2020. Para entendermos um pouco mais precisamos saber que a lei visa criar um cenário de segurança jurídica, definindo diretrizes de padronização, normas e boas práticas, para assegurar a proteção aos dados pessoais dos cidadão em todo Brasil. Desta forma, para que não haja confusão, a lei trata de detalhar o que são dados pessoais, dados sensíveis, dados públicos, dados anonimizados e, não menos importante, também classifica que dados em meios físicos estão sujeitos à regulamentação.

A lei define os agentes de tratamento (empresas e órgãos governamentais) da seguinte forma, o controlador, que toma as decisões sobre o tratamento; o operador, que realiza o tratamento, em nome do controlador; e o encarregado (DPO), que interage com cidadãos e autoridade nacional.

Com esse bem breve resumo e sintetização da lei (que é extensa) vamos abordar alguns pontos que as empresas devem se atentar.

Consentimento

A lei diz que é essencial o usuário consentir para que seus dados sejam tratados, porém com algumas exceções muito importantes.

É possível fazer o tratamento de dados sem consentimento quando (a) for indispensável para cumprir uma obrigação legal – vide contabilidades que precisam de dados pessoais para processamento de folha, pro labore, imposto de renda –, (b) para execução de políticas públicas prevista em lei – o Ministério da Saúde, por exemplo, pode captar informações de pessoas físicas para que ele consiga ter um parâmetro de infecções do corona vírus por região, estado ou até bairro; já imaginou se tivesse o consentimento de todos? – (c) realizar estudos via órgão de pesquisa, (d) executar contratos – muito importante para quem pensou que as cobranças de dívidas não seriam executadas, (e) defender direitos em processos, (f) preservar a vida e a integridade física de uma pessoa, (g) prevenir fraudes contra o titular dos dados, (h) proteger crédito, ou algum interesse legítimo que não fira direitos fundamentais do cidadão.

Detentor dos dados

Ao contrário do que muitos veem, esta lei traz garantias ao verdadeiro dono dos dados, ou seja, é o próprio indivíduo, que agora pode solicitar que seus dados sejam deletados das bases (desde que não conflitem com os exemplos citados acima), negar ou revogar consentimento, fazer a transferência dos dados para outro fornecedor, solicitar a correção de seus dados – quem nunca teve seu nome errado nos cadastros – entre outras ações.

O tratamento destes dados deve levar em consideração a finalidade e necessidade, ou seja, uma vez captados, o usuário deve estar ciente sobre a finalidade desta captação. Caso a empresa queira utilizar para outra finalidade, deverá obter novo consentimento do usuário, salvo se a nova utilização estiver enquadrada em alguma das opções listadas no tópico anterior.

Vale lembrar que o usuário sempre poderá solicitar a revisão do seu consentimento.

Quem vai fiscalizar?

Como é de costume em nosso país, para fiscalizar as empresas foi constituída a Autoridade Nacional de Proteção de Dados Pessoais, a ANPD. A instituição vai fiscalizar, regular, orientar e, se a LGPD for descumprida, penalizar. Cidadãos e organizações poderão colaborar com a agência.

Porém a fiscalização da lei não se restringe à ANPD. O sistema normativo brasileiro atribui o poder de fiscalizar e punir também a outros órgãos, como o PROCON, o Ministério Público, os Tribunais de Justiça, e eventualmente até outros órgãos reguladores.

Processos, Governança e Riscos.

Outro ponto importante é a gestão de riscos, falhas e incidentes. Isso quer dizer que as empresas agora terão de criar/implantar normas de governança, adotar medidas preventivas de segurança (lembrando que são elas valem para dados nos meios virtuais e físicos), boas práticas e certificações existentes no mercado. As empresas terão de elaborar planos de contingência, fazer auditorias regulares e resolver incidentes com rapidez.

O que de fato acontece se eu não fizer nada disso?

Agora que você sabe as diretrizes mais importantes da lei, vamos abordar alguns pontos importantes que poderão afetar diretamente a sua empresa.

Empresas multinacionais que operam no país, muito provavelmente, só irão contratam empresas Brasileiras que sigam regimentos de segurança semelhantes ou iguais a GDPR (lei de proteção de dados da Europa), como a LGPD. Ou seja, para que você possa prestar serviços a estas empresas, você precisa demonstrar que você está cumprindo a LGPD, sob pena de não poder ser contratado.

Do lado dos clientes, a LGPD já é uma realidade. Os usuários já começaram a ter cautela na hora de fornecer seus dados e de contratar serviços de determinadas empresas. Pense bem: você certamente gostaria que suas informações pessoais fossem bem cuidadas, mesmo em se tratando de uma relação B2B. Qual empresa vai querer contratar ou mesmo manter relações comerciais com uma empresa que não segue a lei, uma vez que ela mesmo investiu tempo e dinheiro para ser compliance e cujos clientes estão exigindo o cumprimento da lei? Mais à frente trarei exemplo real disso.

