Plataforma moderniza o cadastro e a gestão de informações do Programa de Alimentação do Trabalhador, ampliando a segurança, a transparência e a eficiência das operações
Área do Cliente
Notícia
LGPD começa a valer. Saiba o que muda
A lei definiu uma série de obrigações para as empresas nos casos de coleta e tratamento de dados pessoais
Entrou em vigor nesta sexta-feira, 18/09, a Lei Geral de Proteção de Dados. Aprovada em 2018 depois de uma batalha de anos, a LGPD coloca o Brasil ao lado de mais de 100 países onde há normas específicas para definir limites e condições para coleta, guarda e tratamento de informações pessoais.
A LGPD disciplina um conjunto de aspectos: define categorias de dados, circunscreve para quem vale seus ditames, fixa as hipóteses de coleta e tratamento de dados, traz os direitos dos titulares de dados, detalha condições especiais para dados sensíveis e segmentos (como crianças), estabelece obrigações às empresas, institui um regime diferenciado para o Poder Público, coloca sanções em caso de violações e prevê a criação de uma autoridade nacional.
Segundo a norma, dados pessoais são informações que podem identificar alguém. Dentro do conceito, foi criada a categoria “dado sensível”, com informações sobre origem racial ou étnica, convicções religiosas, opiniões políticas, saúde ou vida sexual. Registros como esses passam a ter nível maior de proteção, para evitar formas de discriminação.
QUEM FICA SUJEITO À LEI?
Todas as atividades realizadas ou pessoas que estão no Brasil. A norma vale para coletas operadas em outro país, desde que estejam relacionadas a bens ou serviços ofertados a brasileiros, ou que tenham sido realizadas no país.
Mas há exceções. É o caso da obtenção de informações pelo Estado para segurança pública, defesa nacional e investigação e repressão de infrações penais. Essa temática deverá ser objeto de uma legislação específica. A lei também não se aplica a coletas para fins exclusivamente particulares e não econômicos, jornalísticos, artísticos e acadêmicos.
TRATAMENTO DE DADOS
O tratamento de dados é caracterizado na LGPD como “toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração”.
Esse só pode ocorrer em determinadas hipóteses. A principal é por meio da obtenção do consentimento do titular, mas não é a única.
A ação é autorizada na lei para cumprimento de obrigação legal, estudos por órgão de pesquisa, proteção da vida do titular ou de terceiro, tutela da saúde por profissionais ou autoridades da área.
A administração pública pode coletar e tratar dados para a consecução de políticas públicas previstas em leis e regulamentos ou respaldadas em convênios.
Também fica desobrigado do consentimento a prática de “proteção do crédito”, como o cadastro positivo.
A obtenção do consentimento envolve um conjunto de requisitos, como ocorrer por escrito ou por outro meio que mostre claramente a vontade do titular e ser ofertado em uma cláusula destacada.
O consentimento deve ser relacionado a uma finalidade determinada. Ou seja, não se pode solicitar o consentimento para a posse simplesmente de uma informação, mas deve ser indicado para que ela será utilizada.
Contudo, a lei garante a possibilidade de um uso distinto daquele informado na coleta, situação denominada de “legítimo interesse”. É um caso muito usado pelas empresas, no qual a norma exige a adoção de medidas de transparência e que nessa finalidade adicional sejam utilizados os dados estritamente necessários.
Os dados sensíveis têm regras específicas de tratamento. A Autoridade Nacional pode regulamentar ou vetar o emprego destes para vantagem econômica. No caso da saúde, tal finalidade é proibida, mas com diversas exceções, como prestação de serviços, assistência farmacêutica e assistência à saúde.
DIREITOS
A LGPD lista os direitos dos titulares. É possível, por exemplo, revogar a qualquer momento o consentimento fornecido.
Quando há uso dos dados para uma nova finalidade (na situação de “legítimo interesse”), o controlador deve informar o titular sobre esse novo tratamento, podendo o titular revogar o consentimento.
Também é previsto a este acesso facilitado a informações sobre o tratamento, como finalidade, duração, identificação do controlador (incluindo informações de contato) e responsabilidade de cada agente na cadeia de tratamento.
A pessoa pode requisitar da empresa a confirmação da existência do tratamento, o acesso aos dados (saber o que uma companhia tem sobre ela), correção de registros errados ou incompletos, eliminação de dados desnecessários, portabilidade de dados a outro fornecedor, informação sobre com qual entidade pública aquela firma compartilhou as informações (com um ente governamental, polícia, ou Ministério Público, por exemplo).
“As plataformas de serviços na internet terão que solicitar o consentimento dos usuários e informar o que é feito com eles: por exemplo, o rastreio para publicidade direcionada, como funciona, quais dados são coletados, como e com quem são compartilhados para esta finalidade”, explica a presidente do Instituto de Pesquisa em Direito e Tecnologia do Recife (IP.Rec) e integrante da Coalizão Direitos na Rede, Raquel Saraiva.
A coleta e o tratamento de dados de crianças têm garantias e normas próprias. Nesse caso, é preciso obter o consentimento de um dos pais.
A única exceção é quando a coleta tem o intuito de contatar os pais.
Os controladores precisam dar transparência ao que fazem com as informações. A obtenção de dados além do necessário não poderá ser condicionada ao uso de jogos ou aplicações de Internet.
O titular dos dados pode também solicitar a revisão de uma decisão com base em tratamento automatizado. Estas podem ser a concessão de crédito, a autorização para contratação de um serviço (como um pacote de telefonia), a escolha em um processo seletivo ou a disponibilização de conteúdos em redes sociais.
