SlideShare uma empresa Scribd logo
1 de 20
Baixar para ler offline
LGPD
LEI GERAL DE PROTEÇÃO DE DADOS
STEFAN HOROCHOVEC
ARQUITETO DE SOLUÇÕES
STEFAN HOROCHOVEC
ARQUITETO DE SOLUÇÕES
Possui 20 anos de experiência no desenvolvimento de soluções web, e nesse tempo teve a oportunidade
de trabalhar com as mais diversas tecnologias em projetos nacionais e internacionais.
Também possui 10 anos de experiência no desenvolvimento de soluções móveis, possuindo experiência
no desenvolvimento de soluções utilizando nativas e híbridas.
Nos últimos 9 anos tem atuado como Arquiteto de Soluções auxiliando empresas no Brasil e no exterior a
desenvolver projetos para nuvem com foco em padrões de arquiteturas inovadoras, escaláveis e de fácil
manutenção.
Email: stefan@horochovec.dev
Telefone: (46) 99977-4962
AGENDA
 CONTEXTUALIZAÇÃO
 O QUE É LGPD
 QUAIS SÃO OS PRINCIPIOS DA LEI
 QUAIS SÃO OS DIREITOS DOS USUÁRIOS
 CONSENTIMENTO
 PENALIDADES
 O QUE É ANPD
 COMPLIANCE CHECKLIST
CONTEXTUALIZAÇÃO
 1980 - INICIA-SE A DISCUSSÃO SOBRE PRIVACIDADE DE INFORMAÇÕES NA UNIÃO EUROPÉIA;
 1998 - O REINO UNIDO APROVA A DATA PROTECTION ACT;
 2012 - O BRASIL CRIA A LEI CAROLINA DIECKMANN;
 2014 - O BRASIL CRIA O MARCO CÍVIL DA INTERNET;
 2016 - A UNIÃO EUROPÉIA APROVA A GENERAL DATA PROTECTION REGULATION - GDPR;
 2018 - O BRASIL APROVA A LEI GERAL DE PROTEÇÃO DE DADOS – LGPD;
O QUE É LGPD?
 INSPIRAÇÃO NA GENERAL PROTECTION REGULATION, INCLUIDA NA LEGISLAÇÃO DA UNIÃO EUROPÉIA EM
2016;
 OBJETIVO DE ZELAR PELOS DADOS DOS USUÁRIOS VALORIZANDO A PRIVACIDADE DE INFORMAÇÕES;
 EMPRESAS OBRIGAM USUÁRIOS A DISPONIBILIZAR DADOS PESSOAIS EM TROCA DE ALGUM TIPO DE
SERVIÇO OU PRODUTO, PORÉM, NÃO É INFORMADO AO USUÁRIO QUAL A FINALIDADE DO USO DESSE TIPO
DE INFORMAÇÃO;
O QUE É LGPD?
 A PARTIR DE 2020 APENAS EMAIL/SENHA/DADOS DE ENTREGA PODERÃO SER ITENS OBRIGATÓRIOS;
 QUALQUER OUTRA INFORMAÇÃO PODERÁ SER SOLICITADA MEDIANTE CONSENTIMENTO E AUTORIZAÇÃO
EXPLÍCITA PARA O USO;
 OBRIGATORIEDADE DE NOTIFICAÇÃO AO USUÁRIO EM CASO DE VAZAMENTOS;
O QUE É LGPD?
 A LEI OBRIGA A REVISÃO DE CONTRATOS E TERMOS DE PRIVACIDADE, INCLUINDO CLÁUSULAS QUE ESCLAREÇAM
A FINALIDADE DE FORMA EXPLÍCITA E ESPECÍFICA EM RELAÇÃO AO USO DE DADOS PESSOAIS;
 PROIBIÇÕES DE USO:
 FINS ILÍCITOS;
 DISCRIMINATÓRIOS E/OU ABUSIVOS;
 EXCEÇÕES SEM CONSENTIMENTO:
 INTERESSE PÚBLICO;
 RISCO À VIDA OU SAÚDE DE TERCEIROS;
QUAIS SÃO OS PRINCÍPIOS DA LEI
 FINALIDADE
DADOS COLETADOS SÓ PODEM SER TRATADOS PARA FINS LEGÍTIMOS E ESPECÍFICADO AOS TITULARES;
