A Lei Geral de Proteção de Dados (LGPD), oficializada no Brasil em agosto de 2018 e efetivada em setembro de 2020, é uma legislação que visa garantir a proteção dos dados pessoais dos cidadãos brasileiros.
Inspirada no GDPR (General Data Protection Regulation) da União Europeia, a LGPD estabelece normas e diretrizes para o tratamento de dados pessoais por empresas e organizações.
Neste artigo, vamos detalhar os principais aspectos da LGPD de maneira didática para que você possa compreender sua importância e como se adequar a ela.
O que é a LGPD?
A LGPD é uma legislação que regulamenta como os dados pessoais devem ser coletados, armazenados, processados e compartilhados por organizações. Seu principal objetivo é proteger os direitos de privacidade dos indivíduos, garantindo transparência e segurança no uso de suas informações.
Principais Conceitos da LGPD
Dados Pessoais: Qualquer informação relacionada a uma pessoa identificada ou identificável, como nome, CPF, endereço, telefone, e-mail, entre outros.
Dados Sensíveis: Informações que podem revelar origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados genéticos, biométricos, entre outros.
Titular dos Dados: Pessoa física a quem se referem os dados pessoais que são objeto de tratamento.
Controlador: Pessoa física ou jurídica, de direito público ou privado, responsável pelas decisões referentes ao tratamento de dados pessoais.
Operador: Pessoa física ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Encarregado (DPO): Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Princípios da LGPD
A LGPD é baseada em dez princípios fundamentais que guiam o tratamento de dados pessoais:
Finalidade: Os dados devem ser coletados para propósitos específicos, explícitos e legítimos.
Adequação: O tratamento deve ser compatível com as finalidades informadas ao titular.
Necessidade: A coleta deve se limitar ao mínimo necessário para a realização de suas finalidades.
Livre Acesso: Os titulares devem ter acesso fácil e gratuito às informações sobre seus dados.
Qualidade dos Dados: Garantia de que os dados sejam exatos, claros, relevantes e atualizados.
Transparência: Informação clara, precisa e acessível sobre o tratamento de dados.
Segurança: Medidas técnicas e administrativas para proteger os dados pessoais.
Prevenção: Adoção de medidas para prevenir danos em virtude do tratamento de dados.
Não Discriminação: Garantia de que os dados não serão utilizados para fins discriminatórios.
Responsabilização e Prestação de Contas: Demonstrar a adoção de medidas eficazes de cumprimento da LGPD.
Direitos dos Titulares
Os titulares dos dados têm diversos direitos assegurados pela LGPD, incluindo:
Confirmação e Acesso: Direito de saber se seus dados estão sendo tratados e obter acesso a eles.
Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização, Bloqueio ou Eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
Portabilidade: Direito de solicitar a transferência dos seus dados a outro fornecedor de serviço ou produto.
Eliminação: Solicitar a eliminação dos dados pessoais tratados com consentimento do titular.
Informação: Ser informado sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
Revogação do Consentimento: Direito de revogar o consentimento a qualquer momento.
Conformidade com a LGPD
Para se adequar à LGPD, as organizações devem adotar uma série de medidas, incluindo:
Mapeamento de Dados: Identificar quais dados pessoais são coletados, como são armazenados, processados e compartilhados.
Políticas de Privacidade: Desenvolver e implementar políticas de privacidade claras e transparentes.
Consentimento: Obter consentimento explícito dos titulares para a coleta e uso de seus dados.
Segurança da Informação: Implementar medidas de segurança para proteger os dados contra acessos não autorizados e vazamentos.
Treinamento: Capacitar funcionários sobre a importância da proteção de dados e as práticas recomendadas.
Encarregado (DPO): Nomear um encarregado pelo tratamento de dados pessoais que será o ponto de contato com a ANPD e os titulares.
Consequências do Não Cumprimento
O não cumprimento da LGPD pode resultar em sanções severas, incluindo advertências, multas que podem chegar a 2% do faturamento da empresa, limitadas a R$ 50 milhões por infração, bloqueio ou eliminação dos dados pessoais envolvidos na infração, entre outras penalidades.
A LGPD é uma legislação crucial para a proteção da privacidade dos indivíduos e a transparência no tratamento de dados pessoais.
Compreender seus princípios e adotar as práticas necessárias para conformidade é essencial para todas as organizações que lidam com dados pessoais.
Além de evitar sanções, estar em conformidade com a LGPD pode aumentar a confiança dos clientes e fortalecer a reputação da empresa.
