SlideShare ist ein Scribd-Unternehmen logo
1 von 34
Downloaden Sie, um offline zu lesen
L G P D
THIS WILL CHANGE
EVERYTHING
L E I G E R A L D E P R O T E Ç Ã O D E D A D O S P E S S O A I S
Eliézer Zarpelão
+
LGPD
L G P D
Eliézer Z arpelão
A c a d ê m i c o / P r o fi s s i o n a l

Técnico em Informática - COTUCA / Unicamp

Graduação em Sistemas de Informação - ICMC / USP

Especialização em Eng. de Software - IC /Unicamp

Mestrado - IC / Unicamp

Co-founder / Software Architect - ZarpSystem

Embaixador - GDG – Campinas

Professor - UNAERP
L G P D
AGENDA
Mitos/VerdadesConceitos Impactos Dúvidas Lanche
L G P D
LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS
h tt p : / / w w w. p l a n a l t o . g o v. b r / c c i v i l _ 0 3 / _ a t o 2 0 1 5 - 2 0 1 8 / 2 0 1 8 / l e i / L 1 3 7 0 9 . h t m
 Aplicada a todos os setores da economia;
 Possui aplicação extraterritorial, ou seja, toda empresa que tiver negócios no país deve se adequar a ela;
 Necessário o consentimento do usuário para coletar informações pessoais;
 Os titulares podem retificar, cancelar ou até solicitar a exclusão desses dados;
 Criação da Autoridade Nacional de Proteção aos Dados (ANPD);
 Notificação obrigatória de qualquer incidente;
 Inspirada na GDPR (UE)
L G P D
L G P D
http://www.telesintese.com.br/facebook-paga-a-maior-multa-ja-registrada-por-violacao-de-dados-pessoais
/
L G P D
O que são
dados
pessoais?
“
L G P D
Palavra
Imagem
Número
DADO
Organização
Processamento
INFORMAÇÃO
Idéia
Interpretação
CONHECIMENTO
Aplicação
Contexto
INTELIGÊNCIA
Ao infi nito e além
D o d a d o à s a b e d o r i a
L G P D
Dado pessoal:
qualquer informação
relacionada a pessoa
natural identificada ou
identificável”
“
L G P D
DADO PESSOAL SENSÍVEL
A t e n ç ã o ! ! !
Origem
Racial
Opinião
Política
Dado
referente à
saúde ou à
vida sexual
Filiação a
sindicato
ou a organização
de caráter
religioso,
filosófico ou
político
Convicção
Religiosa
Origem
Étnica
Dados
Biométricos
Dados
genéticos
L G P D
HISTÓRICO
L G P D
HISTÓRICO
L G P D
PAPÉIS NA LGPD
Titular
 Pessoa natural a quem se referem os dados pessoais que são
objeto de tratamento
L G P D
PAPÉIS NA LGPD
Autoridade Nacional de Proteção de Dados
 Órgão Federal
 Zelar pela proteção dos dados pessoais
 Elaborar diretrizes para a Política Nacional de Proteção de
Dados Pessoais e da Privacidade
 Aplicar sanções em caso de tratamento de dados feito de
forma irregular
L G P D
PAPÉIS NA LGPD
Controlador
 Pessoa natural ou jurídica, de direito público ou privado, a
quem competem as decisões referentes ao tratamento de
dados pessoais.
 Conhecimentos em Segurança da informação, tecnologia e
compliance.
L G P D
PAPÉIS NA LGPD
Operador
 Pessoa natural ou jurídica, de direito público ou privado, que
realiza o tratamento de dados pessoais em nome do
controlador
L G P D
PAPÉIS NA LGPD
Encarregado de Proteção de Dados
 Pessoa indicada pelo controlador e operador para atuar como
canal de comunicação entre o controlador, os titulares dos
dados e a Autoridade Nacional de Proteção de Dados (ANPD);
 Data Protection Officer
L G P D
https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd
L G P D
https://www.xpositum.com.br/ciclo-de-vida-dos-dados-e-lgp
CICLO DE VIDA DOS DADOS
L G P D
O QUE É TRATAMENTO DE DADOS???

