LGPD: entenda o que é a Lei Geral de Proteção de Dados Pessoais

A Lei 13.709, conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD), foi sancionada por Michel Temer em agosto de 2018 e entrará em vigor em agosto de 2020. Seu objetivo é regulamentar o tratamento de dados pessoais de clientes e usuários por parte de empresas públicas e privadas.

Com isso, a partir de 2020, qualquer empresa que incluir em sua base informações de seus clientes, por mais básicas que sejam – como nome e e-mail – deve seguir os procedimentos previstos na nova lei. As empresas ou grupos que não cumprirem com as novas exigências estarão sujeitas a uma multa que pode chegar a até R$ 50 milhões.

Como funciona o chamado tratamento de dados?

O tratamento de dados pode ser entendido como qualquer procedimento que envolva a utilização de dados pessoais, tais como a coleta, a classificação, a utilização, o processamento, o armazenamento, o compartilhamento, a transferência, a eliminação, entre outras ações.

Todo esse processo exige a presença de três figuras centrais que as empresas deverão conter em seu quadro profissional: o controlador, o operador e o encarregado. O controlador é quem toma as decisões sobre o tratamento dos dados e suas orientações são colocadas em prática pelo operador. Esses dois profissionais – controlador e operador – são os chamados agentes de tratamento. Por fim, há o encarregado, que tem a missão de fazer a “ponte” entre o controlador, a pessoa dona dos dados e a agência governamental responsável pela fiscalização da lei.

Quando a LGPD entra em vigor?

A lei está prevista para começar a vigorar em agosto de 2020, ou seja, dois anos depois de sua aprovação. Esse prazo foi dado para que as empresas tenham tempo suficiente para se estruturarem e conseguirem colocar em prática as novas exigências de proteção e transparência no tratamento das informações de seus clientes e usuários.

Como funciona a LGPD na Europa e quais as diferenças em relação à lei brasileira?

A União Europeia colocou em vigor no ano passado uma lei pioneira de proteção a dados pessoais e à privacidade. Os escândalos de vazamento e compartilhamento de dados sem consentimento dos titulares feitos por grandes empresas de tecnologia, como o Facebook, alavancou essa discussão entre legisladores europeus, que elaboraram e aprovaram a GDPR (sigla em inglês para Regulamento Geral de Proteção de Dados), como ficou conhecida a lei.

Uma espécie de atualização da lei de privacidade da União Europeia vigente desde 1995, a nova lei se fez necessária para observar a nova dinâmica do uso de dados na rede, com a consolidação de grandes empresas baseadas exclusivamente na internet. Ela foi criada com a finalidade de oferecer uma salvaguarda jurídica de controle e transparência aos cidadãos em relação ao uso de suas informações pessoais armazenadas nos bancos de dados das empresas, principalmente as de tecnologia.

Em tese, a GDPR é válida apenas para as empresas baseadas na Europa, que atuam no continente ou que utilizam dados de cidadãos europeus. No entanto, as grandes empresas de tecnologia têm estendido o cumprimento das exigências a todos os seus usuários, independentemente do país de origem.

Para o advogado especialista em direito cibernético e ex-diretor de polícia forense da Interpol na França, Paulo Quintiliano, com a Lei de Proteção de Dados o Brasil se coloca no mesmo nível dos países da Europa e dos EUA em relação ao combate do tratamento indevido de dados pessoais por empresas.

A principal diferença entre a lei brasileira e a GDPR, para Quintiliano, é o nível de detalhamento. “A nossa lei cobre todos os aspectos que a GDPR cobre, mas de uma forma menos detalhada. Talvez algumas questões terão que ser disciplinadas posteriormente, mas em termos de abrangência eu entendo que são equivalentes”, afirma.

Que cuidados as empresas devem tomar após a LGPD entrar em vigor?

