Lei Geral de Proteção de Dados: Mitos e Verdades

Lei Geral de Proteção de Dados: Mitos e Verdades

A Lei Geral de Proteção de Dados começa a valer em agosto e muitos gestores ainda têm dúvidas sobre o tema. Confira o que de fato muda com a LGPD;

Publicado por Grupo Bettencourt há 2 horas

Faltam menos de seis meses para o início da vigência plena da Lei Geral de Proteção de Dados, a LGPD. Ela foi editada e aprovada pelo Congresso Nacional em 2018, como resposta à demanda do mercado internacional pela preservação da liberdade, da intimidade e da privacidade daquelas pessoas físicas que confiam os seus dados a terceiros, sobretudo em ambientes virtuais.

A fim de acreditar o Brasil como parceiro de negócios íntegro, confiável e atento à dinâmica econômica mundial, o legislativo se inspirou na lei europeia para disciplinar as operações com dados de pessoas físicas.

O tratamento de dados pessoais, assim definido pela LGPD, compreende, portanto, toda a forma de coleta, armazenamento, compartilhamento e eliminação de dados de pessoais naturais.

Dados LGPD
A lei ainda exige o consentimento do titular e a clara delimitação da finalidade do tratamento dos dados, estabelecendo rigorosos padrões de proteção, com exigências técnicas que passam, invariavelmente, por soluções em tecnologia da informação, gestão de processos e governança corporativa.

Vale lembrar que dado pessoal não é apenas o nome ou o número do RG ou do CPF. Em verdade, dado pessoal é toda e qualquer informação que permita identificar uma pessoa física, assim entendidos os hábitos de consumo, preferências musicais ou histórico de deslocamento, por exemplo.

Obrigatoriedade LGPD
Estão sujeitas à disciplina da LGPD as pessoas naturais ou jurídicas de direito público ou privado (independentemente de sua nacionalidade ou do país de sua sede), que realizem tratamento de dados pessoais com o objetivo de ofertar ou fornecer bens ou serviços a indivíduos brasileiros e/ou situados em território nacional.

O prazo é hoje. A LGPD já está em vigor. Contudo, a Autoridade Nacional de Proteção de Dados somente poderá impor as sanções administrativas criadas, a partir de agosto de 2020.

Mitos e verdades LGPD
O Dr. André Gustavo Sales Damiani e Dra. Marina de Almeida Santos Dias, da Damiani Sociedade de Advogados, responderam seis questões fundamentais, desmistificando alguns mitos relacionados à LGPD. Confira:

LGPD é coisa para o T.I. resolver.
MITO: A abordagem do problema LGPD sob o viés exclusivamente tecnológico não funcionará. Isso porque a tradução das exigências legais para o ambiente corporativo exige expertise jurídica, que deverá se integrar às ferramentas de T.I. e aos mecanismos de governança, no propósito de compor a solução completa, efetiva e duradoura.

Basta implementar um software que o problema está resolvido.
MITO: Ferramentas tecnológicas são, sem dúvida, um grande aliado de um programa de governança de dados eficiente, embora não resolvam o problema de forma isolada. Para que o investimento nesse recurso seja convertido em benefícios para o empresário, é essencial o suporte de uma equipe multidisciplinar apta a mapear as características da operação e recomendar produtos alinhados à estratégia de enfrentamento do problema e às necessidades da organização.

Além disso, vale ressaltar que a maior ameaça aos dados controlados pelo empresário não está na possibilidade de invasão dos sistemas corporativos e sim na má gestão dos fluxos e processos internos impactados pela lei. Se mal aproveitado, um bom software pode se transformar em um grande prejuízo para o negócio.

O jurídico interno possui todas as ferramentas para resolver o problema e continuar atendendo às demandas gerais e rotineiras.
MITO: A solução caseira, apesar de parecer atraente, não é a melhor opção. Como já ressaltado acima, o enfrentamento do desafio LGPD pressupõe disponibilidade de tempo para planejamento e execução do projeto, multidisciplinariedade e especialidade dos advogados envolvidos no projeto. A lei é extensa e repleta de peculiaridades que podem passar despercebidas pelos profissionais envolvidos com as demandas jurídicas diárias da empresa.

