Atualmente a pauta de discussão nas empresas é a respeito dos dados e sua privacidade. Os dados no cenário atual é o novo petróleo, é tão valioso quanto ao ouro no Antigo Egito.
Sabemos que nessa nova era, a quarta revolução industrial, os dados que cada indivíduo produz é a matéria-prima para a economia digital. E sabendo disso, todos temos nos perguntado, o quanto minhas informações e conteúdos estão seguros? Como saberei que minhas informações não serão vendidas ou utilizadas inapropriadamente? Será que está realmente segura as minhas informações em um e-commerce, nas mídias sociais ou quando escrevo meus e-mails? Hoje a privacidade de dados é um dos temas mais abordados globalmente por cada indivíduo ou companhia.
Pensando nisso foi criada a GDPR – ‘General Data Protection Regulation’ ou Regulamento Geral de Proteção de Dados (UE) 2016, está em vigor desde 25 de maio de 2018, em companhias que prestam serviços independente do porte ou área de atuação dos cidadãos da União Europeia. No Brasil o Senado Federal aprovou um projeto de Lei nº 53/2018 que gerou a norma nº 13.709/2018 no qual dispõe sobre a proteção de dados pessoais que entrará em vigor em Agosto de 2020 no Brasil, as empresas que atuam no país terão esse período de transição para se adequarem as novas regras, na qual visa dar garantias de que os dados pessoais deverão receber uma coleta, armazenamento e tratamento, que visem na sua segurança para que os mesmos não sejam vazados. Para isso deverão aumentar as camadas de proteção dos dados e para os que não se adequarem ao novo cumprimento, poderão sofrer penalidades na forma da lei.
Dentre as normas que as empresas devem seguir são elas, os processos de coletas de dados devem ser desenhados desde sua raiz por padrão, junto as medidas que visem na proteção de dados, garantindo ao usuário seu direito de acessar, solicitar cópia ou migrar seus dados, o serviço deve permitir que o usuário escolha a melhor forma de como seus dados serão tratados e se deseja autorizar sua utilização, é direito do usuário saber quais dados serão coletados e sua finalidade, as companhias deverão respeitar a decisão do usuário de excluir suas informações ou a coleta de dados, as empresas deverão utilizar linguagem de fácil compreensão para o usuário que deseja excluir, ou rever os termos de privacidade, em caso de um ataque hacker ou qualquer outro incidente no qual resulte na violação ou até mesmo o vazamento das informações. Por sua vez, estas deverão notificar seus usuários e as autoridades competentes em até 72 horas; as empresas deverão ter um profissional qualificado que atue exclusivamente na segurança e tratamento dos dados, como chamamos de Data Protection Officer (DPO), ele será responsável por toda a supervisão de como esses dados serão tratados e em caso de alguma violação este deverá prestar esclarecimentos sobre o ocorrido.
Como você pode ter notado em sua caixa de e-mail, há inúmeras mensagens de atualização de políticas de privacidade, pois as empresas já estão se adequando as normas que entrarão em vigor no Brasil em agosto de 2020 as companhia que descumprirem essas regras, poderão pagar multas bilionárias pois a multa para uma empresa que descumprir as regras poderá chegar a 2% da sua receita bruta anual, limitando a R$ 50.000.000,00 (cinquenta milhões de reais) ou uma simples notificação de adequação as normas.
A lei em si visa tornar o ambiente de dados mais seguro para os usuários. Afinal todos nós devemos ter o direito de saber como as empresas irão manusear as nossas informações e conteúdos.
Fontes:
Senado Federal - LEI Nº 13.709, de 14 de Agosto de 2018
http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2018/Lei/L13709.htm
https://eur-lex.europa.eu/legal-content/PT/TXT/HTML/?uri=OJ:L:2016:119:FULL&from=PT