Para se enquadrar nas exigências da lei, as empresas terão que fazer investimentospara a implementação de uma estrutura e uma política interna de compliance digitalacerca do tratamento de dados de seus clientes. Isso vale tanto para empresas do setor público como do setor privado.

A primeira ação a ser tomada é um diagnóstico da equipe de TI – da própria empresa ou terceirizada – com relatórios de análises de risco e de análises de impacto das novas exigências. Com isso, será possível verificar em qual estágio a empresa se encontra nesse sentido, quais são os pontos mais vulneráveis de seus sistemas e constatar quais são os maiores fatores de risco.

As empresas terão que ter, obrigatoriamente, em seu quadro de funcionários as figuras do controlador, do operador e do encarregado, responsáveis pelo tratamento de dados.

É recomendado também que as empresas criem um grupo ou comitê que atue exclusivamente na elaboração de políticas internas, metas e planos de gerenciamento de proteção de dados, assim como planos de emergência para gestão de crises envolvendo segurança e privacidade. É importante que membros da alta cúpula da empresa e com autonomia de decisão participem desse comitê, para que eventuais correções e aprimoramentos possam ser tomados de maneira ágil e eficiente.

Após essa estruturação de quadros e funcionários, é interessante que se crie uma cartilha de política interna com as diretrizes da empresa sobre esse assunto. Investir em programas de treinamento sobre a nova legislação e também sobre tratamento de dados é uma forma que as empresas têm para fortalecer essa nova política interna e ganhar pontos nesse novo cenário do mercado.

A empresa que descumprir a LGPD estará sujeita, além de outras penalidades previstas no texto, a uma multa de até 2% de seu faturamento, dependendo do grau e tipo de violação. O valor máximo da sanção é de R$ 50 milhões.

O que muda, na prática, com a nova Lei Geral de Proteção de Dados?

A principal premissa da lei é a proteção de dados e a garantia de um tratamento diferenciado de informações pessoais consideradas sensíveis. O texto da lei explicita quais informações são consideradas sensíveis: “sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico”.

Basicamente, a lei coíbe o uso indiscriminado de dados pessoais informados por meio de cadastros e garante ao cidadão o direito de estar ciente sobre como será feito o tratamento de suas informações e para qual finalidade específica elas serão usadas. A lei determina que a empresa deve explicar ao proprietário da informação a razão pela qual vai usar algum dado seu e deve haver um consentimento prévio expresso da pessoa antes da utilização, assim como a transferência de informações para outras empresas.

“O cidadão passa a ter maior controle de fiscalização, com possibilidade de pedido de descarte de uma informação que é enviada à empresa, que tem que comprovar como que o dado é armazenado, onde é armazenado e qual é o nível de segurança pelo qual ele é armazenado”, explica Coriolano Camargo, presidente da Digital Law Academy e advogado especialista em Direito Digital.

A lei também exige uma notável atenção das empresas quanto ao relacionamento com seus clientes ou usuários, uma vez que a nova legislação garante novos direitos para o cidadão exigir a devida proteção e privacidade de seus dados. As pessoas poderão exigir que uma empresa informe se possui algum dado seu, assim como exigir que a empresa apague todos os seus dados que estão armazenados ali.

Alguns especialistas apontam que a abrangência da lei para qualquer tipo de empresa pode causar uma dificuldade ou até mesmo inviabilizar o negócio de pequenas empresas. Há o argumento de que não se deve dar o mesmo tratamento e rigor a grandes empresas multibilionárias e pequenas empresas, como ONGs, consultórios médicos e escolas particulares, uma vez que os potenciais danos do uso indevido de dados pessoais por multinacionais e grandes empresas de tecnologia não pode ser comparado ao cadastro de alunos de uma escola particular, por exemplo.

Quem fiscalizará a Lei quando começar a vigorar?

Uma MP aprovada no dia 29 de maio no Senado e que agora segue para a sanção do presidente da República alterou a lei de 2018 a fim de determinar a criação da Autoridade Nacional de Proteção de Dados (ANPD). O órgão será responsável por zelar e fiscalizar o cumprimento da LGPD, elaborar diretrizes para a lei e aplicar as sanções previstas para as empresas – públicas ou privadas – descumprirem as exigências.

