<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gisele Kauer &#8211; Infra News Telecom</title>
	<atom:link href="https://www.infranewstelecom.com.br/author/gisele-kauer/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infranewstelecom.com.br</link>
	<description>A Infra News Telecom é um canal de comunicação para os profissionais de tecnologia da informação e de telecomunicações. Aborda as tendências e as mais modernas soluções para a construção, implantação e operação da infraestrutura de rede e TI, tanto no mercado corporativo como de operadoras e provedores de serviços.</description>
	<lastBuildDate>Mon, 06 Jun 2022 20:58:43 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.infranewstelecom.com.br/wp-content/uploads/2020/02/cropped-infra-news-telecom-icone-do-site-32x32.jpg</url>
	<title>Gisele Kauer &#8211; Infra News Telecom</title>
	<link>https://www.infranewstelecom.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>LGPD e a segurança da informação</title>
		<link>https://www.infranewstelecom.com.br/lgpd-e-a-seguranca-da-informacao/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lgpd-e-a-seguranca-da-informacao</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Tue, 18 Aug 2020 18:47:51 +0000</pubDate>
				<category><![CDATA[Edição 30]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<category><![CDATA[Segurança da informação]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=9851</guid>

					<description><![CDATA[LGPD e segurança da informação, não é tudo a mesma coisa? A resposta é não. A Lei Geral de Proteção de dados tem uma abordagem exclusivamente voltada à proteção de dados pessoais.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f87d1bd" data-id="69faf6f87d1bd" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>LGPD e a segurança da informação</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f87d2ac" data-id="69faf6f87d2ac" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f87d64c" data-id="69faf6f87d64c" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  A LGPD &#8211; Lei Geral de Proteção de Dados, como o próprio nome sugere, tem uma abordagem exclusivamente voltada à proteção de dados pessoais, ou seja, a operações de tratamento (processamento) de informações relacionadas a pessoa natural (pessoa natural = pessoa física, ser humano, não pode ser empresa) identificada ou identificável (definição de &#8220;dado pessoal&#8221; dada pelo <a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm%22%20%5Cl%20%22art5%22%20%5Ct%20%22_blank" target="_blank" rel="noopener noreferrer">art. 5º, I, da LGPD</a>).</p>
<p style="text-align: justify;">  Este foco específico da lei é excelente, pois traz uma proteção ao indivíduo que é assegurada na <a href="http://www.planalto.gov.br/ccivil_03/constituicao/ConstituicaoCompilado.htm%22%20%5Ct%20%22_blank" target="_blank" rel="noopener noreferrer">Constituição Federal</a>: nosso direito fundamental à privacidade (<a href="http://www.planalto.gov.br/ccivil_03/constituicao/ConstituicaoCompilado.htm%22%20%5Cl%20%22art5%22%20%5Ct%20%22_blank" target="_blank" rel="noopener noreferrer">art. 5º, X, Constituição Federal</a>, que diz respeito à inviolabilidade da intimidade e da vida privada).</p>
<p style="text-align: justify;">  Mas, a proteção de dados só é verdadeiramente efetiva quando vem acompanhada de segurança da informação que, muitas vezes, é deixada de lado, não somente no texto da lei em si (a LGPD até fala sobre segurança da informação, porém de maneira consideravelmente superficial, e não suficientemente objetiva/específica), mas também pelas empresas e órgãos públicos que, por tantas vezes, vão em busca da adequação jurídica em proteção de dados, mas &#8220;se esquecem&#8221; da elaboração de um sistema adequado de segurança da informação (algo que diga respeito a um nível adequado de governança, com regras e controles que façam sentido dentro da realidade da empresa &#8211; tamanho, modelo de negócio, tipo de produto ou serviço oferecido, vulnerabilidades específicas etc. &#8211; e que sejam efetivos na prática, e não somente &#8220;no papel&#8221;).</p>
<p style="text-align: justify;">  A proteção de dados não pode ser um elemento isolado. Ela deve fazer sentido em todo o contexto. E, neste artigo, você vai conhecer algo que pode (e deve) conversar com o seu programa de adequação à LGPD.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f87dad8" data-id="69faf6f87dad8" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f87df62" data-id="69faf6f87df62" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://go.hotmart.com/V54464209D?src=pag4" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img fetchpriority="high" decoding="async" width="1000" height="670" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg" class="vc_single_image-img attachment-full" alt="" title="LGPD Zac Zagol Tutelas" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-300x201.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-768x515.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/lgpd-zac-zagol-tutelas/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f87e4d7" data-id="69faf6f87e4d7" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1597774676278 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f87e9c9" data-id="69faf6f87e9c9" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h2 style="text-align: justify;">Proteção de dados x segurança da informação: Qual é a diferença? (Conceitos)</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  Bom, conforme mencionei acima, a proteção de dados tem por objeto proteger os dados relativos a pessoa natural, com um foco na privacidade, no direito à individualidade.</p>
<p style="text-align: justify;">  A título de curiosidade, esse conceito não é exclusivo da LGPD. É o mesmo adotado no <a href="https://eur-lex.europa.eu/legal-content/PT/TXT/PDF/?uri=CELEX:32016R0679&amp;from=EN%22%20%5Ct%20%22_blank" target="_blank" rel="noopener noreferrer">GDPR</a> &#8211; Regulamento Geral sobre a Proteção de Dados, da União Europeia [Artigo 4º (&#8220;Definições&#8221;), (1), página 33 no link acima], bem como pelo <a href="https://www.nist.gov/director/pao/nist-general-information%22%20%5Ct%20%22_blank" target="_blank" rel="noopener noreferrer">NIST</a> &#8211; National Institute of Standards and Technology, dos EUA, como se fosse o &#8220;Inmetro&#8221; norte-americano, que traz padrões de qualidade especialmente voltados à tecnologia e ciência &#8211; padrões adotados inclusive pelo FBI. Vocês podem verificar a definição de &#8220;personally identifiable information&#8221; <a href="https://csrc.nist.gov/glossary/term/PII%22%20%5Ct%20%22_blank" target="_blank" rel="noopener noreferrer">neste link aqui</a>, que é o glossário do NIST.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f87eaa9" data-id="69faf6f87eaa9" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Já a segurança da informação não se limita à proteção de dados pessoais. Vamos à definição:</p>
<p style="text-align: justify;">  “Segurança da Informação compreende a proteção das informações, sistemas, recursos e demais ativos contra desastres, erros (intencionais ou não) e manipulação não autorizada, com o objetivo de reduzir a probabilidade e o impacto de incidentes de segurança”.</p>
<p style="text-align: justify;"><em>  “Nem todo incidente de segurança da informação é uma violação de dados pessoais. Mas toda violação de dados pessoais é um incidente de segurança”. Guardem esta informação.</em></p>
<p style="text-align: justify;"><em>   </em>Os infográficos a seguir irão nos ajudar na identificação das formas mais efetivas de prevenção e resposta a ataques envolvendo a exploração de vulnerabilidades &#8211; e até a compreender porque a LGPD, sozinha, não necessariamente diz respeito à prevenção de incidentes de segurança (estes que podem resultar, como consequência, em violações à LGPD).</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f87ee4b" data-id="69faf6f87ee4b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1597774903206 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h2>Segurança da informação: Vulnerabilidade, ameaça, risco, incidente, dano</h2>
<p>&nbsp;</p>
<p><img decoding="async" class="alignnone size-full wp-image-9852" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-43.jpg" alt="" width="1280" height="720" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-43.jpg 1280w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-43-300x169.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-43-768x432.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f87f1b0" data-id="69faf6f87f1b0" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Para falarmos na prevenção a qualquer tipo de incidente de segurança (seja ele proposital ou acidental) precisamos identificar estes 5 itens: vulnerabilidade; ameaça; risco; incidente; e dano. Ou seja, entender &#8220;o que é o que&#8221; na situação concreta que estamos analisando.</p>
<p style="text-align: justify;">  Recomendo olharem no infográfico após a leitura de cada item, para entenderem visualmente como eles se integram.</p>
<p style="text-align: justify;"><strong><span style="color: #3366ff;"><em><span style="font-size: 24px;">1</span></em></span></strong> &#8211; Vulnerabilidade: É a &#8220;porta aberta&#8221; na empresa, no sistema, aquilo que deve ser protegido. A <a href="https://www.iso.org/isoiec-27001-information-security.html%22%20%5Ct%20%22_blank">ISO 27000</a> (a norma internacional referência em gerenciamento de segurança da informação) usa a palavra &#8220;fraqueza&#8221; (&#8220;weakness&#8221;) para definir &#8220;vulnerabilidade&#8221;. Uma fraqueza (em determinado controle ou ativo) que pode ser explorada por uma ou mais ameaças &#8211; definição baseada na ISO 27000.</p>
<p style="text-align: justify;">  Vale dizer que a vulnerabilidade é sempre interna (do próprio sistema, empresa, site, aplicativo, etc.). É realmente como deixar uma porta destrancada &#8211; deixar a chave da porta com pessoas não confiáveis.</p>
<p style="text-align: justify;"><strong><span style="color: #3366ff;"><em><span style="font-size: 24px;">2</span></em></span></strong> &#8211; Ameaça: Uma potencial causa de um incidente indesejado, que pode resultar em danos a um sistema ou organização &#8211; definição baseada na ISO 27000.</p>
<p style="text-align: justify;">  Geralmente, ameaça conta com um &#8220;agente de ameaça&#8221;, aquele que se aproveita de uma vulnerabilidade (conforme mostra o infográfico abaixo, que se aproveita da &#8220;porta aberta&#8221;).</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><img decoding="async" class="size-full wp-image-9853 alignnone" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-51.jpg" alt="" width="1280" height="719" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-51.jpg 1280w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-51-300x169.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-51-768x431.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><span style="color: #3366ff;"><em><span style="font-size: 24px;">3</span></em></span></strong> – Risco: É a probabilidade de uma ameaça (ou agente de ameaça) &#8220;explorar&#8221; determinada vulnerabilidade &#8211; definição baseada na ISO 27000. Por exemplo, qual é a chance de um determinado tipo de malware afetar o sistema X? É um &#8220;cálculo&#8221; de probabilidades, basicamente.</p>
<p>Os riscos devem ser &#8220;metrificados&#8221;. Assim, é possível priorizar em quais ameaças focar e quais vulnerabilidades estão realmente suscetíveis a ataques, por exemplo.</p>
<p><strong><span style="color: #3366ff;"><em><span style="font-size: 24px;">4 </span></em></span></strong>– Incidente: É quando uma ameaça se manifesta. Por exemplo, quando um cracker explora formas de adentrar um sistema.</p>
<p>Incidentes são eventos indesejados ou inesperados, que têm uma chance (risco) significativa de comprometer o sistema, site, empresa, etc. &#8211; definição baseada na ISO 27000.</p>
<p><strong><span style="color: #3366ff;"><em><span style="font-size: 24px;">5</span></em></span></strong> – Danos: Por fim, os danos são as possíveis consequências de um incidente, exatamente as consequências que desejamos evitar.</p>
<p>Os danos podem ser diretos (como a indisponibilidade de um e-commerce ou um acesso a informações confidenciais de uma empresa) e Indiretos (como a queda das ações da empresa na bolsa de valores ou perda de clientes).</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f87f5ba" data-id="69faf6f87f5ba" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1597775470720 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  É importante lembrar que, mesmo que a sua casa/apartamento tenha grade, portão, portaria 24h, câmeras de segurança, ainda é possível que uma pessoa mal-intencionada entre, certo?</p>
<p style="text-align: justify;">  O mesmo ocorre com sistemas. Por isso, estamos falando em prevenção, e não em impossibilitar ataques, blindar sistemas, impedir fraudes. Não existe 100% quando falamos de segurança. Lembre-se disso.</p>
<p style="text-align: justify;">  Quando analisarmos o caso concreto a seguir o primeiro passo será identificar quais são as vulnerabilidades encontradas em determinado servidor ou sistema operacional, ou seja, quais portas estão abertas. E assim por diante, identificando cada um dos cinco itens que foram listados acima, para então chegar numa resposta (ou quase isso) sobre as melhores formas de prevenção</p>
<p style="text-align: justify;">Muitas vezes focamos na ação (que é bem importante, é claro), mas a análise do objeto a ser protegido + identificação das vulnerabilidades são necessárias para que a ação (prevenção) seja efetiva.</p>