Coleta

Produção

Recepção

Classificação

Utilização

Acesso

Reprodução

Transmissão

Distribuição

Processamento

Arquivamento

Armazenamento

Eliminação

Avaliação ou controle da informação

Modificação

Comunicação

Transferência

Difusão

Extração
L G P D
10 PRINCÍPIOS DO TRATAMENTO DE DADOS – Art 7º
B y O p i c e B l u m
Finalidade
Transparência
Adequação
Segurança
Necessidade
Prevenção
Livre
Acesso
Não
Discrimação
Qualidade
dos
dados
Responsabilização
e
Prestação de Contas
L G P D
Fase do ciclo Antes da LGPD Depois da LGPD
Coleta Dados pessoais coletados indiscrimadamente Dados pessoais coletados devem obedecer ao princípio da
necessidade e finalidade
Processamento Os dados podem ser processados sem um
tratamento específico
O processamento de dados só poderá ser realizado se o
tratamento estiver enquadrado no Art. 7º da LGPD
Análise A análise de dados é feita para entender o
mercado, conhecer o perfil das pessoas e
definir estratégias para oferecer bens e
serviços para o público-alvo.
A análise de dados deve levar em consideração a finalidade da
coleta. Devem ser obedecidos os princípios de tratamento, com
propósito legítimo, específico e explícito.
Compartilhamento Os dados pessoais são compartilhados sem a
necessidade de consentimento dos seus
titulares.
O compartilhamento dos dados deve ser consentido pelos seus
titulares.
Armazenamento Os dados pessoais são armazenados e
mantidos por tempo indeterminado.
Os dados pessoais devem ser armazenados e mantidos por
prazos definidos, ou seja, até que a finalidade seja alcançada ou
deixem de ser necessários ou pertinentes ao alcance da
finalidade.
Reutilização Os dados pessoais são reutilizados sem a
necessidade de consentimento dos seus
titulares.
Um novo consentimento deve ser solicitado sempre que houver
mudança na finalidade.
Eliminação Os dados pessoais são mantidos sem a
obrigatoriedade de serem eliminados.
Os dados pessoais devem ser eliminados após o termino de seu
tratamento.
https://www.xpositum.com.br/ciclo-de-vida-dos-dados-e-lgp
L G P D
INCIDENTES DE SEGURANÇA (DATA BREACH)

Quando comunicar?
 Incidente de segurança que possa acarretar risco ou dano relevante aos Titulares
 Em prazo razoável
 À ANPD e aos titulares afetados

Conteúdo mínimo da comunicação:
 Descrição da natureza dos dados
 Informações sobre os titulares envolvidos
 Medidas técnicas e de segurança de proteção adotadas
 Riscos relacionados ao incidente
 Motivo da demora caso comunicação não imediata
 Medidas adotadas para reverter ou mitigar
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
L G P D
SANÇÕES

I - advertência, com indicação de prazo para adoção de medidas corretivas;

II - multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito
privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos,
limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração;

III - multa diária, observado o limite total a que se refere o inciso II;

IV - publicização da infração após devidamente apurada e confirmada a sua ocorrência;

V - bloqueio dos dados pessoais a que se refere a infração até a sua regularização;

VI - eliminação dos dados pessoais a que se refere a infração;
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
L G P D
O QUE MUDA NA SUA VIDA?

O fim dos “termos de uso que ninguém lê”

Mais controle do usuário sobre seus próprios
dados

Mais controle sobre como farmácias usam seu
CPF e dados de saúde

Mecanismos claros em caso de vazamentos de
dados pessoais

Suas emoções não poderão ser coletadas e
vendidas em espaços abertos

Portabilidade de dados pessoais

Condomínios residenciais precisarão
discutir sobre reconhecimento da digital
para controlar a entrada no prédio

Sem obscuridades: os consumidores terão
livre acesso a sua pontuação de crédito,
como ela foi calculada e quais dados foram
utilizados

Fim da bonança dos testes de internet

Diferenciação de preços em compra online
somente com consentimento do
consumidor
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
L G P D
O QUE MUDA NA SUA VIDA? [+dev]

Códigos carregam propostas políticas
 Estabelecem permissões e restrições
 Logo regulam o [ciber]espaço

Privacy by Design (PbD)
 construir a cultura protetiva à privacidade no desenho dos produtos
 Ex: é adequado que aplicativos de lanterna coletem dados de geolocalização?
L G P D
MACHINE LEARNING + LGPD

Atualizar seus termos de uso
 Deixar claro para o usuário o tipo de informação a ser coletada dele, bem como a finalidade
desse uso

Anonimizar os dados obtidos dos usuários
 Dado deixa de ser Pessoal

Utilização de bases de dados públicas

Atenção com troca de dados entre empresas e parceiras
L G P D
Saúde + LGPD

Fazer uma identificação de todos os dados coletados e armazenados pela
instituição;

Levantamento de pacientes (novos e antigos), colaboradores, prestadores de
serviços, parceiros, sócios
 É necessário que essas informações sejam categorizadas e monitoradas;

Revisar as regras de privacidade
 muito bem definido quem poderá acessar, controlar, processar e transferir os dados;

Revisar os termos de consentimento assinados pelo paciente
 informa-lo para que, quando e por quem os seus dados foram utilizados, bem como a possibilidade de
solicitar a exclusão desses dados;
L G P D
Saúde + LGPD

Investir em proteção física e virtual
 as informações necessitam ser armazenadas em ambientes comprovadamente seguros e controlados;

Implantar soluções de proteção e segurança
 com redes criptografadas e softwares de monitoramento;

Atenção com a hospedagem desses dados em servidores estrangeiros
 países que não possuam qualquer regulamentação sobre a segurança da informação;

Para uso de inteligência artificial terá que explicar ao paciente o que
exatamente será feito com seus dados e como será o auxílio da IA no
tratamento.
L G P D
FATO ou FAKE???

A Lei Geral de Proteção de Dados não terá eficácia real
 FAKE! ANPD irá zelar pelo cumprimento da lei

A Lei Geral de Proteção de Dados revogará as outras normas envolvendo
proteção de dados em vigor no Brasil
 FAKE! Continuam valendo Marco Civil da Internet, a Lei do Cadastro Positivo, o Código de Defesa do
Consumidor, dentre outras.

A LGDP abrange somente os dados de pessoas naturais
 FATO!

A LGPD somente protege os dados pessoais que circulam no meio digital
 FAKE! Visa a proteção tantos dos dados mantidos em meios físicos quanto digitais
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
L G P D
FATO ou FAKE???

A implementação desta lei na minha empresa será simples e rápida
 FAKE ^ 1024

Em caso de incidentes envolvendo dados pessoais, as únicas penalidades que
posso receber são as administrativas
 FAKE! Também poderão ser alvos de ações judiciais demandadas pelos titulares dos dados pessoais, em
razão de possíveis danos morais ou materiais sofridos

Advertências e multa de até 2% do faturamento da pessoa jurídica, limitada a R$
50 milhões por infração, são algumas das sanções administrativas que a
Autoridade nacional poderá aplicar em caso de descumprimento dos dispositivos
da lei
 FATO!
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
L G P D
FATO ou FAKE???

Na Europa, diversas multas já foram aplicadas pelo fato das empresas não
estarem em compliance com a lei
 FATO!

Minha empresa é de pequeno porte e por este motivo não preciso me
adequar
 FAKE! Não importa o porte da empresa! Agravante: Afetará compartilhamento de dados

Um documento afirmando que a organização está em compliance com a
LGPD será suficiente para afastar qualquer penalidade decorrente da sua
violação
 FAKE! Mudança de cultura + Engajamento!
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
L G P D
CAPACITAÇÃO + AGRADECIMENTOS

PodCasts
 @podcastdt – Direito e Tecnologia - https://podtail.com/pt-BR/podcast/direito-e-tecnologia/
 Claudio Santos - claudio@claudiorsantos.adv.br

Escola Virtual
 https://www.escolavirtual.gov.br

Capacitação Zarp

Agradecimentos
 Gilberto Bosco Neto
 Gustavo Flor (Orizon)
 Claudio Santos – Material Google Drive - https://drive.google.com/drive/folders/1CgiYREsXpefe
L G P D
DÚVIDAS?

