Depois de uma verdadeira maratona cheia de idas em vindas, com quase 10 anos de debates entre Congresso Nacional e sociedade, além de prazo para adequação, a Lei Geral de Proteções de Dados (LGPD) é uma realidade desde o dia 17 de setembro de 2020 para a qual as empresas devem se adequar. E o que isso muda para as empresas? Tudo! Essa medida chega em boa hora, pois recentemente se soube de diversos mega vazamentos de dados da população, expondo praticamente toda a população brasileira viva, além de alguns CPF de pessoas já falecidas. A pandemia também foi um fator que fragilizou a proteção de dados e agora as pessoas estão muito mais preocupadas em se proteger. A finalidade da LGPD é proteger os dados, salvaguardando as informações de pessoas físicas. Importante ter em mente que toda operação de tratamento de dados pessoais realizada por empresas privadas, órgãos públicos ou até mesmo por pessoas físicas então dentro desta lei, independente se a mesma seja utilizada em ambiente online ou offline. Ou seja, engloba desde a venda da esquina até os principais softwares de relacionamento. Também a lei não limita o país onde os responsáveis pelo tratamento estejam. Ou seja, a LGPD mudará a vida das empresas. “Inicialmente as empresas devem realizar um conjunto de eventos internos para apresentação formal da Lei, sua origem, seus objetivos, os impactos e principais impactos corporativos, e a estrutura da Lei, ressaltando-se o entendimento de que a adequação é no contexto de Atividades de Tratamento de Dados”, explica Carol Lagoa, sócia da Witec IT. “A lei traz um novo modelo organizacional de Compliance Legal com uma Governança específica no tratamento do Ciclo de Vida dos Dados Pessoais, incluindo um conjunto de Direitos aos Titulares | Donos dos Dados Pessoais”, complementa Lagoa. O grande ponto para empresas é que, em caso de descumprimento da Lei Geral de Proteção de Dados, as multas podem chegar até 2% do faturamento da empresa, com o teto de 50 milhões de reais. Mas, por mais que tenha ficado definido que as punições só serão sancionadas a partir de agosto de 2021. Existem várias causas que já estão sendo favoráveis aos consumidores e empresas estão pagando pesadas multas “A conformidade das empresas com a Lei Geral de Proteção de Dados (LGPD) exige a implementação de um programa de governança de dados específico”, explica Blanca de Albuquerque Brito Lima, sócia da Damiani Sociedade de Advogados. Ela complementa que “para a estruturação da conformidade, a empresa deve adotar medidas de segurança no âmbito jurídico e técnico. Além disso, deve elaborar uma política de privacidade, estabelecer o ciclo de vida de dados que são tratados pela empresa, atribuir bases legais para os tratamentos de dados, realizar uma adequação dos contratos, contratar um Data Protection Officer (DPO), viabilizar o acesso e a comunicação do titular de dados com a empresa, bem como realizar treinamentos e capacitação dos colaboradores no âmbito da proteção de dados pessoais”. Segundo Carol Lagoa da Witec, o ciclo de vida da um Compliance Legal sempre adota um passo-a-passo previsto como: Assessment Inicial para entendimento dos atuais GAPs de Compliance Organização mínima da Cultura e Estrutura Organizacional para se adequar minimamente à LEI Implementação de Processo, Procedimentos, Revisões Contratuais, Políticas e Normas Internas para se tornar minimamente adequada à Lei Governança de Compliance no dia a dia, para continuidade do Compliance Implementação de melhoria contínua Entenda melhor “Simplificando, a LGPD foi criada com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade das pessoas físicas. Neste sentido, ela abrange toda a forma de coleta, armazenamento, compartilhamento e eliminação de dados pessoais”, explica Blanca. Qualquer cidadão, titular dos dados pessoais, poderá questionar as empresas sobre oo tratamento que é dado a sua informação pessoal. Em função disso será necessário que as empresas definam canais específicos de contato para questionamento e tenham um encarregado: indivíduo ou setor responsável pelo atendimento das questões relacionadas a privacidade e proteção de dados pessoais dentro da organização. Esse profissional será o mediador da comunicação entre os agentes de tratamento de dados (controlador e operador), a ANPD (Autoridade Nacional de Proteção de Dados), o titular dos dados pessoais (pessoa física), além de outras autoridades públicas que eventualmente fizerem questionamentos. Pode parecer assustador em um primeiro momento, mas algumas ações já devem ser tomadas pela empresa. Vamos a elas: Criação de um Comitê de Privacidade – Selecionando profissionais de diferentes áreas, que tragam o conhecimento dos processos de seu setor, com o objetivo de garantir que ela esteja operando dentro da Lei. Busca de consultoria jurídica especializada – a Lei é muito recente e passa por alterações e entendimentos, assim é preciso que se tenha um suporte especializado para esse processo como um todo. Contratação ou direcionamento a um profissional especializado – nasce um novo cargo nas empresas o Digital Protection Officer (DPO), ou encarregado de tratamento de dados, sendo esse a pessoa física ou jurídica que será responsável legalmente por comandar atividades de proteção de dados dentro da empresa. Esse irá responder diretamente à Autoridade Nacional de Proteção de Dados (ANPD). Veja algumas da função desse profissional ou terceirizado: Atender demandas de usuários e prestar esclarecimentos Receber comunicações da ANPD e tomar providências Orientar funcionários em relação às práticas que devem ser seguidas, verificando seu cumprimento dentro da empresa. Rever todos os processos da empresa – Após a adequação estrutural, chega a hora de grande trabalho, precisando rever todos os processos de uso de informações, a forma com que se obtêm o consentimento pelos dados devem ser revistas, para se adequar a LGPD. O titular dos dados precisa saber exatamente a finalidade que será dada às suas informações. Ponto importante é que a empresa só poderá utilizar a informação conforme comunicado, ou seja, se precisa do CPF para checar o crédito da pessoa, apenas poderá ser utilizado para essa finalidade, se for utilizar para outro motivo deverá solicitar outro consentimento. A dica é identificar todas essas atividades e verificar o cumprimento de medidas de segurança, tempo de retenção das informações, entre outros pontos levantados