Você está na página 1de 39

Guia da

Lei de Dados
para o RH
Entenda a responsabilidade do RH
sobre as informações armazenadas
de seus colaboradores.
Dicas de leitura deste eBook

Este eBook é interativo, ou seja, ao longo Além disso, propomos outros conteúdos
do texto você encontrará links e botões para aprofundar ainda mais o conheci-
que irão melhorar sua experiência de mento sobre o assunto. Esses conteúdos
leitura. são disponibilizados por links que te dire-
cionarão ao tema.
No índice, você poderá navegar nos as-
suntos que mais lhe chamarem a aten- Boa leitura!
ção. Assim, sua leitura será ainda mais
rica.

2
Índice
O que você faz com seus dados?...................................................................... 4
Afinal, o que é a LGPD?.................................................................................... 6
A LGPD descomplicada..................................................................................... 8
Entenda as nomenclaturas utilizadas na LGPD............................................. 10
O responsável pela LGPD na empresa........................................................... 15
Justificativas para tratamentos dos dados pessoais..................................... 17
Fiscalização e penalidades............................................................................. 19
Direito dos titulares dos dados pessoais....................................................... 21
Relatório de impacto da LGPD....................................................................... 24
O que o RH precisa saber sobre a LGPD?...................................................... 25
Próximos passos para o RH............................................................................ 36
INTRODUÇÃO

O que você faz com


seus dados?

Nossos dados pessoais são confidenciais. E mais do que isso: os dados de outras
Só dizem respeito a nós e é de nossa pessoas que eu possuo, o que estou
responsabilidade zelar por eles. Mas, fazendo com eles? Qual é minha
será que os guardamos da maneira mais responsabilidade sobre eles e o que a
adequada? legislação prevê? Será que eu sei de tudo
isso?
Será que sabemos exatamente o que são
feitos com nossos dados ao informá-los Em um primeiro momento parecem
nas redes sociais, no cadastro de uma questões óbvias. Mas, se analisarmos
portaria, em uma loja, ao baixar um mais a fundo, percebemos as lacunas
aplicativo e até mesmo em um processo existentes na regulamentação desses
de recrutamento e seleção? dados.

GUIA DA LEI DE DADOS PARA O RH 4


INTRODUÇÃO

Até então, não havia uma lei específica — a maneira como tratamos os dados
“apenas” cerca de 50 regramentos pessoais, inclusive nos meios digitais, por
diversos sobre o tema no Brasil — que pessoa física ou pessoa jurídica.
garantisse nossos direitos como cidadãos
e que resguardasse as empresas que, de Entender seu impacto no nosso dia a
alguma forma, coletam dados pessoais. dia e, principalmente nos processos das
O que havia eram algumas legislações, empresas, como no setor de Recursos
mais amplas, que tratavam sobre o tema, Humanos é nosso dever. Esta é mais
como a Constituição Federal (1988), o uma legislação que implicará nas rotinas
Código de Defesa do Consumidor (1990), diárias e que precisa de atenção.
o Código Civil (2002), o Decreto sobre
Contratação no Comércio Eletrônico Continue acompanhando o Guia
(2013) e o Marco Civil da Internet (2014). desenvolvido pela Metadados em
parceria com o Garrido, Tozzi e
Contudo, a Lei Geral de Proteção de Dalenogare Advogados, fique informado
Dados – LGDP, que já está em vigor e, acima de tudo, preparado para a LGPD.
desde setembro de 2020, objetiva
organizar

GUIA DA LEI DE DADOS PARA O RH 5


IMPACTOS

Afinal, o que é a LGPD?

Devido à evolução dos modelos de Em função da ausência de


negócios das empresas brasileiras, cada regulamentação objetiva e unificada sobre
vez mais, os dados pessoais coletados o tema, como falamos anteriormente,
ganharam crescente valor no mercado, os titulares dos dados pessoais
seja para atividades de pesquisas, vendas, acostumaram-se a ter seus direitos
treinamentos, entre outros. fundamentais desrespeitados e a não
ter qualquer controle sobre o uso e
E isso é fácil de percebermos. A todo circulação de suas informações.
momento somos solicitados a fornecer
nossos dados e, muitas vezes, os Assim, inspirando-se em legislações
informamos sem ao menos saber o que estrangeiras sobre o tema, como a GDPR
farão com eles, não é mesmo? (União Europeia) criou-se a Lei Geral de

GUIA DA LEI DE DADOS PARA O RH 6


IMPACTOS

Análise de Dados

Marketing
Proteção de Dados Pessoais (LGPD) –
Desenvolvimento de Software e TI sob o nº 13.709/2018, com o objetivo de
trazer clareza a respeito do uso de dados
Gerenciamento de Produtos pessoais no Brasil e maior segurança
jurídica para as empresas e para os
Jurídico titulares dos dados.

