Empresas (CNPJ)
Controladores e Operadores
Informações Gerais
A LGPD se aplica a todos os tipos e tamanhos de empresa e qualquer ramo de atividade.
As empresas devem se adequar e cumprir com as regras em todos os meios de dados, papel, digital e outros.
Atender aos direitos dos titulares e garantir a segurança e privacidade das informações.
A correta adequação é fundamental para evitar as diversas sanções administrativas prevista na LGPD e também em outras leis.
A empresa ela precisa comprovar as medidas adotadas e sua eficiência.
Direitos dos Titulares
É fundamental saber quais são os direitos dos titulares e adequar a empresa para atender a estes direitos.
O Capítulo III Art. 17º ao 22º trata dos direitos dos titulares.
Exemplos dos direitos:
liberdade, de intimidade e de privacidade;
Saber se a empresa trata seus dados e quais dados;
Ter acesso aos dados;
Correção dos dados;
Eliminação dos dados;
Sobre o compartilhamento dos dados com outras entidades;
Portabilidade
Segurança e Privacidade dos dados.
Existem prazos para responder aos titulares e regras para o fornecimento de seus direitos as quais as empresas precisam cumprir.
Deveres das empresas
A LGPD exige que as empresas passem por um processo de adequação as regras da lei e cumpra com o principal objetivo que é proteger os dados pessoais, para isso ela passa a ter deveres:
Atender aos princípios da lei;
Atender aos direitos dos titulares;
Seguir as regras para tratamento dos diversos tipos de dados;
Garantir a segurança e a privacidade dos dados;
Governança;
Gerenciar operadores e outros;
DPO.
Um correto processo de adequação é fundamental, existem muitas empresas "adequadas" de forma errada ou incompleta, e isso pode levar as sanções, então muito cuidado na hora de escolher seu parceiro de adequação ou o seu DPO.
Outros deveres e observações para as empresas
DPO
Deve Indicar um DPO.
Muito poucas empresas não precisam indicar um DPO.
Ele pode ser um serviço terceirizado. Consulte a InfoSecure sobre.
Controlador
Precisa fazer a sua correta adequação
Definir as regras de tratamento para seus operadores
Avaliar e Monitorar seus operadores e outros
Atender aos Titulares de dados
Garantir a Segurança e Privacidade
Governança.
Evidências
Operador
Fazer a sua correta adequação
Atender as regras de tratamento do operador
Demonstrar o seu compliance para o controlador
Garantir a Segurança e Privacidade
Governança.
Evidências
Titular
Atender as solicitações dos titulares
Avisar titulares sobre vazamentos
Segurança e privacidade de dados
Adotar melhores práticas e governança
Adotar controles de segurança
Auditorias
Sanções
Conhecer todas as sanções da LGPD
Entender como estas afetam seu negócio.
Outras sanções judiciais.
Incidentes
Gestão de Incidentes
Comunicações dos incidentes
Treinamentos
Realizar Treinamentos
Conscientizações
de forma periódica