Além da questão comercial – que na minha visão é uma das mais importantes, temos também as seguintes sanções que a ANPD aplicará (artigo 52):

  • Advertência: A empresa advertida tem um prazo para se adequar a legislação, caso isso não seja feito no prazo estipulado, haverá penalidade.
  • Multa simples em cima do faturamento: Até 2% do faturamento da pessoa jurídica, limitado a 50 milhões de Reais por ato. É claro que deslizes maiores acarretarão multas maiores; os que forem considerados “menores” poderão ser penalizados de outra forma.
  • Multa diária. Também limitada a 50 milhões de reais.
  • Divulgação da infração: a lei diz que a infração deve vir a público e, é claro, os afetados também devem ser notificados. Esse é um dos pontos mais importantes. Imagine como ficará a credibilidade de sua empresa, ao vir a público informar que não protegeu os dados de seus clientes da forma adequada?
  • Bloqueio dos dados pessoais: Você não poderá utilizar nenhum dado pessoal envolvido no problema até regularizar a situação.
  • Eliminação dos dados pessoais: Esta penalidade obriga a empresa a eliminar os dados pessoais coletados em seus serviços, relativo à infração ocorrida.

A lei veio para ajudar?

Toda criação de leis vem para definir parâmetros, limites e o mais importante regulamentar. Esta não é diferente. Com a crescente expansão do mundo digital, os dados se tornaram o novo petróleo. Onde antes era uma “terra sem lei”, hoje temos uma lei que visa garantir a privacidade do cidadão, empoderando ele e dando diretrizes de como as empresas devem assegurar as informações – e isso é muito bom!

Para as pessoas que acham que a lei não vai pegar aqui, no Reclame Aqui já podemos calcular inúmeras reclamações referente a capitação e uso indevido de dados de pessoa física.

Também já temos decisões de tribunais favoráveis ao cidadão por uso indevido das informações pessoais. Neste caso em específico, a Cyrela compartilhou informações de um cliente – sem consentimento – que acabara de comprar um imóvel com empresas de decoração parceiras, as quais ofertaram produtos para o novo imóvel.

A questão principal é que usuários devem, sim, se preocupar com seus dados E não é trabalho só das empresas garantir a segurança dos dados: nós, como pessoas, temos, sim, que nos policiarmos para evitar a invasão de nossa privacidade. Precisamos estar atentos aos sites que nos cadastramos e onde estamos inserindo nossas informações – você por acaso já pensou em imprimir seu RG e distribuir para pessoas desconhecidas?

Por fim, podemos entender que a LGPD é um conjunto de processos, diretrizes e tecnologias que as empresas precisam seguir. Na Europa, há mais de 04 anos existe uma lei de proteção de dados vigente. As empresas europeias certamente tiveram dificuldades no início, porém, esse é um trabalho que leva tempo e traz diversos resultados positivos tanto para seus clientes (afinal, é bom ser cliente de uma empresa que zela por meus dados) quanto para as empresas, as quais estão nesta jornada para se tornar adeptas à LGPD, conseguem transformar sua empresa em um ambiente mais seguro tecnologicamente com colaboradores mais educados e treinados.  Ao final disto tudo, está uma empresa que segue a lei.

Há um consenso entre os especialistas na área de tecnologia que é muito importante neste momento: o custo da prevenção é sempre menor que o custo da correção.

Por: Natã Cavalcante

Fonte: Contábeis

Quer ficar por dentro das notícias da Lopes & Castelo, inscreva-se!

Cadastre-se no nosso formulário e receba a nossa newsletter!

Post Recentes

Anna Luz Quiroz Damianof

Ler Mais »

REFORMA EM MOVIMENTO n. 39

Ler Mais »

Boletim Informativo n. 45 – Baixe Grátis

Ler Mais »

Boletim Informativo 45

Ler Mais »
Facebook Instagram Linkedin Youtube Spotify

São Paulo / SP
Av. Engenheiro Luís Carlos Berrini, 1.493,
15º Andar,  São Paulo – SP
CEP 04571-011

Telefone: (11) 3876-1360
Email: contato@lopescastelo.adv.br

Recife / PE
Av. Eng. Antônio de Góes, 60 – 7ª And.
JCPM Trade Center – Boa Viagem
Recife, Pernambuco
CEP: 51010-000

Telefone: (81) 3040-0053

Rio de Janeiro / RJ
Rua do Passeio, 38 – 15º And.
Torre 2 – Centro – Rio de Janeiro/RJ
CEP: 21021-290

Telefone: (21) 2391-4764

Vitória/ES
Rua Jose Alexandre Buaiz, 300 – 20º And.
Enseada do Suá – Vitória/ ES
CEP: 29050-545

Telefone: (27) 4040-4948

Lopes & Castelo Sociedade de Advogados - Todos os Direitos Reservados

  • Aviso de Privacidade
  • Código de Ética e Conduta

Portal do Cliente Lopes & Castelo

Este ambiente é destinado exclusivamente aos clientes da Lopes & Castelo Sociedade de Advogados.

Caso não tenha suas credenciais ou tenha esquecido sua senha, envie um e-mail para juridico@lopescastelo.adv.br informando os dados da sua empresa. Enviaremos suas informações de acesso.

Login:
Senha:

Preciso de ajuda para acessar o PORTAL?

BAIXE O MANUAL DE ACESSO