Compliance Por sua complexidade, entende-se


que a LGPD trará efeitos práticos em
Recursos Humanos todos os departamentos das empresas
brasileiras, como: marketing, jurídico,
Serviços e Logística desenvolvimento de produto, segurança
da informação e TI, compliance, logística
Segurança da Informação e, é claro, Recursos Humanos.
Titular dos Dados Pessoais

GUIA DA LEI DE DADOS PARA O RH 7


LGPD

A LGPD descomplicada

Em vigor desde o dia 18 de setembro de A operação de tratamento seja


2020, a lei será aplicada sempre que realizada no território nacional;
houver o tratamento de dados pessoais,
por pessoa física ou jurídica, inclusive nos A atividade de tratamento
meios digitais. tenha por objetivo a oferta ou o
fornecimento de bens ou serviços
Sua aplicação será para qualquer ou o tratamento de dados
operação de tratamento, de indivíduos localizados no
independentemente do meio, do país de território nacional;
sua sede ou do país onde estejam
localizados os dados. Ou seja, sempre Os dados pessoais, objeto
que: do tratamento, tenham sido
coletados no território nacional.

GUIA DA LEI DE DADOS PARA O RH 8


LGPD

Isso quer dizer que a LGPD impactará III - Realizado para fins exclusivos de:
todos os tipos de negócio no Brasil, a) segurança pública;
pois toda empresa realiza manuseio b) defesa nacional;
de dados pessoais, sejam de clientes, c) segurança do Estado;
colaboradores, parceiros ou sócios. d) atividades de investigação e repressão Consideram-se dados
de infrações penais; anonimizados os dados
Entretando, a lei não será aplicada para IV - Provenientes de fora do território
coleta de dados jurídicos, como CNPJ, nacional e que não sejam objeto de que não permitem
telefone, endereço, etc., desde que não comunicação, uso compartilhado de identificar qualquer
identifiquem uma pessoa. Afinal, a lei dados com agentes de tratamento
é destinada apenas para informações brasileiros ou objeto de transferência titular dos dados,
pessoais. internacional de dados com outro país isto é, não conseguem
que não o de proveniência, desde que o
Neste sentido, a LGPD estipulou que são país de proveniência proporcione grau de conectar um dado a
exceções: proteção de dados pessoais adequado ao uma pessoa física.
I - Realizado por pessoa natural para previsto nesta Lei.
fins exclusivamente particulares e não
econômicos; Por fim, os dados anonimizados não
II - Realizado para fins exclusivamente: serão considerados dados pessoais para
a) jornalísticos e artísticos; os fins da LGPD, salvo quando o processo
b) acadêmicos, aplicando-se a esta de anonimização puder ser revertido.
hipótese os arts. 7º e 11 desta Lei;

GUIA DA LEI DE DADOS PARA O RH 9


NOMENCLATURAS

Entenda as
nomenclaturas
utilizadas na LGPD

Agora que já entendemos o objetivo e as


aplicações da LGPD, é hora de conhecer
as diferentes nomenclaturas que
ouviremos falar muito. As primeiras delas
são sobre os dados pessoais e dados
pessoais sensíveis.

Entenda as diferenças:

GUIA DA LEI DE DADOS PARA O RH 10


NOMENCLATURAS

DADO PESSOAL

Dado pessoal é qualquer informação relacionada a pessoa física


identificada ou identificável. Isto é, dado pessoal será qualquer
informação que possa identificar uma pessoa física, bem como
informações utilizadas para formação do perfil comportamental.

São exemplos de dados pessoais: nome, endereço, e-mail, identidade,


CPF (essenciais para o RH), bem como dados de localização (função de
dados de localização em telefones ou GPS), endereço de IP (protocolo de
internet); testemunhos de conexão (cookies), etc.

DADO PESSOAL SENSÍVEL

Dado sensível é qualquer dado pessoal sobre origem racial ou étnica,


convicção religiosa, opinião política, filiação a sindicato ou a organização
de caráter religioso, filosófico ou político, dado referente à saúde ou
à vida sexual, dado genético ou biométrico, quando vinculado a uma
pessoa física.
TITULAR
No RH, são exemplos: biometria do ponto eletrônico, atestados médicos,
filiação a sindicato, entre outros.

GUIA DA LEI DE DADOS PARA O RH 11


NOMENCLATURAS

Além disso, ao longo do processo de TITULAR DOS DADOS TRATAMENTO DOS DADOS
implementação da LGPD, precisamos PESSOAIS PESSOAIS
distinguir quem é o titular dos dados
pessoais e o que é tratamento de dados É a pessoa física a quem se É toda operação realizada com
pessoais. Confira: referem os dados pessoais dados pessoais, como coleta,
tratados. utilização, processamento,
Você é o titular dos seus dados. armazenamento e eliminação.

GUIA DA LEI DE DADOS PARA O RH 12


NOMENCLATURAS

Há também os agentes de tratamento de


dados pessoais. Entenda quem são e suas
atribuições na LGPD: AGENTES DE TRATAMENTO
DE DADOS PESSOAIS

Os agentes de tratamento de dados pessoais são as pessoas físicas ou


jurídicas que realizarem quaisquer usos destes, tais como coleta, recepção,
produção, reprodução, transmissão, classificação, utilização, processamento,
arquivamento, transferência, difusão, dentre outros.

Tais agentes deverão adotar medidas de segurança, técnicas e administrativas


aptas a proteger os dados pessoais de acessos não autorizados e de situações
acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer
forma de tratamento inadequado ou ilícito. A LGPD elencou dois tipos de
agentes: Controlador e Operador.

GUIA DA LEI DE DADOS PARA O RH 13


NOMENCLATURAS

CONTROLADOR DOS DADOS PESSOAIS OPERADOR DOS DADOS PESSOAIS

O Controlador é pessoa física ou jurídica a O Operador é a pessoa física ou


quem compete as decisões referentes ao jurídica que realiza o tratamento de
tratamento de dados pessoais. dados pessoais em nome e ordem do
Controlador.
Ex: ao contratar novos colaboradores e
colher seus dados, a empresa passa a ser Ex: Se você possui um Sistema de RH, ele
a controladora. é operador dos dados.

GUIA DA LEI DE DADOS PARA O RH 14


RESPONSÁVEIS

O responsável pela LGPD na


empresa
Segundo a LGPD, as empresas deverão Contudo, vale lembrar, que a empresa
nomear um encarregado, conhecido no deverá realizar uma mudança cultural
exterior como Data Protection Officer para que todos os colaboradores,
(DPO), que será a pessoa responsável fornecedores e sócios sintam-se (e
dentro da empresa por gerenciar todas sejam) responsáveis pelo uso consciente
as situações que envolvam os dados e adequado dos dados pessoais.
pessoais.

GUIA DA LEI DE DADOS PARA O RH 15


RESPONSÁVEIS

CARACTERÍSTICAS:
Se reporta diretamente à direção;

Deve ter autonomia e estabilidade;


Independência orçamentária;
DIRETORIA ENCARREGADO
Obrigatório para empresas que tratam
dados como controladoras.

ATIVIDADES:
Recepcionar e atender demandas dos
titulares dos dados;

Interagir com a Autoridade Nacional de


ENCARREGADO Proteção de Dados;

Orientar funcionários e contratados


quanto a práticas de proteção de dados.

GUIA DA LEI DE DADOS PARA O RH 16


JUSTIFICATIVAS

Justificativas para
tratamentos dos dados
pessoais
Para que a empresa possa realizar o c) Pela administração pública, para o
tratamento de dados pessoais deverá tratamento e uso compartilhado de dados
obrigatoriamente enquadrar-se em necessários à execução de políticas
alguma das seguintes justificativas legais: públicas previstas em leis e regulamentos
ou respaldadas em contratos, convênios
a) Mediante o fornecimento de ou instrumentos congêneres;
consentimento pelo titular (Ex: clicar no d) Para a realização de estudos por
“li e aceito” na política de privacidade); órgão de pesquisa, garantida, sempre
b) Para o cumprimento de obrigação legal que possível, a anonimização dos dados
ou regulatória pelo controlador (envio de pessoais;
informações para o eSocial);

