A partir de 30 de maio, 4.730 agências dos Correios em todo o país estarão habilitadas para receber os segurados
Área do Cliente
Notícia
Gestão de riscos na Lei Geral de Proteção de Dados
A LGPD não veio proibir a utilização de informações pessoais pelas empresas, mas estabeleceu regras, limites e condições para que o tratamento de dados pessoais possa ser considerado como regular.
A gestão de riscos pode ser vista como uma espécie de “serviço” dentro da empresa. Ela tem entregas a fazer para a organização, mas a sua finalidade, porém, não é blindar, nem necessariamente evitar todos os riscos. Consiste em identificá-los e ajudar a tratá-los, para diminuir impactos ou prevenir perdas, de acordo com o chamado “apetite para riscos” dos sócios ou gestores de cada área.
Pois bem, uma das entregas da gestão de riscos está na identificação - dentre outros - dos “riscos de conformidade”, ou seja, consiste em mapear leis, regulamentos, entre outros, que impactam diretamente o negócio, e ajudar no gerenciamento dos riscos mais significativos.
Como é possível perceber, um bom exemplo desse tipo de “serviço” está nos riscos ligados à legislação de proteção de dados. Afinal, a Lei Geral de Proteção de Dados (LGPD) afeta praticamente todas as organizações e, por ter uma margem muito ampla de regulação, muitos riscos de conformidade podem ser identificados ao longo do próprio texto legal. Ou seja, temos um “serviço” bastante prolífico para explorar.
Embora o processo do gerenciamento de riscos seja composto pelas etapas complementares de identificação, análise e avaliação dos riscos envolvidos, observemos apenas a questão da identificação de riscos na LGPD.
Inicialmente, a identificação dos riscos de conformidade ligados à lei depende da análise das obrigações que ela prevê para as organizações e, claro, das consequências negativas em caso de desconformidade, isto é, quais os riscos para quem descumpre o que diz a legislação.
Para isso, todavia, é necessário resgatarmos algumas ideias iniciais sobre a Lei Geral de Proteção de Dados. Embora já vá completar cinco aniversários em 2023, a lei ainda é desconhecida por muitos empreendedores (e até por alguns profissionais do Direito).
Pois bem, importa esclarecer que a LGPD não veio proibir a utilização de informações pessoais pelas empresas. Mas, sim, estabeleceu regras, limites e condições para que o tratamento de dados pessoais possa ser considerado como regular. Ou seja, ainda é permitido que as organizações coletem, processem e compartilhem informações de pessoas? Sim, desde que estejam fazendo isso nos termos da LGPD.
O primeiro risco de conformidade a ser observado, portanto, consiste em olhar para os processos da empresa e compará-los com a lei, de modo a identificar se o tratamento de dados pessoais que vem sendo realizado está regular.
Acontece que a LGPD não consegue estabelecer, de maneira explícita, o conceito do tratamento regular de dados pessoais. Mas a regularidade do tratamento pode ser conceituada por exclusão, isto é, a partir daquilo que a lei considera como “tratamento irregular”:
“Art. 44. O tratamento de dados pessoais será irregular quando deixar de observar a legislação ou quando não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes, entre as quais:
I - O modo pelo qual é realizado;
II - O resultado e os riscos que razoavelmente dele se esperam;
III - As técnicas de tratamento de dados pessoais disponíveis à época em que foi realizado”.
Desse trecho legal já é possível identificar, pelo menos, duas instâncias de riscos a serem gerenciados na LGPD: aqueles ligados à segurança do tratamento de dados e aqueles sobre a conformidade estrita à lei.
Portanto, se os processos da empresa que envolvem dados pessoais estiverem de acordo com as regras específicas da LGPD, e se o tratamento está sendo realizado de maneira segura em relação à privacidade e à intimidade da pessoa, então, a sua gestão de riscos, nesse ponto, deve ser bastante equilibrada.
Por: Gabriel Barroso Fortes, Advogado, Pós-Graduado em Direito Digital e Compliance, MBA em Liderança Estratégica e Gestão Financeira, Mestre em Direito Constitucional, Head da área de Proteção de Dados do escritório Fortes Nasar Advogados. CPC-PD ©.
Notícias Técnicas
O INSS divulgou o cronograma de pagamentos para o ano de 2025, com destaque para as datas de maio. Este planejamento é essencial para garantir que os beneficiários recebam seus valores de forma organizada e dentro do prazo esperado
Medidas incluem investimento em comunicação, capacitação de auditores-fiscais e modernização da gestão orçamentária do Fundo
Em quatro anos postos de trabalho aumentaram no setor
Desde 2022, após decisão do STF a pensão alimentícia deixou de ser tributada pelo governo para se tornar isenta e contribuintes podem solicitar a restituição do IR pago nos últimos cinco anos
Notícias Empresariais
Com vídeos interativos e lives, plataforma ajuda marcas como a Parafinesse, de velas artesanais, a faturar em horas o que antes levava um mês
Trabalhar de casa se tornou uma realidade para muitas pessoas, e com essa mudança veio também a necessidade de garantir que as informações profissionais fiquem protegidas, mesmo fora do ambiente tradicional do escritório
Proposta apresentada pela senadora Eliziane Gama (PSD-MA) em 1º de Maio, semelhante à PEC que tramita na Câmara, pode 'aumentar a informalidade e a desigualdade entre grandes redes e pequenos lojistas', afirma a Ablos
Quem já está no mercado de e-commerce há algum tempo provavelmente já está familiarizado com o conceito de marketplace. Lidar com conexões de sellers, matches, buyboxes e comissões é uma ideia que atrai e espanta muitos gestores de e-commerce
Para saber de forma segura se houve desconto de mensalidade associativa no seu contracheque, verifique diretamente pelo Meu INSS
Notícias Estaduais
No dia 14 de outubro de 2021, a Secretaria da Fazenda do Estado de São Paulo (Sefaz-SP)..
A Receita Estadual do Paraná comunica que o Supremo Tribunal Federal declarou que é constitucional a imposição tributária aos contribuintes optantes pelo Simples Nacional da diferença de alíquotas do ICMS pelo Estado de destino por ocasião da entrada de mercadoria em seu território.
Será possível parcelar em até 60 meses débitos de ICMS, com desconto de até 40% em juros e multas
Acesso ao microcrédito, orientação para microempresa e Micro Empreendedor Individual (MEI), cursos, orientação para o protocolo digital de processos de registro de empresas, e manutenção preventiva de equipamentos, fiscalização e legislação. Esses são alguns serviços que constam no convênio firmado entre o Governo do Estado e o Sebrae, nesta sexta-feira (28).
A Receita Federal notificará 1.070 contribuintes no Acre, Amazonas, Amapá, Roraima, Rondônia e Pará para explicar declarações de despesas de alto valor no Imposto de Renda. No Amazonas são 281 contribuintes. A Receita não informou os valores.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional