Prévia do material em texto
LGPD: Lei Geral de Proteção de Dados Privacidade, Direitos do Cidadão e Compliance Digital. O que é a LGPD? (Lei 13.709/2018) A lei que regulamenta como as empresas e órgãos públicos devem tratar dados pessoais no Brasil. Objetivo: Proteger a liberdade e a privacidade dos indivíduos, criando um cenário de segurança jurídica. Ponto-chave: Inspirada na GDPR europeia. Dados Pessoais vs. Dados Sensíveis Dado Pessoal: Nome, CPF, e-mail, endereço, cookies de navegação. Dado Sensível: Origem racial, convicção religiosa, opinião política, saúde ou genética. Os dados sensíveis exigem uma camada extra de proteção. Os Fundamentos da Lei Respeito à privacidade: O indivíduo é o dono dos seus dados. Autodeterminação informativa: O direito de saber como seus dados são usados. Desenvolvimento Econômico: Regras claras ajudam o mercado digital a crescer com confiança. Os 3 Pilares do Tratamento (Principais Bases) Consentimento: O usuário deve autorizar de forma clara e livre. Legítimo Interesse: Quando o uso é necessário para o negócio, mas sem ferir direitos. Execução de Contrato: Quando o dado é essencial para prestar o serviço (ex: endereço para entrega). Os Atores da LGPD Titular: Você (dono dos dados). Controlador: A empresa que toma as decisões sobre os dados. Operador: Quem executa o tratamento em nome do controlador. ANPD: Autoridade Nacional de Proteção de Dados (quem fiscaliza). O Papel do DPO (Encarregado de Dados) Quem é? O "ponte" entre a empresa, o titular e a ANPD. Funções: Aceitar reclamações, prestar esclarecimentos e orientar os funcionários da empresa sobre boas práticas. Associações: Citar a importância de órgãos como a APEP para a categoria. Direitos do Titular Acesso: Saber quais dados a empresa possui. Correção: Alterar dados incompletos ou errados. Eliminação: Solicitar que apaguem seus dados (quando permitido por lei). Portabilidade: Levar seus dados para outro fornecedor. Segurança e Boas Práticas Privacy by Design: Pensar na privacidade desde o início do projeto de um software. Criptografia: Proteger os dados contra acessos não autorizados. Prevenção: Medidas técnicas e administrativas para evitar vazamentos. Penalidades e Multas Advertências: Prazos para correção de falhas. Multas Simples: Podem chegar a 2% do faturamento (limite de R$ 50 milhões por infração). Bloqueio de Dados: A empresa pode ser proibida de usar seu banco de dados, o que pode paralisar o negócio. Conclusão e Checklist Resumo: Adequação não é apenas jurídica, é técnica e cultural. "A confiança é a moeda do futuro.”