O controlador deve, neste caso, indicar os critérios e procedimentos adotados.
PAPEIS
A LGPD elenca o papel dos agentes das cadeias de tratamento de dados.
O titular é aquele a quem o dado está relacionado, o controlador é o agente a quem competem as decisões sobre o tratamento, e o operador, o que realiza o tratamento.
Por exemplo, uma cadeia de supermercados pode coletar e analisar dados de seus clientes (controladora), mas pode contratar uma empresa para fazer isso (o operador).
OBRIGAÇÕES DAS EMPRESAS
Ao coletar dados, as empresas devem informar a finalidade. A lei previu uma série de obrigações para elas, que têm de manter registro sobre as atividades de tratamento, de modo que possam ser conhecidas mediante requerimento pelos titulares ou analisadas em caso de indício de irregularidade pela Autoridade Nacional.
Quando receberem um requerimento do titular, a resposta às demandas tem de ser dada em até 15 dias.
Cabe aos controladores indicar um encarregado pelo tratamento. As informações sobre este deverão ser disponibilizadas de forma clara, como nos sites das companhias. Caso a Autoridade determine, a controladora deve elaborar relatório de impacto à proteção de dados pessoais das suas atividades de tratamento.
Esses entes devem adotar medidas para assegurar a segurança das informações e a notificação do titular em caso de um incidente de segurança. Tal exigência vale para todos os agentes da cadeia de tratamento.
Se um controlador causar dano a alguém por causa de uma atividade de tratamento, poderá ser responsabilizado e deverá reparar o prejuízo.
“As empresas deverão trabalhar com a adoção de procedimentos que tenham a privacidade por padrão, o que pode alterar a forma de coleta dos dados de algumas empresas. Antes da vigência da LGPD era comum que serviços de Internet, por exemplo, coletassem dados indiscriminadamente, para, posteriormente, tratá-los, sem finalidade específica. Agora, o objetivo deve estar bem claro e ser previamente informado ao titular dos dados pessoais, que pode concordar, ou não, em submeter ao procedimento”, destaca Raquel Saraiva.
FISCALIZAÇÃO
A LGPD lista um conjunto de sanções para o caso de violação das regras previstas, entre as quais destacam-se advertência, com possibilidade de medidas corretivas; multa de até 2% do faturamento com limite de até R$ 50 milhões; bloqueio ou eliminação dos dados pessoais relacionados à irregularidade, suspensão parcial do funcionamento do banco de dados e proibição parcial ou total da atividade de tratamento.
A fiscalização fica a cargo do Autoridade Nacional de Proteção de Dados (ANPD), órgão criado com vinculação à Presidência da República, com indicação no texto da lei de um estudo para um formato mais autônomo dois anos depois.
Notícias Técnicas
Solução de Consulta Cosit nº 88/2026 confirma a incidência de IRPJ, CSLL, PIS e Cofins sobre valores recebidos a título de direito de arrependimento em operações de aquisição de unidades empresariais
Nova versão do Guia Prático consolida orientações para a EFD ICMS/IPI, reforça regras relacionadas à Reforma Tributária e traz ajustes para a escrituração fiscal digital
Atualização do Informe Técnico 2025.002 inclui novos códigos de classificação tributária relacionados aos créditos presumidos de IBS e CBS; validações passam a valer em 10 de julho de 2026
CNJ define regras para trabalho de crianças em redes sociais e exige alvará para posts recorrentes com monetização e publicidade. Medida segue o ECA Digital e decreto federal
Com possibilidade de jogos da Seleção em horário comercial na Copa 2026, especialistas detalham limites legais, regras no home office e impacto do ponto facultativo no setor público e privado
Publicação no Diário Oficial da União traz a lista definitiva de habilitados
Pesquisas acendem o alerta para o esgotamento na profissão; Brasil lidera casos de depressão na América Latina
O Imposto Seletivo segue avançando nas discussões da Reforma Tributária e pode trazer impactos relevantes para setores ligados à produção, distribuição e comercialização de bebidas alcoólicas
O CARF decidiu a favor do contribuinte, no processo 16327.900245/2018-23, ao excluir da base da Cofins, no regime cumulativo, as receitas de venda de bens em arrendamento mercantil
Notícias Empresariais
A maior competição do futebol também é um laboratório de gestão
Em muitas empresas há profissionais competentes que passam despercebidos. Eles entregam resultados, sustentam a operação e ajudam o time em momentos críticos, mas não têm visibilidade
Nova medida provisória corrige falha técnica em programa de R$ 17 bilhões e reforça garantias para financiamentos de microempreendedores e transportadores autônomos
As empresas precisam de líderes, mas os profissionais não têm tanta certeza disso
Economista e filósofo destaca a importância de novas métricas além do PIB e a urgência de uma sociedade mais consciente e cooperativa em tempos de crises globais
Consultas podem ser feitas no portal Repis Cidadão
Profissionais que sabem se comunicar com clareza costumam conquistar mais espaço, influência e oportunidades dentro das empresas
Mudanças no mercado, no comportamento do consumidor e nos movimentos da concorrência podem tornar planos elaborados no início do ano menos aderentes à realidade do segundo semestre
Editais da PGFN e do programa Desenrola Rural oferecem abatimentos de até 100% em juros e multas
O emprego estável voltou a ficar moderno — e os jovens estão ajudando a explicar por quê
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade