LGPD é a sigla para Lei Geral de Proteção de Dados do Brasil, sancionada em agosto de 2018, mas que entrou em vigor em setembro de 2020. A LGPD estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção e penalidades para o não cumprimento.
Com a LGPD, o país entra para o rol dos 120 países que possuem lei específica para a proteção de dados pessoais. A nova lei irá preencher lacunas para substituir e/ou complementar a estrutura de mais de 40 diplomas legais que, de forma esparsa, regulamentam o uso de dados no país hoje.
Como principal influência para a criação e maturação da LGPD, tem-se o GDPR (General Data Protection Regulation), que entrou em vigor em 25 de maio de 2018 e regulamenta a questão para os países europeus. É a mais significante legislação recente sobre privacidade de dados, que passou a servir de modelo para muitos outros países adotarem disposições semelhantes ou reforçarem políticas pré-existentes.
O que muda com a LGPD ?
Se uma empresa realmente pretende elevar esse “nível”, precisa seguir as principais regras da LGPD:
– Mapear os dados, o fluxo e o tratamento conferido a eles;
– Buscar uma base jurídica para proteger a organização;
– Adequar os processos à lei e organizar a governança interna, o que inclui definir um DPO (sigla de Data Protection Officer, ou encarregado de proteção de dados).
Quais são as punições previstas em lei ?
- Advertência.
- Multa (até 2% do faturamento, limitada a 50 milhões por infração).
- Divulgação da infração.
- Eliminação de dados pessoais.
Clique aqui e sabia quais empresas já foram multadas no brasil.
Como a SOLLIS Tecnologia & Sistemas pode te ajudar ?
- Entender em qual nível do GDPR e da LGPD se aplicam a sua empresa.
- Projeto de adequação a LGPD, com visão técnica em T.I, Segurança da Informação, Jurídica, de Processos e Negócios.
- Analisar a Maturidade de Processos.
- Analisar as Bases Legais para o Tratamento.
- Readequar Processos Internos.
- Revisar Políticas de Privacidade.
- Revisar Contratos que Condizem com o Tratamento de Dados.
- Mapear Fluxo de Dados Pessoais.
- Encarregado de Proteção de Dados (DPO as a service).