Skip to content
o-que-e-lgpd

O que é LGPD? Conceito, importância e como se adequar!

Deixe-me adivinhar: sua empresa coleta, armazena ou utiliza dados pessoais de clientes, colaboradores, fornecedores ou parceiros? Se a resposta for sim, conhecer a Lei Geral de Proteção de Dados (LGPD) deixou de ser uma opção e passou a ser uma necessidade. 

Nos últimos anos, o aumento no número de vazamentos de dados, ataques cibernéticos e usos indevidos de informações pessoais evidenciou a importância de estabelecer regras para garantir a privacidade e a segurança dos dados. Casos envolvendo grandes empresas e milhões de usuários afetados demonstraram que nenhuma organização está totalmente imune a esse tipo de incidente. Foi nesse contexto que surgiu a Lei Geral de Proteção de Dados Pessoais (LGPD), criando diretrizes para o tratamento de dados e fortalecendo os direitos dos titulares das informações. Continue lendo e saiba mais!

O que é a Lei Geral de Proteção de Dados Pessoais (LGPD)?

Mas afinal, o que é a LGPD? A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), conhecida como LGPD, é a legislação brasileira que estabelece regras para a coleta, o armazenamento, o compartilhamento e o tratamento de dados pessoais por empresas, organizações e órgãos públicos. 

Embora tenha sido sancionada em 2018, a LGPD entrou em vigor em setembro de 2020, trazendo uma série de obrigações para quem trata dados pessoais e garantindo mais transparência e controle aos titulares dessas informações. Seu principal objetivo é proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade das pessoas físicas, definindo como os dados podem ser utilizados de forma legal, ética e segura. 

Por que a LGPD foi criada e qual é a sua importância?

A LGPD foi criada no Brasil com o principal objetivo de proteger os dados pessoais, a privacidade e os direitos dos cidadãos diante dos novos desafios trazidos pela transformação digital. Sua criação considera o cenário atual, em que a quantidade de informações compartilhadas e armazenadas na internet cresce constantemente. Com o avanço da tecnologia, empresas e organizações passaram a coletar, processar e utilizar grandes volumes de dados, tornando essencial a existência de regras claras sobre como essas informações devem ser tratadas. 

Além de fortalecer a proteção da privacidade, a LGPD também busca oferecer maior segurança jurídica para empresas e instituições, estabelecendo critérios e responsabilidades para o tratamento de dados pessoais. A legislação brasileira segue uma tendência global de proteção de dados, tendo como uma de suas principais referências o Regulamento Geral sobre a Proteção de Dados (GDPR), criado pela União Europeia com objetivos semelhantes de garantir maior controle dos indivíduos sobre suas informações pessoais. Entre seus principais impactos, destacam-se: 

  • Defesa da privacidade: garante que os titulares tenham maior controle sobre seus dados pessoais, permitindo compreender como suas informações são coletadas, utilizadas, armazenadas e compartilhadas; 
  • Segurança jurídica: estabelece regras claras, direitos e responsabilidades para empresas e instituições que realizam o tratamento de dados, reduzindo riscos e trazendo maior previsibilidade nas operações; 
  • Uso transparente de dados sensíveis: determina que informações pessoais sejam utilizadas de forma adequada, com finalidades claras e respeitando os direitos dos titulares; 
  • Punição contra abusos: prevê sanções para organizações que descumpram as regras estabelecidas, utilizem dados de forma inadequada ou não adotem medidas de proteção necessárias. 

 Ainda tem dúvidas sobre os termos da LGPD? Acesse nosso conteúdo completo e confira os principais termos LGPD, seus significados e como eles se aplicam à rotina de empresas e profissionais. 

Quais são os princípios da LGPD?

A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece 6 princípios fundamentais que devem orientar toda atividade de tratamento de dados pessoais realizada por empresas, organizações e órgãos públicos. Esses princípios ajudam a garantir que as informações sejam utilizadas de maneira adequada, segura, transparente e responsável, preservando os direitos e a privacidade dos titulares dos dados. Veja a seguir:

1. Finalidade

Os dados pessoais devem ser tratados para objetivos específicos, legítimos e previamente informados ao titular. Isso significa que a empresa precisa deixar claro por que determinada informação está sendo coletada e como ela será utilizada. Os dados não devem ser utilizados posteriormente para uma finalidade incompatível com aquela informada no momento da coleta, salvo quando houver uma base legal que justifique o novo tratamento.

2. Necessidade

A coleta e o tratamento de dados pessoais devem se limitar ao mínimo necessário para alcançar a finalidade pretendida. A empresa deve avaliar quais informações são realmente relevantes para cada atividade e evitar a coleta de dados excessivos, desnecessários ou que não tenham relação com o objetivo informado. Dessa forma, além de atender ao princípio da necessidade, a organização também reduz a exposição e os riscos associados ao armazenamento dessas informações.

3. Transparência

O titular dos dados deve ter acesso a informações claras, precisas e facilmente acessíveis sobre o tratamento de suas informações pessoais. Isso inclui explicar quais dados são coletados, para quais finalidades são utilizados, como são armazenados e, quando aplicável, com quem são compartilhados. A transparência permite que o titular compreenda o que acontece com seus dados e tenha maior controle sobre suas informações pessoais.

4. Segurança

As organizações devem adotar medidas técnicas e administrativas adequadas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas, como vazamentos, perda, destruição, alteração ou divulgação indevida. Essas medidas devem ser compatíveis com os riscos envolvidos no tratamento e podem incluir controles de acesso, políticas de segurança, monitoramento de sistemas, proteção contra ameaças cibernéticas e capacitação dos colaboradores.

5. Prevenção

As empresas devem atuar de forma preventiva para evitar a ocorrência de danos relacionados ao tratamento de dados pessoais. Isso significa que a proteção das informações não deve acontecer apenas depois de um incidente. A organização deve identificar possíveis riscos antecipadamente, implementar controles de segurança, estabelecer procedimentos internos e orientar seus colaboradores sobre boas práticas. A adoção dessas medidas contribui para reduzir a probabilidade de incidentes e seus possíveis impactos.

6. Responsabilização

A organização responsável pelo tratamento dos dados deve demonstrar que adota medidas eficazes para cumprir as exigências da LGPD e proteger as informações pessoais. Isso envolve estabelecer políticas, procedimentos, controles e mecanismos de acompanhamento capazes de comprovar a conformidade. Mais do que declarar que está adequada à legislação, a empresa deve ser capaz de demonstrar, na prática, que suas medidas de proteção são aplicadas e avaliadas continuamente.

principios-lgpd

Como adequar sua empresa à LGPD? 

A adequação à LGPD vai muito além do cumprimento de uma exigência legal. O processo envolve a criação de uma verdadeira cultura de proteção de dados, com revisão de processos, definição de responsabilidades, capacitação das equipes e adoção de medidas técnicas e administrativas para reduzir riscos. Não existe uma única estratégia que funcione para todas as empresas. O caminho depende do volume e do tipo de dados tratados, das atividades realizadas e dos riscos envolvidos. Ainda assim, algumas etapas são fundamentais para iniciar um processo estruturado de adequação. Confira algumas etapas essenciais para iniciar esse processo:

1. Faça um mapeamento de dados

O primeiro passo para adequar a empresa à LGPD é entender quais dados pessoais são tratados, por que são utilizados e por onde circulam dentro da organização. Esse levantamento permite identificar os pontos de coleta, armazenamento, utilização, compartilhamento e eliminação das informações. Durante o mapeamento, procure identificar:

  • Quais dados são coletados; 
  • Quais são as finalidades desse tratamento; 
  • Onde essas informações ficam armazenadas; 
  • Quem possui acesso aos dados; 
  • Com quais parceiros ou fornecedores eles são compartilhados. 

Esse diagnóstico ajuda a identificar riscos, tratamentos desnecessários e pontos que precisam de adequação, servindo como base para as próximas etapas do projeto de conformidade.

2. Revise processos e contratos

Depois de identificar como os dados circulam pela empresa, é importante avaliar se os processos internos e os relacionamentos com terceiros estão adequados às exigências da LGPD. Muitas organizações compartilham dados pessoais com fornecedores, parceiros, plataformas de tecnologia e prestadores de serviços, o que exige atenção às responsabilidades de cada envolvido. Na revisão, avalie:

  • Contratos firmados com fornecedores e parceiros;
  • Sistemas, aplicativos e plataformas utilizados pela empresa;
  • Processos de coleta, armazenamento, utilização e compartilhamento de dados;
  • Responsabilidades de cada parte envolvida no tratamento;
  • Cláusulas relacionadas à proteção e à segurança das informações;
  • Procedimentos adotados quando um contrato é encerrado.

Essa análise permite identificar obrigações, riscos e responsabilidades e ajuda a garantir que o tratamento de dados seja realizado de maneira adequada em toda a cadeia.

3. Crie políticas internas

A adequação à LGPD também exige que a empresa estabeleça regras e procedimentos internos claros sobre o uso, o armazenamento, o compartilhamento e a proteção de dados pessoais. As políticas devem orientar os colaboradores sobre o que pode ser feito com as informações e quais cuidados precisam ser adotados durante as atividades profissionais. Entre os pontos que podem ser definidos estão:

  • Boas práticas para o uso de dados pessoais; 
  • Responsabilidades dos colaboradores; 
  • Procedimentos para armazenamento e compartilhamento de informações; 
  • Protocolos de segurança em caso de incidentes. 

4. Treine sua equipe

Os colaboradores participam diariamente de atividades que envolvem dados pessoais e, por isso, possuem um papel fundamental na proteção dessas informações. Mesmo com ferramentas de segurança e políticas bem estruturadas, falhas humanas podem aumentar significativamente os riscos de exposição ou uso inadequado de dados. Os treinamentos devem abordar situações práticas do cotidiano e orientar a equipe sobre:

  • Quais informações podem ou não ser compartilhadas;
  • Como armazenar e transmitir dados de maneira segura;
  • Como identificar mensagens, solicitações ou comportamentos suspeitos;
  • Quais cuidados devem ser adotados com senhas e acessos;
  • Como agir diante de suspeitas de vazamento ou acesso indevido;
  • A quem comunicar um possível incidente de segurança.

A capacitação deve ser contínua, ajudando a transformar a proteção de dados em parte da rotina e da cultura organizacional, e não apenas em uma obrigação do departamento jurídico ou de tecnologia.

5. Invista em segurança tecnológica

A proteção de dados depende também da adoção de medidas técnicas capazes de reduzir vulnerabilidades, prevenir incidentes e dificultar acessos não autorizados. A estrutura de segurança deve ser compatível com os riscos e com a realidade da empresa, considerando os sistemas, dispositivos, redes e informações utilizados no dia a dia. Algumas medidas importantes incluem: 

  • Monitoramento de sistemas; 
  • Proteção contra ameaças cibernéticas; 
  • Controle de acessos; 
  • Gestão de vulnerabilidades; 
  • Atualização constante de ferramentas e sistemas. 

A segurança tecnológica deve ser tratada como um processo contínuo, com monitoramento, atualização e avaliação periódica dos riscos. Afinal, novas vulnerabilidades e ameaças surgem constantemente, exigindo que os controles de segurança também evoluam.

FAQs sobre a Lei Geral de Proteção de Dados Pessoais (LGPD)

Quem precisa seguir a LGPD?

A LGPD se aplica a qualquer empresa, organização ou órgão público que realize o tratamento de dados pessoais no Brasil, independentemente do porte ou segmento. Isso inclui desde grandes corporações até micro e pequenas empresas, profissionais autônomos e organizações sem fins lucrativos que coletam, armazenam ou utilizam informações de pessoas físicas. 

Quais dados são protegidos pela LGPD?

A LGPD protege todos os dados pessoais que possam identificar ou tornar uma pessoa identificável. Entre eles estão nome, CPF, RG, endereço, e-mail, telefone, data de nascimento, localização, endereço de IP, entre outras informações que permitam identificar um indivíduo direta ou indiretamente. 

Qual a diferença entre dado pessoal e dado sensível?

O dado pessoal é qualquer informação relacionada a uma pessoa identificada ou identificável, como nome, CPF, e-mail ou telefone. 

Já o dado pessoal sensível é uma categoria que exige proteção ainda maior por envolver informações capazes de gerar discriminação, como origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados referentes à saúde, à vida sexual, dados genéticos e biométricos. 

LGPD se aplica a pequenas empresas?

Sim. A LGPD também se aplica às microempresas, empresas de pequeno porte, startups e profissionais autônomos que tratam dados pessoais. Embora existam algumas regras simplificadas para determinados casos, todas as organizações devem respeitar os princípios da lei e adotar medidas para proteger os dados dos titulares. 

O que acontece em caso de vazamento de dados?

Quando ocorre um incidente de segurança que possa causar risco ou danos aos titulares dos dados, a empresa deve avaliar sua gravidade e, quando exigido pela legislação, comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados. Além dos impactos financeiros e reputacionais, a organização pode estar sujeita às sanções previstas na LGPD, como advertências, multas administrativas, publicização da infração e outras medidas determinadas pela autoridade competente. 

Gostou do conteúdo? A Lei Geral de Proteção de Dados (LGPD) representa uma das maiores transformações na forma como empresas tratam informações pessoais nos últimos anos. Mais do que atender a uma exigência legal, adequar-se à legislação demonstra o compromisso da organização com a segurança da informação, a privacidade e a confiança de clientes, parceiros e colaboradores. Acompanhar essa evolução é fundamental para reduzir riscos, fortalecer a governança de dados e manter a empresa preparada para os desafios do ambiente digital. 

Continue navegando pelo blog da Trade Technology e confira outros conteúdos sobre cibersegurança, infraestrutura de TI, proteção de dados, compliance, inteligência e as principais tendências do mercado. Aproveite para ampliar seus conhecimentos e descobrir como tornar o seu negócio cada vez mais seguro.

 

Ana Leticia Mania Feijo é engenheira de Produção com ênfase em Software pela UEM, com MBAs em Gestão Empresarial pela FGV e em Qualidade de Software e CMMI pela UNIARA.

Coordenadora de Governança e Qualidade na Trade Technology, possui mais de 10 anos de experiência em Governança de TI, Segurança da Informação e Melhoria de Processos, tendo atuado também como consultora nas áreas de governança e segurança.

Em seus conteúdos, compartilha conhecimentos sobre governança de TI, conformidade, gestão de riscos, segurança da informação, melhoria contínua de processos e estratégias para alinhar tecnologia aos objetivos do negócio.

Comments (0)

Deixe um comentário

Back To Top
No results found...
Privacy Overview

Conheça nossa Política de Privacidade.