SlideShare uma empresa Scribd logo
1 de 20
Baixar para ler offline
b t l a w . c o m . b r
Impacto da LGPD para as empresas no ambiente de e-commerce
Karin Klempp Franco / Advogada e Sócia do BTLAW
Segundo estudo realizado pela CISCO, por meio de seu ‘’Cisco Annual Cybersecurity Benchmark Study
– Janeiro 2020’’, que incluiu o Brasil na pesquisa, foi constatado:
VOLTAR
AVANÇAR
POR QUE
SE ADAPTAR?
https://www.cisco.com/c/dam/en/us/prod
ucts/collateral/security/2020-data-privacy-
cybersecurity-series-jan-2020.pdf
Uma forte correlação
entre os gastos com
privacidade das empresas
e menores despesas com
violação de privacidade;
menores atrasos nas
vendas; alto retorno
financeiro.
O Brasil está dentro da
lista de países que
tiveram a maior média
de retorno dos
investimentos em
privacidade.
Em média, a cada $1
dólar investido em
privacidade, a empresa
recebeu U$2,70 de
benefício.
82% das empresas veem
certificações ligadas à
privacidade como fatores
determinantes na hora
de comprar/selecionar
um fornecedor.
Maioria das empresas
constataram um retorno
altamente positivo em
relação aos investimentos
em privacidade.
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
VOLTAR
AVANÇAR
POR QUE
SE ADAPTAR?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
Empresas adequadas
terão mais facilidade em
fazer negócios com
outras empresas
adequadas e com o
Governo.
Responsabilidade pelas
perdas e danos causados
às pessoas afetadas.
Inclusive por ação civil
pública (ação coletiva) –
atuação do ESPEC -
MPDFT.
Responsabilidade pelas
perdas e danos
causados às pessoas
afetadas. Inclusive por
ação civil pública (ação
coletiva) – atuação do
ESPEC - MPDFT.
Adequação facilita o
acesso ao mercado
europeu decido à
General Data Protection
Regulation – GDPR e
outros mercados.
Outras penas severas,
como a proibição de
atividades e divulgação
da infração, expondo
negativamente a
empresa.
VOLTAR
AVANÇAR
Cenário Atual:
Marco Civil da Internet e
Código de Defesa do Consumidor
Com a LGPD, haverá multas altas, publicidade da infração e outras
sanções à empresa além das indenizações que já existem.
Ação civil pública
vazamento de dados
acordo de R$1.500.000,00
Termo de ajustamento de conduta
vazamento de dados
TAC de R$500.000,00
Multa administrativa de
R$7.900.000,00 pelo
PROCON-MP/MG
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
Caso:
Site da British Airways
O que ocorreu?
Tráfego em site da British Airways era divergido para
um site fraudulento, com coleta de dados de
aproximadamente 500.000 clientes por este site, como
dados do cartão de crédito usado para compra das
passagens, nome, endereço, informações de reservas.
Resultado:
ICO (Information Commissioner’s Office) manifestou
aplicação de uma multa de £183.39M por infração à
GDPR
https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/ico-announces-
intention-to-fine-british-airways/
VOLTAR
AVANÇAR
O QUE É DADO
PESSOAL?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
O QUE É DADO
PESSOAL?
 Um dado pessoal é qualquer informação relacionada a
pessoa natural identificada ou identificável.
 O dado pessoal será sensível se for definido assim pela
lei: raça, cor, religião, filiação partidária, dados de saúde,
genéticos e biométricos, etc. – dados que podem levar
à discriminação da pessoa
apresentação
características
identificação
comportamentoVOLTAR
AVANÇAR
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
O QUE É
TRATAMENTO?
Caso:
Base de dados de clientes da Amazon
O que ocorreu?
Funcionários da Amazon, com acesso aos dados dos
clientes, vendiam os dados para vendedores do site com
interesse no aumento de suas vendas.
Resultado:
Demissão de funcionários envolvidos, e publicização do
vazamento em diversos canais de comunicação
https://www.wsj.com/articles/amazon-investigates-employees-leaking-data-for-
bribes-1537106401
https://www.businessinsider.com/amazon-fires-employees-over-leak-of-customer-
phone-numbers-emails-2020-1
VOLTAR
AVANÇAR
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
O QUE É
TRATAMENTO?
Coleta
Recepção
Produção
Compartilhamento
Transferência
Transmissão
Armazenamento
Arquivamento
Processamento
Reprodução
Classificação
Avaliação
Controle
Eliminação
Acesso
Extração
UtilizaçãoDifusão
Distribuição 

VOLTAR
AVANÇAR
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
QUAIS OS
PRINCÍPIOS DA
LGPD?
Caso:
Aplicativo myPersonality
O que ocorreu:
O aplicativo obtinha consentimento dos usuários do
Facebook para usar dados em testes de personalidade e
compartilhava esses dados coletados com pesquisadores
e acadêmicos que os solicitassem para estudos sem
informações sobre novos usos nem novo consentimento
Resultado:
Facebook removeu o aplicativo antes do caso ser levado
às autoridades e nenhuma sanção foi aplicada
https://www.newscientist.com/article/2168713-huge-new-facebook-data-leak-exposed-intimate-
details-of-3m-users/
VOLTAR
AVANÇAR
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
VOLTAR
AVANÇAR
QUAIS OS
PRINCÍPIOS DA
LGPD?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
PrevençãoFinalidade Adequação
Transparência
Não
discriminação
Livre
acesso
Qualidade
de dados
Necessidade Segurança Accountability
O QUE SÃO AS
BASES LEGAIS PARA
TRATAMENTO?
Caso:
Envio automático de mensagens informativas para o e-mail do
usuário do site Avocatnet.ro
O que ocorreu?
Como parte do procedimento de registro no site avocatnet.ro, era
exibida uma caixa desmarcada, com um texto que sinalizava a
não intenção do usuário em receber determinadas informações,
diárias e gratuitas, por e-mail. Se o usuário omitisse a caixa de
seleção, era automaticamente inserido na base de assinantes
dessas informações, sem ter havido consentimento do usuário
para tanto.
Resultado:
Aplicação de uma multa de €9.000,00 pela Autoridade Nacional
de Supervisão para Processamento de Dados Pessoais da
Romênia (Romanian National Supervisory Authority for Personal
Data Processing – ANSPDCP)
https://www.dataprotection.ro/?page=Alta_sanctiune_RGPD&lang=ro
VOLTAR
AVANÇAR
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
VOLTAR
AVANÇAR
Cumprir
um contrato
Políticas
públicas Consentimento Dever legal
Proteção
de crédito
Instituição
de pesquisa
Exercer
direitos
Interesse
legítimo
Tutelar
a saúde
Evitar
fraudes
Proibidasparadadossensíveis
Possíveis para dados sensíveis
O QUE SÃO AS
BASES LEGAIS PARA
TRATAMENTO?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
Proteger
a vida
Caso:
Cadastro de clientes antigos da Delivey Hero na Alemanha
O que ocorreu?
Empresa de pedidos online de comida, que não deletou o
cadastro de clientes antigos, inativos há mais de 10 anos na
plataforma. Inclusive enviando e-mails de propaganda dos
serviços, mesmo com expressa objeção para envio com
propósitos de propaganda. Não observação dos direitos dos
titulares dos dados como: informação do processamento de seus
dados e direito de exclusão destes.
Resultado:
Aplicação de uma multa de €195.407,00 pela Comissão de Berlim
para Proteção de Dados e Liberdade de Informação (Berliner
Beauftragte für Datenschutz und Informationsfreiheit)
https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/pressemitteilungen/2019/20190919-PM-
Bussgelder.pdf
VOLTAR
AVANÇAR
QUAIS SÃO OS
DIREITOS DOS
TITULARES?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
VOLTAR
AVANÇAR
Acesso Retificação Cancelamento Oposição
Informação
Sobre
consentimento
Revogação de
consentimento
Eliminação
de dados sob
consentimento
Confirmação
Eliminação
de dados
excessivos
Portabilidade
Informação
sobre coleta,
tratamento e
compartilhamento
Petição à
ANPD
Revisão de
decisões
automatizadas
(algoritmos)
QUAIS SÃO OS
DIREITOS DOS
TITULARES?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
Caso:
Vazamento de dados da rede de hotéis Marriott Starwood
O que ocorreu?
Hackers acessaram o banco de dados de reserva dos
hotéis e extraíram uma base de dados pessoais de milhões
de clientes, incluindo nome, e-mail, telefone, passaporte,
data de nascimento, gênero, data de reserva, data de
chegada e partida, etc.
Resultado:
Multa de £ 99.200.000,00 aplicada pela autoridade britânica
de proteção de dados (UK’s Information Comissioner’s
Office – ICO)
https://www.theweek.co.uk/cyber-crime/98262/marriott-starwood-data-breach-
what-happened-are-you-affected-claim-compensation-share-price
VOLTAR
AVANÇAR
QUAIS AS
CONSEQUÊNCIAS?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
Empresa

Encarregado

Autoridade Nacional de
Proteção de Dados
Titular

VOLTAR
AVANÇAR
QUAIS AS
CONSEQUÊNCIAS?
 Advertência
 Multa simples, de até 2% (dois por cento) do
faturamento, limitada a R$ 50.000.000,00 (cinquenta
milhões de reais) por infração
 Multa diária
 Publicização da infração
 Bloqueio dos dados pessoais até sua regularização
 Eliminação dos dados pessoais
 Suspensão de bancos de dados
 Suspensão ou proibição de atividades da empresa
 As sanções previstas na LGPD não substituem
sanções definidas no CDC nem indenizações
 Vazamentos individuais ou acessos não autorizados
podem ser objeto de conciliação entre o controlador e
o titular do dado
VOLTAR
AVANÇAR
QUAIS AS
CONSEQUÊNCIAS?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
 As sanções previstas na LGPD podem ser
aumentadas, reduzidas ou até afastadas dependendo
de:
 Gravidade e natureza das infrações e dos direitos
afetados
 Boa-fé do infrator
 Vantagem obtida ou pretendida pelo infrator
 Condição econômica do infrator
 Reincidência
 Grau do dano
 Cooperação do infrator
 Adoção de mecanismos para minimizar os danos
VOLTAR
QUAIS AS
CONSEQUÊNCIAS?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
shipyourenemiesgdpr.com
Website ajuda o usuário a realizar pedido de acesso aos
seus dados armazenados pela empresa escolhida, que é
obrigada a responder em até 30 dias – são apenas 15 dias
na LGPD!
“We'll help you send them a GDPR Data Access Request
designed to waste as much of their time as possible”
VOLTAR
AVANÇAR
QUAIS AS
CONSEQUÊNCIAS?
O IMPACTO DA
LEI GERAL DE
PROTEÇÃO DE
DADOS PARA
AS EMPRESAS
b t l a w . c o m . b r
Obrigada
Karin Klempp Franco
kklempp@btlaw.com.br

Mais conteúdo relacionado

Semelhante a [Think E-Commerce| Edição Campinas 2020] Impactos da LGPD no E-Commerce.

Aula 1 introdução à informática jurídica.ppt
Aula 1   introdução à informática jurídica.pptAula 1   introdução à informática jurídica.ppt
Aula 1 introdução à informática jurídica.pptMárcia Rodrigues
 
NF-e 2.0 para Escritórios Contábeis 2.0
NF-e 2.0 para Escritórios Contábeis 2.0NF-e 2.0 para Escritórios Contábeis 2.0
NF-e 2.0 para Escritórios Contábeis 2.0Roberto Dias Duarte
 
Segurança e Certificação Digital
Segurança e Certificação DigitalSegurança e Certificação Digital
Segurança e Certificação DigitalMarco Antonio Maciel
 
