Gestão in foco

A Lei Geral de Proteção de Dados vai afetar sua vida!

De compras on-line a redes sociais, de hospitais a bancos, de escolas a teatros, de hotéis a órgãos públicos, da publicidade à tecnologia: pode ter certeza, a Lei Geral de Proteção de Dados Pessoais (LGPD) afetará diferentes setores e serviços, e também a todos os brasileiros.

CTA-BAIXE_A_REVISTA-1

Para empresas a situação é preocupante, precisando essa entender os direitos do cidadão e, principalmente, suas obrigações, caso seja responsável por bases de dados de pessoas.

A LGPD é a lei nº 13.709, aprovada em agosto de 2018 e com vigência a partir de agosto de 2020. Contudo, mesmo sem validade ainda, já existem órgãos de defesa do consumidor, como o Procon de São Paulo, que estão utilizando suas premissas para abrir brechas e multar empresas.

Recentemente, a Drogaria Araújo teve que assinar um Termo de Ajuste de Conduta (TAC). Isso porque foi condenada a pagar uma multa de R$ 7.9 milhões por condicionar descontos ao fornecimento do CPF no ato da compra, sem dar informações adequadas sobre a abertura de cadastro.

Isso mostra que empresas que mexem com dados dos clientes, seja esta de pequeno, médio ou grande porte, precisam ficar atentas, já que a lei terá grande impacto nas mais variadas forma de uso das informações e o descuido poderá ser fatal.

Uma alternativa que vem sendo procurada é a implementação de meios de proteção de dados pessoais, e aí entra a ISO/IEC 27002:2013, que estabelece meios e requisitos para auxiliar na conformidade com a lei. Por este motivo é recomendável que as organizações entendam a importância de lidar melhor com seus dados.

 

Mas, como é a lei?

Para entender a importância do assunto, é necessário saber que a nova lei quer criar um cenário de segurança jurídica, com a padronização de normas e práticas, para que sejam protegidos, de forma igualitária e dentro do país e no mundo, os dados pessoais de todo cidadão que esteja no Brasil.

Segundo o órgão governamental Serpro informa: para que não haja confusão, a lei traz logo de cara o que são dados pessoais, define que há alguns desses dados sujeitos a cuidados ainda mais específicos, como os sensíveis e os sobre crianças e adolescentes, e que dados tratados tanto nos meios físicos como nos digitais estão sujeitos à regulação.

A LGPD estabelece ainda que não importa se a sede de uma organização ou o centro de dados dela estão localizados no Brasil ou no exterior: se há o processamento de conteúdo de pessoas, brasileiras ou não, que estão no território nacional, a lei deve ser cumprida. Define também que é permitido compartilhar dados com organismos internacionais e com outros países, desde que isso ocorra a partir de protocolos seguros e/ou para cumprir exigências legais.

Consentimento

Outro elemento essencial da LGPD é o consentir. Ou seja, o consentimento do cidadão é a base para que dados pessoais possam ser tratados. Por exemplo, a pessoa tem que solicitar para receber um e-mail ou algum conteúdo que queiram lhe enviar.

Mas há algumas exceções a isso: é possível tratar dados sem consentimento se isso for indispensável para cumprir uma obrigação legal; realizar estudos via órgão de pesquisa; executar contratos; defender direitos em processo; preservar a vida e a integridade física de uma pessoa; tutelar ações feitas por profissionais das áreas da saúde ou sanitária; prevenir fraudes contra o titular; proteger o crédito; ou atender a um interesse legítimo, que não fira direitos fundamentais do cidadão.

Automatização com autorização

Por falar em direitos, é essencial saber que a lei traz várias garantias ao cidadão, que pode solicitar que dados sejam deletados, revogar um consentimento, transferir dados para outro fornecedor de serviços, entre outras ações.

