Desde auditoria e controladoria a compliance, cada cargo exige diferentes habilidades, que devem incluir capacidade de adaptação às tecnologias e regulamentações do mercado
Notícia
LGPD: o que podemos aprender com as condenações por descumprimento?
ANPD divulga a primeira condenação contra uma pessoa jurídica de direito público.
01/01/1970 00:00:00
Em julho de 2023, a Autoridade Nacional de Proteção de Dados (ANPD) aplicou a primeira penalidade contra uma empresa brasileira [1] por descumprimento da Lei Geral de Proteção de Dados (LGPD) . O fato chamou a atenção do mercado e acendeu o alerta: a fiscalização começou para valer!
E, agora em outubro, a ANPD divulgou a primeira condenação contra uma pessoa jurídica de direito público, o Instituto de Assistência ao Servidor Estadual de São Paulo (IAMSPE) [2].
O processo [3] teve início após uma denúncia feita à ANPD, delatando que os sistemas utilizados pelo IAMSPE apresentavam vulnerabilidades de segurança, o que permitia o acesso desautorizado à base de dados da instituição.
Por ser uma organização de assistência à Saúde, o Instituto trata inúmeras informações pessoais de servidores públicos e seus dependentes, fato que ensejou a instauração do procedimento pela ANPD.
Após investigação, foi constatado que, de fato, os sistemas que o IAMSPE utilizava não apresentavam medidas de segurança adequadas aos padrões da LGPD. Segundo a ANPD, “houve falha na implementação de controles para garantir a confidencialidade dos dados, de modo a assegurar que a informação fosse acessível apenas àqueles autorizados a ter acesso”, o que permitiu o alcance de terceiros às informações sob sua guarda.
Consequentemente, o IAMSPE também foi sancionado por ter deixado de comunicar os titulares acerca do incidente de segurança sofrido, no caso, o acesso indevido a informações pessoais como “nome completo, estado civil, data de nascimento, CPF, RH, endereço e telefones e também cópias de documentos tais como RG, CNH e comprovante de residência” de mais de um milhão de servidores e seus dependentes.
As duas obrigações - adotar medidas técnicas de segurança e comunicar o incidente aos titulares - que serviram de base para a sanção ajudam a reforçar o argumento de que o cumprimento da LGPD está longe de ser uma simples questão de assistir palestras ou contratar ferramentas. O trabalho de adequação é minucioso e deve ser específico para cada realidade.
Para evitar problemas com a lei, é necessário redesenhar processos, capacitar as pessoas que atuam na organização, revisar informações e sistemas, elaborar documentos adequados para prevenir responsabilidades e assegurar direitos, dentre inúmeras outras medidas de segurança e boas práticas.
Em alguns casos, isso pode exigir até mesmo a reformulação do modelo de negócio, tamanho o impacto da lei! Sim, é preciso aceitar o fato de que a LGPD tem o condão de modificar a realidade do mercado, gostemos ou não.
Alguns empresários, lamentavelmente, ainda não compreenderam isso. Parece que estão esperando a fiscalização bater na porta ou o primeiro incidente grave de segurança acontecer - mal que, infelizmente, acomete também alguns gestores públicos, pelo que vemos por aí.
Por enquanto, empresas e órgãos públicos seguem na mira da lei. Os trabalhos de fiscalização começaram agora. Condenações judiciais também estão acontecendo. E as grandes organizações estão cobrando de seus fornecedores e parceiros que estejam em conformidade com a LGPD. É preciso correr, e não há muito por onde fugir.
Por: Gabriel Fortes, Advogado na área de proteção de dados e segurança digital do escritório Fortes Nasar Advogados. Pós-Graduado em Direito Digital e Compliance. MBA em Liderança Estratégica e Gestão Financeira. Mestre em Direito Constitucional. CPC-PD ©
Notas:
[1] Disponível em: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-aplica-a-primeira-multa-por-descumprimento-a-lgpd
[2] Disponível em: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-conclui-processo-sancionador-contra-orgao-publico
[3] Processo Administrativo Sancionador nº 00261.001969/2022-41
Notícias Técnicas
Quitação mensal do Documento de Arrecadação do Simples Nacional é obrigatória para o microempreendedor individual
Gestão informa que está atuando para solucionar o problema
Projeto facilita acesso ao crédito e inclui medidas voltadas a sustentabilidade e renegociação de dívidas
Em todo território nacional, comercializar Bitcoins e outras criptomoedas é perfeitamente legal, desde que obedeça às leis do país. Hoje vamos falar sobre algumas dessas diretrizes para os contadores.
INSS oferece três opções de alíquotas diferenciadas para quem é do Lar
Mudanças incluem substituição da Decred, descontinuada a partir de janeiro de 2025.
O entendimento que se consolida representa expressiva vitória para os contribuintes na interpretação da legislação de compensação tributária e demonstra a essencialidade do apoio de uma equipe jurídica para o assessoramento das empresas.
A matéria será submetida ao Pleno para fixação de tese a ser aplicada a todos os casos semelhantes
Evento, com a participação do ministro em exercício Chico Macena, discutiu o FGTS e suas aplicações no setor habitacional, com foco no fim do Saque-Aniversário, que tem impactos negativos nos financiamentos ao afetar as reservas do Fundo
Notícias Empresariais
Trabalhadora terá direito a indenização pela estabilidade provisória
Conflitos no trabalho são comuns, mas quando eles escalam a ponto de colocar em risco a produtividade e o bem-estar da equipe, é hora de agir.
Em um cenário em que vemos um “boom” no empreendedorismo, quase 50% das empresas fecham três anos após sua abertura, conforme apontado pelo IBGE em 2023
Pesquisa do IBGE aponta que interesse é maior por iniciativas relacionadas a resíduos sólidos, reciclagem e reuso, seguidos por eficiência energética
Descubra os requisitos, valores e procedimentos para acessar o benefício oferecido pelo INSS em casos de demissão sem justa causa.
Salário é o fator que menos impacta o engajamento dos colaboradores, revela Pesquisa da Betterfly.
Empresas do Simples Nacional podem reaver ICMS ST pago indevidamente via judicial. Identifique valores pagos a mais, reúna documentos e ajuíze ação para recuperação.
As três faixas que concentraram o aumento de vagas preenchidas foram as de 40 a 49 anos (alta de 0,5%), de 50 a 59 (0,4%) e de 60 anos (0,3%)
Notícias Melhores
A adaptação a um modelo digital pode parecer desafiadora. No entanto, é crucial entender os benefícios e os passos necessários para essa transformação.
A adoção de práticas de Compliance sólidas não apenas fortalece a empresa contábil internamente, mas também gera um impacto significativo na relação com seus clientes
No Brasil, a contratação de um contador não é apenas uma prática recomendada, mas uma exigência legal para candidatos e partidos políticos durante as campanhas eleitorais
A Sociedade Anônima é uma empresa onde o capital é dividido em ações
Microempresas compõem uma grande parcela dos tipos de negócio no Brasil. Principal característica é o faturamento, de até R$ 360 mil
Saber como contornar essa condição é fundamental para o bem-estar profissional e pessoal
Lei impõe restrições para casos específicos
Descubra o que fazer se você esqueceu ou perdeu o prazo do IR
Vínculo empregatício em aberto é um dos motivos de instituto negar concessão
Especialista dá explica como evitar cair nessas fraudes