<p style="text-align: justify;">  Pensar na ação sem antes analisar o cenário como um todo pode resultar numa escolha de ações de prevenção inadequadas, insuficientes ou não efetivas em relação às vulnerabilidades e ameaças que colocam em risco o objeto que queremos proteger.</p>
<p style="text-align: justify;">  O exemplo pode parecer um tanto exagerado (e &#8220;bizarro&#8221;), mas tenho certeza que vocês irão lembrar dele por muito tempo (e quem sabe utilizem em aulas e palestras futuramente, ou até mesmo para explicar para um cliente ou na empresa de vocês que segurança não é sobre &#8220;usar aquele antivírus que todo mundo está usando&#8221; ou &#8220;procurar no Google &#8220;Política de Segurança da Informação&#8217; e usar um modelo genérico&#8221;).</p>
<p style="text-align: justify;">  Bom, a seguir, vocês verão dois infográficos com exemplos um tanto &#8220;familiares&#8221; da segurança da informação.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f87f9b1" data-id="69faf6f87f9b1" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="1280" height="937" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-53.jpg" class="vc_single_image-img attachment-full" alt="" title="photo_2020-07-17_02-54-53" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-53.jpg 1280w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-53-300x220.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-53-768x562.jpg 768w" sizes="auto, (max-width: 1280px) 100vw, 1280px"  data-dt-location="https://www.infranewstelecom.com.br/lgpd-e-a-seguranca-da-informacao/photo_2020-07-17_02-54-53/" /></div>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f880159" data-id="69faf6f880159" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="1280" height="934" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-56.jpg" class="vc_single_image-img attachment-full" alt="" title="photo_2020-07-17_02-54-56" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-56.jpg 1280w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-56-300x219.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/08/photo_2020-07-17_02-54-56-768x560.jpg 768w" sizes="auto, (max-width: 1280px) 100vw, 1280px"  data-dt-location="https://www.infranewstelecom.com.br/lgpd-e-a-seguranca-da-informacao/photo_2020-07-17_02-54-56/" /></div>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f88084e" data-id="69faf6f88084e" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1597775820806 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Penso que concordamos que, em ambos os casos, há uma ou mais formas de evitar a concretização do incidente, certo? Vocês talvez tenham pensado em outros mecanismos de defesa/prevenção, mas, para fins didáticos irei focar nas seguintes ideias:</p>
<p style="text-align: justify;">  Tanto no exemplo 1 quanto no 2, um backup atualizado e mantido em outro local físico poderia garantir uma recuperação em relação aos incidentes. Portanto, em ambos os exemplos seria um mecanismo efetivo que deve ser adotado.</p>
<p style="text-align: justify;">  Mas, a recuperação por meio de um backup, infelizmente, não é tão rápida como se imagina. Pode levar semanas até que um negócio volte a operar normalmente, ainda que com um backup realizado corretamente. Portanto, ainda que necessário e aplicável nos dois casos, existem formas de prevenção que podem ser aplicadas em momentos anteriores ao incidente.</p>
<p style="text-align: justify;">  Estas formas de prevenção devem ser focadas em: corrigir uma vulnerabilidade (ou seja, &#8220;diminuir&#8221; uma abertura que soe convidativa para determinadas ameaças); e afastar um tipo de ameaça específica de explorar as vulnerabilidades.</p>
<p style="text-align: justify;">  No exemplo 1, podemos falar em controles físicos, como portas corta fogo, por exemplo.</p>
<p style="text-align: justify;">  No exemplo 2, podemos falar em atualizações de software frequentes e, a depender do malware, de um firewall eficiente, por exemplo.</p>
<p style="text-align: justify;">  Agora, vamos ao meu exemplo “ridículo”! Mas que ajuda a visualizar a ideia e a usarmos essa lógica com mais facilidade em casos mais complexos:</p>
<p style="text-align: justify;">  No exemplo 1, uma firewall ou um update do software não faria muita diferença para prevenir um incêndio.</p>
<p style="text-align: justify;">  No exemplo 2, uma porta corta fogo não impediria um malware de acometer o sistema da empresa.</p>
<p style="text-align: justify;">  Essa foi a forma “caricata” que encontrei para expor um dos maiores problemas que temos hoje em questão de legislação específica e até mesmo dentro dos programas de segurança/governança (nos setores público e privado).</p>
<p style="text-align: justify;">  Governança é sobre &#8220;fazer regras&#8221; (“como algo deve ou não deve&#8221; ser feito, usado, executado, etc.), e essas regras se tornam um imenso problema quando quem as faz não compreende o objeto sobre o qual elas dizem respeito.</p>
<p style="text-align: justify;">  O resultado disso? Algo como procedimentos de segurança sugerindo uma instalação de antivírus para a proteção de um servidor (desconsiderando possíveis ameaças físicas, como um incêndio); ou uma política tratando um antivírus como solução para qualquer tipo de malware, desconsiderando as peculiaridades de cada subtipo de malware existentes &#8211; na realidade temos ataques como o WannaCry (ransomware), que se utilizou de uma brecha de segurança no Windows 10 e sua correção dependia da atualização do software para a correção da falha de segurança &#8211; nenhum antivírus poderia &#8220;segurar&#8221; o ataque.</p>
<p style="text-align: justify;">  Para concluir, um dos meus objetivos aqui foi demonstrar como é bem mais simples propor uma forma de prevenção com essa esquematização, com base na ISO 27001/27002, em matéria de segurança da informação e considerando o que falei logo no início: <em>“Nem todo incidente de segurança da informação é uma violação de dados pessoais. Mas toda violação de dados pessoais é um incidente de segurança”.</em> Este conhecimento é importante para a proteção dos dados pessoais na sua empresa, ou seja, para a adequação à LGPD ou outra legislação/regulamento de proteção de dados aplicável.</p>
<p style="text-align: justify;">  A minha mensagem com isso é: a atuação ideal é uma integração entre as áreas técnica e jurídica. Ambas são importantes, têm funções diferentes e, preferencialmente, devem coexistir para garantir um nível adequado de proteção de dados pessoais.</p>
<p style="text-align: justify;">  Espero que este artigo tenha sido útil para você. Até a próxima!</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f880c6d" data-id="69faf6f880c6d" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Entenda as diferenças entre privacy by design e privacy by default</title>
		<link>https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Wed, 04 Mar 2020 19:12:28 +0000</pubDate>
				<category><![CDATA[Edição 25]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=8327</guid>

					<description><![CDATA[Entenda o que são os conceitos privacy by design (privacidade desde a concepção) e privacy by default (privacidade por padrão) na LGPD. ]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f882a5b" data-id="69faf6f882a5b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Entenda as diferenças entre privacy by design e privacy by default</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f882ae7" data-id="69faf6f882ae7" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f882c1a" data-id="69faf6f882c1a" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Estes nomes podem assustar, a princípio. Podem fazer o assunto parecer mais complexo do que realmente é. Mas, mais uma vez, meu objetivo é demonstrar que a <a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709compilado.htm">LGPD</a> (e a proteção de dados como um todo) é um assunto bem mais simples do que parece. Este é mais um “LGPD sem juridiquês” e esperamos desmistificar mais um assunto tratado pela Lei Geral de Proteção de Dados.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f882e4c" data-id="69faf6f882e4c" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f8831f6" data-id="69faf6f8831f6" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href=" https://go.hotmart.com/V54464209D?src=pag5" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="670" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg" class="vc_single_image-img attachment-full" alt="" title="LGPD Zac Zagol Tutelas" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-300x201.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-768x515.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/lgpd-zac-zagol-tutelas/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f8835cb" data-id="69faf6f8835cb" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f88369b" data-id="69faf6f88369b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<table style="height: 54px; width: 100%; border-collapse: collapse; background-color: #171615;">
<tbody>
<tr style="height: 54px;">
<td style="width: 100%; height: 54px;">
<h3 style="text-align: center;"><span style="color: #ffffff;"><em>Privacy by Design</em></span></h3>
</td>
</tr>
</tbody>
</table>
<table style="height: 162px; width: 100%; border-collapse: collapse; background-color: #e8e8e8;">
<tbody>
<tr style="height: 162px; background-color: #f5ebeb;">
<td style="width: 99.8212%; height: 162px;">
<p style="text-align: justify;">  Como o próprio nome sugere, a proteção de dados <em>“by design”</em> é sobre a adoção de medidas de segurança, técnicas e organizacionais <strong>desde a concepção </strong>de um determinado processo ou projeto.</p>
<p>Ou seja: desde os primeiros estágios do desenvolvimento de um processo que envolva o tratamento de dados pessoais, deve haver a observância de medidas que garantam a proteção de dados pessoais (e, consequentemente, a privacidade dos indivíduos sobre quem os dados pessoais dizem respeito).</p>
<p style="text-align: justify;">  É a aplicação da privacidade desde a criação, desenvolvimento e planejamento.</p>
</td>
<td style="width: 1.1919%; height: 162px;"></td>
</tr>
</tbody>
</table>
<table style="width: 100%; border-collapse: collapse; background-color: #000000;">
<tbody>
<tr>
<td style="width: 99.8808%;" width="468">
<h3 style="text-align: center;"><span style="color: #ffffff;"><em>Exemplos</em></span></h3>
</td>
</tr>
</tbody>
</table>
<table style="width: 100%; border-collapse: collapse; background-color: #c9c9c9;">
<tbody>
<tr>
<td style="width: 100%;">
<p style="text-align: justify;">  O desenvolvimento de novos sistemas (TI) com a observância da privacidade pelo próprio desenvolvedor, pensando em desenvolver em uma linguagem de programação que possibilite um melhor desenvolvimento de mecanismos de proteção de dados e segurança da informação junto aos sistemas já existentes na empresa.</p>
</td>
</tr>
</tbody>
</table>
<table style="width: 100%; border-collapse: collapse; background-color: #f5ebeb;">
<tbody>
<tr>
<td style="width: 100%;">
<p style="text-align: justify;">  A observância do respeito à privacidade do titular no desenvolvimento de novos produtos, desde a elaboração, idealização (literalmente, desde o <em>‘design’</em> destes novos produtos).</p>
</td>
</tr>
<tr style="background-color: #c9c9c9;">
<td style="width: 100%;">
<p style="text-align: justify;">  Criar cada novo processo da empresa de forma pautada pelas políticas de privacidade e outros procedimentos em termos de proteção de dados e segurança da informação.</p>
</td>
</tr>
<tr>
<td style="width: 100%;">
<p style="text-align: justify;">  Utilizar de criptografia para qualquer nova ferramenta de comunicação e em <em>devices</em> fornecidos para os colaboradores, assegurando que, desde a geração de determinada informação, esta terá um nível a mais de confidencialidade, dificultando acessos não autorizados que possam resultar em <a href="https://www.infranewstelecom.com.br/minha-empresa-sofreu-um-data-breach/">data breaches</a>.</p>
</td>
</tr>
</tbody>
</table>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f883b0e" data-id="69faf6f883b0e" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f883e7b" data-id="69faf6f883e7b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<table style="height: 54px; width: 100%; border-collapse: collapse; background-color: #171615;">
<tbody>
<tr style="height: 54px;">
<td style="width: 100%; height: 54px;">
<h3 style="text-align: center;"><span style="color: #ffffff;"><em>Privacy by Default</em></span></h3>
</td>
</tr>
</tbody>
</table>
<table style="height: 162px; width: 100%; border-collapse: collapse; background-color: #f5ebeb;">
<tbody>
<tr style="height: 162px;">
<td style="width: 99.8212%; height: 162px;">
<p style="text-align: justify;">  Também seguindo o conceito sugerido pela nomenclatura, a privacidade <em>“by default”</em> diz respeito à adoção da proteção de dados pessoais <strong>como padrão</strong> em todos os processos e atividades desenvolvidos pela empresa, por meio da definição de medidas de segurança, técnicas e organizacionais que devem ser aplicadas de forma padronizada e constante, em todas as áreas, projetos, produtos.</p>
<p style="text-align: justify;">  Quer dizer, antes de a empresa iniciar qualquer processo, é necessário que seja verificado se o mínimo necessário em termos de proteção de dados está sendo observado, como finalidade específica e legítima para o tratamento de dados pessoais, ou a minimização dos dados sempre que aplicável.</p>
</td>
<td style="width: 1.1919%; height: 162px;"></td>
</tr>
</tbody>
</table>
<table style="width: 100%; border-collapse: collapse; background-color: #000000;">
<tbody>
<tr>
<td style="width: 99.8808%;" width="468">
<h3 style="text-align: center;"><span style="color: #ffffff;"><em>Exemplos</em></span></h3>
</td>
</tr>
</tbody>
</table>
<table style="width: 100%; border-collapse: collapse; background-color: #c9c9c9;">
<tbody>
<tr>
<td style="width: 100%;">  Adoção de “configurações-padrão” para qualquer software e aplicativo utilizados na operação, assegurando que as ferramentas estão sendo usadas de maneira segura e com um padrão mínimo de privacidade aplicado.</td>
</tr>
</tbody>
</table>
<table style="width: 100%; border-collapse: collapse; background-color: #f5ebeb;">
<tbody>
<tr>
<td style="width: 100%;">
<p style="text-align: justify;">  Verificar se em todos os processos envolvendo consentimento dos indivíduos estão presentes os elementos “livre, informado e inequívoco”, com uma liberdade de escolha real sobre a utilização ou não de seus dados para cada finalidade específica.</p>
</td>
</tr>
<tr style="background-color: #c9c9c9;">
<td style="width: 100%;">
<p style="text-align: justify;">  Assegurar que em cada processo são tratados apenas os dados anteriormente informados ao titular, sem nenhum tratamento adicional e/ou extensivo.</p>
</td>
</tr>
<tr>
<td style="width: 100%;">
<p style="text-align: justify;">  Providenciar que os titulares tenham informações, meios e controles suficientes para que possam exercer os seus direitos (na LGPD, GDPR ou qualquer outra lei ou regulamento aplicável em termos de proteção de dados).</p>
</td>
</tr>
</tbody>
</table>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f883f85" data-id="69faf6f883f85" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  A importância destes dois institutos está na visão macro de que a privacidade e a proteção de dados devem ser implementadas numa perspectiva de <strong>mudança de cultura</strong> dentro das empresas, implementado a <strong>todos os processos </strong>e considerando a necessidade de privacidade nas diferentes áreas da organização que tratam dados pessoais, e não somente em alguns processos específicos isolados.</p>
<p style="text-align: justify;">  A LGPD, particularmente, é um tanto breve sobre o tema, não entrando em detalhes durante a redação; o conceito trabalhado aqui, portanto, tem por base o disposto no <a href="https://eur-lex.europa.eu/legal-content/PT/TXT/PDF/?uri=CELEX:32016R0679&amp;from=PT">GDPR (Regulamento Geral sobre a Proteção de Dados da União Europeia)</a>, que inspirou fortemente a nossa lei brasileira. Nesse aspecto, busquei trazer algo contemplando o <a href="https://ec.europa.eu/info/law/law-topic/data-protection/reform/rules-business-and-organisations/obligations/what-does-data-protection-design-and-default-mean_en">entendimento da Comissão Europeia a respeito</a>, bem como da <a href="https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/accountability-and-governance/data-protection-by-design-and-default/">ICO &#8211; Autoridade de Proteção de Dados do Reino Unido, que traz uma abordagem de caráter bastante prática sobre o tema</a>.</p>
<p style="text-align: justify;">  Espero ter simplificado um pouco o tema, e que continuem interessados pela nossa Lei Geral de Proteção de Dados. Um ótimo começo de ano para todos e até a próxima!</p>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>LGPD: Quais são os direitos dos titulares?</title>
		<link>https://www.infranewstelecom.com.br/lgpd-quais-sao-os-direitos-dos-titulares/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lgpd-quais-sao-os-direitos-dos-titulares</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Wed, 04 Dec 2019 19:37:38 +0000</pubDate>
				<category><![CDATA[Edição 22]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=7789</guid>

					<description><![CDATA[A LGPD traz um capítulo dedicado aos direitos dos titulares. As empresas precisam se preparar para garantir esses direitos aos seus clientes – afinal, ninguém quer receber uma sanção da Autoridade Nacional de Proteção de Dados. ]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f8857c4" data-id="69faf6f8857c4" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>LGPD: Quais são os direitos dos titulares?</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f885851" data-id="69faf6f885851" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f885973" data-id="69faf6f885973" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  A <a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm" target="_blank" rel="noopener noreferrer">Lei Geral de Proteção de Dados (“LGPD”)</a> traz um capítulo dedicado aos direitos dos titulares. É importante que as empresas se preparem para<strong> garantir esses direitos aos seus clientes</strong> – afinal, ninguém quer receber uma <a href="https://www.infranewstelecom.com.br/vamos-falar-sobre-sancoes-na-lgpd/">sanção</a> da Autoridade Nacional de Proteção de Dados. Como sabemos, as multas (e demais sanções previstas da LGPD) <a href="https://www.infranewstelecom.com.br/vamos-falar-sobre-sancoes-na-lgpd/">são aplicáveis no caso de descumprimento de qualquer norma prevista na lei</a>.</p>
<p style="text-align: justify;">  Ao mesmo tempo, caso seja titular, é importante que <strong>conheça seus direitos.</strong></p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f885bc8" data-id="69faf6f885bc8" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f885f60" data-id="69faf6f885f60" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://go.hotmart.com/V54464209D?src=pag2" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="670" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg" class="vc_single_image-img attachment-full" alt="" title="LGPD Zac Zagol Tutelas" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-300x201.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-768x515.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/lgpd-zac-zagol-tutelas/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f886280" data-id="69faf6f886280" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f88634d" data-id="69faf6f88634d" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1575485226112 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f88669e" data-id="69faf6f88669e" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>E por onde começar?</strong></h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  O primeiro artigo do capítulo sobre os direitos do titular é o art. 17, que traz um aspecto bastante importante: o <strong>direito à titularidade dos dados pessoais</strong>. Parece redundante, mas a importância está exatamente em lembrar o motivo do termo “titular dos dados”. O principal intuito aqui é deixar claro que os dados pessoais não pertencem à empresa (controladora ou operadora), mas sim ao indivíduo, à pessoa física, a quem os dados dizem respeito.</p>
<p style="text-align: justify;">  Num segundo momento, esse mesmo artigo traz os direitos à <strong>liberdade, intimidade e privacidade</strong>, trazendo aqui um forte vínculo com a nossa <a href="http://www.planalto.gov.br/ccivil_03/constituicao/constituicao.htm" target="_blank" rel="noopener noreferrer">Constituição Federal</a>.</p>
<p style="text-align: justify;">  Mas o artigo da LGPD que realmente toma os holofotes quando falamos em direitos do titular é o art. 18. Ele traz, de forma direta e em tópicos, os direitos dos titulares que têm um caráter mais pragmático, ou seja, esse é um dos artigos que traz maior empoderamento ao titular.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88674b" data-id="69faf6f88674b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;">Vamos falar sobre cada um desses direitos?</h3>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Confirmação da existência do tratamento</strong></h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  O primeiro direito é a <strong>confirmação da existência do tratamento</strong>. Como o próprio nome sugere, é o direito garantido ao titular de confirmar se a empresa <a href="https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/">(controladora ou operadora)</a> realiza o tratamento de seus dados pessoais. Esse direito pode ser efetivado de forma simplificada (um mero “sim” ou “não” por parte da empresa, podemos assim dizer) – hipótese na qual a resposta deve ser dada de forma <strong>imediata</strong>; ou em formato completo, devendo ser respeitado, nessa segunda opção, o prazo de <strong>até 15 dias </strong>para a resposta.</p>
<p style="text-align: justify;">  E o que seria esse formato completo? Segundo a lei, <em>“declaração clara e completa, que indique a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento”</em> (sempre respeitando os segredos comercial e industrial, é claro).</p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Acesso aos dados</strong></h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  O segundo direito trazido pelo artigo 18 é o <strong>acesso aos dados</strong>. Aqui, a lei garante aos titulares o direito de obter uma cópia de seus dados pessoais (dentre outras informações relacionadas). Assim como no caso da confirmação do tratamento, o titular pode requisitar o acesso em formato simplificado (ou seja, de forma <strong>imediata</strong>) ou em formato completo (com o prazo de <strong>15 dias</strong> para atender à solicitação).</p>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Correção de dados incompletos, inexatos ou desatualizados</strong></h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  Também é garantido ao titular o direito à <strong>correção de dados incompletos, inexatos ou desatualizados</strong>, que consiste no direito de solicitar que os dados tratados sejam corrigidos ou atualizados.</p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade</strong></h2>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  O titular tem o direito de pedir a <strong><a href="https://www.infranewstelecom.com.br/anonimizacao-pseudonimizacao-e-criptografia-perguntas-frequentes-definicoes-e-o-que-diz-a-lgpd/">anonimização</a>, bloqueio ou eliminação</strong>, caso os dados pessoais tratados pela empresa se mostrem 1) desnecessários para a finalidade que justifica a realização do tratamento; 2) excessivos em relação ao necessário para alcance da finalidade; 3) em desconformidade, ou seja, caso não estejam sendo tratados para finalidades específicas ou o tratamento não seja justificável por nenhuma base legal.</p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Portabilidade dos dados a outro fornecedor de serviço ou produto</strong></h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  É garantido ao titular o direito de solicitar o compartilhamento dos dados fornecidos à empresa, ou seja, a <strong>portabilidade dos dados a outro fornecedor de serviço ou produto</strong>. Esses dados devem ser transferidos em formato estruturado, em linguagem comum e amplamente utilizada, e de forma “legível&#8221; para qualquer computador. Ou seja: de forma aproveitável para que o terceiro possa fornecer bens ou serviços ao titular.</p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Eliminação dos dados pessoais tratados com o consentimento do titular</strong></h2>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  Caso não deseje mais que seus dados pessoais sejam tratados pela empresa, o titular tem o direito de solicitar e <strong>eliminação</strong> de seus dados pessoais da base da empresa. É importante ressaltar, todavia, que esse direito não é absoluto: dados necessários para cumprimento de obrigação legal ou regulatória, bem como dados financeiros e outros tratados com finalidade legítima que transcende a vontade do titular não devem ser excluídos. Em hipótese de requisição desse direito, devem ser eliminados dados relacionados ao consentimento do titular, como para fins de marketing ou cadastro.</p>
<h2 style="text-align: justify;"><strong><br />
Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados</strong></h2>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  É direito do titular saber <strong>com quem os seus dados estão sendo compartilhados</strong>. Aqui, temos presente o princípio da transparência. Ou seja: não adianta colocar informações amplas e genéricas como “compartilhado com terceiros”, “parceiros terão acesso aos dados pessoais”.</p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa</strong></h2>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  Para que o consentimento seja considerado realmente livre, é necessário que a empresa dê a informação sobre a <strong>possibilidade de não fornecer consentimento</strong>. Junto a essa informação, devem ser apresentadas as <strong>consequências de não fornecer o consentimento</strong>, como possíveis prejuízos na experiência do usuário, menor customização, limitação de acesso a determinadas “áreas logadas” que necessitem desse consentimento, dentre outras. Aqui também vemos presente o princípio da transparência.</p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><strong>Revogação do consentimento</strong></h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  O consentimento pode ser <strong>revogado a qualquer momento</strong> mediante manifestação expressa do titular, por procedimento gratuito e facilitado. É importante ressaltar que os tratamentos realizados anteriormente sob amparo desse consentimento retirado continuam válidos, até que haja expressa manifestação do titular pela eliminação de tais dados.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f886c36" data-id="69faf6f886c36" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1575485248354 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>O que mais temos a dizer sobre o assunto?</strong></h3>
<p style="text-align: justify;"><strong> </strong></p>
<ul style="text-align: justify;">
<li>O formato das informações fornecidas ao titular pode ser <strong>eletrônico ou de forma impressa</strong> (fica à critério do titular requisitante a escolha do formato preferido).</li>
</ul>
<ul style="text-align: justify;">
<li>O titular dos dados tem direito de solicitar a <strong>revisão de decisões tomadas unicamente com base em tratamento automatizado</strong> de dados pessoais que afetem os seus interesses, incluídas as decisões destinadas a definir o seu perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade.</li>
</ul>
<ul style="text-align: justify;">
<li>Os procedimentos devem ser garantidos de forma <strong>facilitada e gratuita</strong>.</li>
</ul>
<p style="text-align: justify;">  Bom, por hoje é só. Espero ter ajudado você, titular, a compreender melhor os seus direitos, bem como você, empresa, a compreender aquilo que precisará ser garantido aos titulares até agosto de 2020. Melhor não deixar a adequação para última hora, não é mesmo?</p>
<p style="text-align: justify;">  Até a próxima edição!</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88705c" data-id="69faf6f88705c" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Anonimização, pseudonimização e criptografia: Perguntas frequentes, definições e o que diz a LGPD</title>
		<link>https://www.infranewstelecom.com.br/anonimizacao-pseudonimizacao-e-criptografia-perguntas-frequentes-definicoes-e-o-que-diz-a-lgpd/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=anonimizacao-pseudonimizacao-e-criptografia-perguntas-frequentes-definicoes-e-o-que-diz-a-lgpd</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Tue, 05 Nov 2019 18:42:01 +0000</pubDate>
				<category><![CDATA[Edição 21]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=7541</guid>

					<description><![CDATA[O artigo traz perguntas frequentes, definições e o que diz a LGPD sobre anonimização, pseudonimização e criptografia.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f888549" data-id="69faf6f888549" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Anonimização, pseudonimização e criptografia: Perguntas frequentes, definições e o que diz a LGPD</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f8885d5" data-id="69faf6f8885d5" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f8886f5" data-id="69faf6f8886f5" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  No dia a dia da proteção de dados, a anonimização é uma das questões que aparentemente mais intriga os nossos clientes: especialmente por apresentar em si a possibilidade de não incidência da lei.</p>
<p style="text-align: justify;">  Veremos aqui cada uma das questões mais frequentes que aparecem no nosso cotidiano. O objetivo é trazer uma compreensão do que é ou não é anonimização, o que é pseudonimização e acabarmos com uma dúvida que sempre aparece sobre a relação entre criptografia e anonimização &#8211; afinal, elas são sinônimos? preciso criptografar para anonimizar? O que a lei fala sobre criptografia?</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f888920" data-id="69faf6f888920" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f888cb7" data-id="69faf6f888cb7" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href=" https://go.hotmart.com/V54464209D?src=pag3" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="670" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg" class="vc_single_image-img attachment-full" alt="" title="LGPD Zac Zagol Tutelas" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas.jpg 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-300x201.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/LGPD-Zac-Zagol-Tutelas-768x515.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/lgpd-zac-zagol-tutelas/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f888fcf" data-id="69faf6f888fcf" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1572973978315 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f8893e9" data-id="69faf6f8893e9" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;">O que é anonimização?</h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  A palavra “anonimização”, dentro do senso comum, traz a ideia de tornar algo (ou alguém) não identificável, ou seja, tirar a possibilidade de associação de um indivíduo a um nome ou identidade.</p>
<p style="text-align: justify;">  Falando de sua etimologia, a palavra vem do grego “anōnumos”, (an- “sem” + onoma “nome”), já trazendo em si a ideia não identificação, ainda que num contexto ligeiramente diferente da nossa atual sociedade da informação. E no contexto da proteção de dados pessoais?</p>
<p style="text-align: justify;">  A LGPD &#8211; Lei Geral de Proteção de Dados traz a seguinte definição:</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><strong><em>Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.</em></strong></p>
<p>&nbsp;</p>
<p style="text-align: justify;">  Além disso, a lei também traz a definição de “dado anonimizado”:</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><strong><em>Dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.</em></strong></p>
<p>&nbsp;</p>
<p style="text-align: justify;">  E como se dá este processo? Para trazer uma explicação de forma simplificada e mais visual, veja o infográfico abaixo.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f8894aa" data-id="69faf6f8894aa" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_fadeInLeft fadeInLeft">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="3580" height="2715" src="https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-ANONIMIZACAO-GK-2.jpg" class="vc_single_image-img attachment-full" alt="" title="20191030 - INFOGRÁFICO ANONIMIZACAO - GK (2)" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-ANONIMIZACAO-GK-2.jpg 3580w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-ANONIMIZACAO-GK-2-300x228.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-ANONIMIZACAO-GK-2-768x582.jpg 768w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-ANONIMIZACAO-GK-2-1350x1024.jpg 1350w" sizes="auto, (max-width: 3580px) 100vw, 3580px"  data-dt-location="https://www.infranewstelecom.com.br/anonimizacao-pseudonimizacao-e-criptografia-perguntas-frequentes-definicoes-e-o-que-diz-a-lgpd/20191030-infografico-anonimizacao-gk-2/" /></div>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f889bf4" data-id="69faf6f889bf4" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1572974802988 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  A anonimização consiste em um processo que tem o objetivo de impossibilitar a identificação do titular dos dados. Numa utilização prática, seria uma alternativa mais segura, por exemplo, para empresas que desejam utilizar dados pessoais para fins com viés mais “estatístico”. São atividades onde não é necessário que se identifique diretamente o titular, mas que algumas informações são relevantes para uma metrificação, análise estatística. Como exemplo: quantas mulheres estavam presentes em determinado evento?; quais são as profissões/áreas de atuação dos inscritos em determinado curso?; qual é a faixa etária média entre os usuários de determinado aplicativo?</p>
<p style="text-align: justify;">  É importante destacar que, para que se categorize de fato ANONIMIZAÇÃO (e não pseudonimização, conforme veremos adiante) é necessário que a desassociação das informações que possam identificar diretamente o indivíduo seja um procedimento irreversível ou, pelo menos, realizado por meios técnicos exclusivamente próprios, que possam ser considerados razoáveis, seguros e suficientemente atualizados no critério espaço temporal, de modo que a sua reversão seja consideravelmente custosa e dificultada em questão de tempo despendido e habilidades técnicas necessárias para realizar o processo de reversão (reidentificação dos titulares).</p>
<p style="text-align: justify;">  De forma geral, a forma mais segura de se realizar a anonimização seria a exclusão dos identificadores diretos (ex.: nome, RG, CPF, passaporte), de forma definitiva e buscando, inclusive, apagar possíveis registros e rastros remanescentes que possam levar à recuperação de tais dados (e, consequentemente, à reidentificação dos titulares).</p>
<p style="text-align: justify;">  Outro artigo da LGPD que não podemos esquecer ao tratarmos de anonimização é o artigo. 12:</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><strong><em>Os dados anonimizados não serão considerados dados pessoais para os fins desta Lei, salvo quando o processo de anonimização ao qual foram submetidos for revertido, utilizando exclusivamente meios próprios, ou quando, com esforços razoáveis, puder ser revertido.</em></strong></p>
<p>&nbsp;</p>
<p style="text-align: justify;">  Este artigo define que os dados anonimizados não são classificados como dados pessoais perante à LGPD; ou seja, que a Lei Geral de Proteção de Dados não se aplica a tais dados.</p>
<p style="text-align: justify;">  Daqui, também podemos extrair a seguinte informação: caso o processo de anonimização possa ser revertido (ainda que mediante esforços razoáveis), não estamos mais falando de dados anonimizados (e, portanto, não mais falamos da não incidência da LGPD) – a não ser que, no processo de reversão, a empresa utilize exclusivamente meios próprios (estes considerados razoáveis na ocasião do tratamento).</p>
<p style="text-align: justify;">  Por fim, temos os parágrafos que acompanham o art. 12 da LGPD:</p>
<p style="text-align: justify;">  1º A determinação do que seja razoável deve levar em consideração fatores objetivos, tais como custo e tempo necessários para reverter o processo de anonimização, de acordo com as tecnologias disponíveis e a utilização exclusiva de meios próprios.</p>
<p style="text-align: justify;">  2º Poderão ser igualmente considerados como dados pessoais, para os fins desta Lei, aqueles utilizados para formação do perfil comportamental de determinada pessoa natural, se identificada.</p>
<p style="text-align: justify;">  3º A autoridade nacional poderá dispor sobre padrões e técnicas utilizados em processos de anonimização e realizar verificações acerca de sua segurança, ouvido o Conselho Nacional de Proteção de Dados Pessoais.</p>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;">A LGPD exige anonimização?</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  A resposta é não. A lei somente traz a anonimização como uma opção em determinadas circunstâncias, mas não é um procedimento obrigatório para quem deseja tratar dados pessoais.</p>
<p style="text-align: justify;">  Como já pontuamos, o grande atrativo da anonimização é justamente a não incidência da LGPD sobre dados anonimizados. Portanto, caso a sua empresa/cliente não precise identificar diretamente os titulares dos dados, recomende a anonimização! É melhor para os titulares e pode ser melhor para o bolso de quem não quer correr o risco de ser sancionado pela Autoridade Nacional.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88a02e" data-id="69faf6f88a02e" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f88a44b" data-id="69faf6f88a44b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInDown zoomInDown">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://www.infosw.com.br/token---duplo-fator-de-autentica--o.html" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="1350" src="https://www.infranewstelecom.com.br/wp-content/uploads/2019/10/NOVO-ANUNCIOInfoSW-Autent-Mult-Fator-Tela-Cheia.png" class="vc_single_image-img attachment-full" alt="" title="NOVO-ANUNCIOInfoSW Autent Mult Fator Tela Cheia" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2019/10/NOVO-ANUNCIOInfoSW-Autent-Mult-Fator-Tela-Cheia.png 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/10/NOVO-ANUNCIOInfoSW-Autent-Mult-Fator-Tela-Cheia-222x300.png 222w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/10/NOVO-ANUNCIOInfoSW-Autent-Mult-Fator-Tela-Cheia-768x1037.png 768w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/10/NOVO-ANUNCIOInfoSW-Autent-Mult-Fator-Tela-Cheia-759x1024.png 759w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/os-ataques-ciberneticos-continuam-em-alta/novo-anuncioinfosw-autent-mult-fator-tela-cheia/" /></a>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f88aae5" data-id="69faf6f88aae5" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f88af3b" data-id="69faf6f88af3b" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;">O que é pseudonimização?</h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  A lei brasileira de proteção de dados pessoais não traz uma definição de pseudonimização no seu rol de definições. Ela somente aparece no art. 13, §4º, num contexto sobre tratamento de dados referente a estudos em matéria de saúde pública:</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><strong><em>Art. 13. §4º. Para os efeitos deste artigo, a pseudonimização é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.</em></strong></p>
<p>&nbsp;</p>
<p style="text-align: justify;">  A definição é bem semelhante à trazida pelo GDPR &#8211; General Data Protection Regulation:</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><strong><em>Pseudonimização: o tratamento de dados pessoais de forma que deixem de poder ser atribuídos a um titular de dados específico sem recorrer a informações suplementares, desde que essas informações sejam mantidas separadamente e sujeitas a medidas técnicas e organizativas para assegurar que os dados pessoais não possam ser atribuídos a uma pessoa singular identificada ou identificável.</em></strong></p>
<p>&nbsp;</p>
