A Lei Geral de Proteção de Dados Pessoais, que entrou em vigor desde agosto de 2020 no Brasil, é, na verdade, uma consequência da regulamentação europeia (GDPR), e visa estabelecer metas e determinações para o processamento dos dados pessoais de pessoas naturais.
Essa Lei, por sua vez, teve por base os direitos contidos na Carta dos Direitos Fundamentais da União Europeia:
- Qualquer cidadão tem o direito de proteção das suas informações pessoais e de acessá-las e/ou corrigi-las sempre que solicitar;
- Qualquer um dos seus dados pessoais deve ser processado de forma justa, para fins específicos e apenas com o seu consentimento ou, em alternativa, com base jurídica estabelecida por lei;
- O cumprimento destas regras deve estar sujeito a controle para garantir que os fornecedores de Serviços, Softwares e Sistemas assegurem a proteção de dados.
O que é Dado Pessoal?
“Dados pessoais” significa QUALQUER INFORMAÇÃO PESSOAL que identifique, direta ou indiretamente, uma única pessoa. Esse dado pode ser digital ou físico — a lei não se aplica apenas ao tratamento de dados digitais —, e pode ser desde seu nome, documentos (CPF, RG etc.), até informações consideradas sensíveis, como dados genéticos, filiação partidária etc.
Qual o papel da empresa em relação à LGPD?
De acordo com o artigo 5º da LGPD, diferentes funções são identificadas:
- Controlador — qualquer organização que recolhe e processa dados pessoais.
- Operador — qualquer organização que trate e processe os dados pessoais em nome do controlador. Como empresas terceirizadas, serviços de nuvem, etc.
Quem é o DPO?
O DPO (Data Protection Officer), ou Encarregado de Proteção de Dados, de acordo com a lei 13.709/2018, é o gestor da conformidade das organizações. Sua designação mostra a vontade da organização de iniciar o processo de compliance. Além disso, o DPO terá contato direto com a ANPD, que irá fiscalizar a conformidade das empresas com a LGPD. Toda empresa precisará ter um — e por essa razão fornecemos o DPO as a Service (DPO como um serviço).