Portal O Debate
Grupo WhatsApp

LGPD para gestores: dúvidas comuns e suas respostas

LGPD para gestores: dúvidas comuns e suas respostas

08/10/2019 Ricardo Becker

Algumas incertezas precisam ser esclarecidas com assertividade.

Falar sobre a implantação da LGPD (Lei Geral de Proteção de Dados) no Brasil, sancionada e distante apenas 10 meses de seu vigor, ainda gera dúvidas ao empresariado, que agora precisa correr contra o tempo para deixar tudo em ordem para não correr riscos de fugir da conformidade legislativa.

Para tudo, porém, há um início. E algumas incertezas precisam ser esclarecidas com assertividade.

Por exemplo: é preciso pedir consentimento para todo e qualquer dado pessoal coletado ou utilizado? Existem dez bases legais que permitem a utilização de dados pessoais. O consentimento é apenas uma delas.

As outras nove permitem a utilização de dados pessoais sem o consentimento desde que haja uma boa justificativa vinculada a um suporte legal para o dado utilizado e que alguns quesitos sejam cumpridos.

Um dos receios dos empresários é em relação a processos de negócio que utilizam dados pessoais para fins de marketing, prospecção e ofertas.

Como isso fica? Vamos usar o exemplo do envio de uma oferta por e-mail por uma empresa. Se a empresa (controlador) já tem uma relação previamente estabelecida com o consumidor (titular), então o envio de uma oferta daquela empresa é algo que está dentro da expectativa do titular, desde que essa oferta esteja alinhada com a natureza da relação prévia.

Por exemplo, uma empresa de móveis enviar uma oferta de uma estante é algo esperado. Agora, quando o contato fere a expectativa do consumidor em algo que não está alinhado com a natureza do relacionamento estabelecido – uma empresa de móveis enviando uma oferta de crédito de um parceiro, por exemplo – dificilmente haverá sustentação em alguma base legal e isso poderá ser considerado uma infração.

Portanto, fica a recomendação para as empresas avaliarem a utilização de dados pessoais sob alguns critérios, tais como a prévia relação com o titular, a expectativa do titular em relação ao escopo e conteúdo do contato, além, claro, dessa utilização ser lícita, haver um interesse efetivo e alinhado com o negócio e ser suficientemente claro, ou seja, com a finalidade e necessidade destacadas e transparentes.

Outra dúvida bastante latente é no que tange a possibilidade de se coletar vários dados pessoais, classificar quais serão usados e descartar os outros.

Isso pode ser feito? Não. É preciso haver uma preocupação em relação aos dados pessoais desde o momento de sua captação, eventualmente mudando-se processos de negócio para evitar excessos e tomando mais cuidado com a coleta de dados sensíveis.

Ou seja, a coleta de dados deverá ser realizada de forma mais direta e específica possível. O controlador passa a ser responsável por todo e qualquer dado recebido. Menos dados, menos riscos.

E como ficam as empresas que utilizam dados pessoais de menores de idade? Nesse caso deve haver um tratamento das informações baseado também em consentimento, fornecido por pais ou representantes legais, com o conjunto de dados e seus tratamentos descritos de forma específica e inequívoca, além de demandar um esforço adicional da empresa (controlador) para evidenciar que os responsáveis forneceram tal permissão.

E as empresas que utilizam dados sensíveis? São aqueles, resumidamente, que podem trazer discriminação ao indivíduo, como biométricos (cor da pele, altura, peso, digitais, etc), de saúde (prontuários, exames, prescrições médicas), de preferências e orientações (políticas, sexuais, religiosas).

A regra de tratamento e utilização deve ser baseada em uma justificativa sólida (finalidade e necessidade) atrelada às bases legais relacionadas.

Além disso, deve haver um controle rigoroso dos fluxos de dados nos processos de negócio, com permissões de acesso restritas ao limite e com uma forte auditoria.

Estratégias para reduzir as possibilidades de identificação da pessoa física, como anonimização e pseudonomização, devem ser utilizadas.

