Com 10 artigos e 65 capítulos a Lei Geral de Proteção aos Dados ou LGPD foi sancionada por Michel Temer em agosto de 2018 e representa um marco legal de proteção, tratamento e uso de dados pessoais. A legislação determina a forma como as informações pessoais devem ser tratadas por Instituições e Empresas, sejam elas do setor público, sejam do setor privado (Lei nº 13.709).
Esse conjunto de leis já está em vigor nos países da União Europeia e afeta empresas brasileiras com negócios no exterior.
É importante pontuar que, fica definido como “dado pessoal” qualquer tipo de informação relacionada a um indivíduo que possa, de forma isolada ou em conjunto com outros dados, definir sua identidade.
Alguns exemplos que se encaixam nessa definição, são:
Ademais, a lei coloca o Brasil em estado de igualdade com muitos outros países que já contam com regras bem definidas sobre o assunto. Ela representa ainda uma mudança cultural importante. Afinal, todos os usuários de internet serão encorajados a prestar maior atenção na maneira como suas informações pessoais estão sendo usadas por terceiros.
Para empresas que trabalham com campanhas digitais, o entendimento da lei é fundamental para evitar danos à imagem e até punições legais. Ao fortalecer o direito dos usuários sobre suas próprias informações, a LGPD força as empresas a demonstrarem boa-fé e transparência na maneira como coletam e utilizam os dados.
No que diz respeito à coleta de dados, o primeiro ponto de contato de um usuário com uma instituição ou empresa é por meio do site institucional ou blog. Nesses ambientes é imprescindível garantir a adequação nas sete áreas principais que a lei nos traz. Veja abaixo quais são elas:
Uma das páginas mais importantes de um site institucional para a empresa é a página de contato. Geralmente, é nesse ambiente que são coletados nome, email e uma mensagem opcional que permite um interessado a entrar em contato com a empresa em questão.
Esses são exemplos de dados pessoais que devem ser usados somente mediante o consentimento do usuário. É necessário que o site esclareça aos usuários quais direitos eles têm para acessar, retificar ou até desabilitar o uso de suas informações e faça as seguintes mudanças:
A coleta de dados sensíveis (raça, crenças religiosas ou políticas, orientação sexual), que poderiam resultar em danos à reputação de uma pessoa, perdas financeiras ou levar a uma grande desvantagem social deve ser realizada com cautela para evitar a aplicação de multas a sanções penais.
Também é preciso criar uma política de exclusão regular desses dados, principalmente se, em algum momento, eles são armazenados offline ou em servidores legados (no ERP ou CRM da empresa, por exemplo). Essa política deve ser documentada junto ao processo de manipulação e retenção dos dados.
O envio de informação de marketing é uma prática de que retorna ótimos resultados para as empresas e é um dos itens que mais devemos ficar atentos neste momento. Os usuários devem consentir o recebimento destes materiais e a aceitação deve ser dada livremente. Lembrando que os campos de consentimento não devem ser preenchidos previamente.
Uma das premissas da LGPD é deixar claro ao usuário o objetivo da captura de seus dados, isto não é diferente para as newsletters. Dessa forma, cada ação deve ter um consentimento específico. Nesse processo é permitido:
Em toda a comunicação enviada posteriormente (newsletters, promoções, avisos etc.) deve conter um link para que o usuário possa desfazer a inscrição ou atualizar informações.
Também é necessário informar que os dados estarão retidos no banco de dados da empresa até que esse cancelamento ou exclusão seja efetivado.
As legislações que asseguram a privacidade de dados de terceiros, como a LGPD, foram criadas para conceder às pessoas os direitos específicos em relação às comunicações eletrônicas.
O uso de cookies permite que o site reconheça o dispositivo, as informações sobre as preferências e ações do usuário na Internet. Além disso, está diretamente relacionado ao Google Analytics. Por esses motivos, é importante que o proprietário do site:
De acordo com a Lei Geral de Proteção de Dados, o agente tem a obrigação de manter os dados dos usuários seguros.
Em caso de uma violação que resulte em danos à reputação do usuário, perda financeira, comprometimento de confidencialidade ou grande desvantagem social, o detentor deve notificar a Autoridade Nacional de Proteção de Dados. Para garantir adequação, algumas ações são imprescindíveis:
A coleta de dados de menores de idade é mais sensível, devido à vulnerabilidade inerente às crianças. Outro problema no processamento desses dados é a dificuldade de provar a veracidade do consentimento dos responsáveis legais. Faça uma avaliação de risco para determinar:
Para evitar problemas, considere a oferta de serviços no site que não exijam a coleta ou processamento de dados de terceiros menores de idade, um jogo gratuito que não requer cadastro, por exemplo.
Em situações de baixo risco, exija o preenchimento da data de nascimento ou crie uma caixa de seleção que confirme a maioridade do usuário.
Ainda que os empreendedores se adequem a Lei Geral de Proteção de Dados, é necessário criar uma política para o uso continuado de informações obtidas dos usuários no site institucional e no blog corporativo, principais pontos de contato das empresas com o seu público.
Atualizamos nosso Contrato de Processamento de Dados
Caro usuário,
Gostaríamos de informá-lo que atualizamos todos os nossos serviços para garantir que eles estejam em conformidade com as diretrizes da LGPD. E fizemos algumas mudanças em nossos acordos legais que se aplicarão a você.
Essas mudanças reafirmam o compromisso do Bitrix24 com os mais altos padrões de proteção de dados e o cumprimento de todas as leis e boas práticas aplicáveis, bem como a salvaguarda dos dados de nossos usuários.
Você não precisa tomar nenhuma outra medida em relação às mudanças estabelecidas neste e-mail se você já aceitou nosso Contrato de Processamento de Dados. As atualizações serão efetivadas automaticamente a partir de 17 de setembro de 2020 e, ao continuar a utilizar nosso serviço e acessar nossos recursos, você concorda com os termos atualizados.
Se você não aceitou nosso Contrato de Processamento de Dados antes, poderá fazê-lo nas configurações de sua conta de usuário, conforme descrito em nosso artigo no helpdesk.
Se você tiver dúvidas sobre qualquer uma destas mudanças ou sobre sua conta, não hesite em entrar em contato com nossa equipe de privacidade.
Obrigado por utilizar o Bitrix24!
Atenciosamente,
Equipe Bitrix24
(16/09/2020)
O objetivo desta página é meramente informativo – não prestamos consultoria jurídica nem nos responsabilizamos por medidas que possam ser adotadas por terceiros.