Categorias
LGPD

As aplicações das multas por descumprimento da LGPD já estão em vigor: Sua empresa está preparada?

Em um estudo recente realizado pela Fundação Dom Cabral (FDC) diz que 44% das empresas ainda não estão plenamente adequadas a LGPD (Lei Geral de Proteção de Dados ).

Para que serve a LGPD?

A LGPD garante ao titular de dados pessoais transparência total sobre como esses dados serão tratados e autonomia para alterar, incluir e excluir informações. As empresas brasileiras que trabalham com coleta de dados devem se adequar a Lei para evitar futuros transtornos, seja financeiro ou com a reputação da empresa.

Nos últimos meses temos visto casos de vazamentos de dados sensíveis por grandes empresas que, em algum momento, falharam na segurança destes dados, o que deixa os titulares destes dados expostos a abordagens e golpes.

Sua empresa está preparada?

Muitas empresas reconhecem a importância da adequação e estão dispostas a fazer a transição. O grande desafio é convencer empresários que não enxergam a importância da Lei e não pensam em se adequar, pois consideram ainda ser um assunto não tão importante, porém desde 1º de agosto, as penalizações por descumprimento da LGPD podem ser aplicadas. Elas vão desde advertências até multas ou suspensão da atividade.

Portanto as empresas que não estão adequadas ainda devem se apressar, pois as penalizações já estão sendo aplicadas e elas não se limitam a grandes e famosas empresas: qualquer empresa brasileira que faz coleta de dados pessoais está sujeita a ser penalizada.

Para as empresas que não sabem por onde começar, uma sugestão é procurar apoio profissional, desde apoio jurídico ao apoio tecnológico, para garantir a segurança das informações. Para ajudar a essas empresas, também disponibilizamos um guia sobre a LGPD e como se adequar.

Categorias
LGPD

Adequação a LGPD: empresas que já foram penalizadas com a nova Lei

Em 10 de Junho deste ano, foi realizada a primeira ordem de busca e apreensão baseando-se na nova Lei Geral de Proteção de Dados (LGPD), vigente desde o ano passado, mas que a partir de agosto começará a aplicar sanções, como advertências e multas.

Os procurados faziam parte de uma corretora de plano de saúde. A suspeita é que havia utilização inadequada de dados de clientes da corretora. Os donos da corretora responderão a processos criminais, além da apreensão de computadores de uma funcionária. Há mais investigações em outras corretoras entre Rio de Janeiro e São Paulo.

Mais um caso de uso ilegal de dados: Banco Safra é o quinto banco a ser multado por desrespeito a LGPD. A multa foi de R$ 2,4 milhões por: assédio agressivo a aposentados e pensionistas do INSS para ofertas de empréstimos consignados a partir de listas de dados pessoais revendidas.

Os bancos multados anteriormente foram: Banco Pan, Banco Cetelem, Itaú Consignado e BMG.

Mas afinal, o que é a LGPD?

A LGPD (Lei Geral de Proteção de Dados) entrou em vigor 16 de Agosto de 2020, porém o início das aplicações das sanções previstas na lei terá início em 1º de Agosto de 2021. 

A LGPD foi criada para assegurar a privacidade dos titulares dos dados coletados e ter a transparência de como seus dados serão tratados. Além disso, o titular dos dados deve ter total autonomia para alterar ou excluir qualquer informação. 

Todas as empresas no Brasil que trabalham com coleta de dados de pessoas físicas precisam se adequar. Os dados protegidos podem ser simplesmente nome e e-mail do indivíduo até dados de saúde como prontuários médicos, por exemplo. 

Não cumprimento = Penalizações

As multas e sanções podem ser as seguintes

– Advertência, com a indicação de prazo para a adoção das medidas corretivas;

– Multa simples de até 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada a R$ 50.0000,00 por infração;

– Multa diária respeitado o limite do art.52, II, da LGPD; 

– Publicização da infração após devidamente apurada e confirmada a sua ocorrência;

– Bloqueio e eliminação dos dados pessoais a que se refere a infração;

– Suspensão do exercício da atividade de tratamento de dados pessoais a que se refere a infração pelo período máximo de 6 meses, podendo ser prorrogado por igual período;

– Suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de seis meses, podendo ser prorrogado por igual período, até a regularização da atividade de tratamento do controlador;

– Proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados. 

E por onde começar?

Os cuidados com a adequação a LGPD não se limitam somente a implantação. É um trabalho contínuo da gestão dos processos internos e investimento em ferramentas que facilitem essa gestão. 

Procurar ajuda jurídica para entender quais os pontos que a sua empresa deve adequar para não correr o risco de ser multada é indispensável, além de procurar parceiros de tecnologia que possam oferecer formas de gestão automatizada dos dados além de garantir a segurança.

Com quem contar

A Netconsulting possui uma equipe altamente qualificada para lhe dar apoio na adequação a LGPD do jeito que sua empresa precisa. Oferecemos toda a consultoria: desde o levantamento das necessidades até o apoio jurídico (temos parceria com escritório de advocacia especializado em LGPD). Assim sua empresa fará a transição tranquilamente e de forma segura. Nos consulte, clique aqui para agendar sua avaliação.

Fontes:

https://www.privacytech.com.br/noticias/justica-realiza-primeira-busca-e-apreensao-pela-lgpd,397591.jhtml

https://www.convergenciadigital.com.br/Seguranca/Quinto-banco-acusado-por-uso-ilegal-de-dados%2C-Safra-leva-multa-de-R%24-2%2C4-milhoes-57550.html

Categorias
LGPD

Proteção e privacidade de dados: O mitro da consentimento

A Lei Geral de Proteção de Dados (LGPD – nº 13.709 de 14/08/2018) já vigora, embora não estejam valendo as sanções, ainda. Quem busca adequar os procedimentos internos de suas empresas às regras de governança e proteção de dados pessoais da Lei, tem se deparado com uma grande preocupação: o CONSENTIMENTO do titular dos dados.

Talvez porque o art. 7º da LGPD tenha, logo no primeiro inciso, estabelecido o CONSENTIMENTO COMO A PRIMEIRA BASE LEGAL, ou seja, o primeiro requisito autorizador de tratamento de dados pessoais com fins econômicos.

Importante verificar que a própria lei estabelece algumas outras hipóteses de DISPENSA DA SUA COLETA:

  • dados pessoais cujo acesso é público, desde que respeitada a finalidade, a boa-fé e o interesse público que justificaram sua disponibilização;
  • dados tornados manifestamente públicos pelo titular, resguardados os direitos;
  • cumprimento de obrigação legal ou regulatória pelo controlador;
  • tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
  • proteção da vida e tutela da saúde;
  • realização de estudos por órgão de pesquisa, entre outras.

Ainda, coletas de dados com autorizações genéricas serão consideradas nulas.

A dispensa da exigência do consentimento não desobriga os agentes de tratamento das demais obrigações previstas nesta Lei, especialmente da observância dos princípios gerais e da garantia dos direitos do titular

Por isso, para evitar burocracia e constrangimentos desnecessários, é importante se realizar um diagnóstico preciso, que leve em consideração as peculiaridades de cada empresa e cada agente de tratamento de dados pessoais.

E também ter em mente que, independentemente do consentimento do titular, qualquer agente de tratamento de dados deve observar a Boa Fé e os seguinte princípios do art. 6º da Lei:

  1. Finalidade e Adequação
  2. Necessidade
  3. Transparência e Prestação de Contas do Tratamento dos Dados
  4. Prevenção e Segurança
  5. Responsabilização do controlador ou o operador que, em razão do tratamento de dados, causar dano ao titular (essa responsabilidade é solidária entre todos os agentes que compartilharem os dados – § 3º do art. 42).
Categorias
LGPD

Minha empresa precisa se adequar a LGPD?

A LGPD (Lei Geral de Proteção de Dados) veio para regulamentar a forma de como dados pessoais são tratados pelas empresas.  

Os titulares dos dados devem saber, de forma transparente, como seus dados serão usados como: envio de newsletters, promoções, convites para eventos etc, e o titular também deve dar seu consentimento além de ter acesso para fazer as alterações que quiser, inclusive excluir seus dados.  

A QUEM SE APLICA 

  • Aos dados pessoais de indivíduos localizados no Brasil; 
  • Quando o tratamento se dá no Brasil; 
  • Quando houver oferta de bens e serviços para indivíduos no Brasil. 

A QUEM NÃO SE APLICA 

  • Para dados provenientes e destinados a outros países, que apenas 
  • transitem pelo território nacional; 
  • Uso pessoal; 
  • Uso não comercial; 
  • Fins jornalísticos; 
  • Acadêmicos; 
  • Segurança Pública. 

Ou seja, se você lida com dados pessoais, seja para cadastro, atendimento, registro de colaboradores ou mesmo oferta de produtos e serviços, você precisa se adequar a LGPD.  

A Lei já está em vigor, mas as sanções para as empresas que não respeitarem a Lei a partir de Agosto/2021 serão penalizadas.  

COMO SE ADEQUAR 

Algumas sugestões para se adequar rapidamente a LGPD: 

  • Providencie e garanta uma proteção avançada aos dados 

Invista em uma solução de segurança que garanta total comprometimento com 

os dados armazenados. Como detentora de dados pessoais, sua empresa deve 

se preocupar em oferecer máxima segurança aos titulares destes dados. 

  • Transparência aos titulares dos dados 

Toda movimentação, compartilhamento e exclusão deve ser comunicada aos 

titulares. Deixar transparente como os dados estão sendo tratados é muito 

importante e passa credibilidade. 

  • Invista na gestão dos dados 

Ter ferramentas e um processo que lhe ajude a organizar os dados também é 

muito importante, já que dividir os dados em grupos pode facilitar o tratamento 

dessas informações. 

  • Defina um responsável 

Um DPO (Data Protection Officer) é um profissional ou instituição contratado 

para monitorar todo o processo de transição da sua empresa para as 

conformidades da LGPD.