Sei sulla pagina 1di 20

E-Book

Guia com
tudo que você
precisa saber
sobre LGPD
Guia com tudo que você precisa saber sobre LGPD

Índice

Introdução iii
Do que trata a LGPD? v
Quais dados devem ser preservados? ix
Quais são os impactos da LGPD para as empresas? xiv
Conclusão xviii
Introdução
Depois da implementação da GDPR
(Regulamento Geral sobre a Proteção
de Dados), instituída na União Europeia,
o Brasil também decidiu estabelecer uma
regulamentação que visasse uma segurança
maior às informações compartilhadas na
internet por parte dos usuários. Assim, em 14
de agosto de 2018, foi sancionada a Lei Geral
de Proteção de Dados (“LGPD”, Lei n°
13.709/2018, publicada em 15/08/2018).

iii
Guia com tudo que você precisa saber sobre LGPD

A norma parte do princípio de que sua instituição. Isso porque foi entendido que
a privacidade deve ser respeitada. Por conta as obrigações demandam transformações
disso, empresas privadas e públicas que façam radicais e demoradas para as empresas.
uso de dados de consumidores devem se Assim, esse tempo seria suficiente para
adaptar às regras da nova lei para preservar as adaptações necessárias.
essa determinação e, além disso, porque
haverá fiscalização. Sendo assim, para que você entenda quais
serão as mudanças, quem a lei atinge, como
De qualquer forma, é importante esclarecer realizar atender as regras, nós resolvemos
desde o início que a lei entrará em vigor fazer um guia com tudo o que é preciso saber
apenas em fevereiro de 2020, 18 meses após sobre a LGPD.

iv
O respeito à privacidade;
Do que trata a LGPD? A autodeterminação informativa;

Sancionada pelo então Presidente da A liberdade de expressão, de informação,


República, Michel Temer, a Lei Geral de de comunicação e de opinião;
Proteção de Dados tem a intenção de A inviolabilidade da intimidade, da honra
intensificar a privacidade de dados pessoais e da imagem;
na internet. Na determinação, entende-se
O desenvolvimento econômico e tecnológico
como dados pessoais “qualquer informação
e a inovação;
relacionada a pessoa natural identificada ou
A livre iniciativa, a livre concorrência
identificável (Lei n° 13.709/2018)”. Além disso,
e a defesa do consumidor;
vale dizer que os fundamentos da
determinação são: Os direitos humanos, o livre desenvolvimento
da personalidade, a dignidade e o exercício
da cidadania pelas pessoas naturais.

v
Guia com tudo que você precisa saber sobre LGPD

Inspirada na GDPR (Regulamento Geral sobre De forma geral, a lei determina que, nos
a Proteção de Dados) da União Europeia, casos abaixo, não haverá necessidade de
a determinação definitiva contém 10 capítulos autorização do usuário:
e 65 artigos. No texto, fica estabelecido que,
quando o fornecimento de dados pessoais for
Cumprimento de obrigação legal ou
condição para a disponibilização de produtos
regulatória;
ou serviços, o titular deve ser informado
Para que órgãos possam executar políticas
e consentir o fornecimento. Por outro lado,
públicas;
existem situações que excluem a necessidade
de consentimento. Para viabilizar estudos e pesquisas, desde que
o anonimato na divulgação seja garantido;

vi
Guia com tudo que você precisa saber sobre LGPD

Para fazer valer direitos em contratos e É importante citar também que


processos judiciais, administrativos e arbitrais; a determinação tem a intenção de dar mais
Para proteção da vida ou da integridade física poder aos consumidores sobre os seus dados,
da pessoa ou de terceiro; tirando o domínio que as empresas têm
atualmente das informações dos clientes,
Para tutela da saúde, realizada por
assim como seu compartilhamento
profissionais do meio ou por entidades
e utilização.
sanitárias.

vii
Guia com tudo que você precisa saber sobre LGPD

Por conta disso, os donos dos dados têm


direito a correção de informações incompletas
ou desatualizadas a qualquer momento;
cancelamento ou exclusão de seus dados do
banco da empresa; solicitação de
esclarecimento sobre como, quando, para
quem e por qual motivo as informações foram
compartilhadas; recusar o fornecimento.

viii
Nome;
Endereço;
Quais dados devem Perfil online;
ser preservados? E-mail corporativo;
Contatos;
O principal objetivo da LGPD é a privacidade
Empresa onde trabalha;
dos dados. Mas, afinal, quais informações
Listas de clientes;
devem ser preservadas? De forma ampla,
qualquer dado que possibilite a identificação Endereços de IP.
de alguma pessoa deve ser protegido. Entre
Esses dados possibilitam individualmente
tantas possibilidades, as informações comuns
ou em conjunto a revelação de algumas
podem ser:
identidades. Portanto, há a necessidade de
redobrar a atenção quanto a solicitação
desses dados, já que todos eles (ou mais)
precisam ter completo consentimento por
ix parte dos usuários.
Guia com tudo que você precisa saber sobre LGPD

Outro ponto importante é o dado sensível. origem racial ou étnica;


De acordo com a lei, as informações
saúde ou vida sexual;Perfil online;
caracterizadas como sensíveis demandam um
genética;
tratamento diferenciado. É necessário
o consentimento do fornecimento e também filiação a sindicato;
completo entendimento da necessidade convicção religiosa;
desses dados para a empresa que está
opinião política.
solicitando. Nesse caso, entende-se como
sensíveis informações relacionadas a:

x
Manter público quais dados foram coletados
e a forma de sua utilização;

A LGPD também reserva especificações em Utilizar de tecnologias para garantir


relação aos dados de crianças e adolescentes. o consentimento do responsável pela criança;
Eles merecem tratamento especial e só podem Informações sobre o tratamento de dados
ser fornecido com o consentimento de, ao referidas neste artigo deverão ser fornecidas
menos, um dos responsáveis legais. Além de maneira simples, clara e acessível,
disso, as responsabilidades do coletor em consideradas as características físico-motoras,
relação a essas informações são: perceptivas, sensoriais, intelectuais e mentais
do usuário, com uso de recursos audiovisuais
quando adequado, de forma a proporcionar
a informação necessária aos pais ou ao
responsável legal e adequada ao
entendimento da criança.
xi
Guia com tudo que você precisa saber sobre LGPD

Vale ressaltar que a Lei de Proteção de Dados que o seu tratamento pode ser descontinuado,
explica no Artigo 14, § 3º, que há uma exceção sejam eles comuns, sensíveis ou de crianças
quanto ao consentimento dos pais ou e adolescentes.
responsáveis. Desde que utilizados uma única
vez e sem armazenamento, a coleta de dados Como já dissemos, sempre que o consumidor
de crianças e adolescentes pode ser realizada quiser que o seus dados sejam retirados da
para que seja possível entrar em contato com base da empresa, esse direito deve ser
seus responsáveis. assegurado. Quando houver a verificação de
que as informações já foram utilizadas para as
Quando os dados já foram fornecidos e estão finalidades necessárias em determinado
sob utilização da empresa, há situações em momento, e que no momento em questão não

xii
Guia com tudo que você precisa saber sobre LGPD

são mais necessárias, o tratamento deve ser cumprimento de obrigação legal ou


descontinuado. Além disso, por meio de regulatória pelo controlador;
determinação legal ou quando houver estudo por órgão de pesquisa, garantida,
violação da LGPD, o término do tratamento. sempre que possível, a anonimização dos
dados pessoais;
A conservação dos dados também pode
transferência a terceiro, desde que
ocorrer. A Lei nº 13.709 determina que, nos
respeitados os requisitos de tratamento de
casos abaixo, as informações podem ser
dados dispostos nesta Lei; ou
mantidas:
uso exclusivo do controlador, vedado seu
acesso por terceiro, e desde que anonimizados
os dados.

xiii
Quais são os impactos da
LGPD para as empresas?
O principal sinal de alerta para as empresas
é que os consumidores poderão cancelar
o fornecimento dos seus dados a qualquer
momento. Por conta disso, a forma como as
informações de clientes e usuários funciona
diariamente no Brasil vai mudar muito com
a nova Lei Geral de Proteção de Dados.

xiv
Guia com tudo que você precisa saber sobre LGPD

Para que as organizações possam cumprir com ressaltar que o esclarecimento da necessidade
suas obrigações, é necessário criar e manter da solicitação é fundamental para que
um banco de dados atualizado, completo e de o usuário decida se deve ou não consentir
fácil edição. Assim, sempre que uma o compartilhamento das informações.
modificação for necessária, a realização será
simples. Porém, de forma geral, as empresas já têm
banco de dados gigantescos com informações
É importante que essa fase de consentimento de seus clientes. Por isso, eles precisam ser
seja intensificada na compra ou contratação notificados sobre as mudanças que a LGPD
de serviço por meio dos sites, formulários ou determinou, por meio de um aviso de
qualquer outro método para a obtenção. Vale privacidade. Além disso, é fundamental

xv
Guia com tudo que você precisa saber sobre LGPD

investir em soluções de TI que identifiquem


riscos, façam a gestão de dados, intensifiquem
a segurança de transferências de dados
e controlem o acesso às informações.

Se quiser que a empresa esteja


completamente pronta para o momento que
a lei entrar em vigor, é importante fazer uma
consultoria completa no sistema de segurança
da empresa, em como garantir a privacidade
dos dados dos clientes para, desde o primeiro

xvi
Guia com tudo que você precisa saber sobre LGPD

momento, assegurar esse direito a eles.

Vale ressaltar também que haverá um trabalho


de fiscalização para identificar quais empresas
estão cumprindo com as suas obrigações.
Caso seja percebido não cumprimento das
regras da Lei Geral de Proteção de Dados, as
empresas, públicas ou privadas, poderão ser
multadas em um valor significativo, chegando
a atingir até 2% da receita de uma
organização.

xvii
Conclusão
A exemplo da GDPR, da União Europeia,
o Brasil também decidiu que os dados dos
usuários na internet precisam de mais
segurança e que os consumidores deveriam
ter mais privacidade quanto aos seus dados.
Afinal, hoje esse compartilhamento acontece
de forma bastante facilitada entre empresas
ou, inclusive, são coletados antes que
o usuário tenha ciência.

xviii
Guia com tudo que você precisa saber sobre LGPD

Quem nunca recebeu um e-mail de uma empresa e, também, porque aquela


empresa depois de ter acessado seu site organização precisa de suas informações.
e sem ter feito nenhum tipo de cadastro? Além disso, há a necessidade de
Isso é muito comum, não é mesmo? consentimento do compartilhamento de
dados com outras instituições. Não menos
O que a Lei Geral de Proteção de Dados quer importante, os usuários também podem
garantir é que as pessoas que fazem uso de solicitar a exclusão de suas informações
canais online possam ter controle sobre suas a qualquer momento.
informações. Eles precisam primeiro conhecer
os seus direitos. Depois precisam permitir que
seus dados sejam obtidos por alguma

xix

Potrebbero piacerti anche