{"id":43982,"date":"2022-12-07T15:27:51","date_gmt":"2022-12-07T18:27:51","guid":{"rendered":"https:\/\/patrocinados.estadao.com.br\/medialab\/?p=43982"},"modified":"2023-10-19T11:14:29","modified_gmt":"2023-10-19T14:14:29","slug":"lgpd-em-2023-o-rh-nao-precisa-se-preocupar","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/agencia-unico\/lgpd-em-2023-o-rh-nao-precisa-se-preocupar\/","title":{"rendered":"LGPD em 2023: o RH n\u00e3o precisa se preocupar?"},"content":{"rendered":"\n<p><strong>Por Ag\u00eancia Unico<\/strong><\/p>\n\n\n\n<p><em>Ag\u00eancia Nacional de Prote\u00e7\u00e3o de Dados (ANPD) depende apenas da conclus\u00e3o das normas jur\u00eddicas que v\u00e3o dar sustenta\u00e7\u00e3o para a atua\u00e7\u00e3o<\/em><\/p>\n\n\n\n<p>As san\u00e7\u00f5es previstas a quem descumprir a Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) devem come\u00e7ar a valer em 2023. No momento, falta a conclus\u00e3o do processo de regulamenta\u00e7\u00e3o da LGPD que dar\u00e1 sustenta\u00e7\u00e3o jur\u00eddica para a atua\u00e7\u00e3o da Ag\u00eancia Nacional de Prote\u00e7\u00e3o de Dados (ANPD), respons\u00e1vel pela fiscaliza\u00e7\u00e3o, na autua\u00e7\u00e3o dos infratores<\/p>\n\n\n\n<p>Mas h\u00e1 motivos para as empresas se preocuparem? A resposta \u00e9: n\u00e3o. Mas isso desde que as organiza\u00e7\u00f5es consigam gerenciar e proteger os dados pessoais sob sua responsabilidade de forma eficiente e estrat\u00e9gica. Este \u00e9 o segredo para fugir de penalidades e de problemas envolvendo, por exemplo, vazamento de dados. Nesse sentido, vale mencionar que, ainda que a ANPD n\u00e3o tenha iniciado o processo de autua\u00e7\u00e3o nos \u00faltimos anos, a Autoridade investiu no processo educativo dos agentes de tratamento, participando de diversos eventos, publicando guias orientativos, bem como promovendo tomada de subs\u00eddios e consultas p\u00fablicas sobre temas a serem regulados, incluindo-se as regras e premissas para aplica\u00e7\u00e3o das san\u00e7\u00f5es previstas na LGPD.<\/p>\n\n\n\n<p>\u201cFalta ser redigido e aprovado pela ANPD documento normativo regulamentando a dosimetria das multas. Enquanto ele n\u00e3o for publicado, a ANPD n\u00e3o poder\u00e1 aplicar multas, pois \u00e9 indispens\u00e1vel que se definam previamente as metodologias e os crit\u00e9rios de c\u00e1lculo do valor-base das multas\u201d, informa o advogado especializado em prote\u00e7\u00e3o de dados pessoais e seguran\u00e7a da informa\u00e7\u00e3o, Roberto Braga.<\/p>\n\n\n\n<p>As san\u00e7\u00f5es v\u00e3o de advert\u00eancia e multas, podendo ainda chegar \u00e0 proibi\u00e7\u00e3o parcial ou total das atividades relacionadas ao tratamento de dados, segundo o s\u00f3cio-coordenador de Direito Digital e Prote\u00e7\u00e3o de Dados Pessoais no Serur Advogados, Fabricio da Mota Alves.<\/p>\n\n\n\n<p>\u201cAs multas n\u00e3o ser\u00e3o as \u00fanicas puni\u00e7\u00f5es, mas s\u00e3o, sem d\u00favida, as mais conhecidas. No caso da LGPD, a lei estabelece que podem chegar a 2% sobre faturamento das empresas, valor este limitado a R$ 50 milh\u00f5es por infra\u00e7\u00e3o\u201d.