Protegendo seus dados
A privacidade, a proteção de dados pessoais e o uso deles de forma transparente, ética, segura e responsável são valores essenciais para nós.
Lei Geral de Proteção de Dados
A Lei Geral de Proteção de Dados (13.709) foi publicada em 2018 e trouxe uma série de obrigações, das quais tanto as empresas quanto as pessoas físicas que realizam algum tipo de tratamento de dados pessoais encontram-se hoje obrigadas a cumprir.
A LGPD visa proteger os direitos fundamentais de Liberdade e Privacidade dos cidadãos, através da criação de um controle político no uso dos dados pessoais, consequentemente criando uma série de direitos para o titular dos dados e deveres à pessoa Física ou Jurídica que realiza o devido tratamento.
O principal objetivo desta cartilha é apresentar de forma clara e objetiva quais são os principais conceitos, conteúdos e direitos da Lei, para assim esclarecer dúvidas, conscientizar e auxiliar no assunto de privacidade e proteção de dados pessoais.

Conceitos Importantes

Princípios da LGPD

Direito Fundamental
A Constituição Federal é a norma fundamental que rege o Direito brasileiro. Ciente da importância da proteção de dados pessoais, o Congresso Nacional aprovou a Emenda Constitucional 115/2022, que acrescentou o inciso LXXIX ao artigo 5º da Constituição, dispondo que é assegurado, nos termos da lei, o direito à proteção dos dados pessoais, inclusive nos meios digitais.
Bases Legais Para o Tratamento de Dados Pessoais
Para realizar o tratamento de Dados Pessoais, a Lei Geral de Proteção de Dados exige que a organização apresente uma justificativa para compor e legitimar o tratamento destes dados. Sendo abaixo as 10 bases legais previstas na LGPD:
- 1 –Consentimento
- 2 –Cumprimento de Obrigação Legal
- 3 –Execução de Políticas Públicas
- 4 –Estudos por Órgão de Pesquisa
- 5 –Execução de contrato
- 6 –Exercício regular de direitos
- 7 –Proteção da vida
- 8 –Tutela da saúde
- 9 –Legítimo Interesse
- 10 –Proteção ao crédito
Vale ressaltar que, apesar do consentimento ser a mais conhecida, não existe uma hierarquia entre as bases legais. Podendo o tratamento dos dados ser realizado desde que se enquadre em pelo menos uma destas 10 bases supracitadas.
Direitos dos Titulares
De acordo com o artigo 18 da LGPD, o titular dos dados pessoais tem direito a obter do controlador, a qualquer momento e mediante requisição:
Confirmação da existência de tratamento;
Acesso aos dados;
Correção de dados incompletos, inexatos ou desatualizados;
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD;
Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da Autoridade Nacional, observados os segredos comercial e industrial;
Eliminação dos dados pessoais tratados com o consentimento do(a) titular, exceto nas hipóteses previstas no art. 16 da Lei;
Informação das entidades públicas e privadas com as quais o Controlador realizou uso compartilhado de dados;
Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
Revogação do consentimento, nos termos do § 5º do art. 8º da Lei.
Vale ressaltar que todas as organizações devem possuir um canal de comunicação direta com o DPO para que assim os titulares possam exercer os seus devidos direitos. Nós da InBot possuímos esse canal dentro de nossa política de privacidade, assim respeitando a legalidade e a ética no tratamento de proteção aos dados pessoais.
Sanções
Como vimos anteriormente, a ANPD é o órgão responsável por acompanhar e fiscalizar a implantação da LGPD nas organizações, possuindo também a responsabilidade de aplicar as devidas sanções administrativas para as empresas que estiverem em desacordo com o disposto na regulação.
Vale ressaltar que a ANPD aplica suas sanções não apenas mediante o vazamento de dados pessoais, mas também no caso da não adequação ou descumprimento de processos e atividades. As possibilidades de penalidades estão previstas no Artigo 52 da Lei 13.709/2018, sendo elas as seguintes:
- 1 –advertência, com indicação de prazo para adoção de medidas corretivas;
- 2 –multa simples, de até 2% (dois por cento) do faturamento da organização, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 por infração;
- 3 –multa diária, observado o limite total a que se refere o inciso II;
- 4 –publicização da infração após devidamente apurada e confirmada a sua ocorrência;
- 5 –bloqueio dos dados pessoais a que se refere a infração até a sua regularização;
- 6 –eliminação dos dados pessoais a que se refere a infração;
- 7 –suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de 6 (seis) meses, prorrogável por igual período, até a regularização da atividade de tratamento pelo controlador;
- 8 –suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de 6 (seis) meses, prorrogável por igual período;
- 9 –proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.