Relações de consumo em ambiente eletrônico
Relações de consumo em ambiente eletrônicoRelações de consumo em ambiente eletrônico
Relações de consumo em ambiente eletrônicoUFPA
 
Seguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresaSeguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresaPhishX
 
LGPD: A anatomia de uma multa | Caso Outbound Marketing
LGPD: A anatomia de uma multa | Caso Outbound MarketingLGPD: A anatomia de uma multa | Caso Outbound Marketing
LGPD: A anatomia de uma multa | Caso Outbound MarketingPrivally
 
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...Consultcorp Distribuidor F-Secure no Brasil
 
IBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia PeckIBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia PeckIBRI
 
GDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerce
GDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerceGDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerce
GDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerceE-Commerce Brasil
 
Comercio Eletronico: Mercado, Beneficios e Riscos
Comercio Eletronico: Mercado, Beneficios e RiscosComercio Eletronico: Mercado, Beneficios e Riscos
Comercio Eletronico: Mercado, Beneficios e RiscosData Security
 
Marco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidadesMarco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidadesRodrigo Azevedo
 
Palestra Comércio Eletrônico e os Impactos Normativos
Palestra Comércio Eletrônico e os Impactos NormativosPalestra Comércio Eletrônico e os Impactos Normativos
Palestra Comércio Eletrônico e os Impactos NormativosNadaObvio!
 
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no BrasilAssespro Nacional
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalRenato Monteiro
 
SPED: empreendedorismo e inovação - no mercado de serviços contábeis
SPED: empreendedorismo e inovação - no mercado de serviços contábeisSPED: empreendedorismo e inovação - no mercado de serviços contábeis
SPED: empreendedorismo e inovação - no mercado de serviços contábeisRoberto Dias Duarte
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Embratel
 
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de AlmeidaRio Info
 

Semelhante a [Think E-Commerce| Edição Campinas 2020] Impactos da LGPD no E-Commerce. (20)

Educação para o consumo na internet
Educação para o consumo na internetEducação para o consumo na internet
Educação para o consumo na internet
 
Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli
Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli  Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli
Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli
 
Aula 1 introdução à informática jurídica.ppt
Aula 1   introdução à informática jurídica.pptAula 1   introdução à informática jurídica.ppt
Aula 1 introdução à informática jurídica.ppt
 
NF-e 2.0 para Escritórios Contábeis 2.0
NF-e 2.0 para Escritórios Contábeis 2.0NF-e 2.0 para Escritórios Contábeis 2.0
NF-e 2.0 para Escritórios Contábeis 2.0
 
Segurança e Certificação Digital
Segurança e Certificação DigitalSegurança e Certificação Digital
Segurança e Certificação Digital
 
Relações de consumo em ambiente eletrônico
Relações de consumo em ambiente eletrônicoRelações de consumo em ambiente eletrônico
Relações de consumo em ambiente eletrônico
 
Seguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresaSeguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresa
 
LGPD: A anatomia de uma multa | Caso Outbound Marketing
LGPD: A anatomia de uma multa | Caso Outbound MarketingLGPD: A anatomia de uma multa | Caso Outbound Marketing
LGPD: A anatomia de uma multa | Caso Outbound Marketing
 
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
 
IBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia PeckIBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia Peck
 
GDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerce
GDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerceGDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerce
GDPR e como o Projeto de Lei, no Brasil pode impactar o seu e-commerce
 
Comercio Eletronico: Mercado, Beneficios e Riscos
Comercio Eletronico: Mercado, Beneficios e RiscosComercio Eletronico: Mercado, Beneficios e Riscos
Comercio Eletronico: Mercado, Beneficios e Riscos
 
Marco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidadesMarco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidades
 
Palestra Comércio Eletrônico e os Impactos Normativos
Palestra Comércio Eletrônico e os Impactos NormativosPalestra Comércio Eletrônico e os Impactos Normativos
Palestra Comércio Eletrônico e os Impactos Normativos
 
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
 
SPED: empreendedorismo e inovação - no mercado de serviços contábeis
SPED: empreendedorismo e inovação - no mercado de serviços contábeisSPED: empreendedorismo e inovação - no mercado de serviços contábeis
SPED: empreendedorismo e inovação - no mercado de serviços contábeis
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...
 
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
 

Mais de E-Commerce Brasil

Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...
Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...
Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...E-Commerce Brasil
 
Conferência SC 24 | Entregas extraordinárias: como anda seu lead time?
Conferência SC 24 |  Entregas extraordinárias: como anda seu lead time?Conferência SC 24 |  Entregas extraordinárias: como anda seu lead time?
Conferência SC 24 | Entregas extraordinárias: como anda seu lead time?E-Commerce Brasil
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?E-Commerce Brasil
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...E-Commerce Brasil
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...E-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceE-Commerce Brasil
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)E-Commerce Brasil
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...E-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaE-Commerce Brasil
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?E-Commerce Brasil
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...E-Commerce Brasil
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoE-Commerce Brasil
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...E-Commerce Brasil
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoE-Commerce Brasil
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendasE-Commerce Brasil
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024E-Commerce Brasil
 
Congresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do clienteCongresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do clienteE-Commerce Brasil
 
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústriaCongresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústriaE-Commerce Brasil
 
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...E-Commerce Brasil
 
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...E-Commerce Brasil
 

Mais de E-Commerce Brasil (20)

Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...
Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...
Conferência SC 24 | Como internacionalizar seu negócio e criar estratégias de...
 
Conferência SC 24 | Entregas extraordinárias: como anda seu lead time?
Conferência SC 24 |  Entregas extraordinárias: como anda seu lead time?Conferência SC 24 |  Entregas extraordinárias: como anda seu lead time?
Conferência SC 24 | Entregas extraordinárias: como anda seu lead time?
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operação
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelização
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
 
Congresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do clienteCongresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do cliente
 
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústriaCongresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústria
 
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
 
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
 

[Think E-Commerce| Edição Campinas 2020] Impactos da LGPD no E-Commerce.

