[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |

12 de março de 2021 By Kathrin Comments are Off GDPR, Lei de Proteção de Dados, LGDP, Proteção de Dados

Inspirada pelo Regulamento Geral de Proteção de Dados (General Data Protection Regulation ou GDPR) da União Europeia, a Lei Geral de Proteção de Dados Pessoais ou LGPD brasileira regula como as empresas coletam, armazenam, tratam e compartilham dados pessoais.

 

Quem é impactado pela LGPD

A LGPD, Lei nº 13.709, de 14 de agosto de 2018. alterada pela Lei nº 13.853, de 8 de julho de 2019, visa proteger a privacidade e os direitos fundamentais das pessoas cujos dados pessoais são coletados e processados no Brasil. Como resultado, a LGPD, assim como a GDPR tem efeitos extraterritoriais. Com isso, as organizações no Brasil e em qualquer outro lugar do mundo que processam dados pessoais de pessoas físicas localizadas no Brasil, deverão cumprir a LGPD.

 

Similaridades e diferenças

Escopo Territorial

Tanto a LGPD quanto a GDPR se aplicam a qualquer indivíduo ou empresa que processe dados pessoais em suas respectivas jurisdições, independentemente de onde esse processamento seja realizado.

Dados pessoais

A LGPD e a GDPR definem dados pessoais de forma semelhante, ou seja, informações relacionadas ou relacionadas a uma pessoa física identificada ou identificável. Ambas as leis também definem proteções diferenciadas para dados pessoais sensíveis, que definem de forma semelhante. Nenhuma das leis se aplica a dados anônimos.

Processamento e princípios de privacidade

As organizações sujeitas à LGPD também verão semelhanças com os princípios de processamento da GDPR. A GDPR estabelece seis princípios de processamento: legalidade, imparcialidade e transparência; limitação de propósito; uso do mínimo de dados; precisão; limitação de armazenamento; integridade e confidencialidade; e responsabilização. A LGPD, entretanto, especifica dez princípios: finalidade; adequação; necessidade; livre acesso; qualidade dos dados; transparência; segurança; prevenção; não discriminação; e responsabilização e prestação de contas. Assim, as organizações sujeitas à LGPD terão que garantir que seu processamento seja compatível com os princípios estabelecidos, mesmo que não se enquadrem na GDPR.

Bases jurídicas para processamento

Tanto a GDPR quanto a LGPD exigem que os controladores estabeleçam uma base legal para processar dados pessoais. Ambas as leis fornecem bases semelhantes, mas cada uma contém algumas variações. Na verdade, a GDPR estabelece seis bases legais, enquanto a LGPD permite dez bases legais, descritas no seu Artigo 7º.

 

Relacionamento entre controlador e operador

A GDPR estabelece requisitos mais rigorosos para a relação entre controlador e operador. Exige que seja realizado um contrato com disposições específicas ou outras disposições legais para reger a relação entre o controlador e o operador. A LGPD exige apenas que o operador execute o processamento de acordo com as instruções do controlador e que o controlador verifique a conformidade das atividades do operador.

 

Direitos do Titular dos Dados

As organizações familiarizadas com a GDPR reconhecerão as semelhanças dessa lei com os direitos do titular dos dados definidos pela LGPD. Ambas as leis concedem aos indivíduos direitos semelhantes em relação aos seus dados pessoais. De acordo com cada lei, por exemplo, os titulares dos dados têm o direito, mediante requisição, de confirmar a existência de tratamento; acessar; corrigir dados incompletos, inexatos ou desatualizados; exigir a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei; portabilidade; eliminar seus dados pessoais; ser informado sobre o uso de seus dados e revogar o consentimento para uso de seus dados.

As leis contêm algumas diferenças. Por exemplo, a GDPR é mais prescritivo, a LGPD concede aos indivíduos o direito de tornar os dados anônimos em certas circunstâncias e, embora a LGPD conceda aos titulares dos dados o direito de revisar decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, não lhes concede o direito de revisão humana de tais decisões.

 

Transferências internacionais de dados pessoais

Tanto a LGPD quanto a GDPR colocam restrições à transferência de dados pessoais para países terceiros ou organizações internacionais, permitindo tais transferências apenas por motivos específicos. Por exemplo, cada lei reconhece o conceito de adequação da proteção de dados de países terceiros, bem como regras corporativas globais e regras corporativas vinculativas, cláusulas contratuais padrão, certificados e códigos de conduta. Sobre esse tópico, a Autoridade Nacional de Proteção de Dados (ANPD) do Brasil ainda deve tomar as decisões de adequação e estabelecer regras para os outros mecanismos legais para as transferências.

