QUAL O OBJETIVO DA LGPD?
O objetivo da LGPD é proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
COMO IRÁ SE APLICAR A LGPD?
podemos dizer que a LGPD se aplica quando:
a) o tratamento for realizado no território nacional;3
b) o tratamento se destine a ofertar bens ou serviços no território nacional ou o indivíduo cujos dados
serão tratados está no território nacional;
c) quando os dados foram coletados no território nacional.
A LGPD NÃO SE APLICA:
I - A pessoa natural para fins exclusivamente particulares e não econômicos;
II - realizado para fins exclusivamente:
a) jornalístico e artísticos; ou
b) acadêmicos (SALVO REGRAS SOBRE TRATAMENTO COM OU SEM CONSENTIMENTO)
III - realizado para fins exclusivos de:
a) segurança pública;
b) defesa nacional;
c) segurança do Estado; ou
d) atividades de investigação e repressão de infrações penais; ou
IV - provenientes de fora do território nacional e que não sejam objeto de comunicação.
FUNDAMENTOS DA LGPD:
▪ Respeito à privacidade
▪ Autodeterminação informativa
▪ Liberdade de expressão, informação, comunicação e opinião
▪ Inviolabilidade da intimidade, honra e imagem
▪ Desenvolvimento econômico e tecnológico e inovação
▪ Livre iniciativa, livre concorrência e defesa do consumidor
▪ Direitos humanos, livre desenvolvimento da personalidade, dignidade e exercício da cidadania
pelas pessoas naturais
Princípios do tratamento de
dados pessoais
boa-fé
finalidade
adequação
necessidade
livre acesso
qualidade dos dados
transparência
segurança
prevenção
não discriminação
responsabilização e prestação de contas
é a informação relacionada a pessoa natural identificada ou identificável
Dado pessoal.
informação sobre a origem racial ou étnica, convicção religiosa, opinião política,
filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Dado pessoal sensível.
Informação relativa a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento
Dado anonimizado.
é a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um
indivíduo
Anonimização.
é o tratamento por meio do qual um dado perde a possibilidade de associação,
direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro
Pseudoanonimização.
Local onde as informações estarão armazenadas
Banco de Dados
Toda operação realizada com dados pessoais
Tratamento
Manifestação livre e inequívoca pela qual o titular concorda com o
tratamento
Consentimento
Suspensão temporária de qualquer operação de tratamento
Bloqueio
Exclusão de dado ou de conjunto de dados armazenados
Eliminação
Transferência de dados p/ país estrangeiro ou organismo internacional
Transf. internacional
de dados
Comunicação, difusão, transferência internacional, interconexão de dados
pessoais ou tratamento compartilhado de bancos de dados pessoais
Uso compartilhado
de dados
Pessoa a quem compete as decisões sobre o tratamento
Controlador
Pessoa que realiza o tratamento em nome do controlador
Operador
Agentes de
tratamento
O controlador e o operador
Pessoa indicada pelo controlador e operador para atuar como canal de
comunicação entre o controlador, os titulares dos dados e a ANPD
Encarregado
Órgão da administração pública responsável por zelar, implementar e
fiscalizar o cumprimento da LGPD em todo o território nacional
Autoridade nacional
Documentação com descrição dos processos de tratamento que podem
gerar riscos, com as medidas de mitigação de risco
Relatório de impacto
à proteção de dados
pessoais
Órgão da administração ou pessoa jurídica de direito privado sem fins
lucrativos que tenha a missão de pesquisa de caráter histórico, científico,
tecnológico ou estatístico
Órgão de pesquisa