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

Direito Civil IV - Aula 3 posse (cont.), propriedade
Direito Civil IV - Aula 3   posse (cont.), propriedadeDireito Civil IV - Aula 3   posse (cont.), propriedade
Direito Civil IV - Aula 3 posse (cont.), propriedade
 
Direito do Consumidor - Relação de Consumo (consumidor, produto, serviço)
Direito do Consumidor - Relação de Consumo (consumidor, produto, serviço)Direito do Consumidor - Relação de Consumo (consumidor, produto, serviço)
Direito do Consumidor - Relação de Consumo (consumidor, produto, serviço)
 
Aula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da InformaçãoAula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da Informação
 
Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)
 
Código de Defesa do Consumidor
Código de Defesa do ConsumidorCódigo de Defesa do Consumidor
Código de Defesa do Consumidor
 
Direitos do consumidor
Direitos do consumidorDireitos do consumidor
Direitos do consumidor
 
lgpd_curso_ufba.pdf
lgpd_curso_ufba.pdflgpd_curso_ufba.pdf
lgpd_curso_ufba.pdf
 
Direito civil 3
Direito civil 3Direito civil 3
Direito civil 3
 
Política de Segurança
Política de SegurançaPolítica de Segurança
Política de Segurança
 
D1 - Marcos Rodrigues Saúde - Informática Aplicada ao Direito - Aula 05 - A I...
D1 - Marcos Rodrigues Saúde - Informática Aplicada ao Direito - Aula 05 - A I...D1 - Marcos Rodrigues Saúde - Informática Aplicada ao Direito - Aula 05 - A I...
D1 - Marcos Rodrigues Saúde - Informática Aplicada ao Direito - Aula 05 - A I...
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
Internet das Coisas e o Futuro da Internet
Internet das Coisas e o Futuro da InternetInternet das Coisas e o Futuro da Internet
Internet das Coisas e o Futuro da Internet
 
EDI
EDIEDI
EDI
 
Introdução a Bancos de Dados
Introdução a Bancos de DadosIntrodução a Bancos de Dados
Introdução a Bancos de Dados
 
Prova de introdução ao estudo do direito
Prova de introdução ao estudo do direitoProva de introdução ao estudo do direito
Prova de introdução ao estudo do direito
 
O Processo Disciplinar na Função Pública e à Luz da LGT Angolana - Jocelino M...
O Processo Disciplinar na Função Pública e à Luz da LGT Angolana - Jocelino M...O Processo Disciplinar na Função Pública e à Luz da LGT Angolana - Jocelino M...
O Processo Disciplinar na Função Pública e à Luz da LGT Angolana - Jocelino M...
 
4 - Obrigação Tributária
4 - Obrigação Tributária4 - Obrigação Tributária
4 - Obrigação Tributária
 
Ciência de Dados: a revolução na tomada de decisões
Ciência de Dados: a revolução na tomada de decisõesCiência de Dados: a revolução na tomada de decisões
Ciência de Dados: a revolução na tomada de decisões
 
Crimes virtuais conceitos e leis
Crimes virtuais   conceitos e leisCrimes virtuais   conceitos e leis
Crimes virtuais conceitos e leis
 
Big Data - Conceitos Básicos
Big Data - Conceitos BásicosBig Data - Conceitos Básicos
Big Data - Conceitos Básicos
 

Ähnlich wie LGPD - Lei Geral de Protecao de Dados Pessoais

AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
Cidrone
 
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
Jorge Andrade
 
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdfPalestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
EdsonJr23
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
Renato Monteiro
 

Ähnlich wie LGPD - Lei Geral de Protecao de Dados Pessoais (20)

AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation One
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
Implementar LGPD em centro espirita.pptx
Implementar LGPD em centro espirita.pptxImplementar LGPD em centro espirita.pptx
Implementar LGPD em centro espirita.pptx
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
 
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdfPalestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
 
A Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosA Insustentável Leveza dos Dados
A Insustentável Leveza dos Dados
 

Kürzlich hochgeladen

Kürzlich hochgeladen (9)

