Com a aprovação em 2018 e a vigência iniciando em agosto de 2020, a LGPD (Lei Geral de Proteção de Dados) visa proporcionar maior controle aos indivíduos sobre suas informações pessoais. Este marco regulatório referente à privacidade e proteção de dados no Brasil introduz regras claras que impactam tanto o setor público quanto o privado, exigindo mudanças nas operações e funcionamento das organizações. A LGPD estabelece diretrizes rigorosas sobre a coleta, armazenamento, tratamento e compartilhamento de dados, visando garantir um padrão elevado de proteção e sancionar as infrações cometidas.
Com a implementação da LGPD, surgiram diversas dúvidas sobre as definições legais, tipos de dados e a forma adequada de conformidade. Neste artigo, buscamos esclarecer as principais questionamentos sobre a lei. Continue a leitura para entender melhor esse assunto fundamental!
O que é a LGPD (Lei Geral de Proteção de Dados)?
A LGPD, disposta na Lei nº 13.709 de 2018, é parte de uma discussão mais ampla sobre proteção de dados que começou antes da sua promulgação. A norma segue, de maneira geral, os princípios da General Data Protection Regulation (GDPR), a legislação europeia que surgiu em 2016. Neste contexto digital atual, onde os dados são comparados ao “novo petróleo”, a coleta e análise de informações pessoais tornaram-se cruciais para decisões empresariais e estratégica de mercado. Porém, a transparência na manipulação desses dados é essencial, visto que dizem respeito a informações pessoais sensíveis que merecem proteção contra fraudes e vazamentos.
Casos emblemáticos, como o da Cambridge Analytica, que envolveu um grande vazamento de dados no Facebook, catalisaram ainda mais o desenvolvimento de regulamentações globais sobre o tema, incluindo a LGPD. Assim, essa legislação tem como escopo o tratamento de dados pessoais, que deve ser respeitado, não importa onde os dados estejam armazenados. Os direitos fundamentais do indivíduo, incluindo a privacidade e a liberdade, são o foco central da norma.
Mas o que caracteriza um “dado pessoal”? Vamos explorar isso a seguir!
Quais são os tipos de dados considerados pela LGPD?
A LGPD define “dados pessoais” como qualquer informação que possa identificar um indivíduo ou torná-lo identificável, abrangendo aspectos como etnia, raça, religião, saúde e opiniões políticas, entre outros. O conceito de “tratamento” desses dados é amplo, incluindo ações como coleta, classificação, uso, conservação, compartilhamento, entre outros.
A lei também estabelece princípios que norteiam essas ações, que são:
- Princípio da finalidade: O tratamento deve ter objetivos específicos, legítimos e previamente informados ao titular dos dados.
- Princípio da adequação: O tratamento deve ser compatível com as finalidades informadas.
- Princípio da necessidade: Limitar o tratamento ao estritamente necessário para alcançar a finalidade desejada.
- Princípio do livre acesso: Garantir que o titular tenha acesso fácil e gratuito às informações e dados armazenados.
- Princípio da qualidade dos dados: Proporcionar clareza, exatidão e relevância das informações para o cumprimento da finalidade do tratamento.
- Princípio da transparência: Os titulares devem ter acesso a informações precisas e claras sobre o tratamento de seus dados.
- Princípio da segurança: Proteger as informações contra acessos não autorizados e vazamentos.
- Princípio da prevenção: Adotar práticas para minimizar danos relacionados ao tratamento de dados.
- Princípio da não discriminação: O tratamento dos dados não pode ter fins discriminatórios ou abusivos.
- Princípio da responsabilização e prestação de contas: As organizações devem demonstrar que cumprem a norma.
Como efetivamente funciona a proteção de dados?
Em suma, a LGPD abrange não apenas as organizações com sede no Brasil, mas também aquelas fora do território nacional, desde que processem dados de indivíduos presentes no país. O consentimento do titular é fundamental para o tratamento de dados, com algumas exceções previstas na lei. Os titulares têm direito, por exemplo, de solicitar a exclusão de seus dados ou revogar consentimentos previamente dados.
Dentre os requisitos para o tratamento de dados, a finalidade e a necessidade são primordiais e devem ser acordadas com o titular antecipadamente. Assim, a LGPD fortalece os direitos dos indivíduos em relação às suas informações pessoais, trazendo maior segurança e controle.
De que forma se adequar às disposições da Lei Geral de Proteção de Dados?
A adequação à LGPD é essencial para que as organizações possam operar dentro da legalidade. Aqui estão algumas dicas para ajudar nesse processo:
- Mapeie os dados: Identifique quais dados são coletados, quais já estão sob controle e como estão sendo tratados atualmente.
- Reformule documentos e contratos: Assegure-se de que sua documentação está alinhada com os requisitos da LGPD.
- Estabeleça políticas internas: Implemente um programa de governança em privacidade, demonstrando comprometimento com a proteção de dados.
- Implemente práticas de segurança: Adote medidas efetivas para minimizar riscos e proteger dados pessoais.
- Conscientize sua equipe: O cumprimento da norma depende de todos os colaboradores, envolva todos na causa da proteção de dados.
- Defina um encarregado: Nomeie um responsável que atuará conforme as diretrizes da LGPD.
- Forme uma equipe de implementação: Envolva profissionais de diversas áreas para garantir uma abordagem integrada.
A LGPD não é apenas uma formalidade, mas uma necessidade urgente para assegurar a proteção das informações pessoais. O impacto dessa legislação vai além da conformidade legal; oferece uma oportunidade de fortalecer a confiança dos consumidores e reduzir riscos organizacionais, resultando em relacionamentos mais transparentes e seguros com o público.
Desvendando a importância da LGPD para sua empresa
Garantir a conformidade com a LGPD não é apenas evitar penalidades, mas também se posicionar como uma empresa que valoriza a privacidade de seus usuários. Adotar a legislação como um pilar de sua estratégia comercial pode trazer benefícios a longo prazo, fortalecendo a reputação e a confiança do cliente.
Entender e implementar os princípios da LGPD no cotidiano da sua organização é hoje mais relevante do que nunca. Através dessa conscientização, as empresas não apenas se adequam a uma exigência legal, mas também demonstram comprometimento com uma prática empresarial ética e responsável.

