Lei Geral de Proteção de Dados: princípios e novas figuras introduzidas pela lei

Lei Geral de Proteção de Dados: princípios e novas figuras introduzidas pela lei

Entenda as figuras do 'Controlador' e do 'Operador', que devem zelar pelo cumprimento da lei e tratar os dados pessoais

Por Brasil Econômico – Fernando Capez, diretor-executivo do Procon-SP | 08/06/2020 14:23

Dados de pessoas físicas e jurídicas têm respaldo na LGPD

Continuando nosso estudo sobre a Lei Geral de Proteção de Dados  – Lei 13.709/18 (LGPD) – vide artigos anteriores – passemos para a análise de mais alguns de seus aspectos.

Vimos que a LGPD se aplica a qualquer pessoa, seja natural ou jurídica, de direito público ou privado, que realize o tratamento de dados pessoais, online ou off-line, abarcando, portanto, inúmeras situações do cotidiano comercial.

Sua aplicação se dá em todo território nacional e também apresenta efeitos extraterritoriais, atingindo não apenas as empresas que possuam estabelecimento no país, como também as que ofereçam serviço ao consumidor brasileiro ou coletem dados de pessoas localizadas no Brasil.

A elaboração da lei se deu baseada em alguns princípios, que destacamos a seguir:
FINALIDADE: O tratamento dos dados pessoais deve visar propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior que não obedeça às finalidades declaradas;
ADEQUAÇÃO: Trata-se de desdobramento do princípio anterior no que tange à compatibilidade do tratamento dos dados com as finalidades informadas ao titular, conforme o contexto do tratamento;
NECESSIDADE: O tratamento de dados deve limitar-se ao mínimo necessário para o atingimento de suas finalidades, com a utilização pertinente dos dados do titular, sendo vedado seu uso desproporcional ou excessivo;
LIVRE ACESSO: Trata-se da garantia aos titulares de consultar gratuitamente a forma, duração e integridade do tratamento de seus dados;
QUALIDADE DOS DADOS: Garantia dada aos titulares de exatidão, clareza, relevância e atualização de seus dados pessoais;
TRANSPARÊNCIA: Garantia dada aos titulares de que as informações sobre o tratamento de dados serão claras, precisas e facilmente acessíveis
SEGURANÇA: Diz respeito a utilização de medidas técnicas e administrativas que protejam os dados pessoais de acessos não autorizados por seus titulares e de ações acidentais ou criminosas, tais como: destruição, perda, alteração, comunicação ou difusão de dados;
PREVENÇÃO: Dever das empresas ou dos professionais encarregados do tratamento de dados pessoais dos clientes de adotarem medidas que visem a prevenção de ações que acarretem dano ao cidadão, advindos do tratamento indevido de dados;
NÃO DISCRIMINAÇÃO: Vedação de tratamento de dados que objetivem fins discriminatórios, ilícitos ou abusivos;
RESPONSABILIZAÇÃO: Necessidade de o agente demonstrar a tomada de medidas eficazes e capazes de comprovar a fiel observância das normas da LGPD, responsabilizando-se por qualquer irregularidade que eventualmente ocorra.

​Nesse contexto, a LGPD apresenta-nos novos sujeitos que deverão estar presentes no cotidiano da atividade econômica, impostos pela nova lei para a verificação, fiscalização e responsabilização do tratamento de dados pessoais. O primeiro trata-se do Titular, que em verdade não é novo, mas é o principal. Conforme o art. 5º, V, Titular é toda pessoa natural a quem se referem os dados pessoais que são objetos do tratamento.

No ponto dos Agentes de Tratamento (art. 5º, IX), somos apresentados às figuras do Controlador e Operador.

Entende-se por Controlador qualquer pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais (art. 5º VI) e indicação do Encarregado ou Data Protection Officer, profissional que deverá zelar pelo cumprimento das regras previstas na lei, orientando os funcionários e contratados acerca das práticas a serem adotadas; recepcionando e atendendo as demandas dos Titulares e interagindo com a Autoridade Nacional de Proteção de Dados.

O Operador será qualquer pessoa natural ou jurídica, de direito público ou privado, que realizar o tratamento de dados pessoais em nome do Controlador (art. 5º, VII).

A legislação também nos apresenta duas novas obrigações por parte daqueles que desempenham atividade econômica e armazenam dados de seus clientes. O art. 5º, XIV, traz o dever de Eliminação, ou seja, de exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado, após atingimento das finalidades a que se propôs ou a pedido do Titular.

Já o art. 5º, XVII, por fim, apresenta a necessidade da elaboração do Relatório de Impacto à Proteção de Dados, consistente na documentação do Controlador que deverá conter a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de prevenção e mitigação de riscos.

Fonte: Economia iG

Notícias

NFe do Brasil: solução gratuita para emitir NFe

Extraído de Revista INCorporativa NFe do Brasil: solução gratuita para emitir NFe A ferramenta é direcionada a companhias nacionais que já utilizam o sistema grátis da Secretaria da Fazenda 01/03/2011 - Camila Freitas A NFe do Brasil, empresa especializada em inteligência fiscal eletrônica,...

Ressarcimento de gastos médicos

Unimed não pode rescindir contrato unilateralmente (01.03.11) A 5ª Câmara de Direito Civil do TJ de Santa Catarina confirmou parcialmente sentença da comarca de Itajaí e condenou a Unimed Litoral ao ressarcimento de gastos médicos efetuados por uma conveniada que não fora informada sobre a rescisão...

Direito de ter acesso aos autos

Segunda-feira, 28 de fevereiro de 2011 Indiciado em ação penal há quase 10 meses reclama direito de acesso aos autos Denunciado perante a 2ª Vara Federal de Governador Valadares (MG) por supostamente integrar uma quadrilha acusada de desvio de verbas destinadas a obras municipais – como construção...

Autorização excepcional

28/02/2011 - 14h14 DECISÃO Avô que vive com a filha e o neto consegue a guarda da criança A Terceira Turma do Superior Tribunal de Justiça (STJ) concedeu ao avô de uma criança, todos moradores de Rondônia, a guarda consensual do menor, por entender que se trata de uma autorização excepcional. O...

A prova da morte e a certidão de óbito

A PROVA DA MORTE E A CERTIDÃO DE ÓBITO José Hildor Leal Categoria: Notarial Postado em 18/02/2011 10:42:17 Lendo a crônica "Um mundo de papel", do inigualável Rubem Braga, na qual o autor critica com singular sarcasmo a burocracia nas repartições públicas, relatando acerca de um suplente de...

Cópias sem autenticação inviabilizam mandado de segurança

Extraído de AnoregBR Cópias sem autenticação inviabilizam mandado de segurança Seg, 28 de Fevereiro de 2011 08:54 O objetivo era extinguir uma reclamação trabalhista com o mandado de segurança, mas, depois dos resultados negativos nas instâncias anteriores, as empregadoras também tiveram seu...