{"id":29765,"date":"2021-02-23T09:28:00","date_gmt":"2021-02-23T09:28:00","guid":{"rendered":"http:\/\/patrocinados.estadao.com.br\/medialab\/agenciacomunicacao\/prnewswire\/prnewsinternacional\/pr-newswire-internacional-as-nove-principais-duvidas-sobre-lgpd\/"},"modified":"2021-02-23T09:28:00","modified_gmt":"2021-02-23T09:28:00","slug":"pr-newswire-internacional-as-nove-principais-duvidas-sobre-lgpd","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/prnewswire\/prnewsinternacional\/pr-newswire-internacional-as-nove-principais-duvidas-sobre-lgpd\/","title":{"rendered":"PR NEWSWIRE &#8211; INTERNACIONAL :: As nove principais d\u00favidas sobre LGPD"},"content":{"rendered":"<div class=\"xn-newslines\">\n<h1 class=\"xn-hedline\">As nove principais d\u00favidas sobre LGPD<\/h1>\n<h2 class=\"xn-hedline\">Em vigor desde setembro passado, a Lei Geral de Prote\u00e7\u00e3o de Dados prev\u00ea puni\u00e7\u00f5es que podem chegar at\u00e9 2% do faturamento a partir de agosto deste ano<\/h2>\n<h2 class=\"xn-hedline\">* Dr Marcio Miranda Maia e  Dr Vin\u00edcius Machado<\/h2>\n<p class=\"xn-distributor\">PR Newswire<\/p>\n<p class=\"xn-dateline\">S\u00c3O PAULO, 23 de fevereiro de 2021<\/p>\n<\/div>\n<div class=\"xn-content\">\nS\u00c3O PAULO, 23 de fevereiro de 2021 \/PRNewswire\/ &#8212;\u00a0Em vigor desde setembro passado, mas ainda impass\u00edvel de multa e penalidades at\u00e9 agosto, a Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) j\u00e1 \u00e9 uma realidade. \u00c9 gra\u00e7as a ela que tantas vezes por dia, ao entramos em sites e aplicativos temos de responder se concordamos ou n\u00e3o que o site utilize nossos dados ou localiza\u00e7\u00e3o, por exemplo. Mas como essas permiss\u00f5es, que s\u00e3o dadas quase que automaticamente pelos usu\u00e1rios de fato impactam as pessoas e as empresas?<\/p>\n<div class=\"PRN_ImbeddedAssetReference\" id=\"DivAssetPlaceHolder1\">\n<a href=\"https:\/\/mma.prnewswire.com\/media\/1442207\/marciomirandamaia.html\" target=\"_blank\" rel=\"noopener\">  <img decoding=\"async\" src=\"https:\/\/mma.prnewswire.com\/media\/1442207\/marciomirandamaia.jpg\" alt=\"Dr Marcio Miranda Maia \u00e9 advogado e s\u00f3cio no escrit\u00f3rio Maia &amp; Anjos\" \/><\/a>\n <\/p>\n<\/p><\/div>\n<p>Pensando nisso, os advogados Dr <span class=\"xn-person\">Marcio Miranda Maia<\/span> e\u00a0Dr Vin\u00edcius Machado,\u00a0especialistas em direito empresarial no escrit\u00f3rio Maia&amp;Anjos Sociedade de Advogados (<a target=\"_blank\" href=\"https:\/\/www.maiaeanjos.com.br\/\" rel=\"noopener\">https:\/\/www.maiaeanjos.com.br\/<\/a>), elencaram nove perguntas e respostas para entender a LGPD e seu impacto no mundo corporativo. \u00a0<\/p>\n<p><b>1 &#8211; Quando a LGPD entrou em vigor?<\/b><\/p>\n<p><b>O<\/b>\u00a0texto da lei entrou em vigor em 18 de setembro de 2020. Entretanto, as san\u00e7\u00f5es entram em vigor apenas em 1\u00ba de agosto deste ano, para quem desrespeitar as regras de tratamento de dados pessoais.\u00a0 As puni\u00e7\u00f5es podem chegar at\u00e9 2% do faturamento e limitadas a 50 milh\u00f5es de reais.\u00a0<\/p>\n<p><b>2 &#8211; A LGPD \u00e9 v\u00e1lida para todos? Pessoa f\u00edsica tamb\u00e9m?<\/b><\/p>\n<p><b>\u00a0<\/b>Sim, a Lei se aplica a qualquer opera\u00e7\u00e3o de tratamento realizada por pessoa f\u00edsica ou por pessoa jur\u00eddica de direito p\u00fablico ou privado. No entanto, existem algumas hip\u00f3teses onde a Lei n\u00e3o se aplica, como por exemplo em tratamento de dados realizado por pessoa f\u00edsica para fins exclusivamente particulares e n\u00e3o econ\u00f4micos; realizado para fins exclusivos de seguran\u00e7a p\u00fablica, entre outros. Vale a pena a leitura dos artigos 3\u00ba e 4\u00ba da LGPD para conferir essas exce\u00e7\u00f5es.