Dados complementarão levantamento do MTE sobre desigualdades salariais entre mulheres e homens; publicação do relatório é obrigatória e pode gerar multa em caso de descumprimento
Notícia
Lei Geral de Proteção de Dados: mitos e verdades da lei que mudará as empresas
O "tratamento de dados pessoais", definido pela LGPD, compreende toda a forma de coleta, armazenamento, compartilhamento e eliminação de dados de pessoais naturais
01/01/1970 00:00:00
Faltam menos de seis meses para o início da vigência plena da Lei Geral de Proteção de Dados (LGPD). Para esclarecer o verdadeiro impacto da legislação no contexto corporativo e a melhor solução do problema, André Damiani e Marina Santos Dias, sócios da Damiani Sociedade de Advogados, responderam seis questões fundamentais, de forma objetiva, para que as empresas possam direcionar esforços e investimento corretamente nessa necessidade de ajustes. Confira:
1. O que é LGPD?
LGPD significa Lei Geral de Proteção de Dados. Ela foi editada e aprovada pelo Congresso Nacional em 2018, como resposta à demanda do mercado internacional pela preservação da liberdade, da intimidade e da privacidade daquelas pessoas físicas que confiam os seus dados a terceiros, sobretudo em ambientes virtuais.
A fim de acreditar o Brasil como parceiro de negócios íntegro, confiável e atento à dinâmica econômica mundial, nosso legislativo se inspirou na lei europeia para disciplinar as operações com dados de pessoas físicas.
O "tratamento de dados pessoais", assim definido pela LGPD, compreende, portanto, toda a forma de coleta, armazenamento, compartilhamento e eliminação de dados de pessoais naturais. A lei ainda exige o consentimento do titular e a clara delimitação da finalidade do tratamento dos dados, estabelecendo rigorosos padrões de proteção, com exigências técnicas que passam, invariavelmente, por soluções em tecnologia da informação, gestão de processos e governança corporativa.
2.O que é dado pessoal para a LGPD?
Engana-se quem pensa que dado pessoal é apenas o nome ou o número do RG ou do CPF. Em verdade, "dado pessoal" é toda e qualquer informação que permita identificar uma pessoa física, assim entendidos os hábitos de consumo, preferências musicais ou histórico de deslocamento, por exemplo.
3.Quem está sujeito à LGPD?
Estão sujeitas à disciplina da LGPD as pessoas naturais ou jurídicas de direito público ou privado (independentemente de sua nacionalidade ou do país de sua sede), que realizem tratamento de dados pessoais com o objetivo de ofertar ou fornecer bens ou serviços a indivíduos brasileiros e/ou situados em território nacional.
4.A LGPD está em vigor? Qual o prazo fatal paraa conformidade legal?
O prazo é hoje. A LGPD já está em vigor. Contudo, a Autoridade Nacional de Proteção de Dados somente poderá impor as sanções administrativas criadas, a partir de agosto de 2020.
5.Se o meu negócio ainda não está em conformidade, qual o tamanho do risco?
A proteção aos dados de pessoas físicas não é novidade na legislação brasileira. Nossa Constituição Federal resguarda, desde 1988, a privacidade e a intimidade de todos os cidadãos. Com base nela, as normas vigentes, tais como o Código de Defesa do Consumidor, o Código Civil e o Marco Civil da Internet, já asseguram a reparação dos danos oriundos da violação de dados (indenização). Em casos extremos, o vazamento dessas informações pode, inclusive, repercutir na esfera criminal.
Não bastasse tudo isso, a partir de agosto de 2020, a LGPD permitirá a imposição de sanções administrativas a quem deixar de observar as melhores práticas de governança de dados e proteção da privacidade. Assim, aqueles que não se adequarem aos standards legais de prevenção estarão sujeitos também a penalidades administrativas diversas, conforme a complexidade da infração, podendo sofrer com multa de até 2% (dois por cento) do faturamento da empresa, limitada a R﹩ 50.000.000,00 (cinquenta milhões de reais) por ocorrência, sem prejuízo do citado dever de reparação já previsto pelo ordenamento jurídico brasileiro.
6. Quais os mitos relacionados ao tema?
MITO: Isso é coisa para o T.I. resolver...
A abordagem do problema LGPD sob o viés exclusivamente tecnológico não funcionará. Isso porque a tradução das exigências legais para o ambiente corporativo exige expertise jurídica, que deverá se integrar às ferramentas de T.I. e aos mecanismos de governança, no propósito de compor a solução completa, efetiva e duradoura.
MITO: Basta eu implementar um software que o problema está resolvido...
Ferramentas tecnológicas são, sem dúvida, um grande aliado de um programa de governança de dados eficiente, embora não resolvam o problema de forma isolada. Para que o investimento nesse recurso seja convertido em benefícios para o empresário, é essencial o suporte de uma equipe multidisciplinar apta a mapear as características da operação e recomendar produtos alinhados à estratégia de enfrentamento do problema e às necessidades da organização. Além disso, vale ressaltar que a maior ameaça aos dados controlados pelo empresário não está na possibilidade de invasão dos sistemas corporativos e sim na má gestão dos fluxos e processos internos impactados pela lei. Se mal aproveitado, um bom software pode se transformar em um grande prejuízo para o negócio.