 

Registros de processamento dos dados

A LGPD e a GDPR exigem que as organizações mantenham registros de suas atividades de processamento. No entanto, a GDPR especifica com mais detalhes as informações sujeitas à manutenção dos registros.

 

Avaliações de impacto de proteção de dados

As duas leis exigem que os controladores conduzam avaliações de impacto da segurança dos dados, para avaliar o risco de certas atividades de processamento. No entanto, a GDPR detalha quando tais avaliações são necessárias, bem como os aspectos que as avaliações devem cobrir. A LGPD, por outro lado, simplesmente afirma que a ANPD pode decidir quando um controlador deve realizar tal avaliação e não detalha os critérios de avaliação.

 

Nomeação do responsável pela proteção dos dados

Tanto a GPDR quanto a LGPD exigem a nomeação de responsáveis pela proteção dos dados (Data Protection Officers ou DPOs). Embora a GDPR exija que controladores e operadores designem os DPOs, a LGPD exige apenas que os controladores o façam. Além disso, a GDPR contém exceções que definem quando os DPOs não são necessários.

 

Segurança de dados e violações de dados

Tanto a GDPR quanto a LGPD exigem que os controladores e operadores implementem medidas de segurança adequadas para proteger os dados pessoais sensíveis. A GDPR é mais prescritiva nesse sentido. No Brasil, a ANPD tem autoridade para emitir orientações sobre as medidas de segurança específicas a serem adotadas.

Em caso de violação de dados, tanto a GDPR quanto a LGPD exigem que os controladores notifiquem a autoridade nacional, bem como os titulares dos dados afetados, em determinadas circunstâncias. A GDPR exige que um controlador relate uma violação de dados dentro de 72 horas após sua descoberta e não prevê nenhuma notificação se a violação não atingir um determinado limite de gravidade. A LGPD exige relatórios apenas em um “período de tempo razoável”, e a ANPD tem autoridade para estabelecer as diretrizes e regras para definir esse período.

 

Sanções administrativas e multas

A não conformidade ou as violações da LGPD e da GDPR sujeitarão os controladores e operadores a multas, sanções administrativas e processos civis. As penalidades ou sanções específicas em cada lei são diferentes. De acordo com a GDPR, que está em vigor desde maio de 2018, dependendo do tipo de violação, a penalidade pode ser de até 2% do faturamento anual global da organização limitados a € 10 milhões, o que for maior; ou 4% do faturamento anual global limitados a € 20 milhões, o que for maior.

Com relação à LGPD, dependendo da natureza e da gravidade das infrações, a partir de 21/08/2021 a ANPD poderá aplicar sanções administrativas e multas de até 2% do faturamento da organização no Brasil no exercício anterior, excluindo impostos, até o máximo total de R$ 50 milhões por infração.

 

Conclusão

Apesar das semelhanças entre a LGPD e a GDPR, o cumprimento da LGPD não garante o cumprimento da GDPR e vice-versa. Considerando que a LGPD já está em vigor, as organizações que processam dados pessoais no Brasil devem considerar imediatamente a revisão de seus processos e a estrutura atual de seus dados, para identificar e resolver quaisquer lacunas de conformidade com a LGPD.

Para se tornar aderente à LGPD, não basta apenas ter um projeto. É preciso entender que se trata de uma jornada, que deve envolver toda a organização e é composta por etapas de planejamento, assessment, análise de gap, definição de roadmap, implementação e auditoria.

 

Nossa equipe de Consultoria Especializada LGPD pode ajudar sua organização em todo o processo de adequação à LGPD, entendendo suas necessidades e indicando as soluções que sua empresa precisa. Conte com nossa experiência e conhecimento. Agende uma conversa aqui.

 

Referências:

[1] LGPD vs GDPR, OneTrust, 2020.

[2] Consultoria especializada LGPD, Leadcomm, 2020.

Comments are closed.

Recent Posts

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Recent Comments

    Archives

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categories

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28 de novembro de 2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27 de outubro de 2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23 de outubro de 2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados