Guia Orientativo De Proteção De Dados Pessoais É Publicado Pela ANPD

No mês de outubro de 2021, dando sequência ao seu papel de regulamentar a Lei nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD), a ANPD – Autoridade Nacional de Proteção de Dados, publicou um guia orientativo sobre tratamento e proteção de dados pessoais para empresas de pequeno porte bem como um checklist de medidas de segurança para que essas empresas possam, passo a passo, adequarem-se ao marco regulatório que é a LGPD.

Desde a publicação da Lei, ainda no ano de 2018, crescia no mercado a preocupação e a discussão das medidas que seriam exigidas de cada tipo de empresa, e especialmente como seriam as exigências aplicáveis às empresas de pequeno e médio porte que, via de regra, encontram maiores dificuldades de pessoas e de orçamento para adequações regulatórias, sendo muitas delas grandes operadoras de dados pessoais, especialmente aquelas que prestam serviços ou comercializam bens aos consumidores finais, ou seja, a pessoas físicas, que têm seus dados e informações pessoais protegidas pela LGPD.

Do ponto de vista jurídico e de governança corporativa, destacam-se como medidas listadas no checklist da ANPD: estabelecer uma política de segurança da informação simplificada, que estabeleça controles relacionados ao tratamento de dados pessoais; revisões periódicas da política de segurança da informação; gerenciar contratos com observância ao tratamento adequado dos dados pessoais; informar, sensibilizar e treinar funcionários, sobre as suas obrigações e responsabilidades relacionadas ao tratamento de dados pessoais conforme disposto na LGPD e normas da ANPD; assinatura de termos de confidencialidade não apenas com clientes e terceiros, mas também com funcionários; revisão de processos internos para que os dados pessoais sejam tratados e trafegados apenas no estrito limite do necessário, dentre outros temas.

A Briganti Advogados tem atuado com tais medidas nos projetos de adequação a LGPD de seus clientes, parte deles sendo empresas de médio ou pequeno porte, mas igualmente preocupadas com a adequação legal e a proteção de dados de seus clientes, funcionários e dos próprios parceiros comerciais e todos aqueles envolvidos em sua cadeia de fornecimento.

Com a disseminação do tema da proteção de dados nos últimos anos, acelerada por um ambiente cada vez mais integrado e informatizado, e com a entrada em vigor das penalidades da LGPD, em agosto de 2021, vem aumentando o número de empresas que buscam adequação legal e operacional, o que, além de tudo, vem sendo exigido por grandes empresas e grandes clientes para a manutenção de seus fornecedores ou parceiros de menor porte, o que, igualmente, força que essas menores empresas tenham que se adequar para continuarem a ser competitivas no mercado em que atuam.

Entende-se, então, que é positiva a publicação do guia e do checklist destinado a empresas de pequeno porte, pois, sem dúvida, orientará os agentes de tratamento e proteção de dados – e até mesmo os consultores externos – que atuem com essas empresas a focarem nos temas que, em eventual fiscalização da ANPD, certamente serão enfrentados e, se descumpridos, penalizados.

Publicações relacionadas

IN regula a implementação antecipada das diretrizes de preço de transferência

A Receita Federal divulgou a Instrução Normativa (IN) RFB nº 2.132/23 que aborda a opção antecipada pelos novos parâmetros de preços de transferência para transações internacionais controladas realizadas ao longo de 2023. A IN é um recurso da Medida Provisória (MP) nº 1.152/22, ainda em análise pelo Congresso. A MP implementou uma abordagem revolucionária para o cálculo dos Preços de Transferência ao internalizar o princípio arms lenght – que é a base das diretrizes internacionais da Organização para a Cooperação e Desenvolvimento Econômico (OCDE). Estas…

ALERTA: Prestação Periódicas de Informação e Atualização e Registro de Investimento Direto de Capital Estrangeiro no País

De acordo a Circular nº 3.814 de 07 de dezembro de 2016, alterada pela Circular nº 3.822, de 20 de Janeiro de 2017, ambas do Bacen, todas as sociedades receptoras de investimento estrangeiro direto serão obrigadas a manter atualizados no RDE-IED os valores de seu patrimônio líquido e capital social integralizado, além do capital integralizado por cada investidor estrangeiro. A atualização deve ser efetuada no prazo de 30 (trinta) dias do evento que alterou a participação societária do investidor estrangeiro; e periodicamente, nos prazos descritos…

Perdi dinheiro ao investir nas Americanas: posso receber indenização?

A crítica situação contábil declarada pela Americanas há pouco mais de uma semana continua como um dos principais temas do mercado e a história ainda deve ter novos desdobramentos. Com dívidas que somam R$ 43 bilhões, a empresa viu suas ações despencarem e pediu recuperação judicial. Apesar disso, a indenização não será tão simples. Para que os investidores possam entrar na lista de pagamentos da empresa, dependerá de uma comprovação de eventual fraude ou má-fé da companhia. A nossa sócia, responsável pela área do societário,…