Impactos do Regulamento Europeu de Proteção de Dados às empresas brasileiras

COMPARTILHE A NOTÍCIA

Caio César Carvalho Lima é Sócio do Escritório Opice Blum Advogados. Especialista em Direito Digital e Privacidade e Proteção de Dados. Mestre em Direito pela PUC-SP.

Por Caio César Carvalho Lima
Post Convidado
Desde o dia 25.05.2018, o Regulamento Geral de Proteção de Dados (“GDPR” – General Data Protection Regulation) europeu passou a ser aplicável, cabendo destacar que seus efeitos vão muito além da Europa.
A nova regulamentação pode se aplicar também a empresas brasileiras, desde que ocorra qualquer um desses fatores: i) a organização ofereça bens ou serviços a pessoas localizadas no território da União Europeia, independentemente da cidadania do titular dos dados; ou ii) haja prática do monitoramento de comportamento de pessoas naturais que estejam no território da União. Adicionalmente, nas situações em que empresas brasileiras tiverem filial, sucursal ou outro tipo de estabelecimento na Europa, isso também pode trazer a incidência do GDPR para parte de suas atividades.
Diante disso, importante que as organizações estejam atentas aos impactos dessa legislação, sendo fundamental que realizem estudo para identificar se estão dentro de uma das situações que atraem a incidência do Regulamento. Se for positiva a resposta, devem ter especial atenção para alguns pontos.
Primeiramente, deve ser realizada uma análise sobre o ciclo de vida dos dados pessoais (contemplando coleta, uso, armazenamento, compartilhamento e exclusão dos dados), avaliando a eventual necessidade de nomeação de representante na Europa ou DPO (Data Protection Officer), confirmando que há base legal para o tratamento (consentimento; execução de contrato; legítimos interesses, entre outros) e que tudo é realizado de acordo com os princípios gerais do GDPR (limitação do propósito, minimização da coleta, transparência, entre outros), inclusive respeitando-se todos os direitos dos usuários (acesso à informação, retificação, esquecimento, oposição, limitação, portabilidade dos dados, a estes não se limitando).
Com essa avaliação inicial, a qual é fundamental até mesmo diante do princípio de accountability (o qual obriga às organizações a terem evidências sobre o cumprimento do GDPR), a empresa conseguirá mapear especificamente os eventuais pontos de atenção, passando ao segundo passo, que contempla a elaboração de políticas e regras correlacionadas ao tratamento dos dados, as quais englobam principalmente:
– Política Interna Global de Proteção de Dados;
– Manual de Vazamento de Dados Pessoais;
– Revisão dos contratos com prestadores de serviços que tratam dados pessoais;
– Formulário de Registro de Atividades de Tratamento;
– Formulário de Análise de Risco das Atividades de Tratamento;
– Formulário para realização de DPIA (Data Protection Impact Assesment, que representa avaliação específica destinada as atividades forem classificadas como sendo de alto risco);
– Aviso de Privacidade interno aos empregados; e
– Elaboração da Política de Privacidade e de Cookies do site acessível para os  titulares que se encontram na Europa.
Realizados esses passos, certamente a organização estará em ótimo caminho para que esteja compliant não apenas com o GDPR, mas também com as leis setoriais brasileiras sobre o tema (Código de Defesa do Consumidor e Marco Civil da Internet, principalmente) e futura legislação nacional geral sobre proteção de dados (a qual certamente terá como inspiração o GDPR), cabendo destacar que os principais Projetos de Lei sobre o tema tramitam com celeridade nas Casas Legislativas e a Lei Geral de Proteção de Dados brasileira pode ser aprovada ainda neste ano.

COMPARTILHE A NOTÍCIA

PUBLICIDADE

Confira Também

Atlas/Bloomberg: Lula lidera 1º turno, mas entra na eleição com rejeição maior que aprovação

Data centers: Congresso começa a discutir política para setor que já movimenta mais de R$ 380 bilhões no Ceará

Ranking da Competitividade: Ceará muda de patamar, lidera Norte-Nordeste e bate à porta do top 10 nacional

TSE define tempo de TV; Lula terá maior exposição e pode ser trunfo de Elmano no Ceará

M. Dias Branco cresce em volume e fecha semestre com lucro de R$ 275 milhões

Pesquisa Focus Poder/Atlas: Lula é a maior força eleitoral do Ceará; Veja tudo

Pesquisa Focus Poder + Atlasintel para o Senado: diagnóstico em 13 pontos

Guimarães foi o protagonista da articulação que levou Luizianne à compor chapa governista

Ceará consolida elite da educação brasileira no Ideb; Brasil segue sem atingir metas do ensino médio

TRE rejeita tese do relator e mantém Federação União Progressista na chapa de Ciro Gomes

Quaest abre vantagem para Ciro, mas a campanha ainda reserva muitas variáveis

Emandas bilionárias e outros privilégios deve baixar índice de renovação de mandatos federais

MAIS LIDAS DO DIA

André Esteves vê “oportunidade de ouro” para levar Selic a 7% e cobra controle da dívida

Cobranças judiciais de dívidas privadas batem recorde no Brasil

Morre Carlos Monforte, pioneiro do telejornalismo brasileiro, aos 77 anos

PF investiga possível interferência de facção criminosa em campanha eleitoral no Ceará

Ciro Gomes será ouvido como testemunha em investigação sobre interferência de facções nas eleições

Cury corre por fora da raia e já entra no radar dos institutos para um possível 2º turno

Atlas/Focus Poder, Datafolha e Quaest: três pesquisas em campo no Ceará deixam mercado político nervoso

Chevrolet Joy EV: GM prepara novo elétrico para produção no Ceará

Segurança e voto: um casamento instável; Por Ricardo Alcântara