Gestão in foco

Compliance – em conformidade com a lei e a ética corporativa

O atual mundo corporativo enfrenta o desafio de sobreviver numa sociedade globalizada, em constante transformação por conta dos inéditos avanços tecnológicos.

compliance

Baixe a revista na íntegra

Paralelamente, forma-se o consenso de que o Estado não é capaz de responder sozinho a todos os anseios da população, pelo simples motivo de que não possui a primazia na formulação de normas e condutas. Logo, verifica-se um processo de descentralização, convergindo-se para uma verdadeira estrutura de rede, seja no campo social, seja no ambiente corporativo.

Nesse novo contexto, surge a oportunidade para que as empresas sejam verdadeiros agentes de transformação social, valendo-se do tripé: compliance, governança corporativa e responsabilidade social. Com efeito, é urgente a celebração de um novo pacto entre Estado, mercado e sociedade civil, ancorado no compromisso de integridade e conformidade – representado pelos programas de compliance.

O que é compliance

Segundo o advogado André Damiani, sócio fundador do escritório Damiani Sociedade de Advogados, o termo compliance tem origem no verbo em inglês to comply, que significa agir de acordo com uma regra, uma instrução.

No âmbito corporativo, significa estar em conformidade com as normas externas (ambiental, fiscal, trabalhista, societária, contratual, concorrencial, administrativa e penal) e diretrizes internas (como o código de ética, procedimentos e políticas internas) que regem cada negócio.

Benefícios da adoção do compliance

Há diversos benefícios para a empresa que o adota. “A implementação de um efetivo programa de compliance, feito sob medida para cada empresa, traz diversos benefícios, tais como transparência e confiança nas relações internas e externas, aumento de eficiência e produtividade, vantagem competitiva e aumento do valor de mercado. Além disso, sob a ótica da vigilância, protege a integridade civil e criminal da empresa, previne danos financeiros e reputacionais, entre outros aspectos”, explica André Damiani.

Na visão da economista Cláudia Hausner, que integra a área de Compliance do escritório Damiani, “a construção de valor das empresas está diretamente ligada a um eficiente programa de compliance que tenha fluidez dos processos, mitigação de riscos e métricas de resultados afinadas. Compliance é um investimento seguro para a construção de valor”.

A lista de benefícios é complementada por Mayra Carrillo, sócia da Damiani Sociedade de Advogados. “O compliance é um selo de boas práticas, transparência e confiança empresarial. Além disso, os custos que envolvem sua implementação e manutenção são bem menores do que os gastos por não conformidade. Exemplo disso, a Lei Anticorrupção prevê, para empresas que praticarem as infrações nela descritas, graves sanções, como multas de até 20% do faturamento bruto. Por certo, as empresas que resistem a um programa efetivo e completo terão dificuldade em prevalecer num mercado cada vez mais ético e competitivo”.

Como implementar

Importante reforçar que a implementação de um programa de compliance não possui fórmula padronizada, depende das particularidades de cada negócio. “De toda forma, a implementação abrange um processo de conhecimento de toda a informação operacional e legislações que regem suas atividades, além da avaliação de riscos, para só depois desenvolver manuais de conduta e procedimentos capazes de identificar, corrigir e prevenir práticas irregulares”, explica Damiani.

O envolvimento de todos os gestores é condição indispensável para o processo de estruturação e posterior monitoramento do programa de compliance. O respeito àquela máxima de que “o exemplo vem de cima” é fundamental, uma vez que a alta gestão da corporação deve estar envolvida em toda a implementação e no posterior monitoramento das ações de compliance. Além disso, é preciso considerar que no processo há bastante sinergia com a área de recursos humanos.

Recursos Humanos também é parte do negócio

“A área do RH tem papel relevante na estratégia, implementação e aperfeiçoamento das bases formadas na gestão de compliance, governança corporativa e responsabilidade social da empresa”, explica Celso Bazzola, CEO da Bazz Estratégias em Recursos Humanos. Um fator que poucas pessoas se atentam é sobre a importância da área de recursos humanos para que esses processos sejam estabelecidos de forma adequada nas empresas.