E o tratamento dos dados deve ser feito levando em conta alguns quesitos, como finalidade e necessidade, que devem ser previamente acertados e informados ao cidadão. Por exemplo, se a finalidade de um tratamento, feito exclusivamente de modo automatizado, for construir um perfil (pessoal, profissional, de consumo, de crédito), o indivíduo deve ser informado que pode intervir, pedindo revisão desse procedimento feito por máquinas.

ANPD e agentes de tratamento

E tem mais. Para a lei a “pegar”, o país contará com a Autoridade Nacional de Proteção de Dados Pessoais, a ANPD. A instituição vai fiscalizar e, se a LGPD for descumprida, penalizar. Além disso, a ANPD terá, é claro, as tarefas de regular e de orientar, preventivamente, sobre como aplicar a lei. Cidadãos e organizações poderão colaborar com a autoridade.

Com informações do Serpro – https://www.serpro.gov.br

Compartilhe este post:

Lei Geral da Portecao de Dados

Leia também:

Protecao de Dados na Era Digital

LGPD – Proteção de Dados na Era Digital

  Ao final de 2018 foi sancionada a Lei nº. 13.709/2018, conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD). As empresas deverão adequar seus processos e procedimentos de tratamento de dados pessoais até agosto de 2020, quando a lei de fato entrar em vigor. Apesar de parecer um longo prazo, a lei requer uma série de adaptações, que terão grande impacto nas empresas. Importante ressaltar que, diferente do Marco Civil da Internet, a LGPD se aplicará a empresas de todos os setores. Considera-se como dados pessoais informações relativas a uma pessoa física, identificada ou identificável, como nome, endereço, RG, CPF e até mesmo endereço de IP (protocolo de internet). Também constituem dados pessoais os conjuntos de informações distintas que podem levar à identificação de uma determinada pessoa. A lei se destaca por proibir a utilização de tais dados pessoais de maneira indiscriminada, sendo essencial que o titular dos dados esteja ciente de qual tratamento será dado para as suas informações e para qual finalidade específica. Uns dos pontos trazidos pela lei que merece destaque é a necessidade de uma base legal para processar dados, como, por exemplo, o consentimento expresso do titular. Ou seja, o titular deve autorizar tanto a coleta de seus dados, quanto a sua utilização precisa, sendo nulas as autorizações genéricas. Além disso, são dispostos na lei os direitos de poder acessar, atualizar, corrigir e excluir os dados pelos seus respectivos titulares, bem como revogar sua autorização para a utilização de seus dados. No que tange às sanções por descumprimento da lei, elas podem chegar a uma multa de até 2% do faturamento da empresa ou do grupo que ela pertence. Algumas questões ainda necessitam de regulamentação, como, por exemplo, normas de segurança e padrões técnicos que as empresas deverão adotar. Entretanto já é possível se resguardar de riscos e incidentes relacionados aos dados pessoais por meio de seguros específicos. Pesquisas com líderes de mercado apontam que os ataques virtuais são uma das maiores ameaças para a lucratividade das corporações nos próximos anos. Alinhadas as tendências, algumas seguradoras já lançaram um seguro direcionado para empresas que se preocupam com a privacidade e a segurança dos seus dados e daqueles sob sua responsabilidade. As principais coberturas são: Contaminação de dados de terceiros por software não autorizado ou código malicioso (vírus); Negação de acesso inadequada para um terceiro autorizado aos dados; Roubo ou furto de código de acesso nas instalações da sociedade ou via sistema de computador; Destruição, modificação, corrupção e eliminação de dados armazenados em qualquer sistema de computador; Roubo ou furto físico de hardware da empresa por um terceiro; Divulgação de dados devido a uma violação de segurança; Responsabilidade por empresas terceirizadas; Investigação; Custos de defesa; Restituição da imagem da empresa. Vale ressaltar que apesar da Lei de Segurança de Dados nº. 13.709/2018 ainda não estar em vigor, as empresas já são responsáveis pelos danos gerados pelo uso indevido dos dados de terceiros que estejam sob sua guarda, o que deve redobrar atenção e cuidado na conduta e proteção. Lucas Camillo, diretor da Camillo Seguros.