 ADEQUAÇÃO
O TRATAMENDO DOS DADOS DEVE SER COMPATÍVEL COM A FINALIDADE QUE FOI INFORMADA AO USUÁRIO;
 NECESSIDADE
DADOS DEVEM TER SEU USO LIMITADO AO NECESSÁRIO PARA REALIZAÇÃO DAS SUAS FINALIDADES;
QUAIS SÃO OS PRINCÍPIOS DA LEI
 LIVRE ACESSO
OS TITULARES DOS DADOS DEVEM SEMPRE TER ACESSO FÁCIL E GRATUITO ÀS SUAS INFORMAÇÕES E SEREM INFORMADOS SOBRE
COMO ESSES DADOS ESTÃO SENDO USADOS BEM COMO A DURAÇÃO DESSE TRATAMENTO;
 QUALIDADE DOS DADOS
GARANTIR AOS TITULARES DAS INFORMAÇÕES QUE SEUS DADOS SERÃO EXATAS E CLARAS, PERMITINDO A SOLICITAÇÃO DE
ALTERAÇÃO DAS SUAS INFORMAÇÕES A QUALQUER MOMENTO;
 TRANSPARÊNCIA
O OBJETIVO DESTE PRINCIPIO É GARANTIR QUE O USUÁRIO OBTENHA INFORMAÇÕES CLARAS E DE FÁCIL ACESSO SOBRE A
REALIZAÇÃO DE TRATAMENTO DE SEUS DADOS E SOBRE QUEM FOI O RESPONSÁVEL POR TRATÁ-LO;
QUAIS SÃO OS PRINCÍPIOS DA LEI
 SEGURANÇA
AS EMPRESAS QUE CONTROLAM OS DADOS DEVEM ADOTAR TODAS AS MEDIDAS CABÍVEIS PARA A SEGURANÇA DAS
INFORMAÇÕES, EVITANDO ACESSOS NÃO AUTORIZADOS, ACIDENTES LÍCITOS OU ILÍCITOS DE DESTRUIÇÃO DE
INFORMAÇÕES, ALTERAÇÕES, PERDA, COMUNICAÇÃO OU DIFUSÃO;
 PREVENÇÃO
AS EMPRESAS QUE CONTROLAM OS DADOS DEVEM ADOTAR TODAS AS MEDIDAS CABÍVEIS PARA PREVINIR A
OCORRÊNCIA DE DANOS NO TRATAMENTO DESSAS INFORMAÇÕES;
 NÃO DISCRIMINAÇÃO
É VEDADO O USO DE INFORMAÇÕES PARA O USO DE QUALQUER FIM DISCRIMINATÓRIO ILÍCITO OU ABUSIVO;
QUAIS SÃO OS PRINCÍPIOS DA LEI
 RESPONSABILIZAÇÃO E PRESTAÇÃO DE CONTAS
AS EMPRESAS DEVEM SE RESPONSABILIZAR PELOS DADOS E PARA ISSO TEM O DEVER DE DEMONSTRAR QUEM
SÃO OS PARCEIROS RESPONSÁVEIS PELO TRATAMENTO DESSAS INFORMAÇÕES FIM DISCRIMINATÓRIO ILÍCITO
OU ABUSIVO;
QUAIS SÃO OS DIREITOS DOS USUÁRIOS
 SEREM INFORMADOS QUE A EMPRESA ESTÁ REALIZADO TRATAMENTO DE SEUS DADOS;
 TER ACESSO AOS DADOS QUE SÃO COLETADOS;
 CORRIGIR DADOS INCOMPLETOS OU DESATUALIZADOS;
 SOLICITAR ANONIMIZAÇÃO, BLOQUEIO OU ELIMINAÇÃO DE DADOS DESCENESSÁRIOS A QUALQUER
MOMENTO;
QUAIS SÃO OS DIREITOS DOS USUÁRIOS
 SOLICITAR A PORTABILIDADE DOS DADOS PARA OUTRAS ORGANIZAÇÕES;
 PEDIR A ELIMINAÇÃO DOS SEUS DADOS DA BASE DE UMA EMPRESA, COM GARANTIA QUE ISSO ACONTEÇA;
 SER INFORMADO SOBRE O COMPARTILHAMENTO DE SEUS DADOS COM OUTRAS ENTIDADES, PÚBLICAS OU
PRIVADAS, CASO ISSO SEJA NECESSÁRIO;
QUAIS SÃO OS DIREITOS DOS USUÁRIOS
 SER INFORMADO SOBRE A POSSIBILIDADE DE NÃO CONSENTIR COM O COMPARTILHAMENTO DOS SEUS
DADOS COM UM SITE, DANDO CIÊNCIA DAS CONSEQUÊNCIAS DO NÃO CONSENTIMENTO;
 INFORMAR A EMPRESA QUE TRATA SEUS DADOS QUE NÃO QUER MAIS ESTAR NA BASE, REVOGANDO SEU
CONSENTIMENTO;
 SOLICITAR A REVISÃO DE DECISÕES TOMADAS POR COMPUTADORES COM BASE EM TRATAMENTO
AUTOMATIZADO DE DADOS PESSOAIS, SOLICITANDO INFORMAÇÕES CLARAS SOBRE COMO AQUELA
DECISÃO FOI TOMADA;
CONSENTIMENTO
 CONSENTIMENTO POR ESCRITO OU OUTRO MEIO
A PRIMEIRA EXIGÊNCIA É QUE O CONSENTIMENTO DO USUÁRIO SEJA DADO POR ESCRITO OU POR OUTRO MEIO
(TAMBÉM DE FORMA DIGITAL)
 ÔNUS DA PROVA
A EMPRESA VAI PRECISAR COMPROVAR QUE TEVE CONSENTIMENTO DAQUELA PESSOA PARA ACESSAR AQUELES
DADOS E TRATÁ-LOS.
 VEDADO TRATAMENTO MEDIANTE VÍCIO DE CONSENTIMENTO
AS EMPRESAS NÃO PODEM EM HIPÓTESE ALGUMA INDUZIR A PESSOA AO ERRO OU COAGIR O USUÁRIO PARA
CONSEGUIR SEUS DADOS.
CONSENTIMENTO
 CONSENTIMENTO NÃO GENÉRICO E ESPECÍFICO
O CONSENTIMENTO NÃO PODEM SER APRESENTADOS DE MODO GENÉRICO, SENDO NECESSÁRIOS ESTAR BEM
ESPECÍFICOS COM O QUE A PESSOA ESTARÁ CONSENTINDO.
 REVOGAÇÃO A QUALQUER MOMENTO
AS EMPRESAS DEVEM PERMITIR AO USUÁRIO REVOGAR O CONSENTIMENTO AO COMPARTILHAMENTO DE DADOS A
QUALQUER MOMENTO DE FORMA IMEDIATA.
 INFORMAR A ALTERACÃO DE INFORMAÇÃO
EMPRESAS QUE LIDAM COM DADOS DE USUÁRIOS DEVEM INFORMAR QUALQUER ALTERAÇÃO NO PROCESSO, SEJA
NA COLETA, TRATAMENTO OU FINALIDADE PARA O USO DESSAS INFORMAÇÕES.
PENALIDADES
 ADVERTÊNCIAS;
 OS DADOS IRREGULARES PODERÃO SER BLOQUEADOS DE USO ATÉ SUA REGULARIZAÇÃO OU ELIMINAÇÃO DOS
DADOS A QUE SE REFEREM A INFRAÇÃO;
 RECEBER MULTA SIMPLES DE ATÉ 2% DO FATURAMENTO DA EMPRESA, LIMITADO A 50 MILHÕES POR INFRAÇÃO;
 RECEBER MULTA DIÁRIA COM BASE NA LIMITAÇÃO ACIMA;
 DIVULGAÇÃO DA INFRAÇÃO CAUSANDO DANOS A CREDIBILIDADE E REPUTAÇÃO DA EMPRESA;
O QUE É ANDP?
 AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS É O ORGÃO RESPONSÁVEL POR ACOMPANHAR E
APLICAR AS SANÇÕES DA LGPD;
 VINCULADA A PRESIDÊNCIA DA REPÚBLICA, TENDO AUTOMONIA TÉCNICA;
 RESPONSÁVEL POR GARANTIR AS PUNIÇÕES EM CASO DE VAZAMENTO DE DADOS PESSOAIS E MAL USO
DAS INFORMAÇÕES
 COMPOSIÇÃO DE 5 DIRETORES NOMEADOS PELO PRESIDENTE DA REPÚBLICA;
CHECKLIST
 PROCESSAR O MÍNIMO DE DADOS POSSÍVEL;
 ARMAZENAR DADOS EM UM FORMATO QUE SEJA DIFÍCIL IDENTIFICAR OS INDÍVIDUOS;
 MELHORAR A TRANSPARÊNCIA;
 AUTORIZAR QUE OS VISITANTES CONTROLE O PROCESSSAMENTO DESTES DADOS;
 BUSCAR PARCEIROS EM CONFORMIDADE COM A LEI;
 ARMAZENAR AS INFORMAÇÕES EM FORMATOS QUE FACILITEM SUA PORTABILIDADE;
 MELHORAR CONTINUAMENTE A SEGURANÇA NO ARMAZENAMENTO E NA TRANSFERÊNCIA DOS DADOS;
 INDICAR UM ENCARREGADO PELO CUIDADO DOS DADOS, SENDO ELE UMA PESSOA FÍSICA OU JURÍDICA;
14/08/2020