Passo a passo LGPD
Uma vez desconstruídos alguns mitos a respeito da LGPD, a verdade é que o desafio da conformidade exige uma abordagem customizada e multidisciplinar, com integração de soluções jurídicas e tecnológicas para compor um plano de ação sólido e alinhado às características da organização.

Cada empresa deve implementar uma política de proteção de dados adequada à sua exposição e à cultura que rege seu ambiente, estimulando os comportamentos esperados e fortalecendo os controles internos.

O primeiro passo é, portanto, identificar as fragilidades internas em relação às exigências da lei, para, a partir delas, criar mecanismos de correção e prevenção de irregularidades no tratamento dos dados pessoais para todas as áreas da operação impactadas ("Assessment").

Identificado o problema de forma detalhada, com certeza serão necessárias, pelo menos, dez entregas essenciais na busca da conformidade LGPD:

1. mapeamento do risco;

2. implementação de programa de governança de dados;

3. integração da estratégia jurídica com as soluções praticadas em T.I.;

4. revisão dos processos internos impactados pela lei;

5. recomendações para a implementação de um programa de segregação de funções e determinação de cadeia de responsabilidades;

6. atribuição de bases legais e gestão de logs de consentimento;

7. eleição conjunta de responsável pela gestão do programa de privacidade (encarregado);

8. treinamento, conscientização e capacitação dos colaboradores envolvidos;

9. documentação da "boa-fé" empresarial;

10. possibilidade de suporte para melhoria contínua e gestão de crise.

Em síntese, não há milagre. É preciso direcionar esforços e investimento no sentido de se contratar apoio multidisciplinar e customizado de profissionais com experiência voltada à solução de um problema permeável a todos os setores da empresa, cuja solução transformará o modus operandi das corporações.

Fonte: Jusbrasil

Notícias

Compreensão do processo

  Relações de trabalho exigem cuidado com contrato Por Rafael Cenamo Juqueira     O mercado de trabalho passou por determinadas alterações conceituais nos últimos anos, as quais exigiram do trabalhador uma grande mudança de pensamento e comportamento, notadamente quanto ao modo de...

Portal da Transparência

CNJ lança Portal da Transparência do Judiciário na internet Quinta, 20 de Janeiro de 2011     Informações sobre receitas e despesas do Poder Judiciário federal estão disponíveis no Portal da Transparência da Justiça (https://www.portaltransparencia.jus.br/despesas/), criado pelo Conselho...

Dentista reclama direito a aposentadoria especial

Quarta-feira, 19 de janeiro de 2011 Cirurgião dentista que atua no serviço público de MG reclama direito a aposentadoria especial Chegou ao Supremo Tribunal Federal (STF) Reclamação (Rcl 11156) proposta pelo cirurgião dentista Evandro Brasil que solicita o direito de obter sua aposentadoria...

OAB ingressará com Adins no STF contra ex-governadores

OAB irá ao Supremo propor cassação de pensões para os ex-governadores Brasília, 17/01/2011 - O presidente nacional da Ordem dos Advogados do Brasil, Ophir Cavalcante, afirmou hoje (17) que a OAB ingressará com ações diretas de inconstitucionalidade (Adins) no Supremo Tribunal Federal contra todos...

Desmuniciamento de arma não conduz à atipicidade da conduta

Extraído de Direito Vivo Porte de arma de fogo é crime de perigo abstrato 14/1/2011 16:46   O desmuniciamento da arma não conduz à atipicidade da conduta, bastando, para a caracterização do delito, o porte de arma de fogo sem autorização e em desacordo com determinação legal ou regulamentar....

Prática de racismo no ambiente de trabalho

Extraído de JusBrasil Apelidos racistas no ambiente de trabalho geram danos morais Extraído de: Direito Vivo - 38 minutos atrás   Na Justiça do Trabalho de Minas ainda é grande a incidência de processos que denunciam a prática de racismo no ambiente de trabalho. Mas a sociedade moderna e as...