Pressione Enter e depois Control mais Ponto para Audio

Lei Geral de Proteção de Dados – Lei 13.709/2018

Em 14 de agosto foi publicada no Diário Oficial da União o texto da Lei 13.709, a qual dispõe sobre a proteção de dados e altera a Lei 12.965/14, conhecida como o Marco Civil da Internet.

Com vacatio legis de 18 meses a nova norma tem por escopo proteger os direitos fundamentais de liberdade e de privacidade, bem como o desenvolvimento da personalidade da pessoa natural, estabelecendo regramento sobre o tratamento de dados pessoais, inclusive por meios digitais.

Certo é, a lei alinha o Brasil à regulamentações estrangeiras, embora com atraso, considerando que a General Data Protection Regulation (GDPR) foi aprovada na Europa em 2016 – em substituição da regulamentação já existente em 1995 – e a Children’s Online Privacy Protection Rule (COPPA) está em vigor desde 1998 nos Estados Unidos da América.

Oportuno relembrar, o uso de cookies (dados anonimizados) é regulamentado pela Diretiva de Privacidade europeia desde 2002; o spam (envio de mensagens comerciais) é regulamentado pelo mesmo documento e, nos EUA, pela Lei CAN-ASPAM de 2003; e, por fim, a notificação de “vazamento” de dados foi objeto de lei californiana aprovada em 2002 e em vigor no ano seguinte.

Em brevíssima síntese, a nova lei – cuja origem é o Projeto de Lei da Câmara PLC 53/18 – garante maior controle dos cidadãos sobre suas informações pessoais, exigindo consentimento explícito para coleta e uso dos dados e obrigando à oferta de opções para o usuário visualizar, corrigir e excluir esses dados.

Referido PLC 53/18 foi aprovado por unanimidade pelo Congresso Nacional, sobretudo em razão do “vazamento” de dados de usuários do Facebook, os quais foram coletados pela empresa Cambrigde Analytica e utilizados nas eleições presidenciais norte-americana.

O projeto não foi aprovado em sua integralidade, posto o veto presidencial quanto à criação da Autoridade Nacional de Proteção de Dados, à implantação do Conselho Nacional de Proteção de Dados e da Privacidade e ao mecanismo que pretendia a suspensão do funcionamento de banco de dados ou, ainda, a proibição do exercício de suas atividades por conta de infrações à nova lei.

A lei se aplica a qualquer operação de tratamento realizada por pessoa física ou jurídica, de direito público ou privado e independe do meio utilizado. Importa salientar, também independe do país em que a pessoa esteja sediada ou do país em que os dados estejam armazenados, desde que: 1) a operação de tratamento seja realizada no território nacional; 2) a atividade de tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no território nacional; e 3) os dados pessoais objeto do tratamento tenham sido coletados no território nacional.

Expressamente, a lei não se aplica ao tratamento de dados pessoas nas seguintes condições: 1) realizado por pessoa natural para fins exclusivamente particulares e não econômicos; 2) realizado para fins exclusivamente jornalístico, artísticos ou acadêmicos; 3) realizado para fins exclusivos de segurança pública; defesa nacional; segurança do estado ou atividades de investigação e repressão de infrações penais; e 4) provenientes de fora do território nacional e que não sejam objeto de comunicação, uso compartilhado de dados com agentes de tratamento brasileiros ou objeto de transferência internacional de dados com outro país que não o de proveniência, desde que o país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto na norma jurídica.

Eis os principais aspectos da LGPD brasileira, além dos tratados nos parágrafos antecedentes:

– Todos poderão saber como as pessoas jurídicas, públicas ou privadas, coletam e armazenam seus dados, por quanto tempo os conservam e com quem os compartilham;

Ciclo Agência Digital – Inside

– Todos terão direito à portabilidade, revogação e retificação de seus dados;

– Dados tais como etnia, raça, religião e sexualidade – bem como posição política – são considerados dados “sensíveis” e recebem guarida;

– Dados anonimizados também poderão ser protegidos a depender do contexto;

– Dados de menores deverão ser informados com o consentimento de, ao menos, por um dos pais ou responsável legal;

– Empresas ou entidades deverão coletar e armazenar apenas os dados necessários aos serviços que prestam;