Agora, tudo acima descrito vai por água abaixo se os dados não estiverem protegidos onde estarão armazenados. A proteção acontece “do dado para fora”.

De nada adianta um rigoroso controle de conformidade, justificativas, papelada, se a informação pode ser acessada, lida e copiada por pessoas sem a cabida anuência.

Um simples acesso indevido já caracteriza vazamento de dados e o que vai determinar o tamanho do risco e impacto de tal ação são quais informações foram vazadas, como e para onde foram.

Quando ocorrer um vazamento, o que também determinará o tamanho da sanção, seja ela uma multa ou algo maior, é a importância e o esforço que a empresa já fez para proteger os dados controlados por ele e a postura perante o incidente.

* Ricardo Becker é empresário da área de tecnologia.

Fonte: WGO Comunicação



Correção de rumos no STF: pejotização é fraude trabalhista

O Supremo Tribunal Federal (STF) tem recebido nos últimos meses uma quantidade expressiva de reclamações constitucionais para cassar decisões da Justiça do Trabalho relativas a contratos fraudulentos de prestação de serviços.

Autor: Cíntia Fernandes


Novas regras para notificação de inadimplência e exclusão de planos de saúde

O próximo dia 1º de setembro será marcado por uma importante mudança na relação entre consumidores e operadoras de planos de saúde.

Autor: Natália Soriani


O cancelamento unilateral dos planos de saúde é legalmente possível?

Apesar de possível, Jurista do CEUB considera a rescisão unilateral e sem motivo como abusiva, já que configura a potencial violação do princípio constitucional de proteção à vida.

Autor: Divulgação


O embate Twitter Files Brasil: que legado queremos deixar?

Elon Musk está usando sua plataforma X (ex-Twitter) para um duelo digital com o presidente do STF, Alexandre de Moraes.

Autor: Patrícia Peck


Justiça e inclusão: as leis para pessoas com TEA

Por muito tempo, os comportamentos típicos de crianças que tinham Transtorno do Espectro Autista (TEA) foram tratados como “frescura”, “pirraça” ou “falta de surra”.

Autor: Matheus Bessa e Priscila Perdigão


Você conhece a origem dos seus direitos?

Advogado e professor Marco Túlio Elias Alves resgata a história do Direito no Brasil e no mundo em livro que democratiza os saberes jurídicos.

Autor: Divulgação


Os planos de saúde e os obstáculos ao bem-estar dos pacientes

No contexto do direito à saúde no Brasil, os planos de saúde privados são regulados pela Agência Nacional de Saúde Suplementar (ANS), que estabelece normas e diretrizes para garantir a cobertura assistencial aos consumidores.

Autor: Natália Soriani


R$ 200 mil não apaga a dor, mas paga a conta

Um caso de erro médico do interior de São Paulo chamou atenção de todo Brasil por conta de dois fatores.

Autor: Thayan Fernando Ferreira


Precisamos mesmo de tantas leis?

O Direito surgiu como uma forma de organizar melhor as sociedades, uma vez que já havia algumas tradições reproduzidas a partir de exemplos ou de determinações orais que alguns grupos, especialmente os familiares, seguiam.

Autor: Marco Túlio Elias Alves


Proibição do chatbot na campanha eleitoral afeta políticos com menos recursos

O Tribunal Superior Eleitoral (TSE) atualizou normas relacionadas ao uso da inteligência artificial nas campanhas para as eleições municipais de 2024. A alteração é vista como pequena e mal discutida por especialistas da área.

Autor: Divulgação


Digitalização da saúde e os desafios na relação plano e consumidor

A digitalização da saúde, que compreende o uso de recursos tecnológicos e de Tecnologia da Informação (TI) para fins médicos, é um fenômeno que a cada ano se consolida e expande em todo o país.

Autor: Natália Soriani


Os equívocos do caso Robinho

A Corte Especial do Superior Tribunal de Justiça (STJ), no uso de competência constitucional e regimental, analisou e, por maioria de votos, homologou o pedido de execução da sentença penal condenatória proferida pela Justiça Italiana contra o ex-jogador Robinho.

Autor: Marcelo Aith