A Lei Geral de Proteção de Dados (LGPD) é um conjunto de normas brasileira que define como os dados pessoais dos usuários devem ser armazenados, protegidos e usados por empresas, pessoas e órgãos públicos. A LGPD veio a garantir a privacidade das pessoas, e para que seus dados não sejam utilizados de forma errada. Esta foi baseada na General Data Protection Regulation (GDPR)lei atual Européia.

A Autoridade Nacional de Proteção de Dados (ANPD) do Brasil, é o órgão responsável por fiscalizar e editar as normas previstas na LGPD. A lei foi sancionada em julho de 2019 e, quase um ano depois, entrou em vigor, porém as penalidades começarão a ser aplicadas a 1º de agosto de 2021. Ainda faltam as definições dos valores e demais regras de punição, que devem ser estabelecidas até o final do ano, porém já há o consenso de que se alguma empresa ocorrer em  infração, corre o risco de pagar uma multa de até 2% de seu faturamento anual, limitada a R$ 50 milhões por infração.

 

O que muda nos websites

Todo site que coleta informações de seus usuários, seja por tecnologias de rastreamento, como o Google Analytics, ou por meio de formulários para coleta de emails, passa a ser obrigado a informar em sua Política de Privacidade como será feita a coleta, tratamento e armazenamento dos dados, e a solicitar o ACEITE de seus clientes. Por exemplo, se você tem um website sobre psicologia ou clínica de psicologia e quer enviar newsletter sobre esses temas, precisa informar ao usuário que enviará por email mensagens (ou newsletter) com essa abordagem. Se usar outra mídia para comunicar, precisa informá-lo disso também. O que não pode nesse caso, é capturar os dados do usuário e enviar comunicados em mídias ou temas diferentes do que o avisou, e obviamente, o usuário precisa deixar o seu ACEITE.

Também será necessário determinar os Agentes de Tratamento, que são aqueles responsáveis pelo Tratamento de Dados Pessoais e são em duas categorias:

Controlador, pessoa ou a empresa responsável pelas decisões referentes ao Tratamento dos Dados Pessoais.

Operador, pessoa ou a empresa que realiza o Tratamento de Dados Pessoais em nome do Controlador, seguindo as suas instruções.

Se você tem uma empresa e trabalha sozinho, e coleta dados dos clientes, então você será o Controlador e o Operador.

E aqui já cabe explicar alguns conceitos:

  • Dados Pessoais: São informações relacionadas a pessoa natural identificada ou identificável.
  • Tratamento: Qualquer operação realizada com os Dados Pessoais de forma automatizada ou não, ou seja, coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, armazenamento, arquivamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
  • Política de Privacidade: A Política da Privacidade define os termos em que terá lugar o tratamento de quaisquer Dados Pessoais que sejam fornecidos quando o usuário aceder e utilizar o website. Também descreve como o website utiliza cookies e algumas das medidas de segurança que são adotadas para proteger a sua privacidade. 
  • Termos de Uso: Estabelece normas de utilização da plataforma ou website pelo usuário/cliente e delimita as responsabilidades do proprietário do website e do usuário/cliente.

 

ADEQUANDO O WEBSITE À LGPD

Para adequar teu website à LGPD ou GDPR são necessários 5 passos:

  1. Segurança de tráfego – SSL: Todos as informações que trafegam dados de usuários devem serem feitas de forma criptografadas por instalação de um Certificado de Segurança Digital.
  2. Composição de uma Política de Privacidade: Texto descrevendo todos os tipos de dados, as formas de captação, os tipo de uso e as maneiras como o usuário pode acessar as suas informações armazenadas e solicitar sua exclusão, caso o deseje.
  3. Canal de comunicação exclusivo pra a LGPD/GDPR: Canal exclusivo para que o usuário possa solicitar informações, alteração ou exclusão de seus dados pessoais do site.
  4. Mensagem de aceite: Uma mensagem deve ser exibida em todas as páginas para que o usuário aceite os termos de sua Política de Privacidade. Também deve ser exibida de forma específica, quando em uma caixa de coleta de emails.
  5. Definição dos Agentes de Tratamento: Já explicados mais acima.

 

Se você tem um website e coleta algum dado de seus visitantes, fique sabendo que a LGPD ou GDPR inputa a responsabilidade das normas a você, proprietário do website e não ao web designer, ou a empresa que o confeccionou. Por isso precisa ter confiança em seu web designer ou empresa contratada, e obviamente, deves sempre consultar um advogado, para os ajustes dos textos da Política de Privacidade e dos Termos de Uso.

Se já é cliente da MCOSTANZI, não se preocupe, estás seguro, pois a aplicação da LGPD ou GDPR nos websites feitos por nós já atende todas as normas vigentes. Somos atentos à legislação e ao teu website, afinal, a tua marca e teu negócio são muito importantes para nós!

Precisa de ajuda para adequar o teu website à legislação? Nós poderemos ajudá-lo. Entre em contato e conheça nosso trabalho.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Subscreva-se

e receba meus artigos diretamente em sua caixa de e-mail. Poderá cancelar o envio a qualquer momento.

Fale comigo

Poderá entrar em contato comigo por e-mail, por telemóvel ou pelo formulário. Responderei assim que possível.