Termos de Exclusão já estão disponíveis no DTE-SN para MEI, ME e EPP com débitos na RFB ou PGFN
Notícia
Gestão de riscos na Lei Geral de Proteção de Dados
A LGPD não veio proibir a utilização de informações pessoais pelas empresas, mas estabeleceu regras, limites e condições para que o tratamento de dados pessoais possa ser considerado como regular.
01/01/1970 00:00:00
A gestão de riscos pode ser vista como uma espécie de “serviço” dentro da empresa. Ela tem entregas a fazer para a organização, mas a sua finalidade, porém, não é blindar, nem necessariamente evitar todos os riscos. Consiste em identificá-los e ajudar a tratá-los, para diminuir impactos ou prevenir perdas, de acordo com o chamado “apetite para riscos” dos sócios ou gestores de cada área.
Pois bem, uma das entregas da gestão de riscos está na identificação - dentre outros - dos “riscos de conformidade”, ou seja, consiste em mapear leis, regulamentos, entre outros, que impactam diretamente o negócio, e ajudar no gerenciamento dos riscos mais significativos.
Como é possível perceber, um bom exemplo desse tipo de “serviço” está nos riscos ligados à legislação de proteção de dados. Afinal, a Lei Geral de Proteção de Dados (LGPD) afeta praticamente todas as organizações e, por ter uma margem muito ampla de regulação, muitos riscos de conformidade podem ser identificados ao longo do próprio texto legal. Ou seja, temos um “serviço” bastante prolífico para explorar.
Embora o processo do gerenciamento de riscos seja composto pelas etapas complementares de identificação, análise e avaliação dos riscos envolvidos, observemos apenas a questão da identificação de riscos na LGPD.
Inicialmente, a identificação dos riscos de conformidade ligados à lei depende da análise das obrigações que ela prevê para as organizações e, claro, das consequências negativas em caso de desconformidade, isto é, quais os riscos para quem descumpre o que diz a legislação.
Para isso, todavia, é necessário resgatarmos algumas ideias iniciais sobre a Lei Geral de Proteção de Dados. Embora já vá completar cinco aniversários em 2023, a lei ainda é desconhecida por muitos empreendedores (e até por alguns profissionais do Direito).
Pois bem, importa esclarecer que a LGPD não veio proibir a utilização de informações pessoais pelas empresas. Mas, sim, estabeleceu regras, limites e condições para que o tratamento de dados pessoais possa ser considerado como regular. Ou seja, ainda é permitido que as organizações coletem, processem e compartilhem informações de pessoas? Sim, desde que estejam fazendo isso nos termos da LGPD.
O primeiro risco de conformidade a ser observado, portanto, consiste em olhar para os processos da empresa e compará-los com a lei, de modo a identificar se o tratamento de dados pessoais que vem sendo realizado está regular.
Acontece que a LGPD não consegue estabelecer, de maneira explícita, o conceito do tratamento regular de dados pessoais. Mas a regularidade do tratamento pode ser conceituada por exclusão, isto é, a partir daquilo que a lei considera como “tratamento irregular”:
“Art. 44. O tratamento de dados pessoais será irregular quando deixar de observar a legislação ou quando não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes, entre as quais:
I - O modo pelo qual é realizado;
II - O resultado e os riscos que razoavelmente dele se esperam;
III - As técnicas de tratamento de dados pessoais disponíveis à época em que foi realizado”.
Desse trecho legal já é possível identificar, pelo menos, duas instâncias de riscos a serem gerenciados na LGPD: aqueles ligados à segurança do tratamento de dados e aqueles sobre a conformidade estrita à lei.
Portanto, se os processos da empresa que envolvem dados pessoais estiverem de acordo com as regras específicas da LGPD, e se o tratamento está sendo realizado de maneira segura em relação à privacidade e à intimidade da pessoa, então, a sua gestão de riscos, nesse ponto, deve ser bastante equilibrada.
Por: Gabriel Barroso Fortes, Advogado, Pós-Graduado em Direito Digital e Compliance, MBA em Liderança Estratégica e Gestão Financeira, Mestre em Direito Constitucional, Head da área de Proteção de Dados do escritório Fortes Nasar Advogados. CPC-PD ©.
Notícias Técnicas
Empresas passarão a recolher as contribuições pelo eSocial/DCTFWeb
Mesmo com regime tributário simplificado, o microempreendedor individual pode precisar declarar o Imposto de Renda como pessoa física. Entenda quando isso é obrigatório
Quem investe na bolsa precisa ficar atento, pois pode ser que precise emitir mensalmente esse documento
Antes de preencher, contribuinte deve confirmar se está obrigado a declarar, reunir documentos e escolher entre modelo simplificado e completo
Entenda a base de cálculo, exclusões e impactos práticos da nova regra tributária
Nova regra entra em vigor em 30 de março e permite concessão do benefício com base apenas em documentos médicos enviados pelo segurado
Lei Complementar nº 224/2025 prevê aumento de 10% nas contribuições incidentes sobre a comercialização da produção rural
Os ajustes relacionados nos leiautes da versão 2.1.2 da EFD-Reinf estão apresentados na Nota Técnica 01/2026 publicada
Declaração é obrigatória para Microempresas e Empresas de Pequeno Porte optantes pelo Simples Nacional. Descumprimento do prazo e preenchimento incorreto podem gerar multas
Notícias Empresariais
Entender o mercado não é apenas acompanhar o que já aconteceu. É desenvolver a capacidade de enxergar o que ainda está se formando
Enquanto discursos institucionais vendem o país como um ambiente de oportunidades, a realidade enfrentada pelo empreendedor honesto é bem diferente
Em um mercado mais dinâmico e exigente, assumir a condução da própria trajetória profissional deixou de ser diferencial e passou a ser um passo essencial para quem busca crescimento consistente e sustentável
Profissionais que passam muito tempo em uma única organização enfrentam novos desafios para voltar ao mercado e descobrem que experiência, sozinha, já não garante visibilidade nem oportunidade
A interpretação de que o mercado pune quem não performa tornou-se comum em debates profissionais, mas essa leitura confunde moralidade com diagnóstico
Medidas ampliam controle sobre saldos e criam bloqueios automáticos para evitar falhas e fraudes no sistema de pagamentos instantâneos
A partir desta sexta-feira (27), o Banco Central passará a usar um novo fator na metodologia de cálculo do ressarcimento do custo Selic
O aumento no número de afastamentos por problemas de saúde tem acendido um alerta para empresas de diferentes setores no Brasil
Medição do IBGE no IPCA-15 ainda não reflete a piora no mercado de combustíveis com o conflito no Irã
CMN elevou para 2,5% limite de montante vinculado à TR
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