GUIA DA LEI DE DADOS PARA O RH 17


JUSTIFICATIVAS

e) Quando necessário para a execução i) Quando necessário para atender aos


de contrato ou de procedimentos interesses legítimos do controlador ou de
preliminares relacionados a contrato terceiros, exceto no caso de prevalecerem
do qual seja parte o titular, a pedido do direitos e liberdades fundamentais do
titular dos dados (processo seletivo de RH titular que exijam a proteção dos dados
ou cumprimento do contrato de trabalho); pessoais;
f) Para o exercício regular de direitos j) Para a proteção do crédito, inclusive
em processo judicial, administrativo ou quanto ao disposto na legislação.
arbitral;
g) Para a proteção da vida do titular ou de
terceiros;
h) Para a tutela da saúde, em
procedimento realizado por profissionais
da área da saúde ou por entidades
sanitárias;

GUIA DA LEI DE DADOS PARA O RH 18


ANPD

Fiscalização e
penalidades

Inicialmente, a fiscalização da Lei Geral


de Proteção de Dados Pessoais deverá
ocorrer mediante denúncia de titulares
de dados pessoais e concorrentes,
inclusive através de ações indenizatórias
contra o controlador dos dados pessoais.

Porém, a LGPD criou a Autoridade


Nacional de Proteção de Dados (ANPD),
que terá entre suas atribuições: zelar pela
proteção dos dados em questão; criar
diretrizes e normas; fiscalizar e aplicar

GUIA DA LEI DE DADOS PARA O RH 19


ANPD

sanções; apreciar petições; promover o Por isso, é fundamental que a empresa


conhecimento da Lei à população; realizar tenha o controle total dos dados que
auditorias; comunicar às autoridades já têm coletado ou que está coletando,
competentes as infrações penais das sempre respeitando as normas
quais tiver conhecimento; implementar estabelecidas.
mecanismos simplificados para o registro
de reclamações; entre outros.

As possíveis punições previstas na


LGPD dependerão e cada caso e de seus
agravantes, podendo ser: advertência,
multa de até 2% do faturamento do último
exercício, publicação da infração, multa
diária, bloqueio dos dados, eliminação
dos dados.

GUIA DA LEI DE DADOS PARA O RH 20


DIREITOS

Direito dos
titulares dos
dados pessoais

Claramente, a LGPD foi criada para


que os titulares dos dados pessoais
tenham seus direitos atendidos. Assim,
a qualquer momento e mediante
requisição, esses titulares podem obter
da empresa:

GUIA DA LEI DE DADOS PARA O RH 21


DIREITOS

I - Confirmação da existência de VI - Eliminação dos dados pessoais


tratamento; tratados com o consentimento do titular,
II - Acesso aos dados; exceto nas hipóteses previstas no art. 16
III - Correção de dados incompletos, desta Lei;
inexatos ou desatualizados; VII - Informação das entidades públicas
IV - Anonimização, bloqueio ou eliminação e privadas com as quais o controlador
de dados desnecessários, excessivos realizou uso compartilhado de dados;
ou tratados em desconformidade com o VIII - Informação sobre a possibilidade de
disposto nesta Lei; não fornecer consentimento e sobre as
V - Portabilidade dos dados a outro consequências da negativa;
fornecedor de serviço ou produto, IX - Revogação do consentimento, nos
mediante requisição expressa e termos do § 5º do art. 8º desta Lei.
observados os segredos comerciais
e industriais, de acordo com a
regulamentação do órgão controlador;

GUIA DA LEI DE DADOS PARA O RH 22


DIREITOS

Atenção! coletados, a forma de sua utilização e os


procedimentos para o exercício dos seus
Os dados de crianças direitos.
e adolescentes têm tratamento
diferenciado. Primeiramente, eles Neste contexto, vale lembrar da
deverão ser tratados no seu melhor organização interna da empresa que,
interesse, isto é, observando o que for normalmente, possui seus dados
melhor para a criança, sempre com a armazenados no RH. Hoje, na sua
necessidade de consentimento dado por, empresa, seu Sistema de RH atende às
pelo menos, um dos pais ou responsável exigências da LGPD ou você receberia
legal. uma punição logo de início?

Ainda, os responsáveis pelo tratamento Saiba como a Metadados, que já segue as


desses dados deverão manter pública orientações da LGPD, pode ajudar.
a informação sobre os tipos de dados

GUIA DA LEI DE DADOS PARA O RH 23


RELATÓRIO DE IMPACTO

Relatório de impacto da
LGPD
Outro documento que você ouvirá falar exclusivamente em seu legítimo
quando o assunto é a LGPD é o relatório interesse, bem como quando a referida
de impacto à proteção de dados pessoais, Autoridade entender necessário.
um arquivo do controlador que contém a
descrição dos processos de tratamento O relatório deverá conter, no mínimo, a
de dados pessoais que podem gerar descrição dos tipos de dados coletados, a
riscos às liberdades civis e aos direitos metodologia utilizada para a coleta e para
fundamentais, bem como ações que a garantia da segurança das informações
a empresa realizou e as ferramentas e a análise do controlador com relação a
utilizadas para diminuir os riscos que medidas e ações realizadas pela empresa
envolvam dados pessoais. para minimizar riscos aos dados.

