LGPD

Protegendo seus dados

A privacidade, a proteção de dados pessoais e o uso deles de forma transparente, ética, segura e responsável são valores essenciais para nós.

O QUE É LGPD?

Lei Geral de Proteção de Dados

A Lei Geral de Proteção de Dados (13.709) foi publicada em 2018 e trouxe uma série de obrigações, das quais tanto as empresas quanto as pessoas físicas que realizam algum tipo de tratamento de dados pessoais encontram-se hoje obrigadas a cumprir.

A LGPD visa proteger os direitos fundamentais de Liberdade e Privacidade dos cidadãos, através da criação de um controle político no uso dos dados pessoais, consequentemente criando uma série de direitos para o titular dos dados e deveres à pessoa Física ou Jurídica que realiza o devido tratamento.

O principal objetivo desta cartilha é apresentar de forma clara e objetiva quais são os principais conceitos, conteúdos e direitos da Lei, para assim esclarecer dúvidas, conscientizar e auxiliar no assunto de privacidade e proteção de dados pessoais.

Mulher sorrindo enquanto usa o celular

Conceitos Importantes

PRIVACIDADE NÃO PRECISA SER COMPLICADO!

Princípios da LGPD

Homem sorrindo enquanto usa o celular em um escritório
LGPD

Direito Fundamental

A Constituição Federal é a norma fundamental que rege o Direito brasileiro. Ciente da importância da proteção de dados pessoais, o Congresso Nacional aprovou a Emenda Constitucional 115/2022, que acrescentou o inciso LXXIX ao artigo 5º da Constituição, dispondo que é assegurado, nos termos da lei, o direito à proteção dos dados pessoais, inclusive nos meios digitais.

Bases Legais Para o Tratamento de Dados Pessoais

Para realizar o tratamento de Dados Pessoais, a Lei Geral de Proteção de Dados exige que a organização apresente uma justificativa para compor e legitimar o tratamento destes dados. Sendo abaixo as 10 bases legais previstas na LGPD:

  1. 1 –Consentimento
  2. 2 –Cumprimento de Obrigação Legal
  3. 3 –Execução de Políticas Públicas
  4. 4 –Estudos por Órgão de Pesquisa
  5. 5 –Execução de contrato
  6. 6 –Exercício regular de direitos
  7. 7 –Proteção da vida
  8. 8 –Tutela da saúde
  9. 9 –Legítimo Interesse
  10. 10 –Proteção ao crédito

Vale ressaltar que, apesar do consentimento ser a mais conhecida, não existe uma hierarquia entre as bases legais. Podendo o tratamento dos dados ser realizado desde que se enquadre em pelo menos uma destas 10 bases supracitadas.

Direitos dos Titulares

De acordo com o artigo 18 da LGPD, o titular dos dados pessoais tem direito a obter do controlador, a qualquer momento e mediante requisição:

I.

Confirmação da existência de tratamento;

II.

Acesso aos dados;

III.

Correção de dados incompletos, inexatos ou desatualizados;

IV.

Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD;

V.

Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da Autoridade Nacional, observados os segredos comercial e industrial;

VI.

Eliminação dos dados pessoais tratados com o consentimento do(a) titular, exceto nas hipóteses previstas no art. 16 da Lei;

VII.

Informação das entidades públicas e privadas com as quais o Controlador realizou uso compartilhado de dados;

VIII.

Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;

IX.

Revogação do consentimento, nos termos do § 5º do art. 8º da Lei.

Vale ressaltar que todas as organizações devem possuir um canal de comunicação direta com o DPO para que assim os titulares possam exercer os seus devidos direitos. Nós da InBot possuímos esse canal dentro de nossa política de privacidade, assim respeitando a legalidade e a ética no tratamento de proteção aos dados pessoais.

ANPD

Sanções

Como vimos anteriormente, a ANPD é o órgão responsável por acompanhar e fiscalizar a implantação da LGPD nas organizações, possuindo também a responsabilidade de aplicar as devidas sanções administrativas para as empresas que estiverem em desacordo com o disposto na regulação.

Vale ressaltar que a ANPD aplica suas sanções não apenas mediante o vazamento de dados pessoais, mas também no caso da não adequação ou descumprimento de processos e atividades. As possibilidades de penalidades estão previstas no Artigo 52 da Lei 13.709/2018, sendo elas as seguintes:

  1. 1 –advertência, com indicação de prazo para adoção de medidas corretivas;
  2. 2 –multa simples, de até 2% (dois por cento) do faturamento da organização, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 por infração;
  3. 3 –multa diária, observado o limite total a que se refere o inciso II;
  4. 4 –publicização da infração após devidamente apurada e confirmada a sua ocorrência;
  5. 5 –bloqueio dos dados pessoais a que se refere a infração até a sua regularização;
  6. 6 –eliminação dos dados pessoais a que se refere a infração;
  7. 7 –suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de 6 (seis) meses, prorrogável por igual período, até a regularização da atividade de tratamento pelo controlador;
  8. 8 –suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de 6 (seis) meses, prorrogável por igual período;
  9. 9 –proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
Equipe em reunião de trabalho em sala de conferência