Portal O Debate
Grupo WhatsApp

LGPD para gestores: dúvidas comuns e suas respostas

LGPD para gestores: dúvidas comuns e suas respostas

08/10/2019 Ricardo Becker

Algumas incertezas precisam ser esclarecidas com assertividade.

Falar sobre a implantação da LGPD (Lei Geral de Proteção de Dados) no Brasil, sancionada e distante apenas 10 meses de seu vigor, ainda gera dúvidas ao empresariado, que agora precisa correr contra o tempo para deixar tudo em ordem para não correr riscos de fugir da conformidade legislativa.

Para tudo, porém, há um início. E algumas incertezas precisam ser esclarecidas com assertividade.

Por exemplo: é preciso pedir consentimento para todo e qualquer dado pessoal coletado ou utilizado? Existem dez bases legais que permitem a utilização de dados pessoais. O consentimento é apenas uma delas.

As outras nove permitem a utilização de dados pessoais sem o consentimento desde que haja uma boa justificativa vinculada a um suporte legal para o dado utilizado e que alguns quesitos sejam cumpridos.

Um dos receios dos empresários é em relação a processos de negócio que utilizam dados pessoais para fins de marketing, prospecção e ofertas.

Como isso fica? Vamos usar o exemplo do envio de uma oferta por e-mail por uma empresa. Se a empresa (controlador) já tem uma relação previamente estabelecida com o consumidor (titular), então o envio de uma oferta daquela empresa é algo que está dentro da expectativa do titular, desde que essa oferta esteja alinhada com a natureza da relação prévia.

Por exemplo, uma empresa de móveis enviar uma oferta de uma estante é algo esperado. Agora, quando o contato fere a expectativa do consumidor em algo que não está alinhado com a natureza do relacionamento estabelecido – uma empresa de móveis enviando uma oferta de crédito de um parceiro, por exemplo – dificilmente haverá sustentação em alguma base legal e isso poderá ser considerado uma infração.

Portanto, fica a recomendação para as empresas avaliarem a utilização de dados pessoais sob alguns critérios, tais como a prévia relação com o titular, a expectativa do titular em relação ao escopo e conteúdo do contato, além, claro, dessa utilização ser lícita, haver um interesse efetivo e alinhado com o negócio e ser suficientemente claro, ou seja, com a finalidade e necessidade destacadas e transparentes.

Outra dúvida bastante latente é no que tange a possibilidade de se coletar vários dados pessoais, classificar quais serão usados e descartar os outros.

Isso pode ser feito? Não. É preciso haver uma preocupação em relação aos dados pessoais desde o momento de sua captação, eventualmente mudando-se processos de negócio para evitar excessos e tomando mais cuidado com a coleta de dados sensíveis.

Ou seja, a coleta de dados deverá ser realizada de forma mais direta e específica possível. O controlador passa a ser responsável por todo e qualquer dado recebido. Menos dados, menos riscos.

E como ficam as empresas que utilizam dados pessoais de menores de idade? Nesse caso deve haver um tratamento das informações baseado também em consentimento, fornecido por pais ou representantes legais, com o conjunto de dados e seus tratamentos descritos de forma específica e inequívoca, além de demandar um esforço adicional da empresa (controlador) para evidenciar que os responsáveis forneceram tal permissão.

E as empresas que utilizam dados sensíveis? São aqueles, resumidamente, que podem trazer discriminação ao indivíduo, como biométricos (cor da pele, altura, peso, digitais, etc), de saúde (prontuários, exames, prescrições médicas), de preferências e orientações (políticas, sexuais, religiosas).

A regra de tratamento e utilização deve ser baseada em uma justificativa sólida (finalidade e necessidade) atrelada às bases legais relacionadas.

Além disso, deve haver um controle rigoroso dos fluxos de dados nos processos de negócio, com permissões de acesso restritas ao limite e com uma forte auditoria.

Estratégias para reduzir as possibilidades de identificação da pessoa física, como anonimização e pseudonomização, devem ser utilizadas.

