Quer ficar por dentro das novidades da HostGator? Inscreva-se e receba tudo em primeira mão!

A confirmação da sua inscrição foi enviada para o seu e-mail

Agradecemos sua inscrição e esperamos que você aproveite nossos conteúdos!

Dicas para melhorar seu relacionamento pessoal

Compartilhe:

Resumir este post com:

Entenda o que é a LGPD, quais dados são protegidos pela legislação, o papel da ANPD e as principais medidas para adequar sua empresa às regras de proteção de dados.

Entenda o que é a LGPD, quais dados são protegidos pela legislação, o papel da ANPD e as principais medidas para adequar sua empresa às regras de proteção de dados.

A proteção de dados deixou de ser uma preocupação exclusiva das grandes empresas e passou a fazer parte da rotina de negócios de todos os portes. Com a LGPD, organizações que coletam e utilizam informações pessoais precisam adotar práticas mais transparentes e seguras para proteger os dados de clientes, colaboradores e parceiros.

Além de garantir mais segurança e privacidade aos titulares dos dados, o cumprimento da legislação ajuda a evitar sanções que podem chegar a 2% do faturamento da empresa no Brasil, limitadas a R$ 50 milhões por infração.

Continue a leitura para entender o que sua empresa pode fazer para manter o negócio em conformidade com a legislação.

Resumo do artigo

  • A LGPD estabelece regras para a coleta, o uso, o armazenamento e o compartilhamento de dados pessoais;
  • A lei foi criada para aumentar a proteção da privacidade e reduzir os impactos causados por vazamentos e usos indevidos de informações;
  • A ANPD é o órgão responsável por fiscalizar o cumprimento da legislação e aplicar penalidades em caso de descumprimento;
  • Dados pessoais e dados pessoais sensíveis possuem definições diferentes e exigem níveis distintos de proteção;

O que é LGPD e por que foi criada?

A LGPD foi criada para aumentar a proteção das informações pessoais e estabelecer regras claras para o uso de dados por empresas e organizações.

O crescimento dos casos de vazamento de dados no Brasil e no mundo evidenciou a necessidade de fortalecer a privacidade e a segurança das informações. Nesse contexto, a criação da lei buscou atender a diferentes demandas da sociedade, entre elas:

  • proteger os dados pessoais dos cidadãos contra usos indevidos e acessos não autorizados;
  • garantir mais transparência sobre a coleta, o armazenamento e o tratamento das informações;
  • preservar a relação de confiança entre empresas e consumidores;
  • reduzir impactos financeiros e danos à reputação causados por incidentes de segurança;
  • alinhar a legislação brasileira a padrões internacionais de proteção de dados, como a GDPR.

Para enfrentar esses desafios, foram adotadas medidas regulatórias e de governança, incluindo a criação da LGPD e a previsão da figura do encarregado pelo tratamento de dados pessoais, também conhecido como DPO (Data Protection Officer), que pode apoiar a conformidade e a gestão da privacidade dentro das organizações.

Essas iniciativas contribuíram para consolidar uma cultura de proteção de dados e estabelecer padrões mais rigorosos para o tratamento de informações pessoais.

A quem a LGPD se aplica?

A LGPD pode se aplicar a pessoas físicas ou jurídicas, de direito público ou privado, que realizam operações de tratamento de dados pessoais nas situações previstas pela legislação.

Isso significa que empresas e organizações de diferentes portes e segmentos podem estar sujeitas às regras da LGPD quando coletam, utilizam, armazenam, compartilham ou realizam outras operações com dados pessoais.

Por isso, a necessidade de adequação não está relacionada apenas ao tamanho da empresa, mas também à forma como os dados pessoais são tratados em suas atividades.

O que é tratamento de dados pessoais?

Na LGPD, tratamento de dados pessoais não significa apenas coletar informações.

O conceito abrange diferentes operações realizadas com dados pessoais ao longo de seu ciclo de vida, incluindo atividades como coleta, acesso, utilização, armazenamento, compartilhamento, alteração e eliminação.

Por isso, uma empresa precisa avaliar não apenas quais dados coleta, mas também como essas informações são utilizadas, onde ficam armazenadas, com quem são compartilhadas e por quanto tempo são mantidas.

Quem fiscaliza o cumprimento da LGPD?