– Empresas ou entidades – com exceções – que coletam e armazenam dados terão de nomear um encarregado para atender as reclamações de seus titulares, prestar esclarecimentos, dialogar com as autoridades e orientar todos que manipulam os dados, dentre outras responsabilidades;

– A transferência internacional de dados pessoais é permitida para países ou organizações que proporcionem grau de proteção de dados adequado ao previsto na legislação brasileira;

– Em caso de ausência de legislação de proteção de dados em relação aos países ou organizações estrangeiras, a autoridade poderá valer-se de contratos específicos neste sentido; e

– Em caso de descumprimento das regras previstas pela LGPD, serão aplicadas sanções a exemplo de advertências ou multas, as quais poderão variar de 2% do faturamento da empresa, grupo ou conglomerado no Brasil, limitada a R$ 50.000.000,00 (cinquenta milhões de reais) por infração.

Qualquer empresa que armazenar dados de clientes e empregados – a exemplo de escolas a grandes companhias de call center – terão de se adaptar às novas normas em até 18 meses para garantir que os dados estejam seguros sob pena de sanção.

Certamente, a empresas de pequeno porte serão as mais impactadas pela lei de proteção de dados pessoais, pois a maioria das grandes empresas já possui uma equipe estruturada de segurança da informação e os pequenos negócios serão os mais impactados na medida em que terão de se estruturar para seguir as normas.

Nossa expectativa é que haja uma completa mudança de consciência dos empresários a respeito da proteção dos que coletam, armazenam e fornecem – o Brasil já tarda.

Advogado desde 1997 – OAB/SP 147.519 e OAB/RJ 213.221 – Sócio Administrador de Fernando Borges Vieira Sociedade de Advogados – Bacharel em Direito (FMU) – Especialista em Compliance (Insper) – Especialista em Compliance Anticorrupção (LEC) - Especialista em Liderança (FGV – GVlaw) – Especialista em Direito Processual Civil (CPPG/FMU) – Mestre em Direito (Universidade Mackenzie) – Certificado em Compliance Anticorrupção (LEC) – Personal, Professional e Leader Coach pela Sociedade Brasileira de Coaching (SBC) – Professor de Pós-Graduação Direito Processual do Trabalho – Diretor do Núcleo de Direito Processual do Trabalho da OAB/SP/Jabaquara – Membro da Comissão Especial de Coaching Jurídico da OAB/SP – Associado Instituto dos Advogados de São Paulo (IASP) – Associado à Associação dos Advogados de São Paulo (AASP) – Associado à Associação Brasileira dos Advogados Trabalhistas (ABRAT) – Associado à Associação dos Advogados Trabalhistas do Estado de São Paulo (ATSP) – Associado ao Instituto Brasileiro de Compliance (IBC) – Associado ao Instituto de Compliance do Brasil (ICB) – Palestrante OAB/SP e Escola Paulista de Advocacia - Autor e coautor de obras e relevantes artigos jurídicos.
  • Todos Fornecedores
  • Armazenamento
  • Consultoria
  • Entrega
  • Marketplace
  • Performance
  • Plataformas
    • Gestão de Anúncios
    • Atendimento ao Cliente
    • E-Mail Marketing
    • Sistema de ERP
    • Pagamento Online
    • Mídias Sociais
    • Plataforma de E-Commerce
    • Precificação Dinâmica
    • Vitrine Personalizada
  • Serviços
    • Escola Especializada
    • Logística
    • Agência Especializada
    • Redirecionamento de Encomendas
  • Soluções
 
Moovin
EZ Commerce
Rakuten
Bling
Accesstage
Mailbiz
LojaMestre
E-Goi
Neoassist
DLojavirtual
Dotstore
Ciashop
Seri.e Design
GhFly
E-Millennium
Bis2Bis
Bluefoot
F1soluções
Xtech Commerce
ComSchool
Brasil na Web
Nação Digital
Trezo
E-Commerce Logística
World Pay
Socialrocket
E-completo
Precode
IHouse Web
Smarthint
JET e-business
Ciclo
 

DEIXE UMA RESPOSTA

Please enter your comment!
Please enter your name here

This site uses Akismet to reduce spam. Learn how your comment data is processed.