<\/p>\n\n\n\n<p>Alves explica ainda que as penalidades poder\u00e3o ser aplicadas em caso de infra\u00e7\u00f5es m\u00e9dias e graves, principalmente. Por\u00e9m, n\u00e3o se limitam a isso. \u201cPodem ser aplicadas sobre empresas que n\u00e3o colaborem com as investiga\u00e7\u00f5es e que cometam irregularidades propositalmente, que afetem direitos relevantes do titular, que tratem dados sens\u00edveis e que repercutam em alto risco\u201d.<\/p>\n\n\n\n<p>E s\u00e3o v\u00e1rias as situa\u00e7\u00f5es que poder\u00e3o levar empresas a serem penalizadas. Talvez, uma das mais frequentes, segundo Braga, poder\u00e1 ocorrer quando a empresa n\u00e3o adotar as medidas de seguran\u00e7a, f\u00edsicas, t\u00e9cnicas e administrativas ditadas por regras de boas pr\u00e1ticas e de governan\u00e7a comuns no mercado.<\/p>\n\n\n\n<p>Tamb\u00e9m fazem parte da lista medidas aptas a proteger os dados pessoais de terceiros, de acessos n\u00e3o autorizados, de situa\u00e7\u00f5es acidentais ou il\u00edcitas de destrui\u00e7\u00e3o, perda, altera\u00e7\u00e3o e comunica\u00e7\u00e3o. Ou ainda tendo sido v\u00edtima de um ou mais ataques cibern\u00e9ticos, possibilite que os dados pessoais por ela tratados vazem para a internet, ou sejam capturados por hackers, diz Braga.<\/p>\n\n\n\n<p><strong>Aten\u00e7\u00e3o redobrada<\/strong><\/p>\n\n\n\n<p>Os departamentos pessoais e setores de RH por tratarem dados pessoais de forma massiva s\u00e3o \u00e1reas sens\u00edveis e que precisam ficar atentos sobretudo devido ao volume de dados pessoais com os quais atuam diariamente. Vale destacar que empresas de m\u00e9dio e grande porte t\u00eam n\u00fameros robustos de colaboradores, inclusive terceirizados, o que eleva o risco em raz\u00e3o do tratamento de dados pessoais.&nbsp; Por isso, \u00e9 importante ter bem mapeados todos os fluxos e processos que envolvem o setor, como a sele\u00e7\u00e3o, a contrata\u00e7\u00e3o, o pagamento e oferta de benef\u00edcios e at\u00e9 mesmo a rescis\u00e3o.<\/p>\n\n\n\n<p>\u201cUm n\u00edvel adequado de seguran\u00e7a da informa\u00e7\u00e3o, uma boa avalia\u00e7\u00e3o de riscos, cuidados com o tratamento de dados sens\u00edveis e de menores de idade (especialmente dependentes dos colaboradores e at\u00e9 mesmo aprendizes), cuidados com a temporalidade do tratamento desses dados (em particular ap\u00f3s o t\u00e9rmino da rela\u00e7\u00e3o contratual) e, talvez um dos pontos mais delicados, avaliar bem os riscos decorrentes de compartilhamento desses dados com terceiros, como fornecedores de servi\u00e7os\u201d, destaca Alves.<\/p>\n\n\n\n<p>Um ponto que deve ser bem avaliado pelas organiza\u00e7\u00f5es refere-se \u00e0 an\u00e1lise dos perfis de candidatos nas redes sociais como meio de avalia\u00e7\u00e3o e sele\u00e7\u00e3o, ressalta o advogado especializado em prote\u00e7\u00e3o de dados pessoais e seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n\n\n\n<p>\u201cOs empregadores n\u00e3o devem pressupor que o simples fato de o perfil de um candidato estar publicamente dispon\u00edvel em certa rede social lhes permita proceder ao tratamento de seus dados com o prop\u00f3sito de avaliar a sua aptid\u00e3o para exercer o cargo anunciado. Al\u00e9m do mais, o empregador deve ponderar se o tratamento dos dados dispon\u00edveis nas redes sociais \u00e9 necess\u00e1rio e pertinente ao desempenho da fun\u00e7\u00e3o \u00e0 qual o titular se candidatou, sob pena de violar a sua privacidade e infringir, por conseguinte, a LGPD\u201d, acrescenta Braga.<\/p>\n\n\n\n<p>Por isso a Unico, especializada em tecnologia com foco em identidade digital, tem se destacado no mercado com sua expertise. A empresa oferece ferramenta multifuncional, que possui customiza\u00e7\u00e3o de formul\u00e1rios, elabora\u00e7\u00e3o de contratos e at\u00e9 <a href=\"https:\/\/unico.io\/unicopeople\/blog\/assinatura-eletronica-para-rh\/?utm_source=organic&amp;utm_medium=site&amp;utm_campaign=content_pr&amp;utm_content=lgpd_no_rh_estadao\">assinaturas eletr\u00f4nicas <\/a>de todos os documentos de RH, tudo em conformidade com a<a href=\"https:\/\/unico.io\/unicopeople\/blog\/lgpd-no-rh\/?utm_source=organic&amp;utm_medium=site&amp;utm_campaign=content_pr&amp;utm_content=lgpd_no_rh_estadao\"> LGPD<\/a>. Entre as vantagens est\u00e3o otimizar o processo de onboarding da admiss\u00e3o do candidato de forma r\u00e1pida e transparente \u00e0s partes, trazendo maior seguran\u00e7a no armazenamento e gerenciamento de tais informa\u00e7\u00f5es tanto para o empregador, quanto para o colaborador<\/p>\n\n\n\n<p>\u201cEmpresas que oferecem servi\u00e7os de prote\u00e7\u00e3o de dados nos processos de identifica\u00e7\u00e3o e autentica\u00e7\u00e3o para acesso a servi\u00e7os prestam um servi\u00e7o incomensur\u00e1vel ao mercado, pois funcionam como plataformas de integridade e conformidade em privacidade. Isso, al\u00e9m de reduzir riscos, aumenta a efici\u00eancia, o que \u00e9 um \u2018casamento\u2019 perfeito para o mercado\u201d, analisa Alves.<\/p>\n\n\n\n<p>O especialista do Serur Advogados acrescenta ainda que esses cuidados devem estar ligados \u00e0 exist\u00eancia de um di\u00e1logo entre LGPD e direitos trabalhistas, porque a fiscaliza\u00e7\u00e3o pode ser feita por autoridades distintas e elas podem, ou n\u00e3o, atuar de forma coordenada.<\/p>\n\n\n\n<p>Al\u00e9m de multas, outras poss\u00edveis san\u00e7\u00f5es administrativas s\u00e3o: advert\u00eancia, suspens\u00e3o parcial do funcionamento do banco de dados, suspens\u00e3o do exerc\u00edcio da atividade de tratamento dos dados pessoais, proibi\u00e7\u00e3o do exerc\u00edcio de atividades relacionadas a tratamento de dados, entre outras.<\/p>\n","protected":false},"excerpt":{"rendered":"Por Ag\u00eancia Unico Ag\u00eancia Nacional de Prote\u00e7\u00e3o de Dados (ANPD) depende apenas da conclus\u00e3o das normas jur\u00eddicas que v\u00e3o dar sustenta\u00e7\u00e3o para a atua\u00e7\u00e3o As san\u00e7\u00f5es previstas a quem","protected":false},"author":3,"featured_media":43983,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[32],"tags":[],"class_list":["post-43982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-agencia-unico"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/43982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=43982"}],"version-history":[{"count":1,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/43982\/revisions"}],"predecessor-version":[{"id":76642,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/43982\/revisions\/76642"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media\/43983"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=43982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=43982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=43982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}