Empresas (CNPJ)

Controladores e Operadores

Informações Gerais

  • A LGPD se aplica a todos os tipos e tamanhos de empresa e qualquer ramo de atividade.

  • As empresas devem se adequar e cumprir com as regras em todos os meios de dados, papel, digital e outros.

  • Atender aos direitos dos titulares e garantir a segurança e privacidade das informações.

  • A correta adequação é fundamental para evitar as diversas sanções administrativas prevista na LGPD e também em outras leis.

  • A empresa ela precisa comprovar as medidas adotadas e sua eficiência.

Direitos dos Titulares

É fundamental saber quais são os direitos dos titulares e adequar a empresa para atender a estes direitos.

O Capítulo III Art. 17º ao 22º trata dos direitos dos titulares.

Exemplos dos direitos:

  • liberdade, de intimidade e de privacidade;

  • Saber se a empresa trata seus dados e quais dados;

  • Ter acesso aos dados;

  • Correção dos dados;

  • Eliminação dos dados;

  • Sobre o compartilhamento dos dados com outras entidades;

  • Portabilidade

  • Segurança e Privacidade dos dados.

Existem prazos para responder aos titulares e regras para o fornecimento de seus direitos as quais as empresas precisam cumprir.

shallow focus photography of man in white shirt
shallow focus photography of man in white shirt

Deveres das empresas

A LGPD exige que as empresas passem por um processo de adequação as regras da lei e cumpra com o principal objetivo que é proteger os dados pessoais, para isso ela passa a ter deveres:

  • Atender aos princípios da lei;

  • Atender aos direitos dos titulares;

  • Seguir as regras para tratamento dos diversos tipos de dados;

  • Garantir a segurança e a privacidade dos dados;

  • Governança;

  • Gerenciar operadores e outros;

  • DPO.

    Um correto processo de adequação é fundamental, existem muitas empresas "adequadas" de forma errada ou incompleta, e isso pode levar as sanções, então muito cuidado na hora de escolher seu parceiro de adequação ou o seu DPO.

shallow focus photo of person writing
shallow focus photo of person writing

Outros deveres e observações para as empresas

person using MacBook Pro
person using MacBook Pro
      DPO
  • Deve Indicar um DPO.

  • Muito poucas empresas não precisam indicar um DPO.

  • Ele pode ser um serviço terceirizado. Consulte a InfoSecure sobre.

factories with smoke under cloudy sky
factories with smoke under cloudy sky
Controlador
  • Precisa fazer a sua correta adequação

  • Definir as regras de tratamento para seus operadores

  • Avaliar e Monitorar seus operadores e outros

  • Atender aos Titulares de dados

  • Garantir a Segurança e Privacidade

  • Governança.

  • Evidências

three women sitting around table using laptops
three women sitting around table using laptops
Operador
  • Fazer a sua correta adequação

  • Atender as regras de tratamento do operador

  • Demonstrar o seu compliance para o controlador

  • Garantir a Segurança e Privacidade

  • Governança.

  • Evidências

aerial view of people walking on raod
aerial view of people walking on raod
Titular
  • Atender as solicitações dos titulares

  • Avisar titulares sobre vazamentos

red padlock on black computer keyboard
red padlock on black computer keyboard
Segurança e privacidade de dados
  • Adotar melhores práticas e governança

  • Adotar controles de segurança

  • Auditorias

silver round coins on white surface
silver round coins on white surface
Sanções
  • Conhecer todas as sanções da LGPD

  • Entender como estas afetam seu negócio.

  • Outras sanções judiciais.

people near bonfire during night
people near bonfire during night
Incidentes
  • Gestão de Incidentes

  • Comunicações dos incidentes

three men sitting while using laptops and watching man beside whiteboard
three men sitting while using laptops and watching man beside whiteboard
Treinamentos
  • Realizar Treinamentos

  • Conscientizações

  • de forma periódica