“O compliance determina boas práticas que todos da empresa terão que aderir e se adequar. Portanto, além do exemplo ter que partir ‘de cima’, a gestão dos profissionais deve estabelecer as normas e o modo de praticá-las. Isso irá gerar reflexo direto em todas as ações de RH, que poderá apontar necessidade de adequações nas contratações, demissões, promoções e na gerência de colaboradores e condutas internas. Para a implantação é importante que a empresa não só tenha um regimento de práticas internas, mas que essa seja inserida no imaginário dos profissionais, passando a ser praticada involuntariamente, de forma cultural”, explica Bazzola.

Para que isso ocorra o primeiro passo é a contratação de profissionais íntegros – lembrando que caráter vem de casa. Além disso, será fundamental implementar uma política que valorize as atitudes positivas e éticas. Afinal, a valorização do correto fará com que todos tenham a preocupação de cultivá-lo, gerando uma cadeia de ações positivas.

É preciso considerar também o complexo papel do avaliador e mediador, o profissional responsável pela apuração de denúncias internas. Este precisa saber demonstrar que denúncias não são necessariamente negativas, já que a intenção é atingir a melhoria nos processos. Para tanto, deve haver confiança em sua apuração.

“Posso afirmar que a cultura do compliance dentro de uma corporação está diretamente ligada ao departamento de Recursos Humanos e em associação direta com políticas inteligentes e claras de endomarketing. O resultado tende a ser a criação de um ambiente amigável nas empresas, proporcionado pela cumplicidade e confiança entre os colaboradores, o que torna o ambiente mais leve. Assim, atinge-se também o objetivo de aumentar a produtividade das equipes”, finaliza Bazzola.

Compartilhe este post:

compliance

Leia também:

Conceito de CFO as a Service e Controladoria para Micros e Pequenas empresas

Conceito de CFO as a Service e Controladoria para Micros e Pequenas empresas

Quais os principais fatores para o fechamento de empresas? A plataforma de inteligência artificial CB Insights analisou alguns casos de falências para indicar as principais razões pelas quais os empreendedores falham. Dessas, 29% tiveram como motivo o fato de ficarem sem dinheiro. Ter uma empresa demanda planejamento financeiro, coisa que a maioria da população e muitos empresários, principalmente os donos de micro, pequenas e médias empresas, não possuem. O problema é que profissionais qualificados nessa área são caros. Para suprir essa demanda, vem crescendo a procura no Brasil por profissionais de CFO as a Service. Mas o que é CFO as a Service? Segundo o sócio da ANIT, empresa especializada nesse serviço, André Ferreira, “CFO as a Service” quer dizer em uma tradução livre Diretor Financeiro sob demanda. É um conceito novo no Brasil, mas está crescendo rapidamente devido a sua eficiência nos resultados e à acessibilidade desta solução às micro, pequenas e médias empresas bem como às Startups” Ele conta que o objetivo é fornecer um conjunto de habilidades a um nível de diretores financeiros de grandes corporações, para o setor de pequenas e médias empresas (PMEs) e Startups. Isso permite que organizações menores se beneficiem de um profissional altamente experiente, sem incorrer em custos de contratação em tempo integral. Para entender melhor o tema, a Gestão in Foco e André Ferreira levantaram os principais pontos: Contratação com custo menor para empresas Hoje, o custo de contratação de um Diretor, Controller ou mesmo um Gerente Financeiro é extremamente alto e na grande maioria das vezes inviável para as PMEs e Startups, o que acaba por vezes trazendo consequências para o negócio, pois esses empreendedores são excelentes no core business, mas nem sempre dominam os conhecimentos necessários de finanças, processos, controladoria e governança, que são imprescindíveis para a sobrevivência da empresa e para o seu crescimento sustentado. Muitas vezes contratam profissionais juniores, sem o conhecimento técnico e experiências mínimas necessárias para ajudar nessas áreas e acabam tendo problemas para gerir financeiramente seus negócios, ficando assim estagnados, chegando até mesmo à falência nos casos mais extremos. O CFO as a Service entra neste cenário e viabiliza a estruturação e a gestão profissional a um custo acessível para esses empreendedores, sem precisar estar com um profissional em sua folha de pagamentos, uma vez que ele não será um funcionário da empresa, mas sim um prestador de serviço compartilhado. Problemas que combate Essa solução traz para a empresa uma estruturação dos processos que envolvem a área financeira e administrativa e resolverá problemas como: – Desorganização de documentos e relatórios: Ele vai ajudar na elaboração, recomendação e construção de relatórios adequados para identificar os indicadores de desempenho específicos do segmento da empresa que são fundamentais para a tomada de decisão; – Falta de controle ou ausência de processos internos: Um “CFO as a Service” terá condições e conhecimento para avaliar e implementar novos métodos e sistemas, ou mesmo aprimorar os já existentes, proporcionando economia de custos e benefícios; – Relacionamento e comunicação: Muitas empresas não conseguem ter uma boa comunicação e relacionamento com fornecedores (interno e externo) e com a contabilidade online, o que gera muitos transtornos para todas as partes. Este profissional terá condições de criar rotinas de pagamentos e atendimento a fornecedores de forma a disciplinar os fluxos de pagamentos, visando manter saudável o fluxo de caixa da empresa. Além disso, irá organizar e treinar a equipe para que forneça os documentos e informações de forma eficiente para a contabilidade e terá condições de se relacionar com os bancos de forma a beneficiar os interesses da empresa. Gestão de capital de giro e planejamento de fluxo de caixa: Quase sempre as empresas sofrem pressões sobre o fluxo de caixa. Um CFO experiente lida regularmente com este tipo de problemas, ajudando com ações corretivas imediatas e colocando controles adequados para impactos futuros; Recrutamento, gestão e treinamento de equipes financeiras: Os CFOs podem ajudar a gerenciar a equipe atual e a recrutar conforme a demanda do negócio; Caminhos de contratação e cuidados Hoje, já existem no Brasil empresas especializadas neste tipo de solução e algumas, inclusive, trazem junto à solução de CFO as a Service a terceirização dos processos financeiros, como a tesouraria, faturamento (BPO) e gestão do RH, por exemplo. Qualquer proprietário de empresa ou CEO que entenda que a empresa precise de ajuda para tomar as mais apropriadas decisões sobre as finanças ou na formulação e implementação de estratégias financeiras do negócio, pode procurar uma empresa desse segmento. Os profissionais irão fazer um diagnóstico para entender quais as principais “dores” e objetivos para alinhar as expectativas e apresentar a solução mais adequada. É imprescindível que o proprietário da empresa ou CEO esteja disposto a acatar as mudanças sugeridas pela CFO para que os resultados apareçam e, que ao selecionar esse prestador leve em conta premissas como: seriedade e idoneidade da empresa no mercado, cases de sucesso e grau de satisfação dos clientes dessa empresa. Uma boa indicação também faz toda a diferença. Com esse tipo de serviço, a grande vantagem para a empresa é a terceirização, permitindo assim que o proprietário ou gestores se voltem às questões estratégicas, visando o crescimento e perpetuação do negócio sem a necessidade de demandarem energia em uma área que não dominem ou não tenham tempo para se dedicar.. Isso faz com que os resultados melhorem e as empresas cresçam.  

Ler mais
crimes economicos

Crimes econômicos – realidade mais próxima do que se imagina

Vivemos tempos nos quais todos sabem dos erros que existem no âmbito político. O anseio por justiça exacerba a âmbito pessoal, atingindo as ruas, e lutas por mudanças crescem diariamente. Mudanças são sempre positivas e melhorias serão sentidas em curto, médio e longo prazo. Mas um ponto que ainda deve ser motivo de reflexão nesse momento é sobre qual o papel da população e do empresariado nessa mudança, sendo que muitos, mesmo sem querer, praticam crimes econômicos. “Muitas pessoas acabam criticando a classe política e a atuação estatal, mas ignora as condutas do seu dia-a-dia. Casos como funcionários que se ausentam da sua função, mas registram presença para que não sofram reduções salariais, compras clandestinas de pacotes de serviços de televisão por assinatura e apropriação de um troco errado no supermercado são apenas alguns exemplos de ilícitos cometidos, muitas vezes, às claras e como se fosse um indicativo de esperteza”, explica o advogado Thiago A. Vitale Ferreira, da Vitale Ferreira Sociedade de Advogados. O mesmo ocorre com os empresários que, por diversos casos, têm o pensamento de que somente por meio do cometimento de condutas ilegais (crimes econômicos) se é possível alcançar sucesso empresarial. “A atividade ilícita não é e nunca será condição ao empreendedorismo”, complementa Vitale Ferreira. A opinião é seguida pelo advogado Matheus S. Pupo, da Damiani Sociedade de Advogados, mas complementa que há problemas com a legislação vigente. “O Poder Legislativo brasileiro criou inúmeros crimes, sendo que a maioria está relacionada à atividade empresarial, são os chamados crimes econômicos (ou crimes de “colarinho branco”). Atualmente, quase todas as condutas que tipificam infrações administrativas ou cíveis também são consideradas infrações penais. Nesse contexto, é praticamente impossível que o empresário, no exercício de sua atividade, não cometa infrações penais ao longo do tempo, mesmo sem ter ciência de suas eventuais ilicitudes”. Thiago Vitale Ferreira explica que é muito comum atender um empresário e perceber que ele está incorrendo na prática de um crime sem nem mesmo saber. “Houve uma vez que o sócio de uma empresa estava na iminência de ser preso em flagrante, porque desconhecia a necessidade de licença expedida pela Polícia Civil para armazenamento de um produto, o que, em tese, configuraria crime ambiental. Felizmente, ainda foi possível a reversão da operação”. Erros mais comuns O problema é que, como dito, em razão da enorme abrangência da lei penal brasileira, especialmente nos crimes econômicos, o empresário pode cometer crimes nas mais diversas áreas sem que se tenha ciência que o faça. Na prática, porém, são nos casos em que envolvem os crimes contra o consumidor, ambientais e tributários que reside o maior risco de o empresário praticar condutas criminosas sem que tenha ciência. Contudo, Matheus S. Pupo faz um adendo. “Para que determinada conduta seja criminosa, além de estar prevista em lei, é necessário que o agente (no caso o empresário) tenha a intenção de praticá-la, o que chamamos de dolo, ou, quando previsto na lei, atue com negligência, imprudência ou imperícia, o que chamamos de culpa. De outro lado, o eventual desconhecimento da lei não exime a culpa”. Mas existe também quem busca agir de forma errada conscientemente, como explica Thiago Vitale Ferreira. “O empresário sabe (ou deveria saber) que, ao empreender, acaba por assumir riscos, sejam eles financeiros, trabalhistas ou tributários, mas se esquece das condutas que podem configurar crime. O aproveitamento de um crédito tributário inexistente, a ausência de informação na embalagem de um produto ou o desenvolvimento de uma atividade ou comercialização de um produto sem a devida licença podem configurar crimes, os quais o sócio de uma empresa sequer imagina que está cometendo”. Prescrição de crimes Outra falha comum do empresariado é acreditar que erros nas empresas prescrevam rapidamente. Mas ocorre que os crimes tributários, por exemplo, possuem peculiaridades em relação aos prazos prescricionais. Em regra, existem duas modalidades de prescrição: a tributária e a penal. Em relação à tributária, a prescrição é de cinco anos e começa a correr “do primeiro dia do exercício seguinte àquele em que o lançamento poderia ter sido efetuado”, ou seja, a prescrição tributária é de até seis anos. “Já a prescrição criminal está relacionada à pena de prisão cominada ao crime contra a ordem tributária. Na grande maioria dos casos de sonegação, a lei prevê pena de dois a cinco anos de reclusão. Para esse crime, a prescrição só ocorre depois de doze anos, iniciando-se do lançamento definitivo do tributo, ou seja, após toda a discussão administrativa relacionada ao imposto”, alerta Matheus S. Pupo. Thiago Vitale Ferreira complementa que “a prescrição da pretensão punitiva é regulada pelo Código Penal e tem como base a pena máxima prevista em lei, se ainda não houve condenação transitada em julgado ou, quando essa ocorreu, com base na pena aplicada ao caso concreto”. Por exemplo, o crime de evasão de divisas está previsto no art. 22 e em seu parágrafo único, da Lei 7.492/86. O referido artigo determina uma pena de 2 a 6 anos de reclusão e multa para aquele que cometeu o delito. Tomando como base a sua pena máxima de 6 anos e, de acordo com o disposto no art. 109 do Código Penal, o crime só prescreverá após 12 anos do seu cometimento. Existe, ainda, uma modalidade desse crime, consistente em manter em depósito valores não declarados no exterior, que é tido com permanente. Isso significa dizer que, enquanto se mantém os valores depositados no exterior de forma irregular, o crime está sendo cometido e, portanto, o prazo prescricional não se inicia. Além do mais, a prisão em flagrante pode ocorrer a qualquer tempo. Para os crimes tributários, de uma forma geral, a prescrição se dá em 12 anos. Em alguns casos específicos descritos no art. 2º da Lei 8137/90, em 4 anos. Ainda, é importante destacar que está se consolidando um entendimento no Poder Judiciário de que o dinheiro decorrente de sonegação fiscal ou aquele que se operou a evasão de divisas, a depender da situação, pode ser objeto de lavagem de dinheiro,

