Introdução à LGPD e sua importância
A Lei Geral de Proteção de Dados Pessoais (LGPD), em vigor desde setembro de 2020, representa um marco regulatório no Brasil. Seu objetivo principal é assegurar a privacidade e a segurança dos dados pessoais dos cidadãos brasileiros. Neste artigo, exploraremos os principais pontos da LGPD e como eles impactam empresas, órgãos públicos e indivíduos.
1. Direito ao acesso e transparência (Artigo 6º)
O Artigo 6º da LGPD garante aos titulares dos dados o direito ao acesso facilitado às informações sobre o tratamento de seus dados pessoais. Isso inclui a possibilidade de solicitar a confirmação da existência do tratamento, o acesso aos dados e a finalidade do uso. Para empresas, é fundamental fornecer essas informações de forma clara e transparente, demonstrando compromisso com a privacidade dos usuários.
2. Dados pessoais sensíveis e consentimento (Artigo 9º)
O Artigo 9º estabelece que o tratamento de dados pessoais sensíveis só pode ocorrer nas hipóteses previstas em lei ou com o consentimento expresso do titular. Esses dados incluem informações sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, saúde ou vida sexual. Empresas devem obter consentimento específico para tratar esses dados e garantir sua segurança.
3. Direito à correção e eliminação (Artigos 16º e 18º)
O Artigo 16º determina que o titular dos dados tem o direito de solicitar a correção de informações incompletas, inexatas ou desatualizadas. Já o Artigo 18º garante ao titular o direito de solicitar a eliminação de dados pessoais tratados com seu consentimento, exceto em situações legais específicas. Empresas devem estar preparadas para atender a essas solicitações.
4. Exemplos práticos de aplicação da LGPD para Empresas
A LGPD tem impacto direto nas operações das empresas. Vamos explorar alguns exemplos práticos:
4.1. Lista de contatos coletada pela Empresa
- Se a empresa possui uma lista de contatos contendo dados pessoais de clientes (como nome, telefone, CPF e RG), é obrigatório estar em conformidade com a lei.
- A manutenção dessa lista deve estar legitimada por bases legais, como consentimento ou legítimo interesse.
- A empresa deve garantir a segurança desses dados e permitir que os titulares tenham controle e acesso às suas informações.
4.2. Relacionamento com empresas Parceiras
- Empresas que compartilham ou recebem dados pessoais de parceiros devem revisar contratos e adicionar cláusulas específicas sobre proteção de dados.
- A atenção deve ser redobrada se a empresa for a controladora dos dados.
4.3. Tecnologias para adequação à LGPD
- Não há um caminho único para a conformidade, mas soluções como mapeamento de dados, backup, autenticação multifator e firewall podem ajudar.
- Investir em tecnologia não é obrigatório, mas facilita o processo de adequação é uma técnica adotada em estruturação de compliance.
