No último dia 18, a Lei Geral de Proteção de Dados- LGPD finalmente entrou em vigência, ou seja, passou a ter validade, depois de quase 3 anos em discussão

As alterações trazidas por essa lei são de grande repercussão para o mundo da proteção dos dados pessoais, os titulares, ou seja, o dono dos dados, passa a ter uma melhor compreensão de seus direitos e passa a ter a certeza plena de que é, efetivamente, o dono de suas informações pessoais e que qualquer um que faça uso deles terá que solicitar sua autorização, que deverá ser livre, expressa e inequívoca.

E quais são os direitos dos titulares? Alguns deles são, de consentimento, finalidade e compartilhamento. Dar consentimento é o mesmo que dizer cabe ao dono dos dados definir como e quando seus dados podem ser utilizados e finalidade é que seus dados somente podem ser utilizados para o fim específico para o qual foram consentidos. Compartilhamento, de forma simplificada, nada mais é que, partindo da premissa de que você é dono dos seus dados, você pode leva-los para onde quiser, por exemplo, seu histórico de bom pagador em uma instituição financeira, agora poderá ser levada à outras instituições, caso você defina, por exemplo, fazer um empréstimo em local diverso daquele que está em posse de suas informações.

E os que dados pessoais? Diferente do que se imagina, dados não são somente nome e documentos, mas pode ser qualquer informação que torne uma pessoa identificada ou identificável, ou seja, sua foto, sua digital, seu perfil de consumo, suas preferências de compras, ou seja, qualquer informação, que se somada possam levar à sua identificação.

Além de diversos direitos aos titulares, a lei também traz obrigações a aqueles que coletam as informações, ou seja, as empresas de um modo geral.

No último dia 18, a Lei Geral de Proteção de Dados- LGPD finalmente entrou em vigência, ou seja, passou a ter validade, depois de quase 3 anos em discussão As...

Mas afinal, o que é necessário fazer? Tenho eu que mudar algo em minha empresa? Quanto vou precisar gastar? Quanto tempo vou despender?

Primeiramente, é preciso esclarecer que a tarefa aqui não é esgotar o tema, ou criar um manual, até porque seria impossível. Mas é certo que podemos tecer alguns breves comentários de onde podemos partir ou com o que devemos nos preocupar.

Antes de adentrar ao tema central se faz importante esclarecer quem são as pessoas obrigada a lei. Simples, todos aqueles que tratam dados. E o que seria tratar dados?

Nas palavras da professora Patrícia Peck Pinheiro, tratar dados nada mais é que “toda operação realizada com algum tipo de manuseio de dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, edição, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração”[1]. Esclarecendo, se você mantém a guarda de dados pessoais de seus funcionários, por exemplo, você trata dados, se você tem uma lista de clientes, fornecedores, parceiros, você trata dados!

E para o mercado varejista? Quanto muda? Ao ter uma base de clientes, por exemplo, que você envia propagandas, promoções ou qualquer ouro serviço, você precisa estar ciente que somente poderá fazer isso se, com apego a alguma base legal da LGPD, uma das mais importantes é o consentimento, mas existem outras, como contratos ou obrigações legais. Seu cliente, quando fez o cadastro em sua loja, deu autorização expressa e inequívoca para receber tais informações?

Caso ele lhe procure e solicite não receber mais, ou solicite que você delete as informações dele- seja seu histórico de compras, seus dados cadastrais ou seu perfil como cliente, você está apto a atender? Além disso, como você está o tratamento dos dados de seus funcionários, de seus parceiros e fornecedores?

Falar de LGPD é muito mais do que falar apenas de dados cadastrais, as empresas precisam estar cientes de tudo que envolve esse mundo. Seus sistemas estão preparados e seguros? Seus funcionários treinados quanto ao correto uso dos dados de terceiro? Você efetivamente coleta somente ao que precisa?

Importante ressaltar que não existe uma receita mágica que se aplica a todo e qualquer negócio. Primeiro precisamos entender do negócio que está sendo avaliado e os dados que precisam ser tratados. Outro fator importante é não se adequar apenas nos termos da LGPD, pois sabemos que nas normativas de compliance e segurança da informação muitos requisitos já são requeridos e fiscalizados.

Por fim, podemos concluir que as empresas têm muito trabalho a fazer e o cidadão muito a se preocupar. Como você está lidando com as essas alterações?

As empresas precisam estar atentas as mudanças, já que a tarefa não será simples, pois a adequação exige tempo, dedicação, comprometimento, conhecimento, além da experiência. Procurar um profissional capacitado pode ajudar na elaboração desse plano de ação e nas diretrizes que deverão ser seguidas.

 

Esteja preparado!

[1] PINHEIRO, Patrícia Peck. Proteção de dados pessoais. Comentários a Lei 13.709/2018. Ed Saraiva JUr.

2019.2 ed.

Deixe seu comentário

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.