No Brasil, a fiscalização e a aplicação da Lei Geral de Proteção de Dados são responsabilidade da ANPD (Autoridade Nacional de Proteção de Dados), órgão federal responsável por regulamentar, supervisionar e promover o cumprimento da legislação.

A existência de uma autoridade responsável pela proteção de dados é fundamental para garantir que empresas e organizações que tratam dados pessoais sigam as regras estabelecidas pela LGPD e possam ser fiscalizadas quando houver irregularidades.

A ANPD integra a estrutura do Poder Executivo Federal e atua para orientar a sociedade sobre a forma correta de coletar, armazenar, utilizar e proteger dados pessoais. Entre suas principais atribuições estão:

  • fiscalizar o cumprimento da Lei Geral de Proteção de Dados;
  • aplicar sanções em casos de descumprimento da legislação;
  • elaborar diretrizes e regulamentações complementares;
  • promover a cultura de proteção de dados e privacidade no país;
  • orientar empresas, instituições e cidadãos sobre seus direitos e deveres.

Essas funções contribuem para a efetividade da LGPD e para o fortalecimento da segurança jurídica relacionada ao tratamento de dados pessoais no Brasil.

A ANPD possui competência para aplicar sanções quando houver violação da legislação. As penalidades variam conforme a gravidade e as circunstâncias de cada caso, podendo incluir:

  • advertências;
  • multas de até 2% do faturamento da empresa ou grupo econômico no ano anterior, limitadas ao valor previsto em lei;
  • bloqueio dos dados pessoais relacionados à infração;
  • eliminação dos dados envolvidos na ocorrência;
  • suspensão ou proibição das atividades de tratamento de dados pessoais.

A aplicação dessas medidas busca assegurar o cumprimento da LGPD e proteger os direitos dos titulares de dados.

O que é dado pessoal e dado pessoal sensível?

Para se adequar à LGPD, é fundamental entender a diferença entre dado pessoal e dado pessoal sensível. Embora ambos recebam proteção legal, os dados sensíveis estão sujeitos a regras específicas de tratamento devido à natureza das informações envolvidas.

AspectoDado pessoalDado pessoal sensível
DefiniçãoInformação relacionada a uma pessoa natural identificada ou identificávelDado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou a organização de caráter religioso, filosófico ou político, saúde, vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural
ExemplosNome, RG, CPF, telefone e endereçoOrigem racial ou étnica, religião, opinião política, filiação sindical, dados de saúde, vida sexual, dados genéticos e biométricos
Nível de proteçãoProteção prevista pela LGPDRegras específicas previstas pela LGPD para seu tratamento

Além da distinção conceitual, alguns exemplos ajudam a compreender melhor cada categoria.

Exemplos de dados pessoais:

  • nome, RG e CPF;
  • gênero;
  • data e local de nascimento;
  • telefone e endereço residencial;
  • localização por GPS;
  • fotografias que permitam identificação;
  • dados bancários e histórico de pagamentos;
  • hábitos de consumo;
  • endereço de IP e cookies, quando relacionados a uma pessoa natural identificada ou identificável.

Exemplos de dados pessoais sensíveis:

  • origem racial ou étnica;
  • convicção religiosa;
  • opinião política;
  • filiação sindical ou a organização de caráter religioso, filosófico ou político;
  • dados referentes à saúde ou à vida sexual;
  • dados genéticos e biométricos, quando vinculados a uma pessoa natural.

Entender essa diferença é essencial para que empresas e organizações adotem medidas adequadas de proteção e tratamento das informações, em conformidade com a LGPD.

Como se adequar à LGPD?

Para se adequar à LGPD, a empresa precisa adotar práticas que garantam o uso responsável e seguro dos dados pessoais. Isso vai desde a coleta das informações até a forma como elas são armazenadas, compartilhadas e protegidas no dia a dia.

Algumas medidas ajudam nesse processo:

Mapeie os dados tratados pela empresa

Identifique quais dados pessoais a empresa coleta e utiliza, onde essas informações ficam armazenadas, com quem são compartilhadas e por quanto tempo são mantidas.

Mapear e documentar essas operações ajuda a empresa a compreender melhor o fluxo das informações e identificar pontos que precisam ser adequados.