Mais conteúdo relacionado

Mais procurados

Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDCompanyWeb
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecVinicius Carneiro
 
Os Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-PandemiaOs Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-PandemiaEliézer Zarpelão
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisEliézer Zarpelão
 
Ad3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDAd3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDBruno Pompeu
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneEliézer Zarpelão
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)Joao Galdino Mello de Souza
 
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 20195 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019Anchises Moraes
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDOWASP-BH Chapter
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
 
Harvard Business Review - LGPD
Harvard Business Review - LGPDHarvard Business Review - LGPD
Harvard Business Review - LGPDThiago Santiago
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDEliézer Zarpelão
 

Mais procurados (20)

Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraec
 
VaultCore e Lgpd
VaultCore e LgpdVaultCore e Lgpd
VaultCore e Lgpd
 
Os Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-PandemiaOs Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
 
Ad3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDAd3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPD
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 
LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation One
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
IT2S Group
IT2S GroupIT2S Group
IT2S Group
 
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 20195 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPD
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
201711 abordagem rgpd
201711 abordagem rgpd201711 abordagem rgpd
201711 abordagem rgpd
 
Harvard Business Review - LGPD
Harvard Business Review - LGPDHarvard Business Review - LGPD
Harvard Business Review - LGPD
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 

Semelhante a LGPD: Entendendo a Lei Geral de Proteção de Dados

2016 06-11 - palestra - aspectos juridicos da si
2016 06-11 - palestra - aspectos juridicos da si2016 06-11 - palestra - aspectos juridicos da si
2016 06-11 - palestra - aspectos juridicos da siFrederico Felix, LL.M
 
Marco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidadesMarco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidadesRodrigo Azevedo
 
Proteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetRenato Monteiro
 
[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramento[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramentoScup
 
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaWorkshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaCNseg
 
IBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia PeckIBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia PeckIBRI
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxCidrone
 
apresentação LEI GERAL DE PROTEÇÃO DE DADOS.
apresentação LEI GERAL DE PROTEÇÃO DE DADOS.apresentação LEI GERAL DE PROTEÇÃO DE DADOS.
apresentação LEI GERAL DE PROTEÇÃO DE DADOS.AllanLandaudeCarvalh
 
Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...
Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...
Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...Allagi Open Innovation Services
 
Dias 03 e 04 amanda lima
Dias 03 e 04   amanda limaDias 03 e 04   amanda lima
Dias 03 e 04 amanda limaAmanda Lima
 
PL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no Brasil
PL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no BrasilPL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no Brasil
PL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no BrasilGraziela Brandão
 
Liberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internetLiberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internetGisiela Klein
 
Responsabilidade civil digital
Responsabilidade civil digitalResponsabilidade civil digital
Responsabilidade civil digitalFaculdade Nobre
 

Semelhante a LGPD: Entendendo a Lei Geral de Proteção de Dados (20)

2016 06-11 - palestra - aspectos juridicos da si
2016 06-11 - palestra - aspectos juridicos da si2016 06-11 - palestra - aspectos juridicos da si
2016 06-11 - palestra - aspectos juridicos da si
 
Marco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidadesMarco Civil - riscos e oportunidades
Marco Civil - riscos e oportunidades
 
Proteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da Internet
 
[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramento[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramento
 
lgpd_curso_ufba.pdf
lgpd_curso_ufba.pdflgpd_curso_ufba.pdf
lgpd_curso_ufba.pdf
 
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaWorkshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
 
O monitoramento pelos provedores
O monitoramento pelos provedoresO monitoramento pelos provedores
O monitoramento pelos provedores
 
IBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia PeckIBRI Aspectos Juridicos Midias Sociais_Patricia Peck
IBRI Aspectos Juridicos Midias Sociais_Patricia Peck
 
Ismai05
Ismai05Ismai05
Ismai05
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
apresentação LEI GERAL DE PROTEÇÃO DE DADOS.
apresentação LEI GERAL DE PROTEÇÃO DE DADOS.apresentação LEI GERAL DE PROTEÇÃO DE DADOS.
apresentação LEI GERAL DE PROTEÇÃO DE DADOS.
 
Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...
Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...
Apresentação José Carlos Vaz e Dias | OIS2010 | Open innovation: como inovar ...
 
Dias 03 e 04 amanda lima
Dias 03 e 04   amanda limaDias 03 e 04   amanda lima
Dias 03 e 04 amanda lima
 
PL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no Brasil
PL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no BrasilPL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no Brasil
PL 2630/2020: Entenda o projeto de combate a disseminação de Fake News no Brasil
 
Padrões E-Gov
Padrões E-GovPadrões E-Gov
Padrões E-Gov
 
Marco Civil da Internet e Direitos dos cidadãos e consumidores
Marco Civil da Internet e Direitos dos cidadãos e consumidoresMarco Civil da Internet e Direitos dos cidadãos e consumidores
Marco Civil da Internet e Direitos dos cidadãos e consumidores
 
Liberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internetLiberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internet
 
Politica de seguranca
Politica de segurancaPolitica de seguranca
Politica de seguranca
 
Responsabilidade civil digital
Responsabilidade civil digitalResponsabilidade civil digital
Responsabilidade civil digital
 
Documentoeeeeeeee
DocumentoeeeeeeeeDocumentoeeeeeeee
Documentoeeeeeeee
 

Mais de Stefan Horochovec

Arquitetura Serverless na AWS
Arquitetura Serverless na AWSArquitetura Serverless na AWS
Arquitetura Serverless na AWSStefan Horochovec
 
Desmistificando Progressive Web Apps - PWA
Desmistificando Progressive Web Apps - PWADesmistificando Progressive Web Apps - PWA
Desmistificando Progressive Web Apps - PWAStefan Horochovec
 
Utilizando Polymer em aplicações móveis
Utilizando Polymer em aplicações móveisUtilizando Polymer em aplicações móveis
Utilizando Polymer em aplicações móveisStefan Horochovec
 
Android Study Jam - GDG Dois Vizinhos - Primeira Reunião
Android Study Jam - GDG Dois Vizinhos - Primeira ReuniãoAndroid Study Jam - GDG Dois Vizinhos - Primeira Reunião
Android Study Jam - GDG Dois Vizinhos - Primeira ReuniãoStefan Horochovec
 
Android Study Jams - GDG Dois Vizinhos
Android Study Jams - GDG Dois VizinhosAndroid Study Jams - GDG Dois Vizinhos
Android Study Jams - GDG Dois VizinhosStefan Horochovec
 
Componentizando a Web com Polymer
Componentizando a Web com PolymerComponentizando a Web com Polymer
Componentizando a Web com PolymerStefan Horochovec
 
Write once, run "everywhere"
Write once, run "everywhere"Write once, run "everywhere"
Write once, run "everywhere"Stefan Horochovec
 
Banco de dados orientado a objetos
Banco de dados orientado a objetosBanco de dados orientado a objetos
Banco de dados orientado a objetosStefan Horochovec
 
Flash plataform em dispositivos móveis
Flash plataform em dispositivos móveisFlash plataform em dispositivos móveis
Flash plataform em dispositivos móveisStefan Horochovec
 

Mais de Stefan Horochovec (17)

Arquitetura Serverless na AWS
Arquitetura Serverless na AWSArquitetura Serverless na AWS
Arquitetura Serverless na AWS
 
Desmistificando Progressive Web Apps - PWA
Desmistificando Progressive Web Apps - PWADesmistificando Progressive Web Apps - PWA
Desmistificando Progressive Web Apps - PWA
 
Utilizando Polymer em aplicações móveis
Utilizando Polymer em aplicações móveisUtilizando Polymer em aplicações móveis
Utilizando Polymer em aplicações móveis
 
Android Study Jam - GDG Dois Vizinhos - Primeira Reunião
Android Study Jam - GDG Dois Vizinhos - Primeira ReuniãoAndroid Study Jam - GDG Dois Vizinhos - Primeira Reunião
Android Study Jam - GDG Dois Vizinhos - Primeira Reunião
 
Android Study Jams - GDG Dois Vizinhos
Android Study Jams - GDG Dois VizinhosAndroid Study Jams - GDG Dois Vizinhos
Android Study Jams - GDG Dois Vizinhos
 
Workshop - Ionic + firebase
Workshop - Ionic + firebaseWorkshop - Ionic + firebase
Workshop - Ionic + firebase
 
GDG Dois Vizinhos
GDG Dois VizinhosGDG Dois Vizinhos
GDG Dois Vizinhos
 
Componentizando a Web com Polymer
Componentizando a Web com PolymerComponentizando a Web com Polymer
Componentizando a Web com Polymer
 
Primeiros passos - GIT
Primeiros passos - GITPrimeiros passos - GIT
Primeiros passos - GIT
 
Write once, run "everywhere"
Write once, run "everywhere"Write once, run "everywhere"
Write once, run "everywhere"
 
Introdução ao AngularJS
Introdução ao AngularJSIntrodução ao AngularJS
Introdução ao AngularJS
 
Banco de dados orientado a objetos
Banco de dados orientado a objetosBanco de dados orientado a objetos
Banco de dados orientado a objetos
 
Gerenciamento de memoria
Gerenciamento de memoriaGerenciamento de memoria
Gerenciamento de memoria
 
Plataforma Android
Plataforma AndroidPlataforma Android
Plataforma Android
 
Flash plataform em dispositivos móveis
Flash plataform em dispositivos móveisFlash plataform em dispositivos móveis
Flash plataform em dispositivos móveis
 
Adobe Flex e Playbook
Adobe Flex e PlaybookAdobe Flex e Playbook
Adobe Flex e Playbook
 
FlexMania 2010
FlexMania 2010FlexMania 2010
FlexMania 2010
 

LGPD: Entendendo a Lei Geral de Proteção de Dados

  • 1. LGPD LEI GERAL DE PROTEÇÃO DE DADOS STEFAN HOROCHOVEC ARQUITETO DE SOLUÇÕES
  • 2. STEFAN HOROCHOVEC ARQUITETO DE SOLUÇÕES Possui 20 anos de experiência no desenvolvimento de soluções web, e nesse tempo teve a oportunidade de trabalhar com as mais diversas tecnologias em projetos nacionais e internacionais. Também possui 10 anos de experiência no desenvolvimento de soluções móveis, possuindo experiência no desenvolvimento de soluções utilizando nativas e híbridas. Nos últimos 9 anos tem atuado como Arquiteto de Soluções auxiliando empresas no Brasil e no exterior a desenvolver projetos para nuvem com foco em padrões de arquiteturas inovadoras, escaláveis e de fácil manutenção. Email: stefan@horochovec.dev Telefone: (46) 99977-4962
  • 3. AGENDA  CONTEXTUALIZAÇÃO  O QUE É LGPD  QUAIS SÃO OS PRINCIPIOS DA LEI  QUAIS SÃO OS DIREITOS DOS USUÁRIOS  CONSENTIMENTO  PENALIDADES  O QUE É ANPD  COMPLIANCE CHECKLIST
  • 4. CONTEXTUALIZAÇÃO  1980 - INICIA-SE A DISCUSSÃO SOBRE PRIVACIDADE DE INFORMAÇÕES NA UNIÃO EUROPÉIA;  1998 - O REINO UNIDO APROVA A DATA PROTECTION ACT;  2012 - O BRASIL CRIA A LEI CAROLINA DIECKMANN;  2014 - O BRASIL CRIA O MARCO CÍVIL DA INTERNET;  2016 - A UNIÃO EUROPÉIA APROVA A GENERAL DATA PROTECTION REGULATION - GDPR;  2018 - O BRASIL APROVA A LEI GERAL DE PROTEÇÃO DE DADOS – LGPD;
  • 5. O QUE É LGPD?  INSPIRAÇÃO NA GENERAL PROTECTION REGULATION, INCLUIDA NA LEGISLAÇÃO DA UNIÃO EUROPÉIA EM 2016;  OBJETIVO DE ZELAR PELOS DADOS DOS USUÁRIOS VALORIZANDO A PRIVACIDADE DE INFORMAÇÕES;  EMPRESAS OBRIGAM USUÁRIOS A DISPONIBILIZAR DADOS PESSOAIS EM TROCA DE ALGUM TIPO DE SERVIÇO OU PRODUTO, PORÉM, NÃO É INFORMADO AO USUÁRIO QUAL A FINALIDADE DO USO DESSE TIPO DE INFORMAÇÃO;
  • 6. O QUE É LGPD?  A PARTIR DE 2020 APENAS EMAIL/SENHA/DADOS DE ENTREGA PODERÃO SER ITENS OBRIGATÓRIOS;  QUALQUER OUTRA INFORMAÇÃO PODERÁ SER SOLICITADA MEDIANTE CONSENTIMENTO E AUTORIZAÇÃO EXPLÍCITA PARA O USO;  OBRIGATORIEDADE DE NOTIFICAÇÃO AO USUÁRIO EM CASO DE VAZAMENTOS;
  • 7. O QUE É LGPD?  A LEI OBRIGA A REVISÃO DE CONTRATOS E TERMOS DE PRIVACIDADE, INCLUINDO CLÁUSULAS QUE ESCLAREÇAM A FINALIDADE DE FORMA EXPLÍCITA E ESPECÍFICA EM RELAÇÃO AO USO DE DADOS PESSOAIS;  PROIBIÇÕES DE USO:  FINS ILÍCITOS;  DISCRIMINATÓRIOS E/OU ABUSIVOS;  EXCEÇÕES SEM CONSENTIMENTO:  INTERESSE PÚBLICO;  RISCO À VIDA OU SAÚDE DE TERCEIROS;
  • 8. QUAIS SÃO OS PRINCÍPIOS DA LEI  FINALIDADE DADOS COLETADOS SÓ PODEM SER TRATADOS PARA FINS LEGÍTIMOS E ESPECÍFICADO AOS TITULARES;  ADEQUAÇÃO O TRATAMENDO DOS DADOS DEVE SER COMPATÍVEL COM A FINALIDADE QUE FOI INFORMADA AO USUÁRIO;  NECESSIDADE DADOS DEVEM TER SEU USO LIMITADO AO NECESSÁRIO PARA REALIZAÇÃO DAS SUAS FINALIDADES;
  • 9. QUAIS SÃO OS PRINCÍPIOS DA LEI  LIVRE ACESSO OS TITULARES DOS DADOS DEVEM SEMPRE TER ACESSO FÁCIL E GRATUITO ÀS SUAS INFORMAÇÕES E SEREM INFORMADOS SOBRE COMO ESSES DADOS ESTÃO SENDO USADOS BEM COMO A DURAÇÃO DESSE TRATAMENTO;  QUALIDADE DOS DADOS GARANTIR AOS TITULARES DAS INFORMAÇÕES QUE SEUS DADOS SERÃO EXATAS E CLARAS, PERMITINDO A SOLICITAÇÃO DE ALTERAÇÃO DAS SUAS INFORMAÇÕES A QUALQUER MOMENTO;  TRANSPARÊNCIA O OBJETIVO DESTE PRINCIPIO É GARANTIR QUE O USUÁRIO OBTENHA INFORMAÇÕES CLARAS E DE FÁCIL ACESSO SOBRE A REALIZAÇÃO DE TRATAMENTO DE SEUS DADOS E SOBRE QUEM FOI O RESPONSÁVEL POR TRATÁ-LO;
  • 10. QUAIS SÃO OS PRINCÍPIOS DA LEI  SEGURANÇA AS EMPRESAS QUE CONTROLAM OS DADOS DEVEM ADOTAR TODAS AS MEDIDAS CABÍVEIS PARA A SEGURANÇA DAS INFORMAÇÕES, EVITANDO ACESSOS NÃO AUTORIZADOS, ACIDENTES LÍCITOS OU ILÍCITOS DE DESTRUIÇÃO DE INFORMAÇÕES, ALTERAÇÕES, PERDA, COMUNICAÇÃO OU DIFUSÃO;  PREVENÇÃO AS EMPRESAS QUE CONTROLAM OS DADOS DEVEM ADOTAR TODAS AS MEDIDAS CABÍVEIS PARA PREVINIR A OCORRÊNCIA DE DANOS NO TRATAMENTO DESSAS INFORMAÇÕES;  NÃO DISCRIMINAÇÃO É VEDADO O USO DE INFORMAÇÕES PARA O USO DE QUALQUER FIM DISCRIMINATÓRIO ILÍCITO OU ABUSIVO;
  • 11. QUAIS SÃO OS PRINCÍPIOS DA LEI  RESPONSABILIZAÇÃO E PRESTAÇÃO DE CONTAS AS EMPRESAS DEVEM SE RESPONSABILIZAR PELOS DADOS E PARA ISSO TEM O DEVER DE DEMONSTRAR QUEM SÃO OS PARCEIROS RESPONSÁVEIS PELO TRATAMENTO DESSAS INFORMAÇÕES FIM DISCRIMINATÓRIO ILÍCITO OU ABUSIVO;
  • 12. QUAIS SÃO OS DIREITOS DOS USUÁRIOS  SEREM INFORMADOS QUE A EMPRESA ESTÁ REALIZADO TRATAMENTO DE SEUS DADOS;  TER ACESSO AOS DADOS QUE SÃO COLETADOS;  CORRIGIR DADOS INCOMPLETOS OU DESATUALIZADOS;  SOLICITAR ANONIMIZAÇÃO, BLOQUEIO OU ELIMINAÇÃO DE DADOS DESCENESSÁRIOS A QUALQUER MOMENTO;
  • 13. QUAIS SÃO OS DIREITOS DOS USUÁRIOS  SOLICITAR A PORTABILIDADE DOS DADOS PARA OUTRAS ORGANIZAÇÕES;  PEDIR A ELIMINAÇÃO DOS SEUS DADOS DA BASE DE UMA EMPRESA, COM GARANTIA QUE ISSO ACONTEÇA;  SER INFORMADO SOBRE O COMPARTILHAMENTO DE SEUS DADOS COM OUTRAS ENTIDADES, PÚBLICAS OU PRIVADAS, CASO ISSO SEJA NECESSÁRIO;