  • 1. b t l a w . c o m . b r Impacto da LGPD para as empresas no ambiente de e-commerce Karin Klempp Franco / Advogada e Sócia do BTLAW
  • 2. Segundo estudo realizado pela CISCO, por meio de seu ‘’Cisco Annual Cybersecurity Benchmark Study – Janeiro 2020’’, que incluiu o Brasil na pesquisa, foi constatado: VOLTAR AVANÇAR POR QUE SE ADAPTAR? https://www.cisco.com/c/dam/en/us/prod ucts/collateral/security/2020-data-privacy- cybersecurity-series-jan-2020.pdf Uma forte correlação entre os gastos com privacidade das empresas e menores despesas com violação de privacidade; menores atrasos nas vendas; alto retorno financeiro. O Brasil está dentro da lista de países que tiveram a maior média de retorno dos investimentos em privacidade. Em média, a cada $1 dólar investido em privacidade, a empresa recebeu U$2,70 de benefício. 82% das empresas veem certificações ligadas à privacidade como fatores determinantes na hora de comprar/selecionar um fornecedor. Maioria das empresas constataram um retorno altamente positivo em relação aos investimentos em privacidade. O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 3. VOLTAR AVANÇAR POR QUE SE ADAPTAR? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS Empresas adequadas terão mais facilidade em fazer negócios com outras empresas adequadas e com o Governo. Responsabilidade pelas perdas e danos causados às pessoas afetadas. Inclusive por ação civil pública (ação coletiva) – atuação do ESPEC - MPDFT. Responsabilidade pelas perdas e danos causados às pessoas afetadas. Inclusive por ação civil pública (ação coletiva) – atuação do ESPEC - MPDFT. Adequação facilita o acesso ao mercado europeu decido à General Data Protection Regulation – GDPR e outros mercados. Outras penas severas, como a proibição de atividades e divulgação da infração, expondo negativamente a empresa.
  • 4. VOLTAR AVANÇAR Cenário Atual: Marco Civil da Internet e Código de Defesa do Consumidor Com a LGPD, haverá multas altas, publicidade da infração e outras sanções à empresa além das indenizações que já existem. Ação civil pública vazamento de dados acordo de R$1.500.000,00 Termo de ajustamento de conduta vazamento de dados TAC de R$500.000,00 Multa administrativa de R$7.900.000,00 pelo PROCON-MP/MG O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 5. Caso: Site da British Airways O que ocorreu? Tráfego em site da British Airways era divergido para um site fraudulento, com coleta de dados de aproximadamente 500.000 clientes por este site, como dados do cartão de crédito usado para compra das passagens, nome, endereço, informações de reservas. Resultado: ICO (Information Commissioner’s Office) manifestou aplicação de uma multa de £183.39M por infração à GDPR https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/ico-announces- intention-to-fine-british-airways/ VOLTAR AVANÇAR O QUE É DADO PESSOAL? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 6. O QUE É DADO PESSOAL?  Um dado pessoal é qualquer informação relacionada a pessoa natural identificada ou identificável.  O dado pessoal será sensível se for definido assim pela lei: raça, cor, religião, filiação partidária, dados de saúde, genéticos e biométricos, etc. – dados que podem levar à discriminação da pessoa apresentação características identificação comportamentoVOLTAR AVANÇAR O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 7. O QUE É TRATAMENTO? Caso: Base de dados de clientes da Amazon O que ocorreu? Funcionários da Amazon, com acesso aos dados dos clientes, vendiam os dados para vendedores do site com interesse no aumento de suas vendas. Resultado: Demissão de funcionários envolvidos, e publicização do vazamento em diversos canais de comunicação https://www.wsj.com/articles/amazon-investigates-employees-leaking-data-for- bribes-1537106401 https://www.businessinsider.com/amazon-fires-employees-over-leak-of-customer- phone-numbers-emails-2020-1 VOLTAR AVANÇAR O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 9. QUAIS OS PRINCÍPIOS DA LGPD? Caso: Aplicativo myPersonality O que ocorreu: O aplicativo obtinha consentimento dos usuários do Facebook para usar dados em testes de personalidade e compartilhava esses dados coletados com pesquisadores e acadêmicos que os solicitassem para estudos sem informações sobre novos usos nem novo consentimento Resultado: Facebook removeu o aplicativo antes do caso ser levado às autoridades e nenhuma sanção foi aplicada https://www.newscientist.com/article/2168713-huge-new-facebook-data-leak-exposed-intimate- details-of-3m-users/ VOLTAR AVANÇAR O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 10. VOLTAR AVANÇAR QUAIS OS PRINCÍPIOS DA LGPD? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS PrevençãoFinalidade Adequação Transparência Não discriminação Livre acesso Qualidade de dados Necessidade Segurança Accountability
