Blog

LGPD: o que é e qual o impacto para a minha empresa?

A Lei Geral de Proteção de Dados (LGPD) traz diretrizes para as empresas se nortearem na condução das atividades de tratamento sobre dados pessoais envolvidas em suas operações. Com forte inspiração na General Data Protection Regulation (GDPR) europeia, todas as obrigações previstas na LGPD, inclusive as sanções administrativas, já estão valendo desde agosto/2021.

A nova Lei se aplica a qualquer empresa brasileira, isso porque estabelece que qualquer organização que faça a coleta, o armazenamento, o compartilhamento ou outras formas de tratamento de dados pessoais de indivíduos, para fins comerciais, deverá cumprir as obrigações previstas na LGPD, como a estruturação de medidas de prevenção ao vazamento ou o tratamento indevido desses dados, preservando os direitos concedidos aos titulares pela lei.

Seu âmbito de aplicação alcança tanto as sociedades empresárias estabelecidas no Brasil, como aquelas que tenham sede no exterior – mas que aqui realizam operações de tratamento de dados ou ofertam bens e serviços a indivíduos que se encontrem em território brasileiro no momento da coleta.

A norma geral de privacidade brasileira prevê diversas sanções para as empresas que não respeitarem a nova regra do jogo, como multas que podem chegar a 50 milhões de reais por infração. As empresas que não estiverem adequadas às mais de 50 obrigações, explícitas ou implícitas, nela previstas poderão ser responsabilizadas.

Diante das inúmeras, desafiadoras e novas regras trazidas pela LGPD, as empresas brasileiras têm tido muita dificuldade em compreender a extensão da aplicabilidade lei, especialmente quanto a que ações precisam tomar para estarem adequada a todas essas mais de 50 obrigações. Entre em contato conosco para saber mais como se adequar à LGPD, fale com um de nossos consultores certificados internacionalmente em privacidade de dados.

Entre em contato

André H. Paris

É autor do livro “Compliance – Ética e Transparência como Caminho” (traduzido para a língua inglesa com o título “Ethics & Transparency – A Path to Compliance”). Autor do livro “As Políticas de Leniência Antitruste e Anticorrupção Nacionais e as Lições Estrangeiras”. Professor de cursos de MBA em Privacidade de Dados. Professor em cursos de pós-graduação e de educação executiva em Governança, Riscos e Compliance. Certified Information Privacy Manager (CIPM) pela International Association of Privacy Professionals (IAPP). Certified Compliance and Ethics Professional-International (CCEP-I) pelo Compliance Certification Board (CCB). Possui Educação Executiva em Privacy Program Management pela International Association of Privacy Professionals (IAPP). Certificação Profissional em Compliance Anticorrupção – CPC-A pelo LEC Certification Board. Possui Educação Executiva em Compliance através da Compliance & Ethics Internacional Academy pela SCCE. Possui Educação Executiva em Compliance pelo Insper (SP), em Implementação Prática de Programas de Compliance, em Investigações Internas de Compliance, em Compliance Financeiro e em Proteção de Dados, todos pela Legal, Ethics & Compliance (LEC). Mestre em Direito Processual pela Universidade Federal do Espírito Santo. Possui um Ll.m em Direito Societário pela Fundação Getúlio Vargas.

Anna Luiza Guerzet

Advogada e Startup Legal Advisor. Graduada em Direito (UFES). Certificação em Privacy and Data Protection Essentials (EXIM). Educação Executiva em Direito das Startups e Transformação Digital (INSPER/SP). Educação Executiva em Lei Geral de Proteção de Dados: Teoria e Prática (FGV). Educação Executiva em Introdução à Propriedade Intelectual pelo Instituto Nacional da Propriedade Industrial (INPI) e World Intellectual Property Organization (WIPO). Educação Executiva em Planejamento Tributário (IBMEC). Membra da Comissão de Startups, Inovação e Proteção de Dados (OAB/ES).