  • 14. QUAIS SÃO OS DIREITOS DOS USUÁRIOS  SER INFORMADO SOBRE A POSSIBILIDADE DE NÃO CONSENTIR COM O COMPARTILHAMENTO DOS SEUS DADOS COM UM SITE, DANDO CIÊNCIA DAS CONSEQUÊNCIAS DO NÃO CONSENTIMENTO;  INFORMAR A EMPRESA QUE TRATA SEUS DADOS QUE NÃO QUER MAIS ESTAR NA BASE, REVOGANDO SEU CONSENTIMENTO;  SOLICITAR A REVISÃO DE DECISÕES TOMADAS POR COMPUTADORES COM BASE EM TRATAMENTO AUTOMATIZADO DE DADOS PESSOAIS, SOLICITANDO INFORMAÇÕES CLARAS SOBRE COMO AQUELA DECISÃO FOI TOMADA;
  • 15. CONSENTIMENTO  CONSENTIMENTO POR ESCRITO OU OUTRO MEIO A PRIMEIRA EXIGÊNCIA É QUE O CONSENTIMENTO DO USUÁRIO SEJA DADO POR ESCRITO OU POR OUTRO MEIO (TAMBÉM DE FORMA DIGITAL)  ÔNUS DA PROVA A EMPRESA VAI PRECISAR COMPROVAR QUE TEVE CONSENTIMENTO DAQUELA PESSOA PARA ACESSAR AQUELES DADOS E TRATÁ-LOS.  VEDADO TRATAMENTO MEDIANTE VÍCIO DE CONSENTIMENTO AS EMPRESAS NÃO PODEM EM HIPÓTESE ALGUMA INDUZIR A PESSOA AO ERRO OU COAGIR O USUÁRIO PARA CONSEGUIR SEUS DADOS.
  • 16. CONSENTIMENTO  CONSENTIMENTO NÃO GENÉRICO E ESPECÍFICO O CONSENTIMENTO NÃO PODEM SER APRESENTADOS DE MODO GENÉRICO, SENDO NECESSÁRIOS ESTAR BEM ESPECÍFICOS COM O QUE A PESSOA ESTARÁ CONSENTINDO.  REVOGAÇÃO A QUALQUER MOMENTO AS EMPRESAS DEVEM PERMITIR AO USUÁRIO REVOGAR O CONSENTIMENTO AO COMPARTILHAMENTO DE DADOS A QUALQUER MOMENTO DE FORMA IMEDIATA.  INFORMAR A ALTERACÃO DE INFORMAÇÃO EMPRESAS QUE LIDAM COM DADOS DE USUÁRIOS DEVEM INFORMAR QUALQUER ALTERAÇÃO NO PROCESSO, SEJA NA COLETA, TRATAMENTO OU FINALIDADE PARA O USO DESSAS INFORMAÇÕES.
  • 17. PENALIDADES  ADVERTÊNCIAS;  OS DADOS IRREGULARES PODERÃO SER BLOQUEADOS DE USO ATÉ SUA REGULARIZAÇÃO OU ELIMINAÇÃO DOS DADOS A QUE SE REFEREM A INFRAÇÃO;  RECEBER MULTA SIMPLES DE ATÉ 2% DO FATURAMENTO DA EMPRESA, LIMITADO A 50 MILHÕES POR INFRAÇÃO;  RECEBER MULTA DIÁRIA COM BASE NA LIMITAÇÃO ACIMA;  DIVULGAÇÃO DA INFRAÇÃO CAUSANDO DANOS A CREDIBILIDADE E REPUTAÇÃO DA EMPRESA;
  • 18. O QUE É ANDP?  AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS É O ORGÃO RESPONSÁVEL POR ACOMPANHAR E APLICAR AS SANÇÕES DA LGPD;  VINCULADA A PRESIDÊNCIA DA REPÚBLICA, TENDO AUTOMONIA TÉCNICA;  RESPONSÁVEL POR GARANTIR AS PUNIÇÕES EM CASO DE VAZAMENTO DE DADOS PESSOAIS E MAL USO DAS INFORMAÇÕES  COMPOSIÇÃO DE 5 DIRETORES NOMEADOS PELO PRESIDENTE DA REPÚBLICA;
  • 19. CHECKLIST  PROCESSAR O MÍNIMO DE DADOS POSSÍVEL;  ARMAZENAR DADOS EM UM FORMATO QUE SEJA DIFÍCIL IDENTIFICAR OS INDÍVIDUOS;  MELHORAR A TRANSPARÊNCIA;  AUTORIZAR QUE OS VISITANTES CONTROLE O PROCESSSAMENTO DESTES DADOS;  BUSCAR PARCEIROS EM CONFORMIDADE COM A LEI;  ARMAZENAR AS INFORMAÇÕES EM FORMATOS QUE FACILITEM SUA PORTABILIDADE;  MELHORAR CONTINUAMENTE A SEGURANÇA NO ARMAZENAMENTO E NA TRANSFERÊNCIA DOS DADOS;  INDICAR UM ENCARREGADO PELO CUIDADO DOS DADOS, SENDO ELE UMA PESSOA FÍSICA OU JURÍDICA;