Ler mais
Celulares transformados em espioes estatais

A perigosa transformação do celular em espião estatal

Para reduzir os impactos econômicos do período de isolamento social, o governo brasileiro estuda formas de disciplinar o retorno da população às atividades profissionais e, ao mesmo tempo, retardar a disseminação do coronavírus. No mundo, esse processo desafia soluções variadas. As melhores performances combinam testagem em larga escala e monitoramento das interações físicas da população através dos celulares. Daí a razão pela qual as tecnologias capazes de rastrear indivíduos, a partir de seus aparelhos celulares, ganharam destaque como estratégias governamentais de enfrentamento da crise no processo de retomada da economia. Até agora, três modalidades de monitoramento de dados via celular já foram postas à prova. A primeira – e a mais simples – é o rastreamento dos aparelhos via GPS. Nessa modalidade, o controle da localização dos celulares, via dados de georreferenciamento, fornece “mapas de calor” que revelam a concentração de indivíduos anônimos em regiões determinadas. Os dados monitorados, nesse caso, não identificam os portadores dos telefones, já que servem tão somente como indicadores de eficácia da recomendação de afastamento. Adotada, no Brasil, pelos estados de São Paulo, Recife e Rio de Janeiro, essa tecnologia permite intensificar políticas públicas de conscientização, por exemplo, onde houver menor adesão ao isolamento. A segunda modalidade – um pouco mais complexa – destina-se ao acompanhamento da movimentação de usuários dos serviços de telefonia móvel. A proposta desse sistema é mapear as interações físicas entre as pessoas ao longo do tempo, a partir do cruzamento dos dados dos titulares de contas de celular. Associada à testagem massiva da população, essa ferramenta permitiria a reconstituição da trajetória do vírus e, por conseguinte, o alerta e posterior isolamento dos cidadãos diretamente expostos a risco de contágio. Esse modelo de monitoramento produziu resultados sensíveis no achatamento da curva pandêmica de países europeus e asiáticos, mesmo após o restabelecimento do convívio social. A terceira e mais invasiva metodologia de controle adotada internacionalmente combinou aplicação de testes (diagnóstico), tecnologia de rastreamento identificado e ampla divulgação da identidade dos contaminados. O objetivo dessa abordagem é alertar aqueles que se expuseram a contato com o doente no passado e prevenir contágio futuro. Apesar de ser hostil sob o viés da privacidade, esse mecanismo contribuiu na guerra contra o vírus em países como Singapura e China. Hoje, não há quem duvide da relevância do rastreamento de celulares para a contenção do vírus. Resta questionar, no entanto, se a pandemia serve para justificar toda e qualquer intervenção do poder público na vida privada dos cidadãos. Afinal, quais seriam os limites do avanço tecnológico no monitoramento dos aparelhos celulares e das interações entre as pessoas? Ainda que, por ora, essa intervenção possa estar legitimada pela necessidade de retomada da economia no contexto pandêmico, como impedir que os dados defasados hoje, em nome da crise sanitária, banalize direitos fundamentais no futuro? No Brasil, baliza segura é a Constituição Federal e a Lei Geral de Proteção de Dados (LGPD). Para a legislação, “dado pessoal” é a informação que permite identificar, direta ou indiretamente, uma pessoa natural. Posto isso, toda e qualquer ação caracterizada pelo tratamento de dados de pessoas deverá observar os princípios da boa-fé, da transparência, da prevenção, da segurança e da prestação de contas. À luz desses mandamentos gerais, quando a administração pública declaradamente rastrear celulares, por exemplo, deve fazê-lo na persecução do interesse público, com o objetivo de cumprir suas atribuições legais, e desde que forneça aos titulares dos dados coletados informações claras e atualizadas sobre suas ações. Nesse contexto, é condição para o tratamento de dados pela administração, que se preste exaustivo esclarecimento à população sobre o real alcance das políticas invasoras da privacidade. A modalidade de monitoramento adotada no Brasil não fere, em princípio, a garantia constitucional à privacidade, seja porque os dados monitorados não identificam seus titulares, seja porque a supremacia do interesse público serve de motivação para o rastreamento de aglomerações. A vigilância dos cidadãos sobre o Estado, todavia, deve continuar. Isso porque o avanço exponencial da ciência e da tecnologia nos momentos mais críticos da humanidade foi determinante na consolidação de uma valiosa base de dados de saúde e do comportamento humano. Esses dados, antes protegidos pelo anonimato, correm o risco de ser tragados pela espiral da banalização da intimidade, da privacidade e da dignidade humanas, sob o fundamento genérico do interesse público. Bem por isso, merece aplausos a maioria formada no STF pela suspensão da Medida Provisória 954/20, editada para compelir as empresas de telecomunicações a compartilharem os dados de seus clientes com o Instituto Brasileiro de Geografia e Estatística (IBGE), sem o consentimento dos interessados. O Supremo destacou que o acesso irrestrito do IBGE aos dados pessoais de todos os clientes da telefonia móvel brasileira extrapola, em muito, os limites do interesse público e acabaria por institucionalizar a bisbilhotagem estatal. Afinal, como bem advertiu o ministro Lewandowski: “O maior perigo para a democracia nos dias atuais não é mais representado por golpes de Estado tradicionais, perpetrados com fuzis, tanques e canhões, mas agora pelo progressivo controle da vida privada dos cidadãos, levado a efeito por governos de distintos matizes ideológicos, mediante a coleta maciça e indiscriminada de informações pessoais, incluindo, de maneira crescente, o reconhecimento facial.”  ANDRÉ DAMIANI é sócio fundador do escritório Damiani Sociedade de Advogados (damiani@lideadvogados.wpcomstaging.com). Pós-graduado em Direito Penal Econômico pela Fundação Getúlio Vargas (GV-LAW).

Ler mais
otimizar resultados

Inovação no Brasil: obstáculos e caminhos para otimizar resultados

O Brasil é reconhecido por sua criatividade e potencial de inovação, mas quando se trata de transformar esse potencial em desenvolvimento tecnológico e progresso econômico, o país ainda enfrenta desafios significativos para otimizar resultados.  Entre as principais barreiras estão um sistema legislativo e tributário, que não favorece pequenas empresas e startups, além de uma burocracia que dificulta o acesso aos benefícios fiscais disponíveis.  Para entender essas questões e propor soluções, especialistas como Sidirley Fabiani, CEO da Gestiona, e o advogado Lucas Barducco, sócio da Machado Nunes Advogados Associados, trazem à luz fatores que explicam por que o Brasil não é um país que apoia a inovação de maneira eficiente e como as empresas podem otimizar seus resultados em meio a essas barreiras. Um dos principais problemas enfrentados pelas empresas brasileiras é o acesso limitado aos incentivos fiscais, especialmente para pequenas empresas e startups.  A Lei do Bem, por exemplo, foi criada para fomentar a inovação por meio de benefícios fiscais, mas está disponível apenas para empresas sob o regime do lucro real. Segundo Sidirley Fabiani, essa restrição exclui uma grande parcela do mercado, composta por empresas que operam sob regimes simplificados como o Simples Nacional e o Lucro Presumido.  Essas empresas, geralmente pequenas e em fase inicial, são justamente as que mais precisam de apoio para inovar, mas acabam ficando de fora do principal incentivo à inovação. O resultado é um ambiente em que apenas cerca de 3.500 a 3.600 empresas no Brasil conseguem utilizar esse incentivo. Isso é um número baixo para um país com o potencial econômico e criativo do Brasil. O que é e o que não é inovação Outro ponto é entender o que é inovação tecnológica no conceito da Lei. Esse abrange atividades que envolvem pesquisa básica, pesquisa aplicada e desenvolvimento experimental. A pesquisa básica é voltada para o avanço do conhecimento científico sem uma aplicação prática imediata, enquanto a pesquisa aplicada se concentra em desenvolver novas tecnologias ou melhorar as existentes. O desenvolvimento experimental utiliza o conhecimento adquirido na pesquisa para criar novos produtos, processos ou serviços, ou para aprimorar significativamente os existentes. Além disso, projetos relacionados à Tecnologia da Informação e Comunicação (TICs) também estão incluídos, como o desenvolvimento de novos softwares ou melhorias em sistemas existentes. Inovações no setor industrial, que envolvem a implementação de novas tecnologias ou processos de produção, também se qualificam, desde que resultem em melhorias substanciais na eficiência, qualidade ou redução de custos. Por outro lado, algumas despesas não se qualificam para os incentivos da Lei do Bem. Custos gerais ou operacionais, como administração, marketing e vendas, não são elegíveis, assim como a compra de equipamentos e materiais comuns que não sejam diretamente usados para atividades de P&D.  Além disso, treinamentos ou capacitações que não estejam diretamente relacionados ao desenvolvimento de novas tecnologias não são considerados. Também não são elegíveis as despesas com manutenção e melhorias regulares que não representem avanços tecnológicos significativos. Para aproveitar os incentivos, as atividades de P&D precisam ser certificadas e demonstrar claramente seu caráter inovador e experimental. É necessário submeter um projeto detalhado para aprovação e acompanhamento, provando que as atividades realizadas atendem aos critérios estabelecidos pela lei. Falta de cultura de inovação e complexidade na utilização dos incentivos Outro fator que contribui para a baixa utilização dos incentivos fiscais é a falta de uma cultura consolidada de inovação nas empresas brasileiras. Muitas empresas não estão cientes dos benefícios fiscais disponíveis, ou simplesmente não possuem a estrutura interna para gerenciar os projetos de inovação de forma a se qualificarem para esses incentivos.  “Recursos humanos são fundamentais para a concepção de projetos inovadores”, ressalta Lucas Barducco, destacando a necessidade de equipes qualificadas para gerenciar e justificar os investimentos em Pesquisa e Desenvolvimento. Além disso, o processo de utilização dos incentivos fiscais pode ser complexo e envolto em burocracia, especialmente quando os ajustes são feitos após o fechamento do ano fiscal. Lucas Barducco explica que as empresas podem optar por usar os incentivos ao longo do ano, mas se deixarem para o final, precisam passar por um processo de retificação de obrigações acessórias de natureza fiscal, o que gera uma carga de trabalho extra com ajustes em declarações e outros trâmites burocráticos. “Vale muito a pena recuperar o incentivo do ano anterior, mas isso exige retificação, e o processo pode gerar complicações práticas e burocráticas”, observa Barducco. Esse cenário desincentiva muitas empresas, principalmente aquelas de menor porte, a buscar os benefícios fiscais, pois os custos administrativos e os riscos operacionais podem parecer desproporcionais aos ganhos. Impactos da Reforma Tributária e a necessidade de adaptação Com a iminente Reforma Tributária, o cenário de incentivos fiscais deve passar por mudanças significativas, o que pode gerar tanto desafios quanto oportunidades para as empresas que desejam otimizar seus resultados. Uma das principais mudanças será a implementação da alíquota zero do Imposto sobre Produtos Industrializados (IPI) para a maior parte dos produtos a partir de 2027, o que pode impactar diretamente o uso de incentivos. Segundo Lucas Barducco, empresas que dependem desses incentivos precisam se preparar para essas mudanças, adaptando suas estratégias de inovação e captação de recursos. Com isso, será necessário que as empresas estejam ainda mais atentas às oportunidades que surgirão nesse novo contexto tributário, seja por meio de novos mecanismos de financiamento, seja pela adaptação de seus modelos de negócios. Soluções para otimizar resultados e superar obstáculos Apesar dos desafios, há caminhos claros para que as empresas brasileiras possam otimizar seus resultados, mesmo dentro do cenário atual de dificuldades burocráticas e falta de cultura de inovação. Sidirley Fabiani e Lucas Barducco sugerem algumas ações estratégicas para as empresas que desejam se destacar: Diagnóstico Rápido de Elegibilidade: empresas podem realizar um diagnóstico rápido para verificar sua elegibilidade aos incentivos fiscais. Esse processo pode ser feito em poucas horas, permitindo que as empresas tomem decisões informadas sobre o uso de incentivos, como a Lei do Bem, sem grandes impactos operacionais. “O diagnóstico preliminar para avaliar o uso de incentivos pode ser feito em poucas horas, sem impacto para

Ler mais
ativo imobilizado

Cinco motivos para controlar seu ativo imobilizado

Existem temas que parecem muito complexos para empresários e administradores, mas que têm reflexo direto em todo o processo de trabalho e, principalmente, na lucratividade. Um desses temas é o ativo imobilizado. Leia a edição da Revista Gestão in Foco na íntegra que fala sobre esse tema Mas, a que se refere esse termo? Se você está na sua empresa, pare agora e olhe para os lados, observe a estrutura necessária para mantê-la. Bem, é isso, o ativo imobilizado é formado pelo conjunto de bens necessários à manutenção das atividades da empresa, caracterizados por apresentar-se na forma tangível (edifícios, máquinas, etc.). Contudo, o imobilizado abrange também os custos das benfeitorias realizadas em bens locados ou arrendados e os recursos aplicados ou já destinados à aquisição de bens de natureza tangível, mesmo que ainda não em operação. São vários os exemplos como construções em andamento, adiantamentos para aquisição de bens em consórcio, importações em andamento, entre outros. A grosso modo, esses compreendem os ativos tangíveis que: a) são mantidos por uma entidade para uso na produção ou na comercialização de mercadorias ou serviços, para locação ou para finalidades administrativas; b) têm a expectativa de serem utilizados por mais de doze meses; c) haja a expectativa de auferir benefícios econômicos em decorrência da sua utilização; d) possa o custo do ativo ser mensurado com segurança. Necessidade de controle Como pode observar, esses ativos têm uma importância muito grande. Em uma realidade na qual as empresas – de todos os portes – estão melhorando a sua governança e implantando procedimentos em busca das melhores práticas administrativas, se torna imprescindível que os administradores voltem os olhos para os ativos de suas organizações. É fundamental que na administração do negócio realmente se administre os bens patrimoniais ao invés de atuar apenas quando suas empresas são auditadas, fiscalizadas, estão em processos judiciais ou por solicitação de instituições financeiras. Além disso, os ganhos em se ter procedimentos de controle dos ativos são inúmeros, tanto em termos de fortalecimento da imagem de sua empresa, como melhorias no retorno de seu investimento. Veja alguns motivos que mostram a importância de controlar o seu ativo imobilizado: Evitar perdas por furtos ou desvios de bens, adotando procedimentos de revisão periódicos, definindo papéis e responsabilidades. Controlar o ciclo de vida útil dos ativos, otimizando os gastos com novos investimentos, com manutenção e até gerando receitas com ativos obsoletos para a sua operação. Avaliar com segurança o patrimônio de sua empresa, realizando os ajustes contábeis conforme a legislação, Normas Brasileiras de Contabilidade e o CPC (Comitê de Pronunciamentos Contábeis). Evitar pagamentos excessivos ou sonegação de impostos, assim como evitar autuações fornecendo dados precisos para o atendimento às fiscalizações. Atrair investimentos e conseguir aprovação de crédito em instituições financeiras, apresentando maior transparência na publicação de seus balanços e tendo segurança para ofertar bens em garantia. Fernando Prado de Mello – Diretor Executivo na Saraf Controle Patrimonial

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.