Por Sidney Ferrér.
A LGPD – Lei Geral de Proteção de Dados (n.º 13.709), tem como objetivo proteger os dados pessoais em todo território nacional e também de empresas multinacionais estabelecidas no país. Já está em vigor desde agosto de 2018 e o objetivo da proteção de dados é manter em segurança a privacidade das pessoas por meio tratamento das informações pessoais das pessoas naturais (titulares).
A LGPD exige para todos os CNPJs a proteção de dados, impondo deveres, obrigações e limitações aos agentes de tratamento. A Lei determina que as organizações que tratam informações pessoais precisam seguir determinadas diretrizes, fazendo com que todos os departamentos, mas em especial :Recursos Humanos (RH) e Saúde e Segurança de Trabalho (SST), vendas e atendimento a clientes tratem com mais rigor esses dados.
Todas as empresas estão submetidas à LGPD:
A Lei aplica-se a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica, de direito público ou privado (ou seja, todos os CNPJs), independentemente do meio, do país de sua sede, ou do país onde estejam localizados os dados, desde que:
I – a operação de tratamento seja realizada no território nacional;
II – a atividade de tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no território nacional; ou
III – os dados pessoais objeto do tratamento tenha sido coletados no território nacional.
Sim, pode parecer complicado, mas a LGPD foi criada para defender o consumidor (usuário/titular) e tem como fundamentos:
I – o respeito à privacidade;
II – a autodeterminação informativa;
III – a liberdade de expressão, de informação, de comunicação e de opinião;
IV – a inviolabilidade da intimidade, da honra e da imagem;
V – o desenvolvimento econômico e tecnológico e a inovação;
VI – a livre iniciativa, a livre concorrência e a defesa do consumidor; e
VII – os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais.
Para efetivar a gestão da LGPD fora criada a ANPD – Agência Nacional de Proteção dos Dados análoga a ANATEL por exemplo que faz o gerenciamento da energia no Brasil. A LGPD obriga as empresas a instituírem ou terceirizar a figura do profissional Encarregado de Dados (ou DPO), como único capaz de intermediar o titular de dados com a empresa e a ANPD.
Compreenda na prática a aplicação da Lei e seus efeitos, através das definições disponíveis no art. 5º do documento. Logo, para os fins desta Lei, considera-se:
I – dado pessoal: informação relacionada a pessoa natural identificada ou identificável;
II – dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
III – dado anonimizado: dado relativo ao titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento, ex. informação codificada;
V – titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
X – tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
XI – anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
XII – consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
XIV – eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
Atenção para os princípios desta Lei, que já existe na Europa e nos EUA há mais de 20 anos:
Conforme o art. 6º, por exemplo, as atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios:
I – finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
II – adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
III – necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
IV – livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
V – qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
VI – transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
VII – segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
VIII – prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
IX – não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
X – responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
Quem está LIVRE da LGPD?
Esta Lei não se aplica ao tratamento de dados pessoais:
I – realizado por pessoa natural para fins exclusivamente particulares e não econômicos;
II – realizado para fins exclusivamente:
III – realizado para fins exclusivos de:
IV – provenientes de fora do território nacional e que não sejam objeto de comunicação, uso compartilhado de dados com agentes de tratamento brasileiros ou objeto de transferência internacional de dados com outro país que não o de proveniência, desde que o país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto nesta Lei.
Como adequar a LGPD na sua empresa?
Como você acabou de perceber a proteção de dados é de total responsabilidade das empresas, sendo necessário mapear todos os procedimentos e definir em quais pontos as informações são coletadas. Não é uma tarefa fácil e, portanto, aconselhamos encontrar uma empresa como a S4 Marketing e seus parceiros para auxiliar nesta adequação de maneira mais tranquila e segura. A S4 Marketing Digital, por exemplo, atua com uma plataforma online comais de 70 procedimentos, entre eles o Código de Conduta, Ética e Compliance dos clientes. Basicamente o trabalho será:
Em tempo, Sidney Ferrér – DPO/Encarregado de dados da S4 Dados Pessoais Protegidos explica: ‘’ A LGPD não exige a criação do Manual de Governança e Boas Práticas, mas o recomenda aos operadores e controladores e a nossa empresa considera imprescindível, sobretudo na fase de conscientização.’’
Aplicação da LGPD na SST (ligado ao e-social)
As empresas ou departamento de SST possuem vários documentos, sistemas e práticas que solicitam dados pessoais, sendo eles:
Além disso, existe alguns processos de medicina do trabalho que utilizam dados pessoais, como: Atestado de Saúde Ocupacional (ASO), e exames obrigatórios do Programa de Controle Médico de Saúde Ocupacional (PCMSO), que são também considerados dados sensíveis.
O grande desafio que engloba a LGPD na SST é a enorme quantidade e a falta de controle dos dados pessoais que circulam pelas empresas.
Como tratar os dados de SST?
Nós da S4, nos aconselhamos com nossos parceiros proprietários de grandes empresas de contabilidade como a Futura em Sâo Paulo e a Andcon na Bahia e nos fora recomendado que, que sejam priorizados:
LGPD no RH
O RH ou Departamento Pessoal das empresas lida cotidianamente com todos os tipos de dados (colaboradores, processos seletivos e terceiros) e, por isso, é preciso cuidados extras.
Existem três pilares fundamentais no recolhimento de dados pessoais, conhecidos como Princípio da real Necessidade, que devem constar na hora de solicitar as informações:
Como tratar os dados de RH?
É sugestível que os titulares dos dados tenham livre acesso as informações sobre como os dados pessoais são utilizados pela empresa, que deve zelar pela segurança dos mesmos, evitando possíveis vazamentos. Adeque-se o quanto antes:
Qual a penalidade de não cumprir a LGPD?
Caso a ANPD receba denúncias sobre o descumprimento de qualquer determinação da LGPD por parte da sua empresa, ela terá 15 dias para apresentar defesa que não é jurídica e sim técnica emoldurada e intermediada pela figura do Encarregado de Dados (profissional que a LGPD obriga a empresa manter o terceirizar). Processos administrativos poderão ser abertos pelo órgão, que poderão e já estão resultando em:
A S4 está se adequando à LGPD e você?
Para a proteção dos dados sensíveis dos colaboradores de nossos clientes e da nossa equipe interna, estamos realizando diversas ações para se adequar e enquadrar seus parceiros em todas as exigências da LGPD, como por exemplo com a edição do seu Manual de Conduta e Ética e a implementação de softwares, aplicativos e sistemas parametrizados, processos digitais, entre outros.
A modernidade está aí. Venha para S4 Mkt uma startup que atua como seu departamento de marketing online de maneira moderna e colaborativa, otimizando custos e voltada para resultados. S4: Não é mágica…é conhecimento.
Sidney Ferrér, 56, é owner e growth hacker da S4 MKT, MBA em Marketing Digital, Gestão em Marketing e Formação de Equipes, Diretor de Arte, Palestrante, Escritor, Reitor da Escola de Inovação Aberta Online para Sêniores e é conhecido como Gestor Sincero.
Marketing agora se chama MATEMARKETING.
Aqui não tem mágica! É conhecimento e criatividade a flor da pele atuando para a sua empresa escalar resultados na Nova Economia.
Tire a cabeça das nuvens, voe …acima delas! Conheça o que a S4 pode ajudar no seu modelo de negócios.