Você está na página 1de 5

Manual de estudos LGPD

·Módulo 01 Ele quem comunica a ANPD caso


haja alguma ocorrência de
- Lei Geral De Proteção de Dados incidentes de segurança
Pessoais – LGPD
- Controlador Jurídico
- Autoridade Nacional De Proteção Entidade com fins lucrativos ou
de Dados – ANPD não
Responsável por regulamentar a Pessoas de entes federados e
LGPD administração pública
(União, prefeituras, ministérios e
- Agentes de tratamento outros...)
Operador e controlador de dados
pessoais, podendo serem jurídicos - Controlador Natural
e naturais, de direitos públicos ou Agem por conta própria, como por
privados exemplo médicos, advogados e
empresários
Exemplo:
- Controladoria Conjunta e
Empresa = Controlador: Define o Controladoria Individual
tratamento de dados e suas Não há um conceito específico de
informações essenciais, para o controladoria conjunta, mas é
contratante. possível atuar sobre oque está no
Agência contratada = Operador: sistema jurídico de proteção de
Trata os dados de acordo com as dados.
predefinições do controlador
Funcionários dessa empresa: Dado a inspiração da LGPD no
Não atuam como agente de sistema europeu, podemos assim
tratamento, pois atua sobre as concluir que:
ordens diretivas da empresa Quando dois ou mais controladores
atuam juntos, os mesmos definem
- Controlador as decisão relacionadas ao
Responsável por tomar as tratamento desses dados e sobre a
principais decisões relacionadas ao suas finalidades.
tratamento de dados
pessoais e por definir a finalidade Há controladoria conjunta se:
desse tratamento. Fornece - Mais de um controlador possuir o
instruções para operadores poder de decisão sobre o
contratados para a realização de tratamento de dados
um determinado tratamento de
dados pessoais - Há interesse mútuo de dois ou
mais controladores com base em
finalidades próprias, sobre um
mesmo tratamento
- Operador Empresa XRAY
O operador realiza demandas
predefinidas e solicitadas pelo - Ela contrata uma empresa para prestar
controlador. Suas tarefas e ações serviço de call center aos seus cliente,
são delimitadas pelas decisões dos aonde essa empresa irá trabalhar com os
controladores, atuando assim dados dos clientes de seu contratante,
somente com as devidas instruções sendo a XRAY a controladora e a empresa
e sobre a supervisão de um contratada a operadora
controlador ou mais. - Caso, haja algum erro ou uso indevido dos
dados por parte da empresa operadora, ela
O operador sempre será uma poderá ser responsabilizada
pessoa distinta do controlador, isso
é, não atua como profissional - Suboperador
subordinado e nem como membro Na LGPD não existe uma definição ou
do seu órgão conceito a respeito desses indivíduos, mas
isso não torna essa ocupação ilegal ou a
- Responsabilidades de um impossibilita.
operador
Casa haja algum dano patrimonial, O suboperador é contratado e subordinado
moral, individual ou coletivo, tanto somente ao operador, tendo a função de
o operador quanto o controlador prestar auxílio ao operador durante o
responsável pelo mesmo devem tratamento. Os dois podem atuar como
partilhar a obrigação de reparo, operadores para responderem a ANPD.
em âmbitos de suas respectivas
esferas. Essa é a única situação em
(RGPD – Regulamento Geral Sobre
que eles são comparados um ao
a Proteção de Dados)
outro independentemente de suas
ocupações.
Suboperadores só podem atuar
com a permissão do controlador,
Exemplo:
fazendo com que um
subcontratante possa contratar
Uma loja de vendas de livros
outro subcontratante
- O canal de vendas seria o
Suboperadores tem as suas
controlador
funções equiparadas ao operador,
- Os meios de pagamento seriam o
sendo assim, ambos podem
operador, podendo agir somente
desempenhar as mesmas funções
com a finalidade de realizar
dentro do ambiente de trabalho.
transações, assim, não podem usar
esses dados para outras funções.

- Encarregado
Responsável por realizar o - Principais deveres da empresa
tratamento de dados pessoais. em relação a LGPD:

Todo controlador tem a Due diligence:


necessidade de indicar um
funcionário ou agente externo, Identificação de dados(pessoal,
sendo ele de natureza física ou criança, sensível, anonimizado),
jurídica para ser o seu departamentos, meios(físico ou
encarregado, por mais que isso digital), operadores internos e
não esteja explícito na LPGD. externos para mensuração de
exposição da empresa à LGPD
(EDPB - Comitê Europeu de
Proteção de Dados) Auditoria sobre o tratamento:

- Atribuições do encarregado: Aderência das 20 atividades de


tratamento. Aos princípios gerais
Aceitar reclamações e previstos no Art. 6 da LGPD,
comunicações dos titulares, prestar mediante revisão e criação de
esclarecimentos e adotar documentos(contratos, termos e
providências políticas) para uso interno e
externo
Receber comunicações da
autoridade nacional e adotar Gestão do consentimento e
providências anonimização:

orientar os funcionários e os Controle de consentimento e


contratados da entidade a respeito anonimização para atender
das práticas a serem tomadas em possível solicitação do titular a das
relação a proteção de dados futura agência.
pessoais
Gesta dos pedidos titular:
Executar as demãos a atribuições
determinadas pelo controlador ou Criação de banco de dados para
estabelecidas em normas controle dos titulares dos dados
complementares (acesso, confirmação,
anonimização, consentimento,
Age diretamente como um ponto portabilidade, etc.)
de contato entre os titulares de
dados e a ANPD.
· LGPD Caso haja algum incidente de segurança
as empresas devem seguir os passos
abaixo:
A Lei de Proteção de Dados se aplica:
→ A descrição da natureza dos dados
→ Aos dados pessoais de indivíduos dados, observados os segredos comercial e
localizados no Brasil industrial.
→ Quando o tratamento se dá no Brasil → Os risco relacionados ao incidente
→ Quando houver oferta de bens e → Os motivos da demora, no caso de a
serviços para indivíduos no Brasil. comunicação não ter sido imediata
→ As medidas que foram ou que serão
A Lei de Proteção de Dados se aplica: adotadas para reverter ou mitigar os
efeitos do prejuízo
→ Para dados provenientes e destinados a
outros países, que apenas transitem pelo
território nacional
→ Uso pessoal
→ Uso não comercial
→ Fins jornalísticos
→ Acadêmicos
→ Segurança pública

Direitos do titular(Art 18):

→ Confirmar existência de tratamento dos


seus dados pessoais
→ Acessar seus dados pessoais
→ Corrigir os dados pessoais
→ Anonimizar, bloquear ou eliminar dados
pessoais
Tratamento irregular:

É quando a empresa não fornece


segurança necessária ou quando deixa de
observar a legislação.

Governança

As empresas devem documentar


procedimentos entre o controlador e
operador, para assim facilitar a
demonstração dos procedimentos à ANPD.

pessoais afetados
→ As informações sobre titulares
envolvidos
→ A indicação das medidas técnicas e de
segurança utilizadas para a proteção de

Você também pode gostar