O CFC convida todos os escritórios de contabilidade do País a participarem da Pesquisa Global de Informações sobre Sustentabilidade para Pequenas e Médias Empresas
Área do Cliente
Notícia
Gestão de riscos na Lei Geral de Proteção de Dados
A LGPD não veio proibir a utilização de informações pessoais pelas empresas, mas estabeleceu regras, limites e condições para que o tratamento de dados pessoais possa ser considerado como regular.
A gestão de riscos pode ser vista como uma espécie de “serviço” dentro da empresa. Ela tem entregas a fazer para a organização, mas a sua finalidade, porém, não é blindar, nem necessariamente evitar todos os riscos. Consiste em identificá-los e ajudar a tratá-los, para diminuir impactos ou prevenir perdas, de acordo com o chamado “apetite para riscos” dos sócios ou gestores de cada área.
Pois bem, uma das entregas da gestão de riscos está na identificação - dentre outros - dos “riscos de conformidade”, ou seja, consiste em mapear leis, regulamentos, entre outros, que impactam diretamente o negócio, e ajudar no gerenciamento dos riscos mais significativos.
Como é possível perceber, um bom exemplo desse tipo de “serviço” está nos riscos ligados à legislação de proteção de dados. Afinal, a Lei Geral de Proteção de Dados (LGPD) afeta praticamente todas as organizações e, por ter uma margem muito ampla de regulação, muitos riscos de conformidade podem ser identificados ao longo do próprio texto legal. Ou seja, temos um “serviço” bastante prolífico para explorar.
Embora o processo do gerenciamento de riscos seja composto pelas etapas complementares de identificação, análise e avaliação dos riscos envolvidos, observemos apenas a questão da identificação de riscos na LGPD.
Inicialmente, a identificação dos riscos de conformidade ligados à lei depende da análise das obrigações que ela prevê para as organizações e, claro, das consequências negativas em caso de desconformidade, isto é, quais os riscos para quem descumpre o que diz a legislação.
Para isso, todavia, é necessário resgatarmos algumas ideias iniciais sobre a Lei Geral de Proteção de Dados. Embora já vá completar cinco aniversários em 2023, a lei ainda é