<p style="text-align: justify;">  Abaixo, trago outro infográfico para ilustrar a ideia.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88affa" data-id="69faf6f88affa" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_fadeInLeft fadeInLeft">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="3580" height="2715" src="https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-PSEUDONIMIZACAO-GK-3.jpg" class="vc_single_image-img attachment-full" alt="" title="20191030 - INFOGRÁFICO PSEUDONIMIZACAO - GK (3)" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-PSEUDONIMIZACAO-GK-3.jpg 3580w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-PSEUDONIMIZACAO-GK-3-300x228.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-PSEUDONIMIZACAO-GK-3-768x582.jpg 768w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-PSEUDONIMIZACAO-GK-3-1350x1024.jpg 1350w" sizes="auto, (max-width: 3580px) 100vw, 3580px"  data-dt-location="https://www.infranewstelecom.com.br/anonimizacao-pseudonimizacao-e-criptografia-perguntas-frequentes-definicoes-e-o-que-diz-a-lgpd/20191030-infografico-pseudonimizacao-gk-3/" /></div>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f88b718" data-id="69faf6f88b718" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1572975152527 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Diferente da anonimização, a pseudonimização não exclui a incidência da LGPD aos dados pessoais tratados. Ela representa somente um meio mais seguro de tratar os dados pessoais quando ainda há um interesse em manter os identificadores diretos do titular. A ideia é que estes sejam mantidos de forma separada. É comum que os dados pessoais, como nome e números de documentos, sejam substituídos por identificadores indiretos (um número ou código alfanumérico que possa ser utilizado para reunir os dados pessoais identificáveis com aqueles que, por ora, encontram-se pseudonimizados).</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88babb" data-id="69faf6f88babb" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;">O que é criptografia?</h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  Decidi trazer esse tópico pois, curiosamente, de uns tempos para cá, a criptografia vem sendo um constante foco de perguntas na LGPD, especialmente em conjunto com a anonimização (e trarei adiante respostas a algumas delas).</p>
<p style="text-align: justify;">  Caso você não conheça o conceito de criptografia, não se preocupe! Veja abaixo um infográfico para ilustrar.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88be23" data-id="69faf6f88be23" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_fadeInLeft fadeInLeft">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="3581" height="2594" src="https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-CRIPTOGRAFIA-GK-3.jpg" class="vc_single_image-img attachment-full" alt="" title="20191030 - INFOGRÁFICO CRIPTOGRAFIA - GK (3)" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-CRIPTOGRAFIA-GK-3.jpg 3581w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-CRIPTOGRAFIA-GK-3-300x217.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-CRIPTOGRAFIA-GK-3-768x556.jpg 768w, https://www.infranewstelecom.com.br/wp-content/uploads/2019/11/20191030-INFOGRÁFICO-CRIPTOGRAFIA-GK-3-1414x1024.jpg 1414w" sizes="auto, (max-width: 3581px) 100vw, 3581px"  data-dt-location="https://www.infranewstelecom.com.br/anonimizacao-pseudonimizacao-e-criptografia-perguntas-frequentes-definicoes-e-o-que-diz-a-lgpd/20191030-infografico-criptografia-gk-3/" /></div>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f88c564" data-id="69faf6f88c564" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1572975340202 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  De forma bastante simplificada, a criptografia é sobre codificar e decodificar dados. Basicamente, ela consiste em uma prática na qual um dado é codificado por meio de um algoritmo (no exemplo acima, uma mensagem enviada é codificada). Esse algoritmo trabalha de forma conjunta com uma chave, que define como a mensagem será cifrada (codificada).</p>
<p style="text-align: justify;">  Há dois tipos de criptografia:</p>
<ul style="text-align: justify;">
<li>Simétrica &#8211; onde uma única chave é utilizada para codificar e decodificar os dados.</li>
<li>Assimétrica &#8211; onde uma chave é utilizada para codificar os dados (chamada “chave pública”) e uma outra é utilizada para decodificar os dados (chamada “chave privada”). Aqui, também é possível identificar a identidade do usuário (por isso considerada mais confiável).</li>
</ul>
<p>&nbsp;</p>
<h2 style="text-align: justify;">Criptografar é a mesma coisa que anonimizar?</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  A criptografia pode ser utilizada nos processos de anonimização e pseudonimização; mas não é, necessariamente, um sinônimo.</p>
<h2></h2>
<p>&nbsp;</p>
<h2></h2>
<h2 style="text-align: justify;">A lei, em algum momento, exige a encriptação de dados?</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  Uma pergunta frequente com a qual nos deparamos é se a lei exige que a empresa que trata dados pessoais aplique a criptografia.</p>
<p style="text-align: justify;">  A palavra criptografia se quer aparece no texto da LGPD. Ela pode ser utilizada como uma boa prática em segurança da informação e proteção de dados, mas não existe qualquer obrigatoriedade em utilizá-la.</p>
<p style="text-align: justify;">  Bom, por hoje é isso. Espero ter conseguido esclarecer algumas dúvidas e trazer o conteúdo de forma mais simplificada.</p>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vamos falar sobre sanções na LGPD?</title>
		<link>https://www.infranewstelecom.com.br/vamos-falar-sobre-sancoes-na-lgpd/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vamos-falar-sobre-sancoes-na-lgpd</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Wed, 02 Oct 2019 19:33:42 +0000</pubDate>
				<category><![CDATA[Edição 20]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[Infra News Telecom]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=7271</guid>

					<description><![CDATA[As sanções se aplicam à infração a qualquer norma prevista na LGPD. Isso quer dizer que se atentar aos princípios é tão relevante quanto observar dispositivos de caráter mais objetivo.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f88e183" data-id="69faf6f88e183" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Vamos falar sobre sanções na LGPD?</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88e20f" data-id="69faf6f88e20f" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f88e33f" data-id="69faf6f88e33f" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Para quem já conhece a minha participação aqui na Infra News Telecom, seja bem-vindo (a) a mais um LGPD – Lei Geral de Proteção de Dados sem “juridiquês”. Mas, caso você seja novo (a) por aqui, minha proposta é apresentar os principais pontos da LGPD da forma mais descomplicada possível, com um pouco de bom humor e acessível para todos (não apenas para o pessoal do jurídico).</p>
<p style="text-align: justify;">  Nesta edição, vamos falar do ponto que fez da lei uma preocupação para tantas empresas darem atenção à proteção de dados pessoais como nunca antes: AS SANÇÕES.</p>
<p style="text-align: justify;">  A LGPD traz, no art. 52, um rol de sanções que serão aplicadas pela Autoridade Nacional em hipótese de infração às normas previstas na lei.</p>
<p style="text-align: justify;">É interessante compreender que as sanções se aplicam à infração a qualquer norma prevista na LGPD. Isso quer dizer que se atentar aos princípios é tão relevante quanto observar dispositivos de caráter mais pragmático/objetivo.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f88e58c" data-id="69faf6f88e58c" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f88e92a" data-id="69faf6f88e92a" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://go.hotmart.com/T40922433F?src=hometopo" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="450" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png" class="vc_single_image-img attachment-full" alt="" title="ARTIGOS WP RGPD Pro - Um Terço - para artigos da Gisele" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-300x135.png 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-768x346.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/artigos-wp-rgpd-pro-um-terc%cc%a7o-para-artigos-da-gisele/" /></a>
		</figure>
	</div>
<div class="ult-spacer spacer-69faf6f88eeac" data-id="69faf6f88eeac" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f88ef7c" data-id="69faf6f88ef7c" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1570045014598 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f88f2fd" data-id="69faf6f88f2fd" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;">Vamos às sanções</h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  A primeira penalidade trazida pela lei é a ADVERTÊNCIA, considerada a mais branda entre o rol de sanções administrativas. Ainda que pareça inofensiva, é importante destacar que a advertência vem acompanhada da indicação de prazo para a adoção de medidas corretivas. A não adoção de medidas no prazo indicado pode configurar nova infração e ensejar numa sanção mais rígida para a empresa.</p>
<p style="text-align: justify;">  A segunda sanção à qual a lei se refere é a MULTA SIMPLES. O valor da multa pode chegar em até 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos – mas é limitada ao total de R$ 50 milhões por infração.</p>
<p style="text-align: justify;">  Devemos nos atentar ao “por infração”: ainda não há certeza se a Autoridade irá considerar como uma única infração, mas podemos pensar em infração como cada incidente ou cada dispositivo violado da lei em um único incidente (há ainda aqueles que arriscam mais alto e entendem que poderia ser, inclusive, o valor pago por cada dado vazado, por exemplo – ainda que pareça improvável, não é impossível).</p>
<p style="text-align: justify;">  Além da multa simples, o art. 52 traz uma outra modalidade de multa: a MULTA DIÁRIA, observando o mesmo limite colocado na multa simples. Essa possibilidade assusta, considerando que, mesmo com esse teto, a possibilidade de aplicação de multa diária pode significar um prejuízo considerável para o infrator – podendo, de fato, atingir de forma significante o faturamento até mesmo de empresas que talvez R$ 50 milhões, por si só, não represente um grande impacto econômico.</p>
<p style="text-align: justify;">  Ainda que as multas ganhem o highlight entre as infrações, é importante considerarmos que os danos indiretos podem ser maiores do que os danos diretos: perda de valor da marca, impactos na confiança dos clientes e investidores, desvalorização de ativos e perda de contratos são só alguns destes. Por isso, a PUBLICIZAÇÃO talvez traga maior impacto que a multa, dependendo da natureza da infração e do ramo do negócio. Ela está entre as sanções dispostas no art. 52, e só pode ser aplicada após a devida apuração do caso e confirmação da ocorrência.</p>
<p style="text-align: justify;">  Por último, temos outras duas formas de sanções que impactam o negócio também de forma indireta e podem significar uma paralisação parcial de operação e perda de ativo: o BLOQUEIO dos dados pessoais referentes à infração (até a devida regularização) e a ELIMINAÇÃO dos dados pessoais referentes à infração.</p>
<p style="text-align: justify;">  Todas as sanções mencionadas somente serão aplicadas após procedimento administrativo que assegure a ampla defesa do acusado. Serão consideradas peculiaridades do caso concreto e a lei traz alguns parâmetros e critérios para a avaliação daquilo que será aplicado, como:</p>
<ul style="text-align: justify;">
<li>A GRAVIDADE e a NATUREZA das infrações e dos direitos pessoais afetados.</li>
<li>A BOA-FÉ do infrator.</li>
<li>A VANTAGEM AUFERIDA ou pretendida pelo infrator.</li>
<li>A CONDIÇÃO ECONÔMICA do infrator.</li>
<li>A REINCIDÊNCIA.</li>
<li>O GRAU DO DANO.</li>
<li>A COOPERAÇÃO DO INFRATOR.</li>
<li>A ADOÇÃO REITERADA E DEMONSTRADA DE MECANISMOS E PROCEDIMENTOS INTERNOS capazes de minimizar o dano, voltados ao tratamento seguro e adequado de dados, em consonância com o disposto na própria LGPD.</li>
<li>A adoção de POLÍTICA DE BOAS PRÁTICAS E GOVERNANÇA.</li>
<li>A pronta adoção de MEDIDAS CORRETIVAS.</li>
<li>A PROPORCIONALIDADE entre a gravidade da falta e a intensidade da sanção.</li>
</ul>
<p style="text-align: justify;">  Bom, por hoje é isso! Espero ter esclarecido um pouco sobre esse ponto que tanto preocupa na nossa Lei Geral de Proteção de Dados – e, é claro, que eu tenha conseguido passar a ideia de que, ainda que as multas tragam a perda financeira direta, as demais infrações geram danos indiretos que podem ser tão graves quanto as multas ou até representarem perdas financeiras maiores em longo prazo.</p>
<p style="text-align: justify;">  Agradeço a todos que estão acompanhando os meus artigos, e até o próximo mês.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f88f3f4" data-id="69faf6f88f3f4" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Consentimento: Muito mais do que “li e aceito”</title>
		<link>https://www.infranewstelecom.com.br/consentimento-muito-mais-do-que-li-e-aceito/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consentimento-muito-mais-do-que-li-e-aceito</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Fri, 30 Aug 2019 18:35:55 +0000</pubDate>
				<category><![CDATA[Edição 19]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=6964</guid>

					<description><![CDATA[Saiba o que muda nos termos de consentimento de usuário com a LGPD – Lei Geral de Proteção de dados.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f89052c" data-id="69faf6f89052c" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Consentimento: Muito mais do que “li e aceito”</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f8905c5" data-id="69faf6f8905c5" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f8906f6" data-id="69faf6f8906f6" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f89095e" data-id="69faf6f89095e" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://go.hotmart.com/T40922433F?src=hometopo" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="450" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png" class="vc_single_image-img attachment-full" alt="" title="ARTIGOS WP RGPD Pro - Um Terço - para artigos da Gisele" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-300x135.png 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-768x346.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/artigos-wp-rgpd-pro-um-terc%cc%a7o-para-artigos-da-gisele/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f890e0a" data-id="69faf6f890e0a" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  O consentimento já era um velho conhecido dos usuários assíduos da Internet: termos de uso e políticas de privacidade quilométricos, letras pequenas e sem espaçamento. Se para nós, que somos do mundo do direito, já era bem difícil de lê-los, imagine para quem não era do ramo.</p>
<p style="text-align: justify;">  Tantas vezes soava como se a intenção fosse torná-los impossíveis de serem lidos ou ao menos dificultar bastante a compreensão.</p>
<p style="text-align: justify;">  E se tivesse algo que eu não concordasse? Bom, o problema era meu. Isso porque, muitas vezes, aquele texto denso vinha acompanhado de uma única check-box, já pré-assinalada, onde se lia “li e aceito os termos de uso e a política de privacidade”. Ou aceitava ou não usava a plataforma. Mesmo que discordasse com um único item em meio ao textão e que as informações solicitadas nada tivessem a ver com o bem ou serviço.</p>
<p style="text-align: justify;">  Tivemos casos como aquele que ficou famoso, do aplicativo de lanterna para smartphones, que pedia permissão de acesso à localização do usuário via GPS e inclusive à câmera do aparelho (com a permissão para tirar fotos e gravar vídeos).</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f890eef" data-id="69faf6f890eef" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1567190223431 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;">E com a LGPD? O que muda?</h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  A Lei Geral de Proteção de Dados define o consentimento como “manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma determinada finalidade&#8221;.</p>
<p style="text-align: justify;">  Isso quer dizer que a empresa precisa demonstrar que:</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>1</strong></em></span> &#8211; Houve liberdade de escolha.</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>2</strong></em></span> &#8211; Houve informação sobre a escolha.</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>3 </strong></em></span>&#8211; Houve consciência de que a escolha estava sendo feita.</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>4</strong></em></span>&#8211; Há nexo entre os dados tratados e a(s) finalidade(s).</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f89132f" data-id="69faf6f89132f" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h2 style="text-align: justify;">Livre</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  Para que o consentimento possa ser classificado como livre, a coleta deve implicar numa verdadeira escolha para o titular dos dados: ou seja, este não pode se sentir coagido a consentir ou exposto a consequências negativas, caso não dê o consentimento (sem que haja nexo entre o consentimento para o tratamento de determinado dado e a sua finalidade).</p>
<p style="text-align: justify;">  O ônus da prova de que o consentimento foi obtido de forma livre cabe à empresa.</p>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;">Informada</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  No mesmo sentido, a empresa deve comprovar que houve transparência com o titular, para que este possa tomar uma decisão com a real compreensão daquilo com o que está consentindo.</p>
<p style="text-align: justify;">  A empresa tem que utilizar uma linguagem clara e informal. Assim, a mensagem deve ser de fácil compreensão para uma pessoa comum, e não apenas para advogados.</p>
<p>&nbsp;</p>
<h2 style="text-align: justify;">Inequívoca</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  Precisa ser óbvio ao titular que ele deu o consentimento para o tratamento de seus dados, sempre de forma positiva ou de uma verdadeira declaração. Pode ser uma declaração escrita ou em formato opt-in, onde fique clara a finalidade e os dados necessários à atividade.</p>
<p style="text-align: justify;">  Ainda que seja prática comum, a obrigação ao titular de descer a página com o cursor por toda a política/contrato não satisfaz o requisito de um “ato positivo e inequívoco”. Caso haja uma grande quantidade de texto (ou ele se mostre de difícil compreensão ou leitura), não há validade no consentimento dado, pois o usuário pode ter sido induzido ao erro.</p>
<p>&nbsp;</p>
<h2 style="text-align: justify;">“Para finalidade determinada”</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">  Por fim, a empresa deve expor na política/contrato a finalidade específica para a qual deseja obter o consentimento do usuário; e, caso haja mais de uma finalidade, é necessário o consentimento para cada uma das finalidades, isoladamente. No caso de uma única finalidade, mesmo com a necessidade de coleta de mais de um dado ou categoria de dado do usuário, basta um único consentimento.</p>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 mudanças no texto final da LGPD que você precisa saber</title>
		<link>https://www.infranewstelecom.com.br/5-mudancas-no-texto-final-da-lgpd-que-voce-precisa-saber/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=5-mudancas-no-texto-final-da-lgpd-que-voce-precisa-saber</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Thu, 08 Aug 2019 18:18:49 +0000</pubDate>
				<category><![CDATA[Edição 18]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Medida provisória]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacidade de dados]]></category>
		<category><![CDATA[Proteção de dados]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=6768</guid>

					<description><![CDATA[O que mudou com a sanção da LGPD, no último dia  8 de julho? O artigo apresenta as 5 principais mudanças que você precisa saber.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f8928b6" data-id="69faf6f8928b6" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>5 mudanças no texto final da LGPD que você precisa saber</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f892945" data-id="69faf6f892945" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</strong></p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f892a6b" data-id="69faf6f892a6b" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  O presidente Jair Bolsonaro sancionou, no dia 8 de julho último, a nova Lei Geral de Proteção de Dados. Este foi o último passo para termos, definitivamente, a nossa <a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm" target="_blank" rel="noopener noreferrer">Lei Geral de Proteção de Dados (Lei n. 13.709/2018)</a> por inteiro.</p>
<p style="text-align: justify;">  Para quem não se recorda, a <a href="http://www.planalto.gov.br/ccivil_03/_Ato2019-2022/2019/Lei/L13853.htm" target="_blank" rel="noopener noreferrer">Medida Provisória n. 869/2018</a> tratava de uma complementação/modificação da LGPD com forte peso e expectativas, já que a sua redação seria responsável pela inserção da ANPD &#8211; Autoridade Nacional de Proteção de Dados, que tem como principais funções a aplicação da LGPD e de suas sanções, em caso de violação, bem como a fiscalização e até mesmo a edição de regulamentação complementar, opiniões técnicas e disposições mais específicas em questão de prazos e procedimentos apresentados na lei.</p>
<p style="text-align: justify;">  Mas, ainda que este seja o item de maior destaque, a MP não apenas tratava sobre a Autoridade; outras questões importantes estavam em jogo. Mas, o que mudou com a sanção? Vou apresentar as 5 mudanças que você precisa saber.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f892cbd" data-id="69faf6f892cbd" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1565288340499 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>1 </strong></em></span>&#8211; Agora é real, oficial: A LGPD entra em vigor em agosto de 2020</p>
<p style="text-align: justify;">  Não há mais dúvida: o prazo de entrada em vigor da LGPD é agosto de 2020 (<a href="https://www.linkedin.com/pulse/quando-entrar%C3%A1-em-vigor-lgpd-fabricio-da-mota-alves/" target="_blank" rel="noopener noreferrer">segundo os cálculos do Fabricio Mota</a>, mais especificamente, no dia 16 de agosto de 2020). Assim, as empresas ganharam mais seis meses no prazo de adequação à lei.</p>
<p style="text-align: justify;">  Mas isso não significa que dá para deixar o programa de implementação de proteção de dados para a última hora. Um programa efetivo exige várias etapas e uma verdadeira mudança de cultura – e isso não é possível fazer do dia para a noite.</p>
<p style="text-align: justify;">  Apesar de algumas críticas quanto à dilação do prazo, pensando que no Brasil, diferente da União Europeia, não havia uma lei específica anterior sobre o tema, é razoável que as empresas tenham um prazo maior para uma compreensão da lei e planejamento de como se dará a implementação dentro das peculiaridades do modelo de negócio (core business, quantidade e sensibilidade dos dados processados, faturamento anual, número de áreas e colaboradores, etc.).</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>2</strong></em></span> &#8211; ANPD possivelmente autônoma – em 2 anos</p>
<p style="text-align: justify;">  Uma das maiores críticas que fizemos à LGPD foi a questão da autonomia da Autoridade Nacional de Proteção de Dados, apresentada num primeiro momento como agência reguladora – o que comprometia a entrada do Brasil na l<a href="https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en" target="_blank" rel="noopener noreferrer">ista de livre transferência internacional de dados da União Europeia</a> (nela estão, inclusive, os nossos vizinhos Argentina e Uruguai). Um dos requisitos para estar nesta lista, além de possuir uma legislação considerada adequada para a proteção de dados, é a existência de autoridade supervisora independente.</p>
<p style="text-align: justify;">  Essa ausência de autonomia significaria para o Brasil um atraso em diversos sentidos, uma vez que vivemos numa economia baseada em dados e considerando que a União Europeia é um parceiro comercial estratégico.</p>
<p style="text-align: justify;">  Mas a boa notícia foi que o texto final trouxe um novo formato para a nossa Autoridade, que já representa um avanço rumo à livre circulação de dados com a União Europeia: agora, ela será órgão da administração pública federal direta, vinculada ao Presidente da República e podendo, no período de dois anos, tornar-se “entidade de regime autárquico especial”.</p>
<p style="text-align: justify;">  Entidade o que? Bom, traduzindo do “juridiquês”, seria um tipo de autarquia que pode contar com privilégios específicos e maior autonomia para um pleno desempenho de suas finalidades. Alguns exemplos desse tipo de autarquia são o Banco Central do Brasil e a OAB.</p>
<p style="text-align: justify;">  Ainda temos muito a esperar quanto à ANPD.</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>3</strong></em></span> &#8211; DPO pode ser pessoa física ou jurídica &#8211; e não tem mais obrigatoriedade de conhecimento jurídico-regulatório</p>
<p style="text-align: justify;">  A  primeira alteração quanto ao DPO &#8211; Data Protection Officer (ou encarregado) da MP foi um tanto bem recebida: a LGPD que trazia a definição do DPO como pessoa física, passou a definir esta figura como “pessoa física ou jurídica”.</p>
<p style="text-align: justify;">  E o que isso quer dizer? Que agora podemos falar em opções mais razoáveis tanto em questões econômicas como técnicas. Com essa mudança, podemos falar em “DPO as a service&#8221;, que seria a contratação de uma pessoa jurídica (empresa, consultoria, escritório de advocacia, etc.) especializada para assumir as responsabilidades de um DPO.</p>
<p style="text-align: justify;">  Isto é interessante por não obrigar uma empresa a contratar um encarregado via CLT (o que pode ser um tanto desproporcional para startups ou pequenas e médias empresas, por exemplo, devido ao custo de manter um funcionário), como traz a possibilidade de contratação de um serviço completo envolvendo um time com um excelente nível de conhecimentos técnicos e jurídicos, com formação multidisciplinar.</p>
<p style="text-align: justify;">  Mas outra modificação vem dividindo opiniões: na MP o DPO precisava ter conhecimento jurídico-regulatório. E, junto à sanção, o Presidente Jair Bolsonaro vetou esta especificação.</p>
<p style="text-align: justify;">  Sabemos que para diversas das atividades listadas na LGPD, o conhecimento jurídico-regulatório será sim necessário (bem como, para tantas outras, conhecimentos técnicos específicos). Independentemente da inserção, ou do veto posterior, é necessário conhecimentos multidisciplinares e interdisciplinares para o desempenho das funções de DPO. Portanto, não entendo que o veto representou qualquer prejuízo ou mudança significativa no cenário fático.</p>
<p style="text-align: justify;">  Além disso, o veto a este detalhe pode representar um ponto positivo para evitar que os nichos de mercado do meio jurídico acabem “monopolizando” a função.</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>4</strong></em></span>  &#8211; Compartilhamentos de dados de saúde com maiores restrições</p>
<p style="text-align: justify;">  Os dados referentes à saúde não podem ser compartilhados para fins de obtenção de vantagem econômica.</p>
<p style="text-align: justify;">  A MP determina que esta categoria de dados só poderá ter o seu compartilhamento dentro de algumas hipóteses específicas: para fins de portabilidade (solicitada pelo titular dos dados) ou no âmbito de transações resultantes da prestação de serviços de saúde, assistência farmacêutica e assistência de saúde.</p>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #3366ff; font-size: 28px; font-family: 'Yanone Kaff Bold';"><em><strong>5</strong></em></span> &#8211; Revisão de decisões automatizadas</p>
<p style="text-align: justify;">  Anteriormente à Medida Provisória, caso o titular requisitasse a revisão de decisões automatizadas que afetassem os seus interesses era assegurado pela Lei que a revisão deveria ser realizada por pessoa física. Já na nova redação, não há qualquer especificação sobre a obrigatoriedade de que a revisão seja realizada por pessoa natural ou com a sua intervenção.</p>
<p style="text-align: justify;">  Ainda que haja críticas sobre esta modificação, devemos pensar que a revisão realizada por algoritmo (de forma automatizada) pode ser bem mais precisa do que a feira por pessoa natural. Ainda é preciso lembrar dos alto custo às empresas para que cada solicitação de revisão (em matéria de credit score, profiling e outros tipos de enquadramento automatizado e massificado) seja verificada por pessoa natural, que também necessita de determinados conhecimentos técnicos para realizar uma revisão algorítmica razoável.</p>
<p style="text-align: justify;">  Em casos específicos, pode ser plausível tal exigência, mas, num contexto geral, de fato é um dispositivo desproporcional e sem um real benefício ao titular dos dados.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f89317a" data-id="69faf6f89317a" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Foram estas as mudanças. Espero ter conseguido passar uma ideia geral e uma visão tanto dos pontos positivos, quanto dos negativos. E para você? As mudanças foram para melhor ou para pior?</p>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Minha empresa sofreu um data breach – E agora?</title>
		<link>https://www.infranewstelecom.com.br/minha-empresa-sofreu-um-data-breach/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=minha-empresa-sofreu-um-data-breach</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Sun, 02 Jun 2019 15:16:49 +0000</pubDate>
				<category><![CDATA[Edição 16]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[Data breach]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacidade de dados]]></category>
		<category><![CDATA[Proteção de dados]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=6141</guid>

					<description><![CDATA[Descubra no artigo o que a nossa LGPD diz sobre incidentes como data breach. O que fazer caso o pior aconteça? Quais são as sanções e quais são os critérios de aplicação?]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f894568" data-id="69faf6f894568" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Minha empresa sofreu um data breach – E agora?</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f894602" data-id="69faf6f894602" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</strong></p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f89472f" data-id="69faf6f89472f" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f89492f" data-id="69faf6f89492f" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://go.hotmart.com/T40922433F?src=hometopo" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img loading="lazy" decoding="async" width="1000" height="450" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png" class="vc_single_image-img attachment-full" alt="" title="ARTIGOS WP RGPD Pro - Um Terço - para artigos da Gisele" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-300x135.png 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-768x346.png 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/artigos-wp-rgpd-pro-um-terc%cc%a7o-para-artigos-da-gisele/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f894e1c" data-id="69faf6f894e1c" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Nos últimos anos, vimos crescer o número de grandes incidentes tomando as manchetes da mídia nacional e internacional. O que preocupa o mercado hoje é que, mesmo sem a entrada em vigor da LGPD, já temos multas e indenizações alarmantes por razões de incidentes com dados pessoais. Recentemente, tivemos Banco Inter (R$ 1,5 milhão), Netshoes (R$ 500 mil), Atlas Quantum (R$ 10 milhões, ainda em discussão). Já se falarmos no cenário da União Europeia, onde a GDPR está em vigor, foi identificado em um levantamento de fevereiro de 2019 que, em 8 meses, mais de 59 mil data breaches foram reportados e 91 multas foram aplicadas. Entre elas, ganhou destaque a sanção de 50 milhões de euros aplicada à gigante da tecnologia Google, pela Autoridade Nacional Francesa.</p>
<p style="text-align: justify;">  Os números assustam aqueles que hoje exercem atividades que envolvem tratamento de dados pessoais, abrangendo diversos setores que sequer são diretamente ligados à área de tecnologia em suas atividades fim. A cada dia, parece mais inconcebível pensarmos em atividades que, em momento algum, façam uso de bancos de dados, independente do ramo ou indústria.</p>
<p style="text-align: justify;">  A questão é: o que a nossa LGPD diz sobre tais incidentes? O que fazer caso o pior aconteça? Quais são as sanções e quais são os critérios de aplicação?</p>
<p style="text-align: justify;">  Ainda que a empresa jure que está “100% em compliance com a GDPR/LGPD”, não significa que seja impossível ser atingida por um incidente. Isso porque nem todo incidente é previsível ou completamente evitável.</p>
<p style="text-align: justify;">  Novas tecnologias aparecem, ataques mais sofisticados são desenvolvidos de tempos em tempos. Para ilustrar esra situação, caso o leitor já tenha se esquecido, trago a breve recordação do WannaCry, o malware que surpreendeu o mundo. O ransomware explorava uma vulnerabilidade no Windows, e, nos primeiros ataques em que foi utilizado, não se tratava de algo completamente previsível ou amplamente conhecido. A popularização aconteceu somente após o surto de maio de 2017. “Ah, então você está dizendo que não adianta desenvolver um programa de adequação à LGPD, já que o risco existe de qualquer maneira?”</p>
<p style="text-align: justify;">  Calma lá! Vamos à lei.</p>
<p style="text-align: justify;">  Você já deve ter ouvido sobre as sanções da LGPD (e muito provavelmente por isso está aqui), mas vamos relembrar rapidamente:</p>
<ul style="text-align: justify;">
<li>Advertência (com prazo para tomar medidas corretivas).</li>
<li>Multa simples (de até 2% do faturamento da empresa, grupo ou conglomerado no Brasil, limitada ao total de R$ 50 milhões por infração).</li>
<li>Multa diária (observando o mesmo limite).</li>
<li>Publicização da infração.</li>
<li>Bloqueio dos dados pessoais referentes à infração.</li>
<li>Eliminação dos dados pessoais referentes à infração.</li>
</ul>
<p style="text-align: justify;">  Porém, existe algo ainda mais importante do que conhecer as sanções: conhecer os parâmetros e critérios a serem considerados na hora da aplicação da sanção:</p>
<ul style="text-align: justify;">
<li>A gravidade e a natureza das infrações (e dos direitos pessoais afetados).</li>
<li>A boa-fé do infrator.</li>
<li>A vantagem auferida (ou pretendida) pelo infrator.</li>
<li>A condição econômica do infrator.</li>
<li>A reincidência.</li>
<li>O grau do dano.</li>
<li>A cooperação do infrator.</li>
<li>A adoção reiterada e demonstrada de mecanismos e procedimentos internos capazes de minimizar o dano, voltados ao tratamento seguro e adequado de dados.</li>
<li>A adoção de política de boas práticas e governança.</li>
<li>A pronta adoção de medidas corretivas.</li>
<li>A proporcionalidade entre a gravidade da falta e a intensidade da sanção.</li>
</ul>
<p style="text-align: justify;">  Ou seja, a lei considera, sim, que você possa ser um “infrator do bem”. Sua empresa adotou todas as medidas possíveis e impossíveis para prevenir o incidente, fez de tudo para mitigar os danos quando aconteceu, estava realizando um tratamento de acordo com os princípios e exigências da LGPD. Mas, aconteceu.</p>
<p style="text-align: justify;">  E é aí que entra que uma postura ética e um esforço real em cumprir com as exigências regulatórias de proteção de dados pessoais pode gerar recompensas. Isso tudo será levado em consideração no “julgamento final” perante à LGPD.</p>
<p style="text-align: justify;">  Ok, o data breach aconteceu: como devo proceder?</p>
<p style="text-align: justify;">  Em primeiro lugar, a lei coloca a obrigação de comunicar o incidente à autoridade nacional e ao titular, em prazo razoável (este será definido pela Autoridade Nacional – aguardemos).</p>
<p style="text-align: justify;">  Nessa comunicação deve conter:</p>
<ul style="text-align: justify;">
<li>A descrição da natureza dos dados afetados (por isso é tão importante organizar os bancos de dados.</li>
<li>As informações sobre os titulares envolvidos (você precisará saber quem deverá ser comunicado).</li>
<li>A indicação das medidas técnicas e de segurança utilizadas para proteção de dados (você precisará provar que o incidente foi uma fatalidade e que não foi resultado de uma omissão).</li>
<li>Os riscos relacionados ao incidente (aqui entra a importância de um mapeamento de dados bem feito: saber as proporções que o incidente pode tomar é essencial para uma contenção direcionada e com chances de sucesso. Pelo bem dos direitos dos titulares, mas também da sua empresa).</li>
<li>Os motivos da demora, no caso de a comunicação não ter sido imediata (um monitoramento constante dos bancos e fluxos de dados pode significar uma comunicação mais tempestiva e um timing diferencial para mitigar os danos. Se isso não parecer atrativo o suficiente, é bom lembrar que a Autoridade irá cobrar uma justificativa sobre a demora. Assim, é melhor os seus clientes e parceiros descobrirem o incidente por você do que por terceiros).</li>
<li>As medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo (traçar um plano de resposta com antecedência é muito mais coerente do que fazer tudo na hora do desespero. O momento pós data breach deveria ser reservado apenas para a execução do plano de ação, ou, no máximo, para pequenos ajustes naquilo que já foi planejado considerando as peculiaridades da situação fática).</li>
</ul>
<p style="text-align: justify;">  Então, tenha em mente: adotar as melhores práticas e se preocupar com proteção de dados é a melhor escolha para evitar que o pior aconteça; mas também para a hipótese de o pior acontecer. Um incidente pode significar um dano reputacional, uma multa milionária, uma queda nas ações. Ou pode ser somente um pequeno susto completamente possível de ser contornado por uma equipe especializada e uma mobilização interna organizada.</p>
<p style="text-align: justify;">  Proteção de dados não é improviso. É algo que exige tempo, mapeamento, estudo, plano de ação. Não deixe para se preocupar apenas quando a sua empresa for acometida.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f894fe4" data-id="69faf6f894fe4" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controlador, operador e encarregado: Quem é quem na LGPD</title>
		<link>https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=controlador-operador-encarregado-quem-e-quem-na-lgpd</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Mon, 29 Apr 2019 17:32:51 +0000</pubDate>
				<category><![CDATA[Edição 15]]></category>
		<category><![CDATA[Controlador]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Operador]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacidade de dados]]></category>
		<category><![CDATA[Proteção de dados]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=5720</guid>

					<description><![CDATA[O artigo mostra o papel de três importantes figuras que foram introduzidas na legislação brasileira pela lei geral de proteção de dados. Descubra quem é que na LGPD. ]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f8960bb" data-id="69faf6f8960bb" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Controlador, operador e encarregado: Quem é quem na LGPD</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f896149" data-id="69faf6f896149" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</strong></p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f896270" data-id="69faf6f896270" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Três importantes figuras foram introduzidas na legislação brasileira pela <a href="http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2018/Lei/L13709.htm" target="_blank" rel="noopener noreferrer">LGPD</a>: o Controlador, Operador e Encarregado. A compreensão do papel de cada um, tal como as suas atribuições legais, é essencial para a compreensão da nossa nova legislação – e, sem dúvidas, para que possamos fazer um paralelo com a <a href="https://eur-lex.europa.eu/legal-content/PT/ALL/?uri=celex:32016R0679" target="_blank" rel="noopener noreferrer">GDPR (ou RGPD – “Regulamento Geral sobre a Proteção de Dados”)</a>, que está em vigor há quase um ano na União Europeia.</p>
<p style="text-align: justify;">  Hoje, nossa proposta é apresentar cada uma dessas figuras e as suas peculiaridades para acabar de vez com qualquer dúvida. Então, vamos lá:</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f8964a9" data-id="69faf6f8964a9" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1556558561825 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>Controlador</strong></h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  É ele que MANDA. Nas palavras da própria lei, o controlador pode ser classificado como “pessoa natural ou jurídica, de direito público ou privado, a quem compete as decisões referentes ao tratamento de dados pessoais”. Seria a figura equivalente ao responsável GDPR, ou seja, a empresa que demanda o tratamento, podendo ela mesma realizá-lo ou contratar um operador (que veremos logo a seguir). A lei brasileira, no entanto, traz uma peculiaridade: o controlador pode sim, ser pessoa natural &#8211; na GDPR essa classificação é limitada a pessoa jurídica. De certa forma, é um viés interessante, já que inibe condutas criminosas como colocar “laranjas” desempenhando o papel de controlador; caso a pessoa física desrespeite a lei, haverá sanções também.</p>
<p style="text-align: justify;">  Cabe ao controlador, por óbvio, seguir o disposto na LGPD, devendo realizar o tratamento de acordo com os princípios ou orientar corretamente o operador, para que este realize um tratamento lícito. Um ponto interessante é a responsabilidade do controlador de elaborar o relatório de impacto (nas hipóteses aplicáveis).</p>
<p style="text-align: justify;">  Ele responde pelos danos patrimoniais, morais, individuais ou coletivos, tal como violações à legislação (dever de reparação). Ainda, responde solidariamente pelos danos causados pelo operador, se diretamente envolvido no tratamento que resultar em danos.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f896863" data-id="69faf6f896863" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>Operador</strong></h3>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  Está apenas cumprindo ordens e os dispositivos legais, é claro. Caso o controlador deseje que um terceiro realize o tratamento dos dados, será preciso contratar um operador: “pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador”. Esta figura seria o equivalente ao subcontratante da GDPR (é o processador dos dados pessoais).</p>
<p style="text-align: justify;">  O operador deve seguir as diretrizes trazidas pelo controlador e tratar os dados de acordo com as políticas de privacidade referentes e ao ordenamento jurídico.</p>
<p style="text-align: justify;">  Ele ainda responde pelos danos patrimoniais, morais, individuais ou coletivos, tal como violações à legislação (dever de reparação) &#8211; assim como o controlador. Responde solidariamente caso descumpra a legislação (equiparando-se ao controlador, caso não houver seguido as instruções deste).</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f896bf5" data-id="69faf6f896bf5" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1556558807096 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>Encarregado</strong></h3>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  Por último, mas não menos importante, temos a figura do encarregado: “pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados”. Equipara-se à figura do já conhecido DPO, da GDPR, e tem como responsabilidade legal estabelecer comunicação com os titulares e autoridade nacional, esclarecimentos, providências, orientações internas. Na redação original da lei brasileira, havia a exigência de que o encarregado fosse pessoa física; mas a redação foi alterada com a MP 869/2018.</p>
<p style="text-align: justify;">  Na LGPD, pelo menos por enquanto, o encarregado deve ser indicado pelo controlador, não havendo previsão expressa de indicação por parte do operador.</p>
<p style="text-align: justify;">  Ainda que o encarregado seja uma figura que ganhou lugar nos holofotes em ambas legislações, é importante lembrar: em momento algum há previsão sobre esta figura responder legalmente &#8211; entende-se, portanto, que cabe ao controlador a sua fiscalização, que pode ser seu funcionário ou prestador de serviços por meio contratual, pois, a quem interessa se o encarregado está desenvolvendo as suas atividades adequadamente é a própria empresa que o contratou. A responsabilidade, em caso de incidente, é do controlador ou operador (a depender do caso concreto); mas jamais do DPO/encarregado.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f896fd3" data-id="69faf6f896fd3" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_center">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="528" height="443" src="https://www.infranewstelecom.com.br/wp-content/uploads/2019/04/gif-revista-15-infranews-telecom-lgpd.gif" class="vc_single_image-img attachment-full" alt="" title="gif-revista-15-infranews-telecom-lgpd"  data-dt-location="https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/gif-revista-15-infranews-telecom-lgpd/" /></div>
		</figure>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conheça as principais diferenças entre a LGPD e a GDPR</title>
		<link>https://www.infranewstelecom.com.br/diferencas-entre-a-lgpd-e-a-gdpr/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=diferencas-entre-a-lgpd-e-a-gdpr</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Thu, 28 Mar 2019 18:20:30 +0000</pubDate>
				<category><![CDATA[Edição 14]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Proteção de dados]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Segurança da informação]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=5433</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-69faf6f898ad0" data-id="69faf6f898ad0" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Conheça as principais diferenças entre a LGPD e a GDPR</h1>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f898b61" data-id="69faf6f898b61" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</strong></p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-69faf6f898cbb" data-id="69faf6f898cbb" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Sabemos que a <a href="http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2018/Lei/L13709.htm" target="_blank" rel="noopener noreferrer">LGPD – Lei Geral de Proteção de Dados</a> não surgiu “do dia para a noite”. Ela foi o resultado de audiências públicas, <a href="https://prioridadeabsoluta.org.br/wp-content/uploads/2018/08/brasscom-2018-075-manifesto-criaccca7acc83o-anpd-v11-final-logos-v11-crdownload.pdf" target="_blank" rel="noopener noreferrer">pressão da sociedade civil</a> e várias reviravoltas, recebendo maior atenção somente após a entrada em vigor da GDPR &#8211; General Data Protection Regulation na União Europeia, que estabeleceu um novo nível de exigências nas práticas de tratamento de dados pessoais. O principal motivo desta forte influência no nosso projeto de lei, que até então evoluía de forma lenta, foi a aplicação extraterritorial que impactou as atividades de multinacionais em todo o mundo todo.</p>
<p style="text-align: justify;">  Mas o regulamento europeu de proteção de dados representou bem mais que um “empurrãozinho” para a concretização da LGPD. A redação da lei brasileira foi completamente inspirada na GDPR e traz em si uma semelhança considerável.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-69faf6f898f20" data-id="69faf6f898f20" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1553796520774 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;"><span style="color: #ffffff;">  A Lei Geral de Proteção de Dados traz 10 hipóteses que tornam o tratamento de dados lícito; o consentimento é apenas uma delas. O art. 7.º traz as seguintes possibilidades:</span></p>
<ul>
<li style="text-align: justify;"><span style="color: #ffffff;">Mediante o fornecimento de consentimento pelo titular (deve atender a uma finalidade específica e pode ser retirado a qualquer momento).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Para o cumprimento de obrigação legal ou regulatória pelo controlador.</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Pela administração pública, para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas (por meio da previsão legal ou contratual).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Para a realização de estudos por órgão de pesquisa (garantida, sempre que possível, a anonimização dos dados pessoais).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Quando necessário para a execução de contrato ou de procedimentos relacionados a contrato do qual o titular seja parte (caso solicitado).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Para o exercício regular de direitos em processo judicial, administrativo ou arbitral.</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Para a proteção da vida ou da integridade física (do titular ou de terceiro).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Para a tutela da saúde (em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Quando necessário para atender aos interesses legítimos do controlador ou de terceiro (devendo observar se os interesses são razoáveis e como eles afetam os direitos e liberdades fundamentais do titular).</span></li>
<li style="text-align: justify;"><span style="color: #ffffff;">Para a proteção do crédito.</span></li>
</ul>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f899323" data-id="69faf6f899323" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Das 10 hipóteses de legalidade<a href="#_ftn1" name="_ftnref1">[1]</a> mencionadas acima, a única diferença entre as duas legislações está na possibilidade de tratamento de dados pessoais com a finalidade de proteção de crédito<a href="#_ftn2" name="_ftnref2">[2]</a>, trazida exclusivamente pela LGPD. Quanto aos demais dispositivos, falamos das mesmas hipóteses da GDPR, onde talvez algumas palavras se mostrem um pouco diferentes.</p>
<p style="text-align: justify;">  De forma geral, a lei brasileira segue o mesmo padrão em todo o seu texto. Eventualmente, a LGPD é mais permissiva ou menos detalhada. A GDPR tem um maior cuidado com as definições e até a presença de “rols exemplificativos”, já a LGPD traz definições mais breves e menos minuciosas.</p>
<p style="text-align: justify;">  Portanto, estar em compliance com a GDPR, de forma geral, significa estar em compliance com a LGPD. Porém, nem sempre o contrário é válido e é preciso um cuidado especial com isso.</p>
<p style="text-align: justify;">  Como já mencionamos, a nossa lei se mostra consideravelmente mais permissiva e deixa algumas questões em aberto – por exemplo o prazo para notificar a autoridade: a LGPD estabelece apenas que a comunicação deve ser feita em “prazo razoável”<a href="#_ftn3" name="_ftnref3">[3]</a>, enquanto a GDPR estipula exatas 72 horas<a href="#_ftn4" name="_ftnref4">[4]</a>. Algumas previsões da GDPR sequer são equivalentes na nossa legislação (infelizmente).</p>
<p style="text-align: justify;">  Assim, ainda que o ideal seja uma adequação com “check” nas duas legislações, é interessante considerar o seguinte: se a empresa irá iniciar a sua adequação do zero e o seu modelo de negócio se enquadra em ambas legislações, o ideal é começar a implementação do programa de compliance digital pela GDPR.</p>
<p style="text-align: justify;">  O que impera é, sem dúvida, uma redação um tanto próxima. Essa compatibilidade entre as legislações traz uma maior tranquilidade para as empresas e pode significar oportunidades de negócios internacionais de transferência de dados, bem como uma aproximação importantíssima com a União Europeia.</p>
<p style="text-align: justify;">  Neste sentido, vale lembrar que a Comissão Europeia estabeleceu que as transferências internacionais de dados só podem ser feitas para países que ofereçam um nível adequado de proteção de dados. Até o presente momento, menos de 15 países estão <a href="https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en" target="_blank" rel="noopener noreferrer">nesta lista.</a></p>
<p style="text-align: justify;">  Termos as mesmas hipóteses de legalidade é algo que facilita, consideravelmente, a adaptação das atividades empresariais, sem a necessidade de alterar absurdamente a oferta de produtos e serviços entre os clientes de ambos continentes.</p>
<p style="text-align: justify;">  Aqui, colocamos que a LGPD pode ser transformada em uma vantagem competitiva e que a sua chegada deve colocar o Brasil no cenário da economia digital mundial.</p>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f89972d" data-id="69faf6f89972d" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1553797376214 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h5 style="text-align: justify;"><span style="color: #ffffff;">  [1] Artigo 7º e seus respectivos incisos.</span></h5>
<h5 style="text-align: justify;"><span style="color: #ffffff;">  [2] Art. 7º O tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses: [&#8230;] X &#8211; para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.</span></h5>
<h5 style="text-align: justify;"><span style="color: #ffffff;">  [3] Art. 48. O controlador deverá comunicar à autoridade nacional e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares. A comunicação será feita em prazo razoável, conforme definido pela autoridade nacional [&#8230;].</span></h5>
<h5 style="text-align: justify;"><span style="color: #ffffff;">  [4] Article 33. </span></h5>
<h5 style="text-align: justify;"><span style="color: #ffffff;"><strong>  Notification of a personal data breach to the supervisory authority</strong></span></h5>
<h5 style="text-align: justify;"><span style="color: #ffffff;">  1- &#8220;In the case of a personal data breach, the controller shall without undue delay and, where feasible, not later than 72 hours after having become aware of it, notify the personal data breach to the supervisory authority competent in accordance with Article 55, unless the personal data breach is unlikely to result in a risk to the rights and freedoms of natural persons. Where the notification to the supervisory authority is not made within 72 hours, it shall be accompanied by reasons for the delay&#8221;.</span></h5>

		</div>
	</div>
<div class="ult-spacer spacer-69faf6f899b30" data-id="69faf6f899b30" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
