Grupo WhatsApp

LGPD para gestores: dúvidas comuns e suas respostas

LGPD para gestores: dúvidas comuns e suas respostas

08/10/2019 Ricardo Becker

Algumas incertezas precisam ser esclarecidas com assertividade.

Falar sobre a implantação da LGPD (Lei Geral de Proteção de Dados) no Brasil, sancionada e distante apenas 10 meses de seu vigor, ainda gera dúvidas ao empresariado, que agora precisa correr contra o tempo para deixar tudo em ordem para não correr riscos de fugir da conformidade legislativa.

Para tudo, porém, há um início. E algumas incertezas precisam ser esclarecidas com assertividade.

Por exemplo: é preciso pedir consentimento para todo e qualquer dado pessoal coletado ou utilizado? Existem dez bases legais que permitem a utilização de dados pessoais. O consentimento é apenas uma delas.

As outras nove permitem a utilização de dados pessoais sem o consentimento desde que haja uma boa justificativa vinculada a um suporte legal para o dado utilizado e que alguns quesitos sejam cumpridos.

Um dos receios dos empresários é em relação a processos de negócio que utilizam dados pessoais para fins de marketing, prospecção e ofertas.

Como isso fica? Vamos usar o exemplo do envio de uma oferta por e-mail por uma empresa. Se a empresa (controlador) já tem uma relação previamente estabelecida com o consumidor (titular), então o envio de uma oferta daquela empresa é algo que está dentro da expectativa do titular, desde que essa oferta esteja alinhada com a natureza da relação prévia.

Por exemplo, uma empresa de móveis enviar uma oferta de uma estante é algo esperado. Agora, quando o contato fere a expectativa do consumidor em algo que não está alinhado com a natureza do relacionamento estabelecido – uma empresa de móveis enviando uma oferta de crédito de um parceiro, por exemplo – dificilmente haverá sustentação em alguma base legal e isso poderá ser considerado uma infração.

Portanto, fica a recomendação para as empresas avaliarem a utilização de dados pessoais sob alguns critérios, tais como a prévia relação com o titular, a expectativa do titular em relação ao escopo e conteúdo do contato, além, claro, dessa utilização ser lícita, haver um interesse efetivo e alinhado com o negócio e ser suficientemente claro, ou seja, com a finalidade e necessidade destacadas e transparentes.

Outra dúvida bastante latente é no que tange a possibilidade de se coletar vários dados pessoais, classificar quais serão usados e descartar os outros.

Isso pode ser feito? Não. É preciso haver uma preocupação em relação aos dados pessoais desde o momento de sua captação, eventualmente mudando-se processos de negócio para evitar excessos e tomando mais cuidado com a coleta de dados sensíveis.

Ou seja, a coleta de dados deverá ser realizada de forma mais direta e específica possível. O controlador passa a ser responsável por todo e qualquer dado recebido. Menos dados, menos riscos.

E como ficam as empresas que utilizam dados pessoais de menores de idade? Nesse caso deve haver um tratamento das informações baseado também em consentimento, fornecido por pais ou representantes legais, com o conjunto de dados e seus tratamentos descritos de forma específica e inequívoca, além de demandar um esforço adicional da empresa (controlador) para evidenciar que os responsáveis forneceram tal permissão.

E as empresas que utilizam dados sensíveis? São aqueles, resumidamente, que podem trazer discriminação ao indivíduo, como biométricos (cor da pele, altura, peso, digitais, etc), de saúde (prontuários, exames, prescrições médicas), de preferências e orientações (políticas, sexuais, religiosas).

A regra de tratamento e utilização deve ser baseada em uma justificativa sólida (finalidade e necessidade) atrelada às bases legais relacionadas.

Além disso, deve haver um controle rigoroso dos fluxos de dados nos processos de negócio, com permissões de acesso restritas ao limite e com uma forte auditoria.

Estratégias para reduzir as possibilidades de identificação da pessoa física, como anonimização e pseudonomização, devem ser utilizadas.

Agora, tudo acima descrito vai por água abaixo se os dados não estiverem protegidos onde estarão armazenados. A proteção acontece “do dado para fora”.

De nada adianta um rigoroso controle de conformidade, justificativas, papelada, se a informação pode ser acessada, lida e copiada por pessoas sem a cabida anuência.

Um simples acesso indevido já caracteriza vazamento de dados e o que vai determinar o tamanho do risco e impacto de tal ação são quais informações foram vazadas, como e para onde foram.

Quando ocorrer um vazamento, o que também determinará o tamanho da sanção, seja ela uma multa ou algo maior, é a importância e o esforço que a empresa já fez para proteger os dados controlados por ele e a postura perante o incidente.

* Ricardo Becker é empresário da área de tecnologia.

Fonte: WGO Comunicação



Imposto de Renda: quem ganha até R$5 mil realmente ficará isento?

Nova regra entra em vigor em 2026 e promete aliviar a carga tributária da classe média, mas vem acompanhada de mudanças importantes na tributação de dividendos e de altas rendas.

Autor: Divulgação


Implicações dos prazos judiciais no novo Código Civil

O regime de prazos judiciais é, indubitavelmente, um dos pilares centrais da dinâmica processual estabelecida pelo Código de Processo Civil de 2015 (Lei nº 13.105/2015).

Autor: Ellen Ketlin Machado Rocha


Isenção do IRPF: quais os benefícios e impactos?

A aprovação unânime do Projeto de Lei (PL) 1.087/2025 representa um marco histórico na política tributária brasileira.

Autor: Divulgação


Quando a estética vira dor

Entrar numa cirurgia plástica costuma ser movido por desejo de transformação. Seja corrigir um traço, recuperar a autoestima, reinventar o espelho ou até mesmo por uma condição de necessidade.

Autor: Thayan Fernando Ferreira


Trabalho temporário: direitos, limites e vantagens

Com a chegada do final do ano, época de festas, férias escolares e aumento no consumo, cresce a procura pelas empresas e lojas por trabalhadores temporários em diversos setores, como comércio, turismo, restaurantes e indústrias.

Autor: Giovanna Tawada


Fake News x Liberdade de Expressão: até onde vai o limite?

O avanço das redes sociais trouxe um dilema que desafia democracias no mundo inteiro: como equilibrar o direito fundamental à liberdade de expressão com a necessidade de combater a desinformação?

Autor: Divulgação


Banco deve indenizar cliente por furtos em conta

Criminosos levaram telefone e transferiram valores por meio de aplicativo bancário.

Autor: Divulgação


Município deve indenizar empresa por queda de árvore em imóvel

TJMG confirmou decisão da 3ª Vara dos Feitos da Fazenda Pública da Comarca de Belo Horizonte.

Autor: Divulgação


Erro de homônimo leva INSS a cancelar benefício de idoso

Casos de cancelamento indevido de benefícios previdenciários têm se multiplicado no Brasil.

Autor: Divulgação


Projeto-piloto de Secretaria unificada das Varas das Garantias em BH

A Corregedoria-Geral de Justiça de Minas Gerais (CGJ) publicou, no dia 3/09, a Portaria nº 8.547/CGJ/2025, que cria o projeto-piloto "Secretaria Unificada do Juiz das Garantias e Audiência de Custódia", na Comarca de Belo Horizonte.

Autor: Divulgação


Revisão de atividades concomitantes ainda gera erros no INSS

A revisão pode representar aumento no valor da renda mensal e até o recebimento de retroativos referentes aos últimos cinco anos.

Autor: Divulgação


STJ e a garantia tratamento contínuo de autismo nos planos de saúde

O Superior Tribunal de Justiça (STJ) deu um passo relevante na proteção dos pacientes ao firmar o entendimento de que operadoras de planos de saúde não podem rescindir unilateralmente o contrato enquanto o beneficiário estiver em tratamento médico essencial.

Autor: José Santana dos Santos Junior