Por que minha empresa precisa estar atenta as exigências da LGPD?

Depois de muitas idas e vindas, a LGPD (Lei Geral de Proteção de Dados), finalmente foi aprovada pelo congresso Nacional e sancionada e já está em vigor. Para quem acha tudo isso novidade, a LGPD existe desde agosto de 2018. Passando pelo período de Vacatio Legis, período legal para uma lei entrar em vigor, ela aguarda somente a assinatura do nosso presidente.
Em tempos de pandemia, a LGPD com certeza é o segundo assunto mais comentado nas redes sociais depois do COVID-19. Esse é um fator crucial para se atentar a importância da lei. Ou seja, é um caminho sem volta. Mas afinal, o que é a LGPD ? A Lei Geral de Proteção de Dados, Lei N. 13.079/18 é a responsável em regulamentar o tratamento e a segurança de dados pessoais e sensíveis. Ela consolida e modifica alguns artigos do Marco Civil da Internet e também impacta diretamente outras normas e gerará uma grande transformação na maneira em que as empresas tratam e asseguram a privacidade de nossos dados.
A LGPD foi inspirada na GDPR (General Data Protection Regulation), lei europeia que entrou em vigor em maio de 2018 e fez com que empresas tivessem que entrar em conformidade e se adaptar de forma rápida antes de sua vigência. Resumindo, a LGPD obriga que todas as empresas que coletam nossos dados em território nacional, mesmo as estrangeiras, sejam claras e transparentes com os mesmos, pois temos o direito de saber para que coletam, como e onde armazenam, com quem compartilham e até mesmo como os destroem. Afinal, nós somos os “donos” dos nossos dados e temos o direito de saber.
Mas afinal o que são dados pessoais, dados sensíveis e dados de crianças e adolescentes ?
Dados pessoais são aqueles dados que podem, sozinhos ou em conjunto, identificar uma pessoa natural. Pessoa natural ? Sim. Pode parecer estranho, mas muito em breve teremos “pessoas cibernéticas”. Aqui vão alguns exemplos de dados pessoais: nome, RG, CPF, endereço, e-mail, número de cartão bancário, IP de seu computador, etc.
Dados sensíveis são aqueles que de alguma forma tenham características mais reveladoras, como sexo, etnia, religião, biometria, uma simples radiografia dentária, associação ou filiação política, opção sexual, dentre outros. Esses dados necessitam de maior controle por parte das empresas que os captam. Todos os Dados de crianças e adolescentes são considerados dados sensíveis. Esse é um ponto importantíssimo. Imaginem a quantidade de dados sensíveis de crianças e adolescentes que há na base de dados de uma escola ?
Mas afinal de contas, o que isso impacta no negócio da minha empresa ?
As empresas que captam tais dados de seus clientes, deverão ter um plano de conformidade interno e justificar a sua finalidade de forma explícita de acordo com as Bases Legais prevista na lei. Se tais dados forem armazenados ela deverá ter políticas internas de como ele será usado, qual a sua finalidade, de que forma ele será armazenado, por quanto tempo ele será armazenado, com quem ele foi compartilhado e até mesmo como ele será apagado.
A empresa também deverá oferecer formas e meios para que o “dono” de tais dados possa ter um controle de suas informações. Caso ocorra algum vazamento, roubo etc., a empresa deverá comunicar os “donos” desses dados de maneira ágil e eficaz e quais foram as ações tomadas de acordo com o plano de conformidade que foi desenvolvido.
Além disso, a empresa deverá ter uma pessoa responsável pelo controle e melhores práticas de tratamento desses dados, o chamado DPO (Data Protection Officer), que será o guardião dos dados e o responsável em fazer a empresa seguir o plano de conformidade implementado e também será responsável em disseminar e treinar os colaboradores da empresa sobre a nova legislação. Essa função pode ser interna ou externa, através de uma consultoria especializada.
É importante deixar claro que a LGPD não veio para “engessar” nenhuma empresa e nenhum negócio. Muito pelo contrário. Ela veio regulamentar e ajudar as empresas a terem mais transparência, bem como mostrar aos seus clientes a importância que seus dados tem a ela. É uma grande oportunidade para as empresas se diferenciarem no mercado perante seus clientes.
A LGPD prevê punições e sanções, como qualquer outra lei. Portanto, fique atento a legislação para que sua empresa não corra o risco de sofrer tais punições, sendo a maior delas a imagem de sua empresa perante o mercado.