Implantação de Proteção de Dados Pessoais

A lei brasileira de proteção de dados pessoais 13.709 de 2018 é conhecida como LGPD – Lei Geral de Proteção de Dados. E compreende os seguintes temas:

  1. Finalidade: Propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior incompatível
  2. Adequação: Compatibilidade de tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento
  3. Necessidade: Tratamento restrito ao mínimo necessário para a realização das suas finalidades
  4. Livre acesso: Garantia de consulta facilitada e gratuita sobre integralidade dos dados pessoais, forma e duração do tratamento
  5. Qualidade dos dados: Garantia de exatidão, clareza, relevância e atualização dos dados de acordo com a necessidade e finalidade do tratamento
  6. Transparência: Garantia de informações claras, precisas e facilmente acessíveis sobre o tratamento, observados os segredos comerciais e industrial
  7. Segurança: Utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos indevidos, vazamentos, etc.
  8. Prevenção: Adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais
  9. Não discriminação: Impossibilidade de realização do tratamento para fins discriminados, ilícitos ou abusos
  10. Responsabilização e Prestação de Contas: Adoção de medidas eficazes e capazes de comprovar o cumprimento das normas de proteção de dados pessoais
  11. Penalidades: Multa simples, de até 2% (dois por cento) do faturamento, limitada a R$50 Milhões por infração

É necessário implantar um Sistema de Proteção e Privacidade de Dados que inclui uma metodologia, uma estratégia e um conjunto de políticas e procedimentos e várias ferramentas técnicas e outras (software, checklists, testes, questionários, etc.)

Para implantar o sistema utilizamos 5 etapas:

  1. Preparação da Privacidade e Proteção de Dados
  2. Organização da Privacidade e Proteção de Dados 
  3. Implementação da Privacidade e Proteção de Dados
  4. Governança da Privacidade e Proteção de Dados
  5. Avaliação e Melhoria da Privacidade e Proteção de Dados

Também inclui a definição de papéis e responsabilidades previstas na LGPD e treinamento das equipes envolvidas na implantação e operação e monitoração das atividades de referentes a geração, recepção, processamento, armazenamento, transmissão e exclusão de dados pessoais de colaboradores, clientes, fornecedores e quaisquer outras entidades envolvidas na cadeia de valor da empresa.