A nova lei geral de proteção de dados no ambiente corporativo

A nova lei geral de proteção de dados no ambiente corporativo

Marina de Campos Pinheiro da Silveira

Agora os controladores e operadores de dados pessoais poderão ser diretamente responsabilizados.

terça-feira, 18 de dezembro de 2018

A nova lei geral de proteção de dados (lei 13.709/18)1 (“lei”), sancionada em agosto deste ano, trará alterações que repercutirão diretamente no dia-a-dia das empresas brasileiras que exercem suas atividades econômicas por meio da utilização de dados pessoais. Dentre as alterações, destaca-se a responsabilidade objetiva dos controladores e/ou operadores de dados em caso de dano ao titular dos dados ou a terceiros.

Inspirada na regulamentação europeia sobre proteção de dados, conhecida como GDPR2, a lei busca garantir o direito à privacidade dos titulares dos dados e estabelecer regras claras para as empresas sobre tratamento de dados pessoais, aumentando, assim, a segurança jurídica de todos os envolvidos.

Devido às inúmeras novidades trazidas pela Lei, ela apenas entrará em vigor em 14 de fevereiro de 2020. A intenção do legislador é permitir que os destinatários da Lei tenham tempo suficiente (18 meses) para se adequar às novas regras.

Por se tratar de uma lei que visa regular o uso de dados pessoais, pode-se ter a impressão de que ela repercutirá apenas nas empresas de tecnologia da informação e/ou empresas de publicidade e marketing que utilizam banco de dados pessoais para atuação no mercado. Contudo, este é um comum e perigoso equívoco.

Em realidade, a lei repercutirá diretamente em quase todo o meio corporativo, pois seus destinatários são pessoas físicas e jurídicas que obtenham e tratem dados pessoais de terceiros em solo nacional, por meios digitais ou não, para exercer atividades com fins econômicos (art. 3º, inciso II, da lei).

A maioria das empresas brasileiras, seja de pequeno, médio ou grande porte, armazena e trata dados, não-digitais e digitais, de terceiros, para exercer suas atividades e, portanto, é destinatária da lei.

Estas empresas deverão observar os princípios e regras estabelecidas pela lei ao tratarem dados pessoais, sob pena de sofrerem sanções administrativas (art. 52 e seguintes da lei) ou serem responsabilizadas (art. 42 e seguintes da lei).

Dentre as sanções administrativas previstas pela lei, destaca-se a possibilidade de aplicação de multa simples no valor de até 2% do faturamento da empresa no seu último exercício, limitada, no total, a R$50 milhões por infração cometida.

Quanto a responsabilidade, a Lei estabelece que tanto o controlador, quanto o operador dos dados, será responsabilizado caso cause dano patrimonial, moral, individual ou coletivo, durante o exercício de atividade de tratamento de dados pessoais.

Por isso, considerando que a lei prevê a possível responsabilização dos controladores e operadores de dados em caso de dano decorrente de vazamento ou uso inadequado/indevido dos dados, recomenda-se que as empresas brasileiras obtenham informações sobre as possíveis medidas que deverão adotar para que estejam em adequação com as obrigações estabelecidas pela lei, as quais poderão variar de acordo com as atividades exercidas por cada empresa.

Fonte: Migalhas

Notícias

STJ reconhece filiação socioafetiva entre homem e pai falecido

STJ reconhece filiação socioafetiva entre homem e pai falecido 12/02/2025 Fonte: Assessoria de Comunicação do IBDFAM (com informações do Migalhas) Atualizado em 13/02/2025 Um homem conseguiu no Superior Tribunal de Justiça – STJ o reconhecimento da filiação socioafetiva entre ele e seu pai já...

STJ valida uso de assinatura eletrônica não certificada pela ICP-Brasil

Avançada X Qualificada STJ valida uso de assinatura eletrônica não certificada pela ICP-Brasil José Higídio 12 de fevereiro de 2025, 12h48 Para a relatora, a assinatura avançada é equivalente à firma reconhecida por semelhança, enquanto a qualificada seria a firma reconhecida por autenticidade. É...

Tios devem justificar uso e administração de pensões e herança de sobrinha

Tios devem justificar uso e administração de pensões e herança de sobrinha 10/02/2025 Fonte: Assessoria de Comunicação do IBDFAM (com informações do TJSC) Em Santa Catarina, um casal deverá prestar contas sobre os bens administrados de pensão e herança da sobrinha, referentes ao período pelo qual...

Erro essencial? Juíza nega anular casamento por doença mental da esposa

Caso de divórcio Erro essencial? Juíza nega anular casamento por doença mental da esposa Homem alegou que se casou sem saber de problema psiquiátrico, mas juíza não viu requisitos do CC para anulação. Em vez disso, concedeu o divórcio. Da Redação segunda-feira, 10 de fevereiro de 2025 Atualizado às...