ATIVIDADE 1 - SISTEMAS DISTRIBUÍDOS E REDES - 52_2024.docx
ATIVIDADE 1 - SISTEMAS DISTRIBUÍDOS E REDES - 52_2024.docxATIVIDADE 1 - SISTEMAS DISTRIBUÍDOS E REDES - 52_2024.docx
ATIVIDADE 1 - SISTEMAS DISTRIBUÍDOS E REDES - 52_2024.docx
 
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docxATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
 
Luís Kitota AWS Discovery Day Ka Solution.pdf
Luís Kitota AWS Discovery Day Ka Solution.pdfLuís Kitota AWS Discovery Day Ka Solution.pdf
Luís Kitota AWS Discovery Day Ka Solution.pdf
 
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
Programação Orientada a Objetos - 4 Pilares.pdf
Programação Orientada a Objetos - 4 Pilares.pdfProgramação Orientada a Objetos - 4 Pilares.pdf
Programação Orientada a Objetos - 4 Pilares.pdf
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 

LGPD - Lei Geral de Protecao de Dados Pessoais

  • 1. L G P D THIS WILL CHANGE EVERYTHING L E I G E R A L D E P R O T E Ç Ã O D E D A D O S P E S S O A I S Eliézer Zarpelão + LGPD
  • 2. L G P D Eliézer Z arpelão A c a d ê m i c o / P r o fi s s i o n a l  Técnico em Informática - COTUCA / Unicamp  Graduação em Sistemas de Informação - ICMC / USP  Especialização em Eng. de Software - IC /Unicamp  Mestrado - IC / Unicamp  Co-founder / Software Architect - ZarpSystem  Embaixador - GDG – Campinas  Professor - UNAERP
  • 3. L G P D AGENDA Mitos/VerdadesConceitos Impactos Dúvidas Lanche
  • 4. L G P D LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS h tt p : / / w w w. p l a n a l t o . g o v. b r / c c i v i l _ 0 3 / _ a t o 2 0 1 5 - 2 0 1 8 / 2 0 1 8 / l e i / L 1 3 7 0 9 . h t m  Aplicada a todos os setores da economia;  Possui aplicação extraterritorial, ou seja, toda empresa que tiver negócios no país deve se adequar a ela;  Necessário o consentimento do usuário para coletar informações pessoais;  Os titulares podem retificar, cancelar ou até solicitar a exclusão desses dados;  Criação da Autoridade Nacional de Proteção aos Dados (ANPD);  Notificação obrigatória de qualquer incidente;  Inspirada na GDPR (UE)
  • 5. L G P D
  • 6. L G P D http://www.telesintese.com.br/facebook-paga-a-maior-multa-ja-registrada-por-violacao-de-dados-pessoais /
  • 7. L G P D O que são dados pessoais? “
  • 8. L G P D Palavra Imagem Número DADO Organização Processamento INFORMAÇÃO Idéia Interpretação CONHECIMENTO Aplicação Contexto INTELIGÊNCIA Ao infi nito e além D o d a d o à s a b e d o r i a
  • 9. L G P D Dado pessoal: qualquer informação relacionada a pessoa natural identificada ou identificável” “
  • 10. L G P D DADO PESSOAL SENSÍVEL A t e n ç ã o ! ! ! Origem Racial Opinião Política Dado referente à saúde ou à vida sexual Filiação a sindicato ou a organização de caráter religioso, filosófico ou político Convicção Religiosa Origem Étnica Dados Biométricos Dados genéticos
  • 11. L G P D HISTÓRICO
  • 12. L G P D HISTÓRICO
  • 13. L G P D PAPÉIS NA LGPD Titular  Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento
  • 14. L G P D PAPÉIS NA LGPD Autoridade Nacional de Proteção de Dados  Órgão Federal  Zelar pela proteção dos dados pessoais  Elaborar diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade  Aplicar sanções em caso de tratamento de dados feito de forma irregular
  • 15. L G P D PAPÉIS NA LGPD Controlador  Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.  Conhecimentos em Segurança da informação, tecnologia e compliance.
  • 16. L G P D PAPÉIS NA LGPD Operador  Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador
  • 17. L G P D PAPÉIS NA LGPD Encarregado de Proteção de Dados  Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);  Data Protection Officer
  • 18. L G P D https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd
  • 19. L G P D https://www.xpositum.com.br/ciclo-de-vida-dos-dados-e-lgp CICLO DE VIDA DOS DADOS