<\/p>\n<p><b>3 &#8211; No que consiste, resumidamente, a LGPD e a que se prop\u00f5e a lei?<\/b><\/p>\n<p>A LGPD consiste numa regulamenta\u00e7\u00e3o que tem como objetivo garantir a transpar\u00eancia no uso dos dados das pessoas f\u00edsicas em quaisquer meios, proporcionando a prote\u00e7\u00e3o desses dados e o direito \u00e0 liberdade, privacidade e livre desenvolvimento dos cidad\u00e3os, contando com a aplica\u00e7\u00e3o de multas para motivar o cumprimento da Lei por parte das empresas. Ela serve justamente para coibir o tratamento de dados das pessoas f\u00edsicas, que muitas vezes \u00e9 feito at\u00e9 mesmo sem o conhecimento do titular. O ponto central da Lei \u00e9 que nenhuma institui\u00e7\u00e3o pode utilizar os dados de nenhum cidad\u00e3o sem o seu consentimento expl\u00edcito. Ou seja, a pessoa dever\u00e1 ser claramente informada dos termos de uso e extens\u00e3o da autoriza\u00e7\u00e3o e precisa conced\u00ea-la livremente. Al\u00e9m disso, o titular dos dados poder\u00e1 revogar essa cess\u00e3o dos dados a qualquer momento. \u00c9 permitido a ele solicitar informa\u00e7\u00f5es a respeito da privacidade dos seus dados sempre que desejar e dever\u00e1 ser respondido obrigatoriamente.<\/p>\n<p><b>4 &#8211; O que \u00e9 tratamento de dados?<\/b><\/p>\n<p>Conforme prev\u00ea o artigo 5\u00ba da LGPD, quando se fala em tratamento, essa defini\u00e7\u00e3o significa toda opera\u00e7\u00e3o realizada com dados pessoais, como as que se referem a coleta, produ\u00e7\u00e3o, recep\u00e7\u00e3o, classifica\u00e7\u00e3o, utiliza\u00e7\u00e3o, acesso, reprodu\u00e7\u00e3o, transmiss\u00e3o, distribui\u00e7\u00e3o, processamento, arquivamento, armazenamento, elimina\u00e7\u00e3o, avalia\u00e7\u00e3o ou controle da informa\u00e7\u00e3o, modifica\u00e7\u00e3o, comunica\u00e7\u00e3o, transfer\u00eancia, difus\u00e3o ou extra\u00e7\u00e3o destes dados<\/p>\n<p><b>5 &#8211; O que s\u00e3o &#8220;dados pessoais&#8221; e &#8220;dados pessoais sens\u00edveis&#8221;?<\/b><\/p>\n<p>Dados pessoais s\u00e3o informa\u00e7\u00f5es relacionadas \u00e0 pessoa natural identificada ou identific\u00e1vel. S\u00e3o exemplos: dados cadastrais, RG, CPF, data de nascimento, profiss\u00e3o, nacionalidade, gostos, interesses, h\u00e1bitos de consumo, entre outros. J\u00e1 os dados pessoais sens\u00edveis s\u00e3o os dados pessoais sobre origem racial ou \u00e9tnica, convic\u00e7\u00e3o religiosa, opini\u00e3o pol\u00edtica, filia\u00e7\u00e3o a sindicato ou a organiza\u00e7\u00e3o de car\u00e1ter religioso, filos\u00f3fico ou pol\u00edtico, dado referente \u00e0 sa\u00fade ou \u00e0 vida sexual e dado gen\u00e9tico ou biom\u00e9trico, todos quando vinculados a uma pessoa f\u00edsica. Os dados sens\u00edveis s\u00e3o denominados a parte, por configurarem informa\u00e7\u00f5es pass\u00edveis de discrimina\u00e7\u00e3o e ent\u00e3o, h\u00e1 uma prote\u00e7\u00e3o ainda mais r\u00edgida a esses dados. H\u00e1 tamb\u00e9m o dado anonimizado, que \u00e9 dado relativo \u00e0 titular que n\u00e3o possa ser identificado, considerando a utiliza\u00e7\u00e3o de meios t\u00e9cnicos razo\u00e1veis e dispon\u00edveis na ocasi\u00e3o de seu tratamento.<\/p>\n<p><b>6 &#8211; O que significa consentimento para a lei?<\/b><\/p>\n<p>Para a LGPD, consentimento \u00e9 a manifesta\u00e7\u00e3o livre, informada e inequ\u00edvoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada. Um exemplo comum de consentimento na nossa realidade \u00e9 quando o titular assina um contrato que possui uma cl\u00e1usula sobre este t\u00f3pico e que autoriza a cess\u00e3o de dados, ou at\u00e9 mesmo um termo espec\u00edfico discorrendo sobre essa autoriza\u00e7\u00e3o e qual a finalidade da empresa ao receber esses dados. No caso de haver um tratamento de dados mediante o fornecimento de consentimento pelo titular, o artigo 8\u00ba expressa que deve ser fornecido por escrito, e que esse dever\u00e1 constar de cl\u00e1usula destacada das demais cl\u00e1usulas contratuais. Ou seja, nessa hip\u00f3tese, se a autoriza\u00e7\u00e3o for inserida em uma cl\u00e1usula gen\u00e9rica, mesmo que o titular dos dados assine o Contrato, configura-se um v\u00edcio de consentimento, por n\u00e3o ter ficado expl\u00edcito e inequ\u00edvoco.<\/p>\n<p><b>7 &#8211; O que diz a LGPD sobre dados pessoais e direitos do titular dos dados? <\/b><\/p>\n<p>Al\u00e9m do exposto nas outras respostas acima, de fato o tratamento de cada informa\u00e7\u00e3o pessoal deve ser feito com fins espec\u00edficos, leg\u00edtimos, expl\u00edcitos e informados. N\u00e3o ser\u00e1 mais poss\u00edvel trat\u00e1-las com finalidades gen\u00e9ricas ou indeterminadas e as empresas devem explicar para o que usar\u00e3o cada um dos dados pessoais. Ademais, os dados pessoais tratados devem ser compat\u00edveis com a finalidade informada pela empresa. Ou seja, a justificativa deve fazer sentido com o car\u00e1ter da informa\u00e7\u00e3o solicitada. \u00c9 recomend\u00e1vel fazer uma pondera\u00e7\u00e3o entre o que \u00e9 realmente essencial para o neg\u00f3cio e o que \u00e9 apenas conveniente, pois vale ressaltar que quanto mais dados forem tratados, maior ser\u00e1 a responsabilidade, inclusive em casos de vazamentos e incidentes de seguran\u00e7a. Sobre os direitos do titular dos dados, a LGPD prev\u00ea uma s\u00e9rie de atos que podem ser realizados por ele, tais como a confirma\u00e7\u00e3o com uma empresa se esta trata ou n\u00e3o seus dados, direito que pode ser efetivado de forma simplificada com um mero &#8220;sim&#8221; ou &#8220;n\u00e3o&#8221; por parte da empresa, de forma imediata; ou em formato completo, devendo ser respeitado o prazo de at\u00e9 15 dias para a resposta. Al\u00e9m deste, \u00e9 poss\u00edvel ao titular: acesso aos dados; corre\u00e7\u00e3o de dados incompletos, inexatos ou desatualizados; anonimiza\u00e7\u00e3o, bloqueio ou elimina\u00e7\u00e3o de dados desnecess\u00e1rios, excessivos ou tratados em desconformidade; portabilidade dos dados a outro fornecedor de servi\u00e7o ou produto; elimina\u00e7\u00e3o dos dados pessoais tratados e revoga\u00e7\u00e3o do consentimento; informa\u00e7\u00e3o das entidades p\u00fablicas e privadas com as quais a empresa realizou uso compartilhado de dados; e informa\u00e7\u00e3o sobre a possibilidade de n\u00e3o fornecer consentimento e sobre as consequ\u00eancias da negativa; entre outros.<\/p>\n<p><b>8 &#8211; Qual o impacto real e efetivo dessa lei em empresas em geral? <\/b><\/p>\n<p>O impacto real e efetivo da Lei em empresas \u00e9 principalmente a adequa\u00e7\u00e3o de todo o sistema \u00e0 nova legisla\u00e7\u00e3o. Em 2019, foi criada a Autoridade Nacional de Prote\u00e7\u00e3o de Dados (ANPD), que ser\u00e1 o \u00f3rg\u00e3o respons\u00e1vel pela fiscaliza\u00e7\u00e3o da prote\u00e7\u00e3o de dados por parte das pessoas jur\u00eddicas. A ANPD poder\u00e1 solicitar a qualquer tempo relat\u00f3rios de riscos de privacidade \u00e0s empresas para certificar-se de que as organiza\u00e7\u00f5es est\u00e3o tratando o tema internamente e dentro do estabelecido pela LGPD. Ao que se refere a RH, e-commerce e demais setores, a maior import\u00e2ncia \u00e9 criar dentro da empresa um Comit\u00ea de Seguran\u00e7a da Informa\u00e7\u00e3o, respons\u00e1vel por analisar a atual situa\u00e7\u00e3o dos procedimentos internos quanto aos dados recebidos. Dentro deste processo, \u00e9 importante fazer um mapeamento bem detalhado a respeito de como os dados pessoais s\u00e3o tratados e todo o seu ciclo de vida dentro da empresa. Saber para onde v\u00e3o, onde ficam armazenados, quem tem acesso e se s\u00e3o compartilhados com terceiros. A partir do resultado dessa an\u00e1lise, ser\u00e1 poss\u00edvel avaliar o n\u00edvel de maturidade dos processos dentro da organiza\u00e7\u00e3o e os riscos envolvidos. Detectadas as defici\u00eancias, \u00e9 o momento de iniciar procedimentos para tornar a transa\u00e7\u00e3o de dados totalmente segura tanto para a empresa quanto para os titulares.<\/p>\n<p><b>9 &#8211; Eu atuo apenas no B2B, essa lei n\u00e3o \u00e9 relevante para mim?<\/b><\/p>\n<p>De fato, a lei \u00e9 relevante para todos, mesmo para os atuantes em B2B. \u00c9 improv\u00e1vel que o impacto da LGPD seja suficiente para prejudicar as opera\u00e7\u00f5es B2B e a prospec\u00e7\u00e3o ativa, mas \u00e9 importante reiterar que pelo fato de que as empresas n\u00e3o ter\u00e3o tanta facilidade em obter os dados pessoais dos usu\u00e1rios, o resultado disso \u00e9 a necessidade de realizar mais pesquisas para conseguir o contato de leads e iniciar uma prospec\u00e7\u00e3o, por exemplo. Al\u00e9m disso, em raz\u00e3o dessas responsabilidades paralelas referentes a RH, dados de clientes, ao Comit\u00ea de Seguran\u00e7a da Informa\u00e7\u00e3o citado na resposta acima, entre outros, todos est\u00e3o sujeitos a serem membros destes comit\u00eas e a serem parte dos profissionais que participar\u00e3o ativamente da prote\u00e7\u00e3o dos dados em cada empresa. Por fim, \u00e9 interessante saber quem s\u00e3o os envolvidos nesse processo de prote\u00e7\u00e3o de dados, quais sejam: (i) o titular, pessoa f\u00edsica propriet\u00e1ria dos dados; (ii) o controlador, representado pelo tomador dos dados, ou seja, as pessoas jur\u00eddicas; (iii) o operador, que \u00e9 a empresa respons\u00e1vel pela coleta de dados e sua efetiva seguran\u00e7a atrav\u00e9s de solu\u00e7\u00f5es automatizadas; e (iv) o encarregado, profissional que responde pela prote\u00e7\u00e3o dos dados da empresa. \u00c9 o seu representante, que far\u00e1 contato com a ANPD quando necess\u00e1rio, e pode at\u00e9 ser responsabilizado junto com a pessoa jur\u00eddica no caso de mau uso dos dados ou seu vazamento por qualquer motivo.<\/p>\n<p><b>*Dr <span class=\"xn-person\">Marcio Miranda Maia<\/span> \u00e9 advogado e s\u00f3cio no escrit\u00f3rio Maia &amp; Anjos e <\/b><b>Dr Vin\u00edcius Machado \u00e9 advogado no mesmo<\/b><b>\u00a0escrit\u00f3rio que \u00e9 especializado em Direito Empresarial e Tribut\u00e1rio.<\/b><\/p>\n<p>Foto &#8211; <a target=\"_blank\" href=\"https:\/\/mma.prnewswire.com\/media\/1442207\/marciomirandamaia.jpg\" rel=\"noopener\">https:\/\/mma.prnewswire.com\/media\/1442207\/marciomirandamaia.jpg<\/a><\/p>\n<div class=\"PRN_ImbeddedAssetReference\" id=\"DivAssetPlaceHolder2\"><\/div>\n<p>FONTE  Maia &amp; Anjos Sociedade de Advogados<\/p>\n<\/div>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/rt.prnewswire.com\/rt.gif?NewsItemId=PT86913&amp;Transmission_Id=202102230715PR_NEWS_LATAM____PT86913&amp;DateId=20210223\" \/><\/p>\n<p>PR NEWSWIRE<\/p>\n","protected":false},"excerpt":{"rendered":"As nove principais d\u00favidas sobre LGPD Em vigor desde setembro passado, a Lei Geral de Prote\u00e7\u00e3o de Dados prev\u00ea puni\u00e7\u00f5es que podem chegar at\u00e9 2% do faturamento a partir de agosto deste ano * Dr","protected":false},"author":1,"featured_media":29766,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[31],"tags":[],"class_list":["post-29765","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-prnewsinternacional"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/29765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=29765"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/29765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=29765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=29765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=29765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}