  • 11. O QUE SÃO AS BASES LEGAIS PARA TRATAMENTO? Caso: Envio automático de mensagens informativas para o e-mail do usuário do site Avocatnet.ro O que ocorreu? Como parte do procedimento de registro no site avocatnet.ro, era exibida uma caixa desmarcada, com um texto que sinalizava a não intenção do usuário em receber determinadas informações, diárias e gratuitas, por e-mail. Se o usuário omitisse a caixa de seleção, era automaticamente inserido na base de assinantes dessas informações, sem ter havido consentimento do usuário para tanto. Resultado: Aplicação de uma multa de €9.000,00 pela Autoridade Nacional de Supervisão para Processamento de Dados Pessoais da Romênia (Romanian National Supervisory Authority for Personal Data Processing – ANSPDCP) https://www.dataprotection.ro/?page=Alta_sanctiune_RGPD&lang=ro VOLTAR AVANÇAR O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 12. VOLTAR AVANÇAR Cumprir um contrato Políticas públicas Consentimento Dever legal Proteção de crédito Instituição de pesquisa Exercer direitos Interesse legítimo Tutelar a saúde Evitar fraudes Proibidasparadadossensíveis Possíveis para dados sensíveis O QUE SÃO AS BASES LEGAIS PARA TRATAMENTO? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS Proteger a vida
  • 13. Caso: Cadastro de clientes antigos da Delivey Hero na Alemanha O que ocorreu? Empresa de pedidos online de comida, que não deletou o cadastro de clientes antigos, inativos há mais de 10 anos na plataforma. Inclusive enviando e-mails de propaganda dos serviços, mesmo com expressa objeção para envio com propósitos de propaganda. Não observação dos direitos dos titulares dos dados como: informação do processamento de seus dados e direito de exclusão destes. Resultado: Aplicação de uma multa de €195.407,00 pela Comissão de Berlim para Proteção de Dados e Liberdade de Informação (Berliner Beauftragte für Datenschutz und Informationsfreiheit) https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/pressemitteilungen/2019/20190919-PM- Bussgelder.pdf VOLTAR AVANÇAR QUAIS SÃO OS DIREITOS DOS TITULARES? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 14. VOLTAR AVANÇAR Acesso Retificação Cancelamento Oposição Informação Sobre consentimento Revogação de consentimento Eliminação de dados sob consentimento Confirmação Eliminação de dados excessivos Portabilidade Informação sobre coleta, tratamento e compartilhamento Petição à ANPD Revisão de decisões automatizadas (algoritmos) QUAIS SÃO OS DIREITOS DOS TITULARES? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 15. Caso: Vazamento de dados da rede de hotéis Marriott Starwood O que ocorreu? Hackers acessaram o banco de dados de reserva dos hotéis e extraíram uma base de dados pessoais de milhões de clientes, incluindo nome, e-mail, telefone, passaporte, data de nascimento, gênero, data de reserva, data de chegada e partida, etc. Resultado: Multa de £ 99.200.000,00 aplicada pela autoridade britânica de proteção de dados (UK’s Information Comissioner’s Office – ICO) https://www.theweek.co.uk/cyber-crime/98262/marriott-starwood-data-breach- what-happened-are-you-affected-claim-compensation-share-price VOLTAR AVANÇAR QUAIS AS CONSEQUÊNCIAS? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 16. O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS Empresa  Encarregado  Autoridade Nacional de Proteção de Dados Titular  VOLTAR AVANÇAR QUAIS AS CONSEQUÊNCIAS?
  • 17.  Advertência  Multa simples, de até 2% (dois por cento) do faturamento, limitada a R$ 50.000.000,00 (cinquenta milhões de reais) por infração  Multa diária  Publicização da infração  Bloqueio dos dados pessoais até sua regularização  Eliminação dos dados pessoais  Suspensão de bancos de dados  Suspensão ou proibição de atividades da empresa  As sanções previstas na LGPD não substituem sanções definidas no CDC nem indenizações  Vazamentos individuais ou acessos não autorizados podem ser objeto de conciliação entre o controlador e o titular do dado VOLTAR AVANÇAR QUAIS AS CONSEQUÊNCIAS? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 18.  As sanções previstas na LGPD podem ser aumentadas, reduzidas ou até afastadas dependendo de:  Gravidade e natureza das infrações e dos direitos afetados  Boa-fé do infrator  Vantagem obtida ou pretendida pelo infrator  Condição econômica do infrator  Reincidência  Grau do dano  Cooperação do infrator  Adoção de mecanismos para minimizar os danos VOLTAR QUAIS AS CONSEQUÊNCIAS? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 19. shipyourenemiesgdpr.com Website ajuda o usuário a realizar pedido de acesso aos seus dados armazenados pela empresa escolhida, que é obrigada a responder em até 30 dias – são apenas 15 dias na LGPD! “We'll help you send them a GDPR Data Access Request designed to waste as much of their time as possible” VOLTAR AVANÇAR QUAIS AS CONSEQUÊNCIAS? O IMPACTO DA LEI GERAL DE PROTEÇÃO DE DADOS PARA AS EMPRESAS
  • 20. b t l a w . c o m . b r Obrigada Karin Klempp Franco kklempp@btlaw.com.br