  • 20. L G P D O QUE É TRATAMENTO DE DADOS???  Coleta  Produção  Recepção  Classificação  Utilização  Acesso  Reprodução  Transmissão  Distribuição  Processamento  Arquivamento  Armazenamento  Eliminação  Avaliação ou controle da informação  Modificação  Comunicação  Transferência  Difusão  Extração
  • 21. L G P D 10 PRINCÍPIOS DO TRATAMENTO DE DADOS – Art 7º B y O p i c e B l u m Finalidade Transparência Adequação Segurança Necessidade Prevenção Livre Acesso Não Discrimação Qualidade dos dados Responsabilização e Prestação de Contas
  • 22. L G P D Fase do ciclo Antes da LGPD Depois da LGPD Coleta Dados pessoais coletados indiscrimadamente Dados pessoais coletados devem obedecer ao princípio da necessidade e finalidade Processamento Os dados podem ser processados sem um tratamento específico O processamento de dados só poderá ser realizado se o tratamento estiver enquadrado no Art. 7º da LGPD Análise A análise de dados é feita para entender o mercado, conhecer o perfil das pessoas e definir estratégias para oferecer bens e serviços para o público-alvo. A análise de dados deve levar em consideração a finalidade da coleta. Devem ser obedecidos os princípios de tratamento, com propósito legítimo, específico e explícito. Compartilhamento Os dados pessoais são compartilhados sem a necessidade de consentimento dos seus titulares. O compartilhamento dos dados deve ser consentido pelos seus titulares. Armazenamento Os dados pessoais são armazenados e mantidos por tempo indeterminado. Os dados pessoais devem ser armazenados e mantidos por prazos definidos, ou seja, até que a finalidade seja alcançada ou deixem de ser necessários ou pertinentes ao alcance da finalidade. Reutilização Os dados pessoais são reutilizados sem a necessidade de consentimento dos seus titulares. Um novo consentimento deve ser solicitado sempre que houver mudança na finalidade. Eliminação Os dados pessoais são mantidos sem a obrigatoriedade de serem eliminados. Os dados pessoais devem ser eliminados após o termino de seu tratamento. https://www.xpositum.com.br/ciclo-de-vida-dos-dados-e-lgp
  • 23. L G P D INCIDENTES DE SEGURANÇA (DATA BREACH)  Quando comunicar?  Incidente de segurança que possa acarretar risco ou dano relevante aos Titulares  Em prazo razoável  À ANPD e aos titulares afetados  Conteúdo mínimo da comunicação:  Descrição da natureza dos dados  Informações sobre os titulares envolvidos  Medidas técnicas e de segurança de proteção adotadas  Riscos relacionados ao incidente  Motivo da demora caso comunicação não imediata  Medidas adotadas para reverter ou mitigar https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 24. L G P D SANÇÕES  I - advertência, com indicação de prazo para adoção de medidas corretivas;  II - multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração;  III - multa diária, observado o limite total a que se refere o inciso II;  IV - publicização da infração após devidamente apurada e confirmada a sua ocorrência;  V - bloqueio dos dados pessoais a que se refere a infração até a sua regularização;  VI - eliminação dos dados pessoais a que se refere a infração; https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 25. L G P D O QUE MUDA NA SUA VIDA?  O fim dos “termos de uso que ninguém lê”  Mais controle do usuário sobre seus próprios dados  Mais controle sobre como farmácias usam seu CPF e dados de saúde  Mecanismos claros em caso de vazamentos de dados pessoais  Suas emoções não poderão ser coletadas e vendidas em espaços abertos  Portabilidade de dados pessoais  Condomínios residenciais precisarão discutir sobre reconhecimento da digital para controlar a entrada no prédio  Sem obscuridades: os consumidores terão livre acesso a sua pontuação de crédito, como ela foi calculada e quais dados foram utilizados  Fim da bonança dos testes de internet  Diferenciação de preços em compra online somente com consentimento do consumidor https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 26. L G P D O QUE MUDA NA SUA VIDA? [+dev]  Códigos carregam propostas políticas  Estabelecem permissões e restrições  Logo regulam o [ciber]espaço  Privacy by Design (PbD)  construir a cultura protetiva à privacidade no desenho dos produtos  Ex: é adequado que aplicativos de lanterna coletem dados de geolocalização?
