A Nova Lei Geral de Proteção de Dados Brasileira

Documentos relacionados
A LEI GERAL DE PROTEÇÃO DE DADOS (LGPD) Lei , de 14 de agosto de 2018

MATTOS FILHO Proteção de Dados

Conhecendo a GDPR e a LGPD sob o olhar de Segurança da Informação

Sancionada a Lei Geral de Proteção de Dados Brasileira

Conectando Tecnologias

Lei Geral de Proteção de Dados: o que você precisa saber. Prof. Dr. Karin Klempp Franco

Regulamento Geral de Proteção de Dados (UE) GDPR. Lei Geral de Proteção de Dados Pessoais (BR) LGPD

A LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS DANILO DONEDA

Lei Geral de Proteção de Dados O que você precisa saber

LEI GERAL DE PROTEÇÃO DE DADOS LGPD


Lei Geral de Proteção de Dados. The impact of the Data Protection Law on the Healthcare System in Brazi. Rochael Ribeiro Filho

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

CURTA DURAÇÃO LEI DE PROTEÇÃO DE DADOS PESSOAIS LGPD INSCRIÇÕES ABERTAS. Carga horária: 20 horas

Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados?

Impacto na Transformação Digital

6 pontos de atenção. Lei de Proteção de Dados. na hora de se adequar à. segundo o PK Advogados. Conteúdo. Conteúdo. patrocinado

PRIVACIDADE E PROTEÇÃO DE DADOS - IMPACTOS DAS LEIS E REGULAMENTOS SEGURANÇA PARA CSIRTS E PROFISSIONAIS DE DANILO DONEDA

CHECKLIST LGPD. Como se preparar para a nova regulamentação sobre Proteção de Dados Brasileira Lei /18

Fevereiro de

terça-feira, 7 de maio de Hotel Maksoud Plaza Camunda Meetup em São Paulo Standards de BPM para governança no tratamento de dados pessoais, em

LGPD. Cristina Sleiman. O que é a LGPD LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS. A quem se aplica. O que fazer. LEI 13.

Lei Geral de Proteção de Dados Pessoais & Impactos ao Setor de Saúde Suplementar. Abramge

IMPACTO LGPD NO MERCADO DE TELCO. COMPLIANCE Piero Formica

Novembro Dezembro de

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas

anos Impactos da legislação europeia sobre proteção de dados no Brasil

LGPD e GDPR: Por que dar atenção aos dados pessoais?

A regulamentação LGPD. e as implicações práticas nas empresas brasileiras

Edição ou última data de revisão:

LGPD LEI GERAL DE PROTEÇÃO DE DADOS

Proteção de Dados Pessoais Conformidade com a LGPD. Compliance em Proteção de Dados e Segurança da Informação

A Lei Brasileira de Proteção de Dados Pessoais L.G.P.D. Lei /2018. Alan Campos Elias Thomaz

O Regulamento Geral de Proteção de Dados e a PSD2: existem conflitos entre os 2 regulamentos? Maria de Lurdes Gonçalves Associada Sénior

NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD)

LEI GERAL DE PROTEÇÃO DE DADOS DO BRASIL

Promulgada a Lei nº /2018, a chamada Lei Geral de Proteção de Dados Pessoais (LGPD)

CONHECENDO A LEI GERAL DE PROTEÇÃO DE DADOS DO BRASIL LGPD

Lei Geral de Proteção de Dados Pessoais

A Lei Geral de Proteção de Dados e seus Potenciais Desafios 17 de julho de 2019

Dados pessoais como insumo. Sociedade orientada por dados (Data-Driven-Society)

Data Protection 360º Regulamento Geral de Proteção de Dados

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017

A Nova Lei Geral de Proteção de Dados brasileira

ABORDAGEM PARA ADEQUAÇÃO À LGPD. Internal Audit, Risk, Business & Technology Consulting

PERGUNTAS FREQUENTES LEI GERAL DE PROTEÇÃO DE DADOS - LGPD (PLC 53/2018)

A REGULAÇÃO EUROPEIA DE PROTEÇÃO DE DADOS E O IMPACTO NA PUBLICIDADE ONLINE

VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016

Lei de Proteção de Dados Pessoais (LGPD) LGPD 03

Data Protection Officer. Sobre o curso. Objetivos: Proteção de Dados. Com certificação. Nível: Duração: 94,5h

Lei Geral de Proteção de Dados: o que você precisa saber. Prof. Dr. Karin Klempp Franco

Rede Paranaense de Compliance. 4º Encontro

GUIA DAS DEMONSTRAÇÕES CONTÁBEIS: COMO FAZER A CONSOLIDAÇÃO DE BALANÇOS NA PRÁTICA?

É SANCIONADA A LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS

RGPD - Regulamento Geral de Proteção de Dados

CURSO DE COMPLIANCE RIO DE JANEIRO

Política de privacidade

Marketing Promocional Ao abrigo do novo acordo ortográfico.

LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS PERGUNTAS E RESPOSTAS SOBRE OS IMPACTOS DA NOVA REGULAMENTAÇÃO NO SETOR DO AGRONEGÓCIO

WHITEPAPER. Lei Geral de Proteção de Dados: impactos e mudanças no uso e na coleta de dados pessoais

Academia Data Protection Officer

Anteprojeto de Lei de Proteção de Dados Pessoais Comitê de Propriedade Intelectual AMCHAM. Alberto Esteves Ferreira Filho

PRIVACIDADE NA INTERNET

PROTECÇÃO DE DADOS PESSOAIS. O Regulamento (UE) 2016/679. Formação avançada

LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS PERGUNTAS E RESPOSTAS SOBRE OS IMPACTOS DA NOVA REGULAMENTAÇÃO NO SETOR FINANCEIRO

LEGISLAÇÃO ANTICORRUPÇÃO, COMPLIANCE E O SETOR DE TRANSPORTE COLETIVO

A nova Lei Geral de Proteção de Dados Pessoais

LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS

Lei Geral de Proteção de Dados. Aspectos Trabalhistas e seus desdobramentos

LEI FEDERAL /18 MEDIDA PROVISÓRIA 869/18 LEI DE PROTEÇÃO DE DADOS PESSOAIS

DECLARAÇÃO SOBRE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

Manual ABA para adequação à LGPD

Política de privacidade

Cyber: Aspectos do Risco e Regulação de Sinistro

Regulamentação europeia de proteção de dados Notícias do IAB Brasil sobre a Regulamentação Geral de Proteção de Dados (GDPR) e eprivacy.

Os dados pessoais deverão ser deletados, quando assim solicitado por seus

Regulação de Dados: Riscos e Oportunidades ANER. 7 de outubro de 2016

Briefing Comercial # 5 1

PROTEÇÃO DE DADOS PESSOAIS

CQCS Insurtech & Inovação São Paulo, 1 e 2 de agosto de 2018

SUA EMPRESA ESTÁ PREPARADA PARA A LEI DE PROTEÇÃO EM RELAÇÃO AOS DADOS?

Proteção de Dados Pessoais

LEI /18 LEI DE PROTEÇÃO DE DADOS PESSOAIS

Termo de Tratamento de Dados Pessoais. 01/07/2019 São Paulo

A Lei Geral de Proteção de Dados Pessoais

Relatório da pesquisa mundial sobre marketing orientado por dados realizada com mais de 3000 profissionais de 18 países

Ações de compliance não devem ser deixadas para o último minuto, mas tratadas com a mesma seriedade que qualquer outra grande decisão estratégica

LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS PERGUNTAS E RESPOSTAS SOBRE OS IMPACTOS DA NOVA REGULAMENTAÇÃO NO SETOR DE SEGUROS

Relatório Leis Municipais sobre Coleta e processamento de Dados nas cidades de Rio de Janeiro, São Paulo e Curitiba Danilo Doneda

RGPD REGULAMENTO GERAL PROTEÇÃO DE DADOS.

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

A nova Lei Geral de Proteção de Dados

Guia para a Lei Geral de Proteção de Dados

SGS POLÍTICA DE PRIVACIDADE DE DADOS BE DATA SAFE

Encontro Santander com Fornecedores 2019

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS EPDSI CATÁLOGO DE CURSOS E MANUAIS

Privacidade e proteção de dados pessoais: Legislação e Projetos de Lei de relevância

Lei de proteção de dados não é apenas para empresas que atuam on-line

Proteção de Dados e Privacidade Porque Educação Executiva Insper Cursos de Curta e Média Duração Educação Executiva

REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

Transcrição:

A Nova Lei Geral de Proteção de Dados Brasileira

Impacto para empresas de publicidade on-line Meses antes da GDPR, o cenário era pessimista em relação ao seu impacto no campo da publicidade on-line. Embora tenha havido um corte nos dias que se seguiram à GDPR, nossa experiência demonstrou que houve uma recuperação nas compras médias on-line. No Brasil, o cenário deve ser bem parecido. Iniciativas já adotadas por empresas e associações na UE (como a Estrutura de Transparência e Consentimento do IAB), Plataformas de Gerenciamento de Consentimento, Painéis de Privacidade e Políticas Gerais) também são válidas sob a ótica da LGPD. Embora o consentimento permaneça como uma das principais bases legais para a indústria de publicidade, a definição de legítimo interesse da LGPD é menos restritiva do que a definição da GDPR, o que poderia levar a interpretações mais permissivas. Considerando nossos precedentes legais relativos à responsabilidade conjunta e solidária, a regulamentação das obrigações contratuais deve ser outro importante ponto de atenção.

Quais as vantagens de uma lei geral de dados? Unificar regras Regras únicas e harmônicas sobre o uso de dados pessoais, independente do setor da economia. Adequar as regras no Brasil Tornar o Brasil apto a processar dados oriundos de países que exigem um nível de proteção de dados adequados, o que pode fomentar, principalmente, os setores de tecnologia da informação. Regras claras para empresas Estabelecer regras claras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais para empresas. Maior Flexibilidade Autorizar formas mais flexíveis para o tratamento de dados pessoais, tais como legítimos interesses, que levam em consideração uma sociedade movida à dados em tempos de Big Data.

Escopo de aplicação / Dado pessoal Dado Pessoal Dado Anonimizado Identificada e Identificável (cookies e identificadores eletrônicos) / Dados sensíveis Profiling Podem acarretar em práticas discriminatórias Saúde, orientação sexual Dados de crianças e adolescentes / Aplicação Online e offline Privado e Público Dados corporativos / Dados Anonimizados Não há definição em leis setoriais Critérios filtro da razoabilidade: custo+tempo+estado da arte da tecnologia Extraterritorial

Bases legais para o tratamento de dados Legítimo Interesse Tutela da Saúde Proteção do Crédito Consentimento Contratos Proteção à Vida Pesquisa realizada por órgão Política Pública Obrigação Legal Processos Judiciais ou Administrativos

Transparency and Consent Framework - TCF

Consent Management Platform - CMP

Consent Management Platform - CMP

Consent Management Platform - CMP

Consent Management Platform - CMP

Consent Management Platform - CMP

Consent Management Platform - CMP

Consent Management Platform - CMP https://www.jota.info/opiniao-eanalise/colunas/agenda-daprivacidade-e-da-protecao-dedados/cookie-notice-informar-obter-epor-fim-coletar-dados-pessoais- 23112018

Legítimo Interesse vs Consentimento / Legítimo interesse Legítimo Interesse Dispensa a obtenção do consentimento Balanceamento entre os interesses comerciais e as expectativas da pessoa física Necessário realizar um assessment de risco por meio de um teste de proporcionalidade em 03 partes Legitimidade, Necessidade e Balanceamento Salvaguardas

Legítimo Interesse vs Consentimento

Dados públicos

Direitos básicos dos titulares

Obrigações Data Protection Officer - DPO Padrões de Segurança da Informação Relatório de Impacto - DPIA Registro das Atividades Códigos de Conduta e Certificação Privacy by Design Woman by Freepik, File by Smashicon, Laptop by Freepik, Shield by pongsakornred, Innovation by Geotatah, Book by Icon Pound