Agora, tudo acima descrito vai por água abaixo se os dados não estiverem protegidos onde estarão armazenados. A proteção acontece “do dado para fora”.

De nada adianta um rigoroso controle de conformidade, justificativas, papelada, se a informação pode ser acessada, lida e copiada por pessoas sem a cabida anuência.

Um simples acesso indevido já caracteriza vazamento de dados e o que vai determinar o tamanho do risco e impacto de tal ação são quais informações foram vazadas, como e para onde foram.

Quando ocorrer um vazamento, o que também determinará o tamanho da sanção, seja ela uma multa ou algo maior, é a importância e o esforço que a empresa já fez para proteger os dados controlados por ele e a postura perante o incidente.

* Ricardo Becker é empresário da área de tecnologia.

Fonte: WGO Comunicação



Você conhece a origem dos seus direitos?

Advogado e professor Marco Túlio Elias Alves resgata a história do Direito no Brasil e no mundo em livro que democratiza os saberes jurídicos.

Autor: Divulgação


Os planos de saúde e os obstáculos ao bem-estar dos pacientes

No contexto do direito à saúde no Brasil, os planos de saúde privados são regulados pela Agência Nacional de Saúde Suplementar (ANS), que estabelece normas e diretrizes para garantir a cobertura assistencial aos consumidores.

Autor: Natália Soriani


R$ 200 mil não apaga a dor, mas paga a conta

Um caso de erro médico do interior de São Paulo chamou atenção de todo Brasil por conta de dois fatores.

Autor: Thayan Fernando Ferreira


Precisamos mesmo de tantas leis?

O Direito surgiu como uma forma de organizar melhor as sociedades, uma vez que já havia algumas tradições reproduzidas a partir de exemplos ou de determinações orais que alguns grupos, especialmente os familiares, seguiam.

Autor: Marco Túlio Elias Alves


Proibição do chatbot na campanha eleitoral afeta políticos com menos recursos

O Tribunal Superior Eleitoral (TSE) atualizou normas relacionadas ao uso da inteligência artificial nas campanhas para as eleições municipais de 2024. A alteração é vista como pequena e mal discutida por especialistas da área.

Autor: Divulgação


Digitalização da saúde e os desafios na relação plano e consumidor

A digitalização da saúde, que compreende o uso de recursos tecnológicos e de Tecnologia da Informação (TI) para fins médicos, é um fenômeno que a cada ano se consolida e expande em todo o país.

Autor: Natália Soriani


Os equívocos do caso Robinho

A Corte Especial do Superior Tribunal de Justiça (STJ), no uso de competência constitucional e regimental, analisou e, por maioria de votos, homologou o pedido de execução da sentença penal condenatória proferida pela Justiça Italiana contra o ex-jogador Robinho.

Autor: Marcelo Aith


A nova lei de licitações: o que deve mudar daqui para frente?

O sucesso dessa legislação dependerá do compromisso de todas as partes envolvidas em trabalhar juntas.

Autor: Matheus Teodoro


Exclusão de dependentes maiores de 25 anos de planos de saúde

Os magistrados têm reconhecido a existência de uma expectativa de direito por parte dos consumidores.

Autor: José Santana Junior


TikTok e a multa milionária por captura ilegal de dados biométricos no Brasil

Por utilizar métodos que ferem a Lei Geral de Proteção de Dados e o Marco Civil da Internet, o TikTok, rede social famosa por vídeos de curta duração, foi multado em R$ 23 milhões pela Justiça.

Autor: Renato Falchet Guaracho


Como tornar o mundo jurídico descomplicado

A comunicação no mundo jurídico é uma das mais complicadas do mercado. Termos técnicos demais e palavras em latim, por exemplo, criam grandes obstáculos.

Autor: Gabriella Ibrahim


Por que a Meta deverá, obrigatoriamente, mudar de nome no Brasil?

A Meta, empresa dona dos aplicativos Facebook, Instagram e WhatsApp não poderá usar este nome no Brasil.

Autor: Renato Falchet Guaracho