A Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, representa um marco significativo na legislação brasileira, estabelecendo regras claras sobre a coleta, uso, armazenamento e compartilhamento de dados pessoais por empresas e órgãos públicos. Em um mundo cada vez mais digitalizado, onde a informação é um ativo valioso, a LGPD surge para garantir a privacidade e a segurança dos dados dos cidadãos.
Este artigo visa desmistificar a LGPD, explicando seus princípios fundamentais, os direitos que ela confere aos titulares dos dados e as responsabilidades das organizações. Compreender a LGPD é essencial para qualquer pessoa que utilize serviços online e para empresas que lidam com dados pessoais.
O Propósito da LGPD
A LGPD foi inspirada na GDPR (General Data Protection Regulation) europeia e tem como principal objetivo proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Princípios Fundamentais da LGPD
A LGPD é baseada em 10 princípios que devem ser seguidos por qualquer organização que trate dados pessoais:
- Finalidade: Realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular.
- Adequação: Compatibilidade do tratamento com as finalidades informadas ao titular.
- Necessidade: Limitação do tratamento ao mínimo necessário para a realização de suas finalidades.
- Livre Acesso: Garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento.
- Qualidade dos Dados: Garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados.
- Transparência: Garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre o tratamento de seus dados.
- Segurança: Utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas.
- Prevenção: Adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
- Não Discriminação: Impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.
- Responsabilização e Prestação de Contas: Demonstração, pelo agente de tratamento, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais.
Seus Direitos Como Titular de Dados
A LGPD confere aos cidadãos, enquanto titulares de dados, uma série de direitos que podem ser exercidos a qualquer momento. Conhecê-los é fundamental para garantir sua privacidade:
Direitos do Titular
- Confirmação e Acesso: Saber se seus dados estão sendo tratados e ter acesso a eles.
- Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: Pedir que seus dados sejam anonimizados, bloqueados ou eliminados se forem desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: Solicitar a transferência de seus dados para outro fornecedor de serviço ou produto.
- Eliminação: Pedir a eliminação de dados pessoais tratados com o seu consentimento, exceto em algumas situações previstas em lei.
- Informação sobre Compartilhamento: Obter informações sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
- Informação sobre o Não Consentimento: Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- Revogação do Consentimento: Retirar o consentimento a qualquer momento.
Responsabilidades das Empresas (Controladores e Operadores)
A LGPD impõe uma série de responsabilidades às organizações que tratam dados pessoais. As empresas devem:
- Adotar medidas de segurança, técnicas e administrativas para proteger os dados.
- Nomear um Encarregado de Dados (DPO - Data Protection Officer) para atuar como canal de comunicação entre a empresa, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- Realizar o Registro das Operações de Tratamento de Dados Pessoais.
- Comunicar à ANPD e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.
- Elaborar Relatório de Impacto à Proteção de Dados Pessoais (RIPD) quando o tratamento puder gerar riscos às liberdades civis e aos direitos fundamentais.
A Autoridade Nacional de Proteção de Dados (ANPD)
A ANPD é o órgão responsável por fiscalizar e aplicar a LGPD. Ela tem o poder de regulamentar a lei, aplicar sanções (que podem chegar a 2% do faturamento da empresa, limitado a R$ 50 milhões por infração) e orientar sobre as melhores práticas de proteção de dados.
Impacto da LGPD no Dia a Dia
Para o cidadão, a LGPD significa mais controle sobre suas informações. Você pode, por exemplo, solicitar a exclusão de seus dados de uma lista de marketing, pedir para saber quais informações uma empresa tem sobre você ou revogar um consentimento dado anteriormente.
Para as empresas, a LGPD exige uma mudança de cultura e processos. A conformidade não é apenas uma questão legal, mas também de confiança e reputação. Empresas que demonstram compromisso com a privacidade dos dados tendem a ganhar a preferência dos consumidores.
Conclusão
A LGPD é um passo fundamental para a construção de um ambiente digital mais seguro e transparente no Brasil. Ao entender seus direitos e as responsabilidades das organizações, você se torna um agente ativo na proteção de sua privacidade.
Mantenha-se informado, exerça seus direitos e contribua para uma cultura de respeito aos dados pessoais. A proteção de dados é um direito de todos e uma responsabilidade compartilhada.