Autoridade e responsabilidade Autoridade Nacional de Proteção de Dados ANPD veto presidencial mas, promessa de futura criação Transferência Internacional de Dados Notificação Obrigatória de Incidentes Responsabilidade dos Agentes Penalidades / Multas (2% do faturamento, até 50 milhões de reais) Adaptação durante o período de transição de 18 meses Worldwide by srip, Account by Freepik, Vision by Market Vector, Alarm by Freepik, Invoice by Prosymbols

Como a LGPD se relaciona com o Marco Civil da Internet Consentimento Expresso (MCI) Complemento e substituição do Marco Civil da Internet Inequívoco (LGDP) Art. 1º Esta Lei dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural. Eraser by Freepik;

Responsabilidade dos agentes Responsabilidade na LGPD / do Controlador / do Operador / Solidária / Excludentes de responsabilidade Responsabilidade civil / Dano + dever de reparação / Direito de regresso / Pode de auditoria / Data Protection Officer ( encarregado ) Responsabilidade no Direito Responsabilidade no Marco Civil da Internet / Uso indevido dos dados / Necessidade de ordem judicial (?) Empresarial / Diretores e colaboradores estatutários / Abuso da Pessoa Jurídica (Resp. Penal) / Desconsideração da Personalidade Jurídica Eraser by Freepik;

Como a LGPD se compara à GDPR Data Processing Agreement - DPA: ainda sob discussão na LGPD, não estabelecido; Multas: GDPR: até 4% do faturamento global; LGPD: 2% do faturamento no Brasil, até R$ 50 milhões; Registro das atividades de tratamento: GDPR: Não obrigatório para empresas com menos de 250 funcionários; LGPD: obrigatório para todas as empresas; Notificação obrigatória: GDPR: 72 horas; LGPD: tempo razoável (deve ser regulado no futuro); DPO: GDPR: não obrigatório ser pessoa natural; LGPD: DPO deve ser pessoa natural, e estar presente em todas as empresas, salvo determinação no DPA; Informações aos titulares dos dados: GDPR não determina gratuidade, enquanto a LGPD determina gratuidade do fornecimento de informações, correções, portabilidade, etc.

Como se preparar para a nova regulação? Conscientização: cursos, treinamentos, workshops Data Protection Officer (DPO); Executivos Colaboradores Relatório de Impacto (Data Protection Impact Assessment - DPIA); Privacy by Design e Privacy by Default Revisão de Contratos (Data Processing Agreements)

Data Protection Impact Assessment É necessário um time de profissionais altamente especializados em proteção de dados, qualificados para fornecer assessoria tanto na LGPD quanto na GDPR, customizados caso-a-caso, de acordo com as necessidades e o nível de conformidade com a legislação, incluindo DPIA, políticas internas, privacy by design e opiniões legais.

O que deve acontecer? 14 de Agosto, 2018 / Sanção pelo Presidente da República 18 meses de adaptação / Metodologias de compliance / ANPD (?) e o papel de outras entidades Impact Assessments / Identificação, medição e mitigação de riscos Entrando em vigor / Definir action plan / Mapeamento dos dados coletados / Paíneis de controle de privacidade / Revisão de contratos

Na ptática Diretorias / Aspectos Societários / Nomear um DPO Gerência / Implementação da política de segurança da informação no cotidiano / Política de Proteção de Dados Tecnologia da Informação / Security by design and by default / Resposta à incidentes da segurança da informação Recursos Humanos / Proteção dos dados dos funcionários / Expectativa de privacidade Jurídico/ Compliance / Fiscalização / Revisão dos contratos e termos / DPIA e Action Plan / DDR Marketing / Tratamento de dados para direcionamento de publicidade / Perfilamento / Aquisição de base de dados

Agradecimentos Palestrante 1 Cargo Contato

Rua Fidalga, 593, cj 11 Vila Madalena - São Paulo +55 (11) 3849-8468 www.iabbrasil.com.br educacao@iabbrasil.org.br