Ler mais

A saúde mental na UTI: desafios legais e estratégicos com a nova NR-1

A saúde mental no ambiente de trabalho se tornou um tema cada vez mais importante nos últimos anos, especialmente após as atualizações na Norma Regulamentadora nº 1 (NR-1), que agora inclui a saúde mental como uma preocupação ocupacional. A mudança traz desafios para as empresas, que precisam adaptar suas políticas e práticas para garantir o bem-estar psicológico dos colaboradores e evitar riscos legais e fiscais.   Para ajudar as empresas a entender como navegar por essas novas exigências trabalhistas, Tatiana Gonçalves, CEO da Moema Medicina do Trabalho especialista em segurança e saúde no trabalho, compartilha suas perspectivas sobre como as empresas podem enfrentar os desafios dessa nova norma e proteger seus colaboradores e seus próprios interesses.   Ela explica que a atualização da NR-1, que entra em vigor em 2025, exige que as empresas adotem uma avaliação de riscos psicossociais em seus processos de gestão de Segurança e Saúde no Trabalho (SST).  Esses riscos incluem fatores como estresse, assédio, sobrecarga de trabalho e conflitos interpessoais, que podem afetar diretamente o bem-estar mental dos trabalhadores. Para Tatiana Gonçalves, o objetivo da medida é proteger a saúde mental dos colaboradores e, ao mesmo tempo, garantir um ambiente de trabalho mais saudável.   “Com as mudanças na NR-1, as empresas têm agora a obrigação de identificar e mitigar riscos psicossociais. Isso exige uma abordagem mais holística da saúde no ambiente de trabalho, envolvendo desde a gestão de metas até a promoção de um ambiente livre de assédio. Além disso, o conceito de Primeiros Socorros Psicológicos (PSP) surge como uma ferramenta importante para lidar com situações de sofrimento emocional imediato”, explica Tatiana.   Os Primeiros Socorros Psicológicos (PSP) são intervenções iniciais que podem ser realizadas por qualquer pessoa treinada para oferecer apoio a um colega que esteja enfrentando uma crise emocional. Embora não substituam o atendimento psicológico profissional, os PSP podem ser fundamentais para prevenir o agravamento de problemas de saúde mental.       Riscos legais e fiscais: a responsabilidade das empresas   O não cumprimento das novas exigências trazidas pela NR-1 pode resultar em sérios riscos legais e fiscais para as empresas. Mourival Boaventura Ribeiro, advogado especializado em direito trabalhista da Boaventura Ribeiro Advogados, destaca que as penalidades podem ser pesadas, com multas e até mesmo a interdição de atividades em casos mais graves.   “A NR-1 visa a prevenção de doenças ocupacionais, e o não cumprimento das suas diretrizes pode acarretar em sanções administrativas, como multas e até o aumento do Fator Acidentário de Prevenção (FAP), o que eleva os custos com seguros e benefícios de acidente de trabalho. Além disso, empresas que não cumprirem a regulamentação podem enfrentar ações judiciais e até perda de certificações importantes, como a ISO 45001”, alerta Ribeiro.   Além disso, a não implementação de políticas adequadas de saúde mental pode resultar em litígios trabalhistas, especialmente em casos de doenças relacionadas ao estresse e à sobrecarga no trabalho, como a síndrome de burnout. O especialista ressalta que os gestores precisam estar preparados para identificar e lidar com esses riscos.         Como as empresas podem implementar a NR-1 de forma eficaz?   Para cumprir com a NR-1 e proteger seus interesses legais, as empresas precisam adotar uma abordagem estratégica em relação à saúde mental no trabalho. Além de implementar medidas para identificar e mitigar os riscos psicossociais, as empresas devem garantir que seus gestores e líderes estejam preparados para lidar com as questões de saúde mental de seus colaboradores.   “É essencial que as empresas integrem a saúde mental no Gerenciamento de Riscos Ocupacionais (GRO) e no Programa de Gerenciamento de Riscos (PGR). Isso inclui a realização de treinamentos para que os gestores saibam identificar sinais de sofrimento mental, como estresse excessivo ou esgotamento, e saibam como agir de maneira preventiva”, afirma Tatiana Gonçalves.   A inclusão de programas de apoio psicológico no ambiente de trabalho também é fundamental. A Moema Medicina do Trabalho, por exemplo, oferece consultoria para ajudar empresas a criar ambientes mais saudáveis e inclusivos, com foco na saúde emocional dos colaboradores.       Desafios para PMEs   A Avaliação de Riscos Psicossociais será obrigatória para todas as empresas, independentemente do porte, e sua adaptação exige um planejamento cuidadoso e ações bem estruturadas. Embora pequenas e médias empresas (PMEs) possam enfrentar desafios para atender às novas exigências da NR 1, algumas estratégias podem tornar essa transição mais simples:   Parceria com consultorias especializadas: Buscar apoio de profissionais para implementar a Avaliação de Riscos Psicossociais de forma eficiente. Adoção de soluções tecnológicas acessíveis: Utilizar softwares simples para monitorar os riscos e o bem-estar dos colaboradores. Treinamento interno básico: Capacitar gestores e funcionários sobre os riscos psicossociais e as formas de mitigá-los. Políticas flexíveis de trabalho: Introduzir ajustes, como pausas regulares e horários mais flexíveis.   Com essas iniciativas, mesmo empresas com recursos limitados podem cumprir as novas normas sem comprometer sua sustentabilidade.       A importância de documentar   Mourival Boaventura Ribeiro reforça que as empresas também devem documentar todas as ações preventivas que adotarem. “O registro adequado das ações, como treinamentos e mapeamento de riscos, é essencial para a defesa jurídica da empresa. Isso garante que, caso a empresa seja auditada ou enfrente algum litígio, ela possa demonstrar que adotou todas as medidas necessárias para cumprir a legislação e proteger seus colaboradores”, explica o advogado.   A saúde mental no ambiente de trabalho não é apenas uma questão legal, mas também um fator crucial para a sustentabilidade das empresas. Investir no bem-estar emocional dos colaboradores pode resultar em uma força de trabalho mais produtiva, engajada e fiel. As novas exigências trazidas pela NR-1 são uma oportunidade para as empresas não só se adequarem à legislação, mas também para promoverem um ambiente de trabalho mais humano e saudável.   A adaptação às novas normas exige esforço e comprometimento das empresas, mas a recompensa é uma organização mais forte e resiliente, com colaboradores mais saudáveis e motivados.