Identifique finalidades e bases legais

A empresa deve definir por que cada dado pessoal é tratado e identificar qual hipótese prevista na LGPD permite realizar esse tratamento.

O consentimento pode ser utilizado quando aplicável, mas não é a única base legal prevista pela legislação. Por isso, cada atividade deve ser analisada de acordo com sua finalidade e com os requisitos da LGPD.

Revise políticas e processos

As pessoas precisam receber informações claras sobre como seus dados são utilizados.

Também é importante revisar processos internos, políticas de privacidade, contratos e procedimentos relacionados ao compartilhamento de dados, garantindo transparência e verificando a base legal e os requisitos aplicáveis a cada operação.

Adote medidas de segurança

Documentos físicos e digitais devem ser protegidos contra acessos indevidos, perdas, alterações e outros incidentes de segurança.

A empresa também deve avaliar se os sistemas e processos utilizados oferecem medidas de segurança adequadas e orientar os colaboradores sobre boas práticas de proteção e sigilo das informações.

Prepare-se para atender os direitos dos titulares

A LGPD estabelece direitos relacionados aos dados pessoais. Por isso, a organização deve ter processos que permitam receber, analisar e responder às solicitações dos titulares conforme as regras aplicáveis.

Organizar os dados e definir responsabilidades internas facilita esse atendimento.

Avalie a necessidade de um encarregado

A LGPD prevê a figura do encarregado pelo tratamento de dados pessoais, também conhecido como DPO, que pode atuar como canal de comunicação entre a organização, os titulares dos dados e a ANPD, além de exercer outras atribuições previstas na regulamentação.

A necessidade de indicação e as regras aplicáveis devem ser avaliadas de acordo com a legislação e a regulamentação vigente da ANPD, inclusive considerando eventuais tratamentos diferenciados aplicáveis a determinados agentes.

A lei não estabelece uma formação profissional específica para exercer essa função, mas é importante que o responsável tenha conhecimento adequado sobre proteção de dados, privacidade e as atividades desempenhadas pela organização.

Conclusão

Se adequar à LGPD é um passo importante para proteger os dados pessoais, cumprir a legislação e fortalecer a relação de confiança com clientes, colaboradores e parceiros. Com as medidas explicadas neste post, empresas de diferentes portes podem avançar no processo de conformidade.

É importante ressaltar que a proteção de dados faz parte de uma gestão responsável e alinhada às expectativas do mercado e dos consumidores. Esperamos que este conteúdo tenha ajudado você a entender o que é a LGPD, por que ela foi criada e quais ações podem ser adotadas para adequar sua empresa às exigências da lei.

Quer continuar aprendendo sobre tecnologia, segurança, gestão e transformação digital? Aproveite para conferir outros conteúdos no blog da HostGator e fique por dentro das principais novidades e boas práticas para o seu negócio.

Conteúdo relacionado:

Perguntas frequentes

A LGPD é a Lei Geral de Proteção de Dados Pessoais, que estabelece regras para o tratamento de dados pessoais por empresas, organizações e órgãos públicos.

Navegue por tópicos

  • O que é LGPD e por que foi criada?

  • A quem a LGPD se aplica?

  • O que é tratamento de dados pessoais?

  • Quem fiscaliza o cumprimento da LGPD?

  • O que é dado pessoal e dado pessoal sensível?

  • Como se adequar à LGPD?

    • Mapeie os dados tratados pela empresa

    • Identifique finalidades e bases legais

    • Revise políticas e processos

    • Adote medidas de segurança

    • Prepare-se para atender os direitos dos titulares

    • Avalie a necessidade de um encarregado

  • Conclusão

Tags:

    Alexandre Nogueira

    Alexandre Nogueira é jornalista, Redator SEO, Copywriter e especialista em tecnologia. Possui ainda pós-graduação em Jornalismo Esportivo e especialização em marketing digital. Já trabalhou em grandes agências, como a Rock Content e a SharpSpring. Escreve sobre Tecnologia, Marketing digital, SEO, Cultura e Esportes. Ama jornalismo, games, tecnologia, pets, cinema, viajar, escrever, o futebol e o Santos, não necessariamente nessa ordem.

    Mais artigos do autor

    Garanta sua presença online

    Encontre o nome perfeito para seu site

    www.