MITO: O jurídico interno possui todas as ferramentas para resolver o problema e continuar atendendo às demandas gerais e rotineiras...
A solução caseira, apesar de parecer atraente, não é a melhor opção. Como já ressaltado acima, o enfrentamento do desafio LGPD pressupõe disponibilidade de tempo para planejamento e execução do projeto, multidisciplinariedade e especialidade dos advogados envolvidos no projeto. A lei é extensa e repleta de peculiaridades que podem passar despercebidas pelos profissionais envolvidos com as demandas jurídicas diárias da empresa.
Uma vez desconstruídos alguns mitos a respeito da LGPD, a verdade é que o desafio da conformidade exige uma abordagem customizada e multidisciplinar, com integração de soluções jurídicas e tecnológicas para compor um plano de ação sólido e alinhado às características da organização. Cada empresa deve implementar uma política de proteção de dados adequada à sua exposição e à cultura que rege seu ambiente, estimulando os comportamentos esperados e fortalecendo os controles internos. O primeiro passo é, portanto, identificar as fragilidades internas em relação às exigências da lei, para, a partir delas, criar mecanismos de correção e prevenção de irregularidades no tratamento dos dados pessoais para todas as áreas da operação impactadas ("Assessment").
Identificado o problema de forma detalhada, com certeza serão necessárias, pelo menos, 10 (dez) entregas essenciais na busca da conformidade LGPD:
1. mapeamento do risco;
2. implementação de programa de governança de dados;
3. integração da estratégia jurídica com as soluções praticadas em T.I.;
4. revisão dos processos internos impactados pela lei;
5. recomendações para a implementação de um programa de segregação de funções e determinação de cadeia de responsabilidades;
6. atribuição de bases legais e gestão de logs de consentimento;
7. eleição conjunta de responsável pela gestão do programa de privacidade (encarregado);
8. treinamento, conscientização e capacitação dos colaboradores envolvidos;
9. documentação da "boa-fé" empresarial;
10. possibilidade de suporte para melhoria contínua e gestão de crise.
Em síntese, não há milagre. É preciso direcionar esforços e investimento no sentido de se contratar apoio multidisciplinar e customizado de profissionais com experiência voltada à solução de um problema permeável a todos os setores da empresa, cuja solução transformará o modus operandi das corporações.
Notícias Técnicas
O Governo Federal implementou, recentemente, mudanças importantes nas regras do PAT que, dentre outras coisas, define as regras do vale-alimentação e do vale-refeição
O Confaz aprovou, durante a 418ª Reunião Extraordinária do Colegiado, em 27 de janeiro, o Convênio ICMS nº 4, de 2026
Muitos empreendedores que têm uma empresa MEI, mas que no momento está inativa ou sem faturamento, cometem alguns erros primários que futuramente podem custar muito caro
Os processos de exclusão ou de indeferimento de opção pelo Simples Nacional passam a observar o prazo de 20 dias úteis para apresentação de defesa
A Lei Complementar nº 227/2026, 2ª lei que regulamenta a reforma tributária do consumo, estabeleceu a suspensão da contagem dos prazos processuais no âmbito da Receita Federal
Atualizações na CLT e na jurisprudência alteram regras sobre férias, teletrabalho, domingos, licença-maternidade e acordos coletivos; especialistas alertam para riscos de descumprimento
A Lei Complementar nº 187/2021 e a Portaria GM/MS nº 7.325/2025 transformam o CEBAS em um regime de excelência contábil
Projeto aprovado na CAE amplia direito ao salário-maternidade no INSS e elimina exigência de contribuição mínima para seguradas individuais, especiais e facultativas
O STF declarou inconstitucionais dispositivos da Lei 7.850/2002, do Estado de Mato Grosso, que instituíam a cobrança do ITCMD em situações com conexão com o exterior
Notícias Empresariais
Pessoas inteligentes não insistem em escolhas ruins por falta de capacidade. Insistem porque confundem coerência com imobilidade
Tecnologias trazidas pela Gohobby aceleram a produtividade e reforçam a segurança em diferentes áreas de negócios
Em um cenário de disrupções constantes, cabe ao RH inspirar lideranças e criar condições para que pessoas e organizações construam o futuro
A chave está em equilibrar crédito coletivo e contribuição individual e comunicar a escala e a complexidade do que se lidera
Para boa parte do mercado financeiro, início do ciclo de cortes dos juros ocorrerá em março e poderá alternar dinâmica dos investimentos de renda fixa
Como a tecnologia especializada revoluciona a gestão patrimonial para pequenas e médias empresas.
O cronograma do Abono Salarial PIS/PASEP 2026 (ano-base 2024) já começou a movimentar os aplicativos dos trabalhadores
Patamar histórico foi verificado simultaneamente para estoque financeiro, volume médio diário e investidores
Contribuição principal foi de portais e serviços de internet
Quando todas as opções parecem erradas, a decisão perfeita não existe
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
