A Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), vigente desde setembro de 2020, cria diretrizes para o tratamento de dados pessoais por pessoas físicas, empresas e entidades públicas visando o respeito aos direitos fundamentais de liberdade e privacidade dos cidadãos.
As entidades públicas, incluídas no escopo da LGPD, têm, além de um novo marco regulatório a observar, mais um desafio para seus gestores, que são impelidos a conduzir a organização rumo à atuação preventiva, para proteger e evitar, a utilização de dados pessoais sob sua guarda, para fins distintos daqueles para os quais foram coletados.
Em tempos de organizações digitais, além do tratamento de dados necessários para o próprio funcionamento interno da organização, as atividades e políticas públicas exercidas também demandam o tratamento de dados pessoais, alguns sensíveis, para a segura continuidade dos serviços que ofertam.
Assim, no âmbito das organizações públicas, é requerido de sua gestão esforços e investimentos para adequação de seus processos de gestão de riscos, controles, compliance e tecnologia da informação, com foco na governança e proteção de dados pessoais, de modo a reforçar sua reputação digital, proteger-se de responsabilizações legais e conferir, aos titulares de dados, segurança nas operações com a organização.
A operacionalização dessa nova atribuição, preferencialmente em um Programa de Privacidade, exigirá dos gestores a organização dos processos, a integração de equipes, a capacitação e o empenho sistemático dos colaboradores, além de uma uma abordagem multidisciplinar e especializada que integre a área de gestão e negócios, a área jurídica e de tecnologia da informação.
Adicionalmente prescinde da compreensão e identificação das operações de tratamento de dados pessoais, da conciliação destas operações com os fundamentos e exigências da LGPD e com outros regulamentos correlatos como os expedidos pela ANS e outros reguladores.
Alguns termos e definições utilizados:
Cookies
Os cookies são pequenos arquivos criados por sites visitados e que são salvos no computador do usuário, por meio do navegador. Esses arquivos contêm informações que servem para identificar o visitante, seja para personalizar a página de acordo com o perfil ou para facilitar o transporte de dados entre as páginas de um mesmo site.
- Dado Pessoal: Qualquer informação relacionada, direta ou indiretamente, a uma pessoa natural, identificada ou identificável.
- Dado pessoal sensível: Categoria especial de dados pessoais referentes à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural.
- Titular: Pessoa natural a quem se referem os dados pessoais, tais como antigos, presentes ou potenciais clientes, associados, colaboradores, contratados, parceiros comerciais e terceiros.
- Tratamento: Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Natureza dos dados tratados: Dados pessoais fornecidos pelo Titular e/ou coletados automaticamente.
- Principais finalidades do tratamento:
- Entregar, responder ou manter contato antes, durante ou após uma relação contratual com o Titular, bem como para cumprir o contrato.
- Cumprir obrigação legal ou regulatória.
- Divulgar serviços, produtos, promoções, benefícios e eventos.
- Compartilhamento: Compartilhamentos de dados pessoais são realizados com operadores e fornecedores de serviços essenciais para nossas atividades e autoridades/órgãos governamentais por decorrência de obrigações legais ou regulatórias.
- Proteção de Dados: Para proteger seus dados pessoais adotamos medidas de segurança, técnicas e administrativas adequadas em conformidade com as melhores práticas do mercado e normas internacionais de referência.
Que dados são coletados?
A coleta dados do público de relacionamento é feita com foco exclusivo em cumprir os objetivos de serviço. O tratamento pode ser de dois tipos:
- Dados pessoais fornecidos pelo Titular: São coletados todos os dados pessoais inseridos ou encaminhados ativamente pelo Titular ao entrar em contato ou acessar os nossos portais, ao preencher declarações e formulários no momento da contratação ou adesão contratual. Independentemente de quais dados o Titular fornece ativamente, nós apenas solicitamos e fazemos uso daqueles efetivamente relevantes e necessários para o atingimento das finalidades a ele declaradas caso a caso.
- Dados coletados automaticamente: Através dos cookies, coletamos uma série de informações de modo automático, tais como: características do dispositivo de acesso, do navegador, IP (com data e hora), origem do IP, informações sobre cliques, páginas acessadas, termos de procura digitados em nossos portais, dentre outros.
Quais são os direitos do titular de dados pessoais?
- Confirmação da existência de tratamento: você pode nos questionar se tratamos algum dado pessoal seu.
- Acesso aos dados: você pode solicitar a informação de quais dados estão sob o nosso controle.
- Correção de dados: dados incompletos, inexatos ou desatualizados.
- Eliminação de dados: você pode solicitar a exclusão de um dado que seja tratado por nós, caso esse dado não precise ser mantido por questões legais ou regulatórias ou que sejam fundamentais para continuidade do relacionamento mantido para prestação de nossos serviços.
- Portabilidade dos dados: caso necessite levar seus dados sob o nosso controle para outro prestador de serviços, isso poderá ser feito, assim que houver publicação de regulamentação da Autoridade Nacional de Proteção de Dados, conforme art. 18, V da LGPD.
- A obtenção de informações: sobre as entidades públicas ou privadas com as quais compartilhamos seus dados.
- Revogação de consentimento: você pode solicitar revogação de seu consentimento para tratamento de dados baseados nessa autorização. Importante lembrar que a eventual revogação do consentimento vale para tratamentos a partir do atendimento da solicitação, não prejudicando eventuais tratamentos realizados quando o consentimento era válido.