{"id":14036,"date":"2020-11-05T16:00:40","date_gmt":"2020-11-05T19:00:40","guid":{"rendered":"https:\/\/www.sertsc.org.br\/site\/?p=14036"},"modified":"2020-11-05T16:00:40","modified_gmt":"2020-11-05T19:00:40","slug":"cuidados-basicos-para-se-adequar-a-lei-geral-de-protecao-de-dados","status":"publish","type":"post","link":"https:\/\/sertsc.org.br\/site\/cuidados-basicos-para-se-adequar-a-lei-geral-de-protecao-de-dados\/","title":{"rendered":"Cuidados b\u00e1sicos para se adequar a Lei Geral de Prote\u00e7\u00e3o de Dados"},"content":{"rendered":"<p style=\"text-align: justify;\">A LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados) tem gerado muita preocupa\u00e7\u00e3o no empresariado brasileiro, desde agosto de 2018, data da sua publica\u00e7\u00e3o. Como toda lei no Brasil, ela passaria a vigorar, automaticamente, dois anos depois de publicada, ou seja, a partir de agosto de 2020.<\/p>\n<p style=\"text-align: justify;\">Mas pela abrang\u00eancia, altos valores de poss\u00edveis autua\u00e7\u00f5es e dificuldades operacionais na adequa\u00e7\u00e3o de processos, a LGPD acabou unindo empresas de praticamente todos os portes e segmentos da economia, gerando iniciativas diversas, de cartas abertas a medidas provis\u00f3rias, na demanda por mais tempo para adequa\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Associa\u00e7\u00f5es de classe reconhecem a necessidade de uma pol\u00edtica ampla de prote\u00e7\u00e3o de dados, para aproximar o Brasil de pa\u00edses desenvolvidos na quest\u00e3o. Entretanto, entendem que \u00e9 preciso mais tempo e orienta\u00e7\u00e3o para que as implementa\u00e7\u00f5es sejam viabilizadas de maneira justa e eficiente.<\/p>\n<p style=\"text-align: justify;\">\u201cA LGPD carece de detalhamento e regulamenta\u00e7\u00e3o em temas como: leg\u00edtimo interesse, subcontrata\u00e7\u00e3o de parceiros para tratamento de dados pessoais, compartilhamento de dados por empresas de um mesmo grupo econ\u00f4mico, mas de setores distintos, e, diferencia\u00e7\u00e3o das exig\u00eancias para Micro e Pequenas Empresas\u201d, diz trecho de carta enviada ao presidente da C\u00e2mara, Rodrigo Maia (DEM-RJ), por um coletivo de 14 entidades ligadas \u00e0 comunica\u00e7\u00e3o social.<\/p>\n<p style=\"text-align: justify;\">Para o advogado, consultor e professor, William Julio de Oliveira, \u00e9 preciso compreender que a LGPD trata de quest\u00f5es que tendem a se tornar direitos fundamentais, e em escala global. \u201cEste \u00e9 um movimento mundial, e aqui no Brasil j\u00e1 existe proposta de emenda \u00e0 constitui\u00e7\u00e3o neste sentido. Ent\u00e3o precisamos criar uma cultura, seja empresa, associa\u00e7\u00e3o, todo mundo que coleta, trata e possui dados pessoais, no cuidado com o compartilhamento e exposi\u00e7\u00e3o desses dados, para n\u00e3o acabar incidindo em aspectos punitivos da lei\u201d.<\/p>\n<p style=\"text-align: justify;\">William Julio explica que, independente da data oficial para que a lei entre em vigor, medida provis\u00f3ria e demais tramita\u00e7\u00f5es legais que visam adiar essa data, multas e suspens\u00f5es ainda est\u00e3o em um horizonte relativamente distante. Isto porque a Autoridade Nacional de Prote\u00e7\u00e3o de Dados, autarquia respons\u00e1vel pela fiscaliza\u00e7\u00e3o da LGPD nas empresas ainda est\u00e1 sendo estruturada. A primeira diretoria foi nomeada e aprovada pelo senado federal recentemente, dia 15 de setembro.<\/p>\n<p style=\"text-align: justify;\">Entidades como o Minist\u00e9rio P\u00fablico e o Procon, al\u00e9m dos pr\u00f3prios titulares de dados, poder\u00e3o encaminhar den\u00fancias relativas a uso indevido de dados pessoais para o rec\u00e9m-criado \u00f3rg\u00e3o. O advogado elenca todo o processo que se dar\u00e1 antes de eventuais autua\u00e7\u00f5es. \u201cO primeiro alerta ser\u00e1 com advert\u00eancia, depois, multa simples, que pode chegar a at\u00e9 2% do faturamento bruto da empresa, limitado a 50 milh\u00f5es, seguido por multa di\u00e1ria e publiciza\u00e7\u00e3o, uma etapa que ainda n\u00e3o est\u00e1 bem regulamentada por portarias mas pode gerar preju\u00edzo mais danoso que o financeiro, j\u00e1 que se trata da imagem da marca\u201d.<\/p>\n<p style=\"text-align: justify;\">\u201cDepois ainda tem as infra\u00e7\u00f5es, que s\u00e3o o bloqueio dos dados pessoais utilizados por esta empresa e at\u00e9 mesmo a elimina\u00e7\u00e3o destes dados pessoais. Temos ainda possibilidade de suspens\u00e3o do funcionamento deste banco de dados, suspens\u00e3o parcial, definitiva e em \u00faltimo grau at\u00e9 mesmo a proibi\u00e7\u00e3o total das atividades da empresa com utiliza\u00e7\u00e3o de dados pessoais\u201d, completa.<\/p>\n<p style=\"text-align: justify;\">William acredita que teremos cerca de dois ou tr\u00eas anos para amadurecer a mudan\u00e7a de cultura imposta pela Lei, que, segundo ele, deve come\u00e7ar a fiscaliza\u00e7\u00e3o pelas empresas que tem por h\u00e1bito a troca de\u00a0<em>mailings<\/em>\u00a0e bancos de dados com fins comerciais, os famosos telemarketings ativos.<\/p>\n<p style=\"text-align: justify;\">Estas empresas, que lidam com\u00a0<em>big data\u00a0<\/em>e volumes imensos de dados pessoais ter\u00e3o que identificar em suas estruturas internas tr\u00eas colaboradores que ser\u00e3o os respons\u00e1veis legais pelo tratamento dos dados: um controlador, um operador e um encarregado. Mas no universo das micro e pequenas empresas, onde a contrata\u00e7\u00e3o de pessoas para lidar especificamente com a LGPD se torna invi\u00e1vel, o Dr. William sugere muita aten\u00e7\u00e3o com alguns pontos essenciais, que v\u00e3o ajudar muito na necess\u00e1ria mudan\u00e7a de processos internos.<\/p>\n<p style=\"text-align: justify;\">Um destes pontos \u00e9 entender a diferen\u00e7a entre dados pessoais e dados pessoais sens\u00edveis. O artigo quinto da lei diz que dado pessoal \u00e9 toda informa\u00e7\u00e3o relacionado a uma pessoa f\u00edsica, identific\u00e1vel. Ou seja, se for poss\u00edvel identificar a pessoa por este dado, ele \u00e9 pessoal. Exemplos: Nome completo, RG, CPF, CNH.<\/p>\n<p style=\"text-align: justify;\">Os dados sens\u00edveis dizem respeito aos h\u00e1bitos de consumo e gostos particulares da pessoa, etnia, g\u00eanero, op\u00e7\u00f5es em rela\u00e7\u00e3o a determinado produto, bem ou servi\u00e7o que ela habitualmente consome.<\/p>\n<p style=\"text-align: justify;\">\u201cEssa determina\u00e7\u00e3o conceitual do que \u00e9 dado pessoal e dado pessoal sens\u00edvel \u00e9 um fato que precisamos diferenciar para poder dar o tratamento adequado a cada um dos tipos, conforme a Lei\u201d, explica. Tanto clientes como ouvintes e funcion\u00e1rios s\u00e3o titulares de dados, logo a LGPD vale para todos e a empresa precisa aplicar as adequa\u00e7\u00f5es em todos os casos que envolvem conjuntos estruturados de dados pessoais.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o existem exce\u00e7\u00f5es que permitem compartilhamento sem anu\u00eancia do titular, a n\u00e3o ser pedidos do poder p\u00fablico, justificados, por quest\u00f5es de seguran\u00e7a ou eventuais investiga\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">A lei traz consigo um novo nicho de mercado, que j\u00e1 atende empresas que desejam terceirizar ou automatizar as adequa\u00e7\u00f5es necess\u00e1rias. Para tanto, \u00e9 preciso mapear os processos internos quanto \u00e0 seguran\u00e7a de informa\u00e7\u00e3o e coleta de dados e o que se faz com eles. William Julio d\u00e1 tr\u00eas dicas essenciais para quem optar por este caminho:<\/p>\n<ul style=\"text-align: justify;\">\n<li>Aten\u00e7\u00e3o especial com a quest\u00e3o do consentimento. A obten\u00e7\u00e3o do consentimento, de maneira clara, expressa e inequ\u00edvoca em todos os termos de pol\u00edtica de privacidade, uso de sistemas e sites, termos de uso de servi\u00e7os prestados de maneira eletr\u00f4nica, e mesmo na contrata\u00e7\u00e3o de funcion\u00e1rios, \u00e9 essencial. Todos os documentos desta natureza ter\u00e3o que contemplar cl\u00e1usulas espec\u00edficas quanto \u00e0 prote\u00e7\u00e3o de dados pessoais do titular, explicando em pormenores o que ser\u00e1 feito com os dados, que destino eles ter\u00e3o, como ser\u00e3o tratados, filtrados, para que, se houver compartilhamento ou exposi\u00e7\u00e3o, a empresa tenha respaldo com a anu\u00eancia do titular;<\/li>\n<li>Criar cultura de cuidado com dados coletados na empresa, mesmo com consentimento, para minimizar risco de uso indevido;<\/li>\n<li>Buscar respaldo com bons profissionais, boas empresas que prestam servi\u00e7os de consultoria e assessoria para estruturar os processos internos e elaborar documentos que proporcionem seguran\u00e7a jur\u00eddica.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\"><em>Por Germano Assad<\/em><\/p>\n<p style=\"text-align: justify;\">Fonte: AERP<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados) tem gerado&hellip;<\/p>\n<p> <a class=\"more-link\" href=\"https:\/\/sertsc.org.br\/site\/cuidados-basicos-para-se-adequar-a-lei-geral-de-protecao-de-dados\/\">Leia mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":14037,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":{"0":"post-14036","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias"},"_links":{"self":[{"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/posts\/14036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/comments?post=14036"}],"version-history":[{"count":0,"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/posts\/14036\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sertsc.org.br\/site\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/media?parent=14036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/categories?post=14036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sertsc.org.br\/site\/wp-json\/wp\/v2\/tags?post=14036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}