  • 27. L G P D MACHINE LEARNING + LGPD  Atualizar seus termos de uso  Deixar claro para o usuário o tipo de informação a ser coletada dele, bem como a finalidade desse uso  Anonimizar os dados obtidos dos usuários  Dado deixa de ser Pessoal  Utilização de bases de dados públicas  Atenção com troca de dados entre empresas e parceiras
  • 28. L G P D Saúde + LGPD  Fazer uma identificação de todos os dados coletados e armazenados pela instituição;  Levantamento de pacientes (novos e antigos), colaboradores, prestadores de serviços, parceiros, sócios  É necessário que essas informações sejam categorizadas e monitoradas;  Revisar as regras de privacidade  muito bem definido quem poderá acessar, controlar, processar e transferir os dados;  Revisar os termos de consentimento assinados pelo paciente  informa-lo para que, quando e por quem os seus dados foram utilizados, bem como a possibilidade de solicitar a exclusão desses dados;
  • 29. L G P D Saúde + LGPD  Investir em proteção física e virtual  as informações necessitam ser armazenadas em ambientes comprovadamente seguros e controlados;  Implantar soluções de proteção e segurança  com redes criptografadas e softwares de monitoramento;  Atenção com a hospedagem desses dados em servidores estrangeiros  países que não possuam qualquer regulamentação sobre a segurança da informação;  Para uso de inteligência artificial terá que explicar ao paciente o que exatamente será feito com seus dados e como será o auxílio da IA no tratamento.
  • 30. L G P D FATO ou FAKE???  A Lei Geral de Proteção de Dados não terá eficácia real  FAKE! ANPD irá zelar pelo cumprimento da lei  A Lei Geral de Proteção de Dados revogará as outras normas envolvendo proteção de dados em vigor no Brasil  FAKE! Continuam valendo Marco Civil da Internet, a Lei do Cadastro Positivo, o Código de Defesa do Consumidor, dentre outras.  A LGDP abrange somente os dados de pessoas naturais  FATO!  A LGPD somente protege os dados pessoais que circulam no meio digital  FAKE! Visa a proteção tantos dos dados mantidos em meios físicos quanto digitais https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
  • 31. L G P D FATO ou FAKE???  A implementação desta lei na minha empresa será simples e rápida  FAKE ^ 1024  Em caso de incidentes envolvendo dados pessoais, as únicas penalidades que posso receber são as administrativas  FAKE! Também poderão ser alvos de ações judiciais demandadas pelos titulares dos dados pessoais, em razão de possíveis danos morais ou materiais sofridos  Advertências e multa de até 2% do faturamento da pessoa jurídica, limitada a R$ 50 milhões por infração, são algumas das sanções administrativas que a Autoridade nacional poderá aplicar em caso de descumprimento dos dispositivos da lei  FATO! https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
  • 32. L G P D FATO ou FAKE???  Na Europa, diversas multas já foram aplicadas pelo fato das empresas não estarem em compliance com a lei  FATO!  Minha empresa é de pequeno porte e por este motivo não preciso me adequar  FAKE! Não importa o porte da empresa! Agravante: Afetará compartilhamento de dados  Um documento afirmando que a organização está em compliance com a LGPD será suficiente para afastar qualquer penalidade decorrente da sua violação  FAKE! Mudança de cultura + Engajamento! https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
  • 33. L G P D CAPACITAÇÃO + AGRADECIMENTOS  PodCasts  @podcastdt – Direito e Tecnologia - https://podtail.com/pt-BR/podcast/direito-e-tecnologia/  Claudio Santos - claudio@claudiorsantos.adv.br  Escola Virtual  https://www.escolavirtual.gov.br  Capacitação Zarp  Agradecimentos  Gilberto Bosco Neto  Gustavo Flor (Orizon)  Claudio Santos – Material Google Drive - https://drive.google.com/drive/folders/1CgiYREsXpefe
  • 34. L G P D DÚVIDAS?