No texto original sancionado em 2018, o trecho que previa a criação do órgão regulador foi excluído por ter sido considerado inconstitucional, já que, de acordo com a Constituição, o Legislativo não pode criar leis que gerem custos ao Executivo.

Com isso, criou-se uma movimentação no Congresso para que a instituição fosse criada por meio de uma Medida Provisória. A MP 869/2018 foi discutida em comissão mista composta por deputados e senadores, foi aprovada no plenário da Câmara e, na quarta-feira, 29, passou pelo Senado. O texto segue agora para sanção presidencial.

“A ANPD nada mais é que uma agência reguladora”, diz o deputado Luiz Flávio Gomes (PSB-SP), que no dia 23 de maio convocou uma audiência pública com especialistas na área e membros do governo para discutir a criação do órgão. “Hoje nossos dados são o grande produto do século 21 e a ANPD é o coração de toda a sistemática e aplicação da lei que entra em vigor no próximo ano”.

A agência reguladora será composta por um quadro técnico de 23 profissionais, sendo cinco deles membros do Conselho Diretor do órgão, que serão escolhidos e nomeados pelo presidente da República, após aprovação pelo Senado Federal, e ocuparão cargos comissionados.

A ANPD ficará subordinada diretamente à presidência da República nos dois primeiros anos de sua implementação e depois será transformada numa autarquia, com independência de atuação.

Fonte: FCDL

Deixe um comentário

× Fale com a gente no WhatsApp!
CDL Colatina
Visão geral de privacidade

Seja bem-vindo(a)

Diante da atual Política de Privacidade explicamos de maneira clara e acessível como as suas informações e dados serão coletados, usados (tratados), compartilhados e armazenados por meio dos nossos sistemas.

Quando você acessar o Website CDL Colatina, indicará que você está ciente e em total acordo com a forma como utilizaremos as suas informações e seus dados, estando de acordo com a coleta de dados para serem utilizados pela nossa empresa.

Há também a possibilidade de enviar e-mails de Marketing, o que permite com que você receba notícias sobre nossos produtos e outras atualizações, podendo haver a retirada do consentimento a qualquer tempo caso você mude de ideia.

Esta Política de privacidade está dividida da seguinte forma para facilitar a sua compreensão:

  1. Quais informações o site coleta
  2. Como o site usa as informações coletadas
  3. Como, quando e com quem a CDL Colatina compartilha suas informações
  4. Quais direitos você tem sobre as informações que coletamos
  5. Como a CDL Colatina protege suas informações
  6. Atualizações dessa política de privacidade
  7. Lei aplicável

Caso tenha dúvidas ou precise tratar de qualquer assunto relacionado a esta Política, entre em contato conosco através do e-mail comunicacao@cdlcolatina.com.br

  1. INFORMAÇÕES QUE COLETAMOS

As seguintes informações serão objeto de coletas.

1.1. Informações que nos fornece.

  • Dados de cadastro, quando você se cadastra, você nos fornece informações como e-mail.

1.2. Informações geradas quando você usa nosso Website

  • Registros de acesso. 

É coletado automaticamente registros de acesso a aplicação, que incluem o endereço IP, com data e hora, utilizado para acessar o Website. Esses dados são de coleta obrigatória, de acordo com a Lei 12.965/2014, mas somente serão fornecidos para terceiros com a sua autorização expressa ou por meio de demanda judicial.

  • Dados de uso.

Coletamos informações sobre suas interações no Website, como sua navegação, as páginas ou outro conteúdo que você acessa, suas buscas, participações em pesquisas ou fóruns e outras ações.

  • Comunicações com o Website. 

Ao se comunicar com o Website, coletamos informações sobre sua comunicação, incluindo metadados como data, IP e hora das comunicações e todo o seu conteúdo, assim como qualquer informação que você escolha fornecer.

  • Tecnologias semelhantes Cookies

Utilizamos cookies, que são arquivos de texto gerados e armazenados no seu navegador ou aparelho por sites, aplicativos e anúncios online. Os cookies poderão ser utilizados para melhorar e personalizar a experiência do usuário no Website.

  1. SUAS INFORMAÇÕES SERÃO USADAS DA SEGUINTE FORMA:

Salutar lembrarmos que prezamos muito pela sua privacidade. Por isso, todos os dados e informações sobre você são tratadas como confidenciais e somente serão usadas para os fins aqui descritos, e necessários, principalmente para que você possa utilizar o Website CDL Colatina de forma plena, visando sempre melhorar a sua experiência como usuário.

2.1. Usos autorizados,

Seus dados poderão ser utilizados para:

  • Permitir que você acesse e utilize todas as funcionalidades do Website
  • Para enviar a você mensagens a respeito de suporte ou serviço, como alertas, notificações e atualizações;
  • Nos comunicar com você sobre produtos, serviços, promoções, notícias, atualizações, eventos e outros assuntos que você possa ter interesse;
  • Analisarmos o tráfego dos usuários em nossas aplicações;
  • Publicidade direcionada conforme seus gostos, interesses e outras informações coletadas;
  • Melhorias do Website para este adequar cada vez mais aos seus gostos e interesses;
  • Inovar serviços, produtos e funcionalidades;
  • Prevenir fraudes, spam e outros incidentes de segurança;
  • Acompanhar para melhor entendimento do comportamento do usuário e construir perfis comportamentais;
  • Fins que você autorizar no momento da coleta de dados;
  • Cumprir obrigações legais.

Uso eventual dos seus dados para finalidades que não cumpram com essa prerrogativa será feito mediante sua autorização prévia.

2.2. Exclusão dos dados

Dados coletados serão excluídos de nossos servidores quando você assim requisitar, e não for obrigação legal, e que seja somente por consentimento, procedimento gratuito e facilitado, ou quando estes não forem mais necessários ou relevantes para lhe oferecermos os nossos serviços.

Nos casos em que você solicite a exclusão dos seus dados, ela será feita prontamente, e dentro do prazo legal.

2.3. Monitoramento

É reservado o direito de monitorar toda a plataforma.

  1. COMPARTILHAMENTO DAS INFORMAÇÕES

Todas as informações, dados e conteúdos sobre você são considerados ativos no caso de negociações em que a CDL Colatina fizer parte. Portanto, nos reservamos no direito de, por exemplo, incluir seus dados dentre os ativos da empresa caso esta venha a ser objeto de alienação, adquirida ou fundida com outra. Política esta que você concorda e está ciente desta possibilidade.

É reservado a CDL Colatina direito de fornecer seus dados e informações sobre você, incluindo interações suas, caso seja requisitado judicialmente para tanto, ato necessário para que a empresa esteja em conformidade com as leis nacionais.

  1. DIREITOS DOS TITULARES

Você terá o direito de informar que  não deseja a divulgação de seus dados por nós, mas tenha em mente que alguns desses dados podem ser necessários para utilizar as funcionalidades de nosso Website. Independente disso, você sempre possuirá direitos relativos à privacidade e à proteção dos seus dados pessoais.

Dessa forma, abaixo resumimos todos os direitos que você tem sob as leis setoriais brasileiras relativas a proteção de dados e a Lei Geral de Proteção de Dados (LGPD), quais sejam:

4.1. Direito de acesso. Permite que você possa requisitar e receber uma cópia dos dados pessoais que possuímos sobre você.

4.2. Direito de retificação. Permite que você, a qualquer momento, possa solicitar a correção e/ou retificação dos seus dados pessoais, caso identifique que alguns deles estão incorretos. Contudo, para ser efetivada essa correção, teremos que checar a validade dos dados que você nos fornece.

