Ebook 01
Ebook 01
Ebook 01
LGPD
NO BRASIL
O QUE É LGPD?
E COMO SE ADEQUAR?
ÍNDICE
INTRODUÇÃO 03
O QUE É A LGPD 04
O QUE SÃO DADOS PESSOAIS E DADOS PESSOAIS SENSÍVEIS 06
BASES LEGAIS, PRINCÍPIOS E AGENTES DA LGPD 08
DIREITO DOS TITULARES DOS DADOS 13
CASES DE VAZAMENTOS DE DADOS 15
LGPD EM 2023 19
COMO AVALIAR À LGPD NA SUA EMPRESA 21
SOLUÇÕES PARA ADEQUAÇÃO À LGPD 23
INTRODUÇÃO
Dados pessoais são todo tipo de Alguns dos dados pessoais são considerados
informação que permite identificar um sensiveis, pois podem gerar algum tipo de
indivíduo de forma direta ou indiretamente. discriminação para o seu titular, como:
São eles:
• Origem racial
• Nome
• Origem étnica
• E-mail
• Convicção religiosa
• Telefone
• Opinião política
• Endereço
• Filiação a sindicato ou a organização
• Data de nascimento
de caráter religioso
• Retrato de fotografia
• Filosófico ou político
• Prontuário de saúde
• Dado referente à saúde ou à vida
• Cartão bancário
sexual, dado genético ou biométrico
BASES LEGAIS,
PRINCÍPIOS E
AGENTES DA LGPD
BASES LEGAIS
DA LGPD
A lei autoriza o tratamento de dados pessoais em dez hipóteses, que são III – Pela administração pública, para o tratamento e uso compartilhado de
chamadas de bases legais. dados é necessário à execução de políticas públicas:
Se, porventura, a empresa trata os dados fora de uma dessas bases legais, ela Órgãos públicos poderão ter acesso aos dados para realização de políticas
está tratando dados de forma ilegal. Portanto, é importante ajustar as ativida- públicas. Como é o exemplo de uma pesquisa que tem como objetivo desenvol-
des de sua empresa para alguma dessas hipóteses de que vamos tratar – nem ver
sempre será limitada a uma única hipótese, a empresa controladora é a determinada área de uma cidade, dando maior vazão ao trânsito, melhorando
responsável por definir qual a base legal mais adequada. o transporte público, fazendo a análise através de dados de quantas pessoas
utilizam o transporte público naquela área.
A base legal está prevista no artigo 7º.
IV – Para a realização de estudos por órgão de pesquisa, garantida, sempre
Art. 7º Os dados pessoais somente podem ser tratados nas seguintes hipóte- que possível, a anonimização dos dados pessoais;
ses:
Somente órgãos de pesquisa, que constem no objeto social que é um órgão de
I – Mediante o fornecimento de consentimento pelo titular; pesquisa, poderão usar essa base legal para tratar dados. Isso exclui empresas
que queiram fazer pesquisas internas. O tratamento dos dados podem ser para
A autorização deve ser para a finalidade específica ali descrita. Sendo assim, se fins de estudos e pesquisa, devendo garantir a segurança da informação. (Art.
houver coleta de dados para finalidades distintas, elas deverão ser autorizadas 7 e 13)
uma a uma e não como um todo.
V – Quando necessário para a execução de contrato ou de procedimentos
II – Para o cumprimento de obrigação legal ou preliminares. Esses relacionados a contrato do qual seja parte o titular, a
regulatória pelo controlador; pedido do titular dos dados;
Isso acontecerá quando houver lei, instrumento a que uma obrigação seja cumprida às vezes é preciso tratar de dados, a
normativo, portaria ou regulamento que determine exemplo de se contratar um novo colaborador ou precisar de um intermediário,
o tratamento de dados. Um exemplo em que o consentimento do titular se precisando fornecer uma série de informações pessoais para esse terceiro e,
torna dispensável: setores altamente regulados como o da saúde. Esses preci- assim, cumprir o contrato. Exemplo disso é nos casos das companhias aéreas.
sam armazenar prontuários por, pelo menos, 20 anos. Ou seja, mesmo ainda
que o titular queira sua exclusão.
BASES LEGAIS
DA LGPD
O destino é um só, mas para chegar até esse destino será necessário que um IX – Quando necessário para atender aos interesses legítimos do controlador
trecho da viagem seja operado por outra companhia. Portanto, se houver uma ou de terceiro.
obrigação advinda de um contrato e desta for necessário o tratamento de Exceto no caso de prevalecerem direitos e liberdades fundamentais do titular
dados, podemos utilizar essa base legal. que exijam a proteção dos dados pessoais;
VI – Para o exercício regular de direitos em processo judicial, administrativo X – Para a proteção do crédito, inclusive quanto ao disposto na legislação
ou arbitral. Este último nos termos da Lei nº 9.307, de 23 de setembro de 1996 pertinente
(Lei de Arbitragem);
Para a aprovação de crédito, reduzindo os riscos da transação, é possível que
Outra hipótese em que podemos dispensar o consentimento do titular para dados pessoais sejam consultados avaliando o perfil de pagador do cidadão.
utilização de seus dados é para exercer um princípio constitucional: o do acesso
à justiça. Dessa forma, há autorização expressa para tratar dados com a finali-
dade de ingressar com processos judiciais, administrativos e arbitrais.
Transparência
Garantia aos titulares de informações claras, precisas e facilmente acessíveis
sobre a realização do tratamento e os respectivos agentes de tratamento,
observados os segredos comercial e industrial;
AGENTES
DA LGPD
ANPD
A Agência Nacional de Proteção de Dados é responsável por zelar pela prote-
ção de dados pessoais e por regulamentar, implementar e fiscalizar o cumpri-
mento da LGPD no Brasil.
DIREITO DOS
TITULARES DE DADOS
DIREITO DOS
TITULARES DE DADOS
Caso Net
O caso da Net aconteceu em 2015, um funcionário utilizou os dados de uma
cliente para enviar mensagens de assédio.
CASES DE
VAZAMENTOS
DE DADOS
Caso do McDonald's
Em outubro de 2019, mais de 2 milhões de registros confidenciais da rede
McDonald's no Brasil vazaram, revelando nomes, faixas etárias, anos de experi-
ência, cargos, departamentos, etnias, necessidades especiais, salários e até
trabalho dos funcionários.
Sanções
A definição sobre as sanções foi feita em 2018, porém a dosimetria das sanções
foi definida em janeiro de 2023, com ela, agora é possível analisar os casos e
entender qual tratativa dar para cada um deles. Por conta disso, as multas vão
começar a ser aplicadas mais fortemente em 2023.
PROCESSO DE ADEQUAÇÃO
SOLUÇÕES
PARA LGPD
FASES DE IMPLANTAÇÃO
SOLUÇÕES
PARA LGPD
• Relatório de auditoria;
• Modelos de cláusulas contratuais;
• Políticas principais e termos; Privacidade, consentimento,
Segurança da Informação;
• Workshop Imersão LGPD;
• Relatório de Impacto (documento obrigatório na LGPD);
• Plano de ação com gerenciamento de riscos;
• Demais documentações constam na proposta detalhada;
SOLUÇÕES
PARA LGPD
DPO às Service Após a realização do Privacy Proof a empresa contará com um Relatório de
Validação e de Inconformidades, contemplando uma matriz de risco que
Ter um Data Protection Officer interno pode ser um custo oneroso, por isso indicará risco x probabilidade x impacto.
muitas empresas quando realizam a adequação optam pela modalidade de Além disso, como entidade independente, cuja metodologia de análise é trans-
contratação de DPO às Service. parente e imparcial, a GetGlobal concederá também um Selo Privacy Proof no
O serviço é realizado por demanda e de acordo com as necessidades de priva- qual constará o grau de adesão da empresa à LGPD, que deverá ser renovado
cidade e proteção de dados do seu negócio. anualmente, a fim de que se tenha certeza sobre a manutenção ou melhoria do
status de adequação.
DPO Assistido
O Privacy Proof é uma excelente ferramenta para:
O Serviço de DPO assistido é indicado para as empresas que já têm um DPO
contratado, mas que não têm a experiência necessária para tratar as questões
de privacidade e proteção de dados. Dessa forma, seu DPO é acompanhado • Medição do grau de adequação por empresa especializada, independente e
por um DPO especialista e recebe todo apoio que precisa até conseguir seguir imparcial
com as atividades sem a ajuda.
• Otimizar recursos financeiros e de pessoal, focando naquilo que realmente
importa
PRIVACY PROOF
• Aumentar a proteção da empresa contra sanções administrativas e ações
judiciais
O Privacy proof é uma metodologia internacional, adotada amplamente nos
EUA e União Europeia, que consiste em: • Colaborar efetivamente para o ecossistema de proteção de dados pessoais
no Brasil
• Analisar a qualidade das medidas adotadas por meio de situações reais e
aferir o grau de padronização dos processos na prática
• Testar se os dados estão seguros em situações reais
• Verificar o atendimento dos direitos dos titulares com procedimentos na práti-
ca Identificar a adesão corporativa e mudança de cultura com testes práticos
provados em situações reais Apontar oportunidade de melhoria embasadas
em relatórios de situações reais.
Nosso trabalho é organizar, otimizar e alavancar o crescimento das pequenas e médias
empresas, por meio da prestação de serviços especializados, trabalhamos com ética e
competência, visando atender com excelência o interesse do investidor, a motivação do
colaborador e a satisfação do cliente.
ENTRAR EM CONTATO