Ler mais
LGPD e

LGPD – Entenda tudo sobre (legislação, segurança e recursos humanos)

Após um longo período de debate sobre possíveis adiamentos, a Lei Geral de Proteção de Dados (LGPD) entrou em vigor em setembro de 2020 e já está valendo em todo o território nacional. Segundo o SERPRO (Serviço Federal de Processamento de Dados), para entender a importância do assunto é necessário saber que a nova lei fomenta um cenário de segurança jurídica, com a padronização de normas e práticas, para promover a proteção aos dados pessoais das pessoas naturais. Objetivando clareza, a lei conceitua o que são dados pessoais, dados sensíveis, dados anonimizados etc. Além disso, estabelece que certos dados sensíveis estão sujeitos à cuidados mais específicos, bem como esclarece que dados tratados tanto nos meios físicos como nos digitais estão igualmente sujeitos à regulação pela LGPD. Nesse sentido, todas as empresas que manipulam dados de pessoas naturais necessitam de adequação, sendo um desafio para aquelas que lidam com dados e informações estratégicas dos clientes, como é o caso da Confirp Consultoria Contábil, a qual manuseia informações de mais de 1.000 clientes. “Com certeza essa lei é muito importante e tem grande complexidade para implementação, felizmente na Confirp não esperamos esse debate sobre adiamento e nos adiantamos a necessidade do cliente. Hoje, temos uma estrutura totalmente adequada à lei, mas foi realmente bastante trabalhoso”, explica Sheila Santos, coordenadora de qualidade da Confirp Consultoria Contábil. Ainda segundo o SERPRO, a LGPD estabelece que não importa se a sede de uma organização ou o centro de dados está localizada no Brasil ou no exterior: se há o processamento de conteúdo de pessoas, brasileiras ou não, que estão no território nacional, a LGPD deve ser cumprida. Determina também que é permitido compartilhar dados com organismos internacionais e com outros países, desde que isso ocorra a partir de protocolos seguros e/ou para cumprir exigências legais. Outro elemento essencial da LGPD é o consentimento. Entretanto, esta não é a única base legal que justifica e permite o tratamento de dados pessoais, visto que a lei disponibiliza outras diretrizes, por exemplo, na hipótese de cumprimento de obrigação legal ou regulatória; para a realização de estudos por órgão de pesquisa; para a proteção da vida ou da incolumidade física do titular ou de terceiros; por legítimo interesse ou qualquer uma das bases legais estabelecidas pela lei. Para entender melhor essa situação, André Damiani e Blanca de Albuquerque Brito Lima, sócios da Damiani Sociedade de Advogados, elencaram os principais pontos em relação ao tema: Mudanças para as empresas A Lei Geral de Proteção de Dados foi criada para a proteção dos direitos fundamentais de liberdade e de privacidade das pessoas físicas, recaindo obrigações para todos que coletam, armazenam e manipulam dados pessoais. Desta forma, com a entrada em vigor da LGPD, as empresas devem mitigar os riscos de irregularidades no tratamento de dados pessoais. Assim, a implementação de um programa de governança de dados deverá ser capaz de documentar a boa-fé empresarial, evidenciando as medidas adotadas pela empresa no propósito de prevenir incidentes de segurança. Principais pontos da LGPD As empresas devem proceder a um inventário completo de dados pessoais e processos afetados. Isso permite o mapeamento de riscos e melhor aferimento da maturidade dos controles de TI. Tudo isso no sentido de se elaborar um Roadmap de ações para se atingir a conformidade legal. No detalhe, para a melhor conformidade, deve-se investir na criação de uma política de privacidade; treinamento dos funcionários da empresa em relação à proteção de dados; elaboração de um plano de resposta a incidentes de segurança dos dados; e criação de um canal de contato para os titulares dos dados etc. Adequação total Uma empresa bem estruturada em relação à adequação legal deve priorizar um programa de governança de dados de acordo com os padrões exigidos pela LGPD, mediante a adoção de medidas de segurança técnicas e administrativas. Além disso, deve estabelecer regras internas de privacidade e governança de dados, bem como viabilizar o acesso e a comunicação do titular dos dados com a empresa, orientando-se funcionários. Punições do não cumprimento As sanções administrativas imputadas às empresas são proporcionais ao seu faturamento, podendo incidir em punição de até R$ 50.000.000,00 (cinquenta milhões de reais) para cada incidente; motivando-se, portanto, a urgente conformidade com a LGPD. Apesar das multas administrativas impostas pela ANPD (Autoridade Nacional de Proteção de Dados) permanecerem suspensas até agosto de 2021, as sanções judiciais poderão ser atribuídas às empresas em procedimentos originados pelo PROCON, SENACON, assim como, pelas demais autoridades do país. Aliás, verifica-se forte tendência de que ações judiciais sejam ajuizadas diretamente pelos cidadãos, titulares de dados e, portanto, potenciais prejudicados pela inobservância da legislação. Um exemplo: renomada construtora de abrangência nacional fora denunciada por um cliente (detentor de seus dados pessoais) e condenada ao pagamento de uma indenização de R$ 10 mil por danos morais, em uma das primeiras decisões judiciais por infração à Lei Geral de Proteção de Dados (LGPD). Segundo a decisão: o cliente “foi assediado por diversas empresas pelo fato de ter firmado instrumento contratual com a ré para a aquisição de unidade autônoma em empreendimento imobiliário”. Recebendo contatos não autorizados de instituições financeiras, consórcios, empresas de arquitetura e de construção e fornecimento de mobiliário planejado. Processo de adequação As empresas que ainda não se adequaram devem buscar a conformidade com urgência, demonstrando assim, a boa-fé empresarial. Lembrando que os riscos existentes são diversos. Vale citar as demandas judiciais e administrativas que poderão advir caso a empresa não tenha se adequado, visto que há previsão legal para imposição de multas administrativas e possibilidade de indenização civil fixada no âmbito judicial. Também é importante refletir sobre eventuais prejuízos intangíveis advindos de dano reputacional às empresas que se mostrem indiferentes à privacidade e intimidade alheia. Com tantos desafios em relação à conformidade com a lei, a consultoria se mostra extremamente necessária para compor a melhor solução, com expertise jurídica, para a elaboração de um plano de ação e transparência que abarque as diversas áreas da empresa, visando a conformidade, pois a política de privacidade será obrigatória. Seguros

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.