Você está na página 1de 20

E-Book

Guia com
tudo que você
precisa saber
sobre LGPD
Guia com tudo que você precisa saber sobre LGPD

Índice
Introdução iii 

Do que trata
trata a LGPD? v 

Quais dados devem ser preservados? ix 

Quais são os impactos da LGPD para as empresas?  xiv 

Conclusão  xviii 
Introdução
Depois da implementação da GDPR
(Regulamento Geral sobre a Proteção
de Dados), instituída na União Europeia,
o Brasil também decidiu estabelecer uma
regulamentação que visasse uma segurança
maior às informações compartilhadas na
internet por parte dos usuários. Assim, em 14
de agosto de 2018, foi sancionada a Lei Geral
de Proteção de Dados
Dad os (“LGPD”,
(“LGPD”, Lei n°
13.709/2018, publicada em 15/08/2018).

iii 
Guia com tudo que você precisa saber sobre LGPD

A norma parte do princípio de que sua instituição. Isso porque foi entendido que
a privacidade deve ser respeitada. Por conta as obrigações demandam transformações
disso, empresas privadas e públicas que façam radicais e demoradas para as empresas.
uso de dados de consumidores devem se Assim, esse tempo seria suficiente para
adaptar às regras da nova lei para preservar as adaptações necessárias.
essa determinação e, além disso, porque
haverá fiscalização. Sendo assim, para que você entenda quais
serão as mudanças, quem a lei atinge, como
De qualquer forma, é importante esclarecer realizar atender as regras, nós resolvemos
desde o início que a lei entrará em vigor fazer um guia com tudo o que é preciso saber
apenas em fevereiro de 2020, 18 meses após sobre a LGPD.

iv 
O respeito à privacidade;
Do que trata a LGPD? A autodeterminação informativa;

Sancionada pelo então Presidente da A liberdade de expressão, de informação,


República, Michel Temer, a Lei Geral de de comunicação e de opinião;
Proteção de Dados tem a intenção de A inviolabilidade da intimidade, da honra
intensificar a privacidade de dados pessoais e da imagem;
na internet. Na determinação, entende-se O desenvolvimento econômico e tecnológico
como dados pessoais “qualquer informação e a inovação;
relacionada a pessoa natural identificada ou
A livre iniciativa, a livre concorrência
identificável (Lei n° 13.709/2018)”
13. 709/2018)”.. Além disso,
e a defesa do consumidor;
vale dizer que os fundamentos da
determinação são: Os direitos humanos, o livre desenvolvimento
da personalidade, a dignidade e o exercício
da cidadania pelas pessoas naturais.

Guia com tudo que você precisa saber sobre LGPD

Inspirada na GDPR (Regulamento Geral sobre De forma geral, a lei determina que, nos
a Proteção de Dados) da União Europeia, casos abaixo, não haverá necessidade de
a determinação definitiva contém 10 capítulos autorização do usuário:
e 65 artigos. No texto
texto,, fica estabelecido que,
quando o fornecimento de dados pessoais for Cumprimento de obrigação legal ou
condição para a disponibilização de produtos regulatória;
ou serviços, o titular deve ser informado
e consentir o fornecimento. Por outro lado, Para que órgãos possam executar políticas
existem situações que excluem a necessidade públicas;
de consentimento. Para viabilizar estudos e pesquisas, desde que
o anonimato na divulgação seja garantido;

vi 
Guia com tudo que você precisa saber sobre LGPD

Para fazer valer direitos em contra


Para contratos
tos e É importante citar também que
processos judiciais, administrativos e arbitrais; a determinação tem a intenção de dar mais
Para proteção da vida ou da
Para d a integridade física poder aos consumidores sobre os seus dados,
da pessoa ou de terceiro; tirando o domínio que as empresas têm
atualmente das informações dos clientes,
Para tutela da saúde,
Para saúde , realizada por
assim como seu compartilhamento
profissionais do meio ou por entidades
e utilização.
sanitárias.

vii 
Guia com tudo que você precisa saber sobre LGPD

Por conta disso, os donos dos dados têm


direito a correção de informações incompletas
ou desatualizadas a qualquer momento;
cancelamento ou exclusão de seus dados do
banco da empresa; solicitação de
esclarecimento sobre como, quando, para
quem e por qual motivo as informações foram
compartilhadas; recusar o fornecimento.

viii 
Nome;
Endereço;
Quais dados devem Perfil online;
ser preservados
preservados?? E-mail corporativo;
Contatos;
O principal objetivo da LGPD é a privacidade
Empresa onde trabalha;
dos dados. Mas, afinal, quais informações
Listas de clientes;
devem ser preservadas? De forma ampla,
qualquer dado que possibilite a identificação Endereços de IP.
de alguma pessoa deve ser protegido. Entre
Esses dados possibilitam individualmente
tantas possibilidades, as informações comuns
ou em conjunto a revelação de algumas
podem ser:
identidades. Portanto, há a necessidade de
redobrar a atenção quanto a solicitação
desses dados, já que todos eles (ou mais)
precisam ter completo consentimento por
ix  parte dos usuários.
Guia com tudo que você precisa saber sobre LGPD

Outro ponto importante é o dado sensível. origem racial ou étnica;


De acordo com a lei, as informações saúde ou vida sexual;Perfil online;
caracterizadas
caracterizadas como sensíveis demandam um
tratamentoo diferenciado. É necessário
tratament genética;
o consentimento do fornecimento e também filiação a sindicato;
completo entendimento da necessidade convicção religiosa;
desses dados para a empresa que
q ue está
opinião política.
solicitando. Nesse caso, entende-se como
sensíveis informações relacionadas a:

 x 
Manter público quais dados foram coletados
e a forma de sua utilização;
A LGPD também reserva especificações em Utilizar de tecnologias para garantir
relação aos dados de crianças e adolescentes. o consentimento do responsável pela criança;
Eles merecem tratamento especial e só podem Informações sobre o tratamento de dados
ser fornecido com o consentimento de, ao referidas neste artigo deverão ser fornecidas
menos, um dos responsáveis legais. Além de maneira simples, clara e acessível,
disso, as responsabilidades do coletor em consideradas as caracterís
características
ticas físico-motoras,
relação a essas informações são: perceptivas, sensoriais, intelectuais e mentais
do usuário, com uso de recursos audiovisuais
quando adequado, de forma a proporcionar
a informação necessária aos pais ou ao
responsável legal e adequada ao
entendimento da criança.
 xi 
Guia com tudo que você precisa saber sobre LGPD

Vale ressaltar que a Lei de Proteção de Dados que o seu tratament


tratamentoo pode ser descontinuado,
explica no Artigo 14, § 3º, que há uma exceção sejam eles comuns, sensíveis ou de crianças
quanto ao consentimento dos pais ou e adolescentes.
responsáveis. Desde que utilizados uma única
vez e sem armazenamento, a coleta de dados Como já dissemos, sempre que o consumidor
de crianças e adolescentes pode ser realizada quiser que o seus dados sejam retirados da
para que seja possível entrar em contat
contatoo com base da empresa, esse direito deve ser
seus responsáveis. assegurado. Quando houver a verificação de
que as informações já foram utilizadas para as
Quando os dados já foram fornecidos e estão finalidades necessárias em determinado
sob utilização da empresa, há situações em momento, e que no momento em questão não

 xii 
Guia com tudo que você precisa saber sobre LGPD

são mais necessárias, o tratamento deve ser cumprimento de obrigação legal ou


descontinuado. Além disso, por meio de regulatória pelo controlador;
determinação legal ou quando houver estudo por órgão de pesquisa, garantida,
violação da LGPD, o término do tratamento. sempre que possível, a anonimização dos
dados pessoais;
A conservação dos dados também pode
transferência a terceiro, desde que
ocorrer.. A Lei nº 13.709 determina que, nos
ocorrer
respeitados os requisitos de tratamento de
casos abaixo, as informações podem ser
dados dispostos nesta Lei; ou
mantidas:
uso exclusivo do controlador, vedado seu
acesso por terceiro, e desde que anonimizados
anonimi zados
os dados.
 xiii 
Quais são os impactos da
LGPD para as empresas?
O principal sinal de alerta para as empresas
é que os consumidores poderão cancelar
o fornecimento dos seus dados a qualquer
momento. Por conta disso, a forma como as
informações de clientes e usuários funciona
diariamente no Brasil vai mudar muito
mui to com
a nova Lei Geral de Proteção de Dados.

 xiv 
Guia com tudo que você precisa saber sobre LGPD

Para que as organizações possam cumprir com


Para ressaltar que o esclarecimento da necessidade
suas obrigações, é necessário criar e manter da solicitação é fundamental para que
um banco de dados atualizado, completo e de o usuário decida se deve ou não consentir
fácil edição. Assim, sempre que uma o compartilhamento das informações.
modificação for necessária, a realização será
simples. Porém, de forma geral, as empresas já têm
banco de dados gigantescos
g igantescos com informações
É importante que essa fase de consentimento de seus clientes. Por isso, eles precisam ser
seja intensificada na compra ou contratação notificados sobre as mudanças que a LGPD
de serviço por meio dos sites, formulários ou determinou, por meio de um aviso de
qualquer outro método para a obtenção. Vale privacidade. Além disso, é fundamental

 xv 
Guia com tudo que você precisa saber sobre LGPD

investir em soluções de TI que identifiquem


riscos, façam a gestão de dados, intensifiquem
a segurança de transferências de dados
e controlem o acesso às informações.

Se quiser que a empresa esteja


completamente pronta para para o momento que
qu e
a lei entrar em vigor, é importante fazer uma
consultoria completa no sistema de segurança
da empresa, em como garantir a privacidade
dos dados dos clientes para, desde o primeiro

 xvi 
Guia com tudo que você precisa saber sobre LGPD

momento, assegurar esse direito a eles.

Vale ressaltar também que haverá um trabalho


de fiscalização para identificar quais empresas
estão cumprindo com as suas obrigações.
Caso seja percebido não cumprimento das
regras da Lei Geral de Proteção de Dados, as
empresas, públicas ou privadas, poderão ser
multadas em um valor significativo, chegando
a atingir até 2% da receita de uma
organização.

 xvii 
Conclusão
A exemplo da GDPR, da União Europeia,
o Brasil também decidiu que os dados dos
usuários na internet precisam de mais
segurança e que os consumidores deveriam
ter mais privacidade quanto aos seus dados.
Afinal, hoje esse compartilhamento acontece
de forma bastant
bastantee facilitada entre empresas
ou, inclusive, são coletados antes que
o usuário tenha ciência.

 xviii 
Guia com tudo que você precisa saber sobre LGPD

Quem nunca recebeu um e-mail de uma empresa e, também, porque aquela


empresa depois de ter acessado seu site organização precisa de suas informações.
e sem ter feito nenhum tipo de cadastro? Além disso, há a necessidade de
Isso é muito comum, não é mesmo? consentimento do compartilhamento de
dados com outras instituições. Não menos
O que a Lei Geral de Proteção de Dados quer importante, os usuários também podem
garantir é que as pessoas que fazem uso de solicitar a exclusão de suas informações
canais online possam ter controle sobre suas a qualquer momento.
informações. Eles precisam primeiro conhecer
os seus direitos. Depois precisam permitir que
seus dados sejam obtidos por alguma

 xix 

Você também pode gostar