4.3. Direito de exclusão. Permite que você possa nos solicitar a exclusão dos dados pessoais que possuímos sobre você. Todos os dados coletados serão excluídos de nossos servidores quando você assim requisitar ou quando estes não forem mais necessários ou relevantes para lhe oferecermos nossos serviços, salvo se houver qualquer outra razão para a sua manutenção, como eventual obrigação legal de retenção de dados ou necessidade de preservação destes para resguardo de direitos da Website. Para alterar suas informações pessoais ou excluí-las do nosso banco de dados, basta enviar um e-mail para (comunicacao@cdlcolatina.com.br).

4.4. Direito de oposição ao processamento. Permite que você possa contestar onde e em que contexto estamos tratando seus dados pessoais para diferentes finalidades. Em determinadas situações, podemos demonstrar que temos motivos legítimos para tratar seus dados, os quais se sobrepõem aos seus direitos, caso, por exemplo, sejam essenciais para o fornecimento de nossas aplicações.

4.5. Direito de solicitar anonimização, bloqueio ou eliminação. Permite que você nos peça para suspender o processamento de seus dados pessoais nos seguintes cenários: (a) se você quiser que nós estabeleçamos a precisão dos dados; (b) quando você precisar que sejam mantidos os dados mesmo se não precisarmos mais deles, conforme necessário, para estabelecer, exercer ou defender reivindicações legais; ou (c) se você se opôs ao uso de seus dados, mas nesta hipótese precisamos verificar se temos motivos legítimos para usá-los.

4.. Direito de retirar o seu consentimento. Retirar o seu consentimento em relação aos termos desta Política de Privacidade. No entanto, isso não afetará a legalidade de qualquer processamento realizado anteriormente.. A retirada do consentimento pode ser efetuada a qualquer momento entrando em contato conosco em Email Do Cliente, tudo em conformidade especialmente com o artigo 7º da lei 13.709.

4.8. Direito à revisão de decisões automatizadas. Direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de seus dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definição de perfis pessoais, profissionais, de consumo e de crédito e/ou os aspectos de sua personalidade.

As suas informações específicas são para nos ajudar a confirmar sua identidade e garantir seu direito de acessar seus dados pessoais (ou de exercer seus outros direitos). Esta é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. Podemos também contatá-lo para obter mais informações em relação à sua solicitação, a fim de acelerar nossa resposta. Tentamos responder a todas as solicitações legítimas dentro de 5 dias úteis. Ocasionalmente, pode levar mais de 5 dias se sua solicitação for particularmente complexa ou se você tiver feito várias solicitações. Neste caso, iremos comunicá-lo e mantê-lo atualizado sobre o andamento da sua solicitação.

Necessário informar que as informações pessoais podem ser divulgadas caso sejamos obrigadas por lei a fazê-lo.

Caso você tenha alguma dúvida sobre essas questões e sobre como você pode exercer esses direitos, fique à vontade para entrar em contato conosco no e-mail comunicacao@cdlcolatina.com.br.

 

  1. ATUALIZAÇÕES DA POLÍTICA DE PRIVACIDADE

É reservado o direito de alterar essa Política quantas vezes forem necessárias e a qualquer momento, visando fornecer a você mais segurança, conveniência, e melhorar cada vez mais a sua experiência. É por isso que é muito importante acessar nossa Política periodicamente. Para facilitar, indicamos no início do documento a data da última atualização. Caso sejam feitas alterações relevantes que ensejem novas autorizações suas, publicaremos uma nova Política de Privacidade, sujeita novamente ao seu consentimento.

  1. LEI APLICÁVEL

Fica eleito o Foro da Comarca de COLATINA, como o competente para dirimir quaisquer questões porventura oriundas do presente documento, com expressa renúncia a qualquer outro, por mais privilegiado que seja. Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil

 

 

Obrigado por utilizar o Website Câmara de Dirigentes Lojistas de Colatina