Esse relatório poderá ser solicitado pela Para ajudar nesta construção, já existem
Autoridade Nacional de Proteção de consultorias especializadas, como o
Dados quando o controlador realizar o Garrido, Tozzi e Dalenogare Advogados.
tratamento de dados pessoais baseado

GUIA DA LEI DE DADOS PARA O RH 24


A LGPD E O RH

O que o RH precisa saber


sobre a LGPD?

A empresa, como empregadora, ENTRE OS PRINCIPAIS PROCESSOS


armazena e utiliza diversas informações AFETADOS PELA LGPD NO RH ESTÃO
pessoais dos seus colaboradores. Apesar O RECRUTAMENTO E SELEÇÃO,
da LGPD autorizar o empregador a utilizar CONTRATAÇÃO DE BENEFÍCIOS, PLANO
os dados pessoais de seus colaboradores DE SAÚDE, VALE-TRANSPORTE, ENTRE
e fornecedores para a execução OUTROS.
de contratos, principalmente para
benefício do colaborador, é importante Para que o RH entenda seu papel,
que a empresa tenha cautela e adote sua responsabilidade e obrigações,
diversos procedimentos para atuar em respondemos às principais dúvidas para
conformidade com a lei, seja na fase de que o setor possa iniciar seu trabalho.
processo seletivo, durante o contrato ou Veja:
após sua efetivação.

GUIA DA LEI DE DADOS PARA O RH 25


A LGPD E O RH

1. PRECISO DE UM RESPONSÁVEL PELOS DADOS


PESSOAIS DENTRO DO RH? QUEM É O ENCARREGADO
PELOS DADOS PESSOAIS?

Não é necessário que haja uma pessoa # Receber comunicações da autoridade inclusive hipóteses de dispensa da
encarregada exclusivamente pelos dados nacional e adotar providências; necessidade de sua indicação, conforme
pessoais dentro do RH. Contudo, a LGPD # Orientar os funcionários e os a natureza e o porte da entidade ou o
estabelece que o controlador dos dados contratados da entidade a respeito das volume de operações de tratamento de
pessoais deverá indicar um encarregado práticas a serem tomadas em relação à dados.
pelo tratamento dos dados pessoais proteção de dados pessoais; e
em toda a empresa, que deverá ter # Executar as demais atribuições Contudo, todos os membros do
suas informações divulgadas de forma determinadas pelo controlador departamento de recursos humanos
clara e objetiva, e terá, basicamente, as ou estabelecidas em normas terão responsabilidades de realizar
seguintes atribuições: complementares. o uso adequado dos dados pessoais
e de realizar contato direto com o
# Aceitar reclamações e comunicações A Autoridade Nacional poderá estabelecer encarregado.
dos titulares, prestar esclarecimentos e normas complementares sobre a
adotar providências; definição e as atribuições do encarregado,

GUIA DA LEI DE DADOS PARA O RH 26


A LGPD E O RH

2. QUAIS CUIDADOS SÃO INDICADOS DURANTE O


PROCESSO DE RECRUTAMENTO DE COLABORADORES?

Primeiramente, indica-se que a empresa no documento em que houve o seu


colha o consentimento expresso do consentimento, a empresa deverá excluir
candidato à vaga para a utilização e os dados pessoais disponibilizados pelo
armazenamento dos seus dados pessoais candidato, com exceção a eventuais dados
presentes no currículo e colhidos durante que a guarda é obrigatória pela lei.
as entrevistas e etapas do processo
seletivo, principalmente se a empresa Caso o candidato seja contratado e
desejar mantê-los armazenados após o torne-se colaborador da empresa,
processo seletivo para eventuais vagas apesar da autorização legal para
futuras (Banco de Talentos). uso das informações pessoais desse
profissional para os fins do contrato de
Caso o candidato não seja contratado e trabalho, indica-se que seja colhido o
não esteja previsto de forma diferente consentimento do colaborador para o

GUIA DA LEI DE DADOS PARA O RH 27


A LGPD E O RH

uso de seus dados pessoais, de forma Caixa Econômica Federal, CAGED, RAIS, não seja obrigada a armazenar em razão
destacada das demais cláusulas do eSocial, entre outras. de previsões legais. Além disto, durante e
contrato de trabalho. Isto porque, além de após a relação de emprego, o colaborador
resguardar ainda mais a empregadora, Os empregadores que apenas utilizem os poderá revogar o uso dos dados pessoais
a autorizará a realizar o uso dos dados referidos dados pessoais indispensáveis que não sejam indispensáveis, a qualquer
pessoais para envios de comunicados ao contrato de trabalho e não queiram momento.
internos, análises de bem-estar laboral, colher o consentimento adicional deverão
entre outras ações. enviar um comunicado aos empregados, Cabe salientar acerca da importância de
informando quais dados são tratados, identificar as informações que realmente
Vale destacar novamente, neste quais obrigações serão cumpridas com são importantes para a empresa. Por
ponto, que o uso dos dados pessoais esses dados e com quais entidades exemplo, histórico de mensagens
dos empregados indispensáveis à públicas os dados serão compartilhados. trocadas pelo skype e de sites acessados
relação trabalhista não necessita de durante o período de trabalho, realmente
consentimento do colaborador, como, por Após o término da relação de trabalho, são fundamentais para meu negócio?
exemplo, para envio de informações ao indica-se que a empregadora realize a Avalie!
Ministério do Trabalho e Emprego, INNS, exclusão de todos os dados pessoais que

GUIA DA LEI DE DADOS PARA O RH 28


A LGPD E O RH

3. PRECISO ME PREOCUPAR SE A EMPRESA CONTRATA


OU FORNECE SERVIÇOS TERCEIRIZADOS?

A empresa que optar por contratar ou Nesse sentido, será necessário


fornecer serviços terceirizados terá especificar no referido documento,
preocupações adicionais em seus de maneira clara, quais dados serão
procedimentos de RH. Isto porque será repassados, para quem e para qual
necessário obter consentimento dos finalidade.
colaboradores terceirizados, por escrito,
para que a empresa faça o tratamento dos Além do documento com o colaborador,
seus dados pessoais, seja para transmiti- é necessário que a empresa possua
los aos tomadores de serviço, seja para cláusulas específicas sobre o uso
recebê-los por ser a tomadora dos responsável de dados pessoais em seus
serviços ou mesmo por exigências legais contratos comerciais, seja com clientes
e contratuais. ou com fornecedores.

GUIA DA LEI DE DADOS PARA O RH 29


A LGPD E O RH

4. O QUE OCORRE SE A EMPRESA ARMAZENAR DADOS


PESSOAIS NO EXTERIOR OU TRANSFERI-LOS PARA
OUTRAS EMPRESAS, DO MESMO GRUPO ECONÔMICO OU
NÃO, QUE ESTEJAM NO EXTERIOR?

A LGPD estabelece que somente a) cláusulas contratuais específicas para


será possível realizar a transferência determinada transferência;
internacional: b) cláusulas-padrão contratuais;
c) normas corporativas globais;
I - Para países ou organismos d) selos, certificados e códigos de conduta
internacionais que proporcionem grau de regularmente emitidos;
proteção de dados pessoais adequado ao
previsto na LGPD; III - Quando a transferência for necessária
para a cooperação jurídica internacional
II - Quando o controlador oferecer e entre órgãos públicos de inteligência,
comprovar garantias de cumprimento de investigação e de persecução, de
dos princípios, dos direitos do titular e do acordo com os instrumentos de direito
regime de proteção de dados previstos internacional;
nesta Lei, na forma de:

GUIA DA LEI DE DADOS PARA O RH 30


A LGPD E O RH

IV - Quando a transferência for VIII - quando o titular tiver fornecido o seu


necessária para a proteção da vida ou consentimento específico e em destaque
da incolumidade física do titular ou de para a transferência, com informação
terceiros; prévia sobre o caráter internacional da
operação, distinguindo claramente esta
V - Quando a autoridade nacional de outras finalidades;
autorizar a transferência;
IX - Quando necessário para atender as
VI - Quando a transferência resultar em hipóteses previstas nos incisos II, V e VI
compromisso assumido em acordo de do art. 7º desta Lei.
cooperação internacional;
O nível de proteção de dados do
VII - quando a transferência for país estrangeiro ou do organismo
necessária para a execução de política internacional será avaliado pela
pública ou atribuição legal do serviço Autoridade Nacional de Proteção de
público, sendo dada publicidade nos Dados.
termos do inciso I do caput do art. 23
desta Lei;

GUIA DA LEI DE DADOS PARA O RH 31


A LGPD E O RH

5. CASO OCORRA ALGUM VAZAMENTO DE DADOS, O QUE


A EMPRESA DEVE FAZER?

Caso haja episódio de vazamento de b) Informações sobre os titulares f) Medidas que foram ou que serão
dados pessoais que possa acarretar risco envolvidos; adotadas para reverter ou mitigar os
ao titular das informações, o controlador efeitos do prejuízo.
deverá comunicar ao titular dos dados c) Indicação das medidas técnicas e de
pessoais e à Autoridade Nacional de segurança utilizadas para a proteção Após o comunicado, a ANPD verificará
Proteção de Dados. dos dados, observados os segredos a gravidade do incidente e poderá,
comerciais e industriais; caso entenda necessário, determinar
A comunicação, segundo a LGPD, deverá à empresa a adoção de providências,
ser realizada em prazo razoável, a d) Riscos relacionados ao incidente; como a ampla divulgação do fato em
ser definido, e conterá, no mínimo, os meios de comunicação e demais medidas
seguintes itens: e) Motivos da demora, no caso de a para reverter os efeitos do incidente de
comunicação não ter sido imediata; e segurança.
a) Descrição da natureza dos dados
pessoais afetados;

GUIA DA LEI DE DADOS PARA O RH 32


A LGPD E O RH

6. CASO A EMPRESA NÃO ESTEJA ADEQUADA À LGPD


NO PRAZO LEGAL OU OCORRA VAZAMENTO DE DADOS
PESSOAIS, QUAIS SÃO AS PUNIÇÕES PREVISTAS?

Se a empresa incorrer em falha c) Multa diária, observado o limite total a não dispuser do valor do faturamento no
na segurança dos dados pessoais que se refere o inciso anterior; ramo de atividade empresarial em que
ou simplesmente não estiver ocorreu a infração, ou quando o valor for
adequada à LGPD, a ANPD poderá, d) Publicação da infração, após apuração apresentado de forma incompleta ou não
administrativamente, aplicar as seguintes e confirmação; for demonstrado de forma inequívoca e
sanções: idônea.
e) Bloqueio dos dados pessoais a que se
a) Advertência, com a indicação de prazo refere a infração até a sua regularização; As sanções citadas serão aplicadas
para adoção de medidas corretivas; após procedimento administrativo
f) Eliminação dos dados pessoais a que se que possibilite a oportunidade da
b) Multa simples de até 2% do refere a infração. ampla defesa, de forma gradativa,
faturamento da pessoa jurídica de direito isolada ou cumulativa, de acordo com
privado, grupo ou conglomerado no No cálculo do valor da multa do inciso b as peculiaridades do caso concreto e
Brasil, no último exercício, excluídos os da página anterior, a Autoridade Nacional considerados os seguintes parâmetros e
tributos e limitada a R$ 50.000.000,00, por poderá considerar o faturamento total da critérios:
infração; empresa ou grupo de empresas, quando

GUIA DA LEI DE DADOS PARA O RH 33


A LGPD E O RH

I - A gravidade e a natureza das infrações X - A pronta adoção de medidas


e dos direitos pessoais afetados; corretivas; e
II - A boa-fé do infrator; XI - A proporcionalidade entre a gravidade
III - A vantagem auferida ou pretendida da falta e a intensidade da sanção.
pelo infrator;
IV – A condição econômica do infrator; As sanções serão aplicadas de forma
V - A reincidência; gradativa, isolada ou cumulativa, de
VI - O grau do dano; acordo com as peculiaridades do caso
VII - A cooperação do infrator; concreto e considerando sua gravidade
VIII - A adoção reiterada e demonstrada e a natureza. Além das sanções
de mecanismos e procedimentos internos administrativas, o infrator poderá
capazes de minimizar o dano, voltados ao responder judicialmente junto aos
tratamento seguro e adequado de dados; titulares dos dados por repercussões
IX – A adoção de política de boas práticas decorrentes do descumprimento da
e governança; LGPD, individual ou coletivamente.

GUIA DA LEI DE DADOS PARA O RH 34


A LGPD E O RH

7. CASO A EMPRESA NÃO ESTEJA ADEQUADA À


LGPD OU OCORRA VAZAMENTO DE DADOS PESSOAIS,
APENAS O CONTROLADOR SERÁ RESPONSÁVEL?

O controlador ou o operador que, em a) Descumprirem a LGPD; ou


razão do exercício de atividade de b) Não tiverem seguido as instruções
tratamento de dados pessoais, causar lícitas dadas previamente pelo
dano patrimonial, moral, individual controlador.
ou coletivo, em violação à legislação
de proteção de dados pessoais, será Nesse sentido, em caso de ação judicial,
obrigado a repará-lo. o juiz poderá inverter o ônus da prova
a favor do titular dos dados quando, a
Nesse sentido, o operador e os seu juízo, for admissível a alegação,
demais controladores que tiverem houver carência para fins de produção
compartilhamento das referidas infrações de prova ou quando a produção de prova
pessoais, inclusive, responderão pelo titular resultar-lhe excessivamente
solidariamente com o controlador custosa.
quando:

GUIA DA LEI DE DADOS PARA O RH 35


ATENÇÃO, RH!

Próximos passos para o RH

Para cumprir com a LGPD, a empresa Concomitantemente, a empresa deve


pode seguir alguns passos. Inicialmente, designar profissionais especializados em
a empresa deverá realizar o mapeamento segurança da informação para a revisão
de todos os dados pessoais tratados da segurança tecnológica da empresa e
em sua estrutura empresarial. Isto é, de seus procedimentos.
quais dados pessoais são armazenados,
em qual local estão armazenados e com Após o mapeamento inicialmente, a
qual finalidade é realizado o tratamento? empresa deverá realizar a revisão e
Possuo autorização legal para o adequação dos contratos mantidos
tratamento de todos os dados pessoais? com os operadores de dados, com as
Quais dados devo manter por obrigação instruções do controlador ao operador,
legal e por quanto tempo? Quais dados bem como a revisão e adequação dos
precisam ser descartados? contratos com clientes, fornecedores,
colaboradores e parceiros.

GUIA DA LEI DE DADOS PARA O RH 36


ATENÇÃO, RH!

Assim sendo, a empresa deverá internas quanto a governança e métodos dados pessoais, que pode ser próprio
realizar a revisão e readequação dos assertivos de resolução de problemas ou terceirizado e realizar treinamentos
seus processos internos, tanto online com dados pessoais. internos os seus colabores, sócios e
quanto off-line, realizar a revisão do fornecedores, quando possível.
processo seletivo para a contratação de Por fim, a empresa deverá definir
colaboradores e estabelecer políticas um encarregado pelo tratamento de Veja na imagem, de forma resumida:

PASSO 1 PASSO 2 PASSO 3 PASSO 4 PASSO 5 PASSO 6 PASSO 7

Mapeamento Revisão da Revisão e Revisão dos Definir Treinamento Auditorias


segurança adequação de processos encarregado dos constantes
tecnológica da contratos internos colaboradores
empresa

GUIA DA LEI DE DADOS PARA O RH 37


E então, conseguiu entender a
grandiosidade e complexidade da LGPD?
Ela impactará a empresa como um todo
e quem iniciar o processo antes, ganhará
tempo. Quer entender, detalhadamente,
o que precisa fazer em cada uma das
etapas citadas acima?

Então assista ao vídeo:

LEI DE DADOS:
O QUE O RH PRECISA SABER [E
FAZER] COM OS DADOS DE INSCREVA-SE AQUI!
COLABORADORES

com o advogado especialista em LGPD,


Luiz Gustavo Garrido, e com o diretor
administrativo e comercial da
Metadados, Robledo Luza.
A Metadados é uma empresa especialista Há mais de sete anos atuando em todo
em Recursos Humanos, que desenvolve território nacional, o escritório possui
sistemas para a gestão da área, como: uma banca full-service de advogados
especializados nas mais variadas áreas
• Folha de Pagamento do direito que impactam as atividades
• eSocial empresariais, destacando-se como um
• Frequência expoente em serviços de consultoria,
• Saúde e Segurança do Trabalho contencioso ou palestras In Company.
• Treinamento e Desenvolvimento
• Recrutamento e Seleção Com o foco na agilidade, excelência,
• E muito mais! ética profissional e no resultado
eficiente, desempenha um papel
Há mais de 30 anos, atende empresas fundamental para o crescimento dos
de todos os portes e segmentos, seus clientes.
contribuindo para a excelência no
desempenho das diferentes tarefas
dentro de uma organização.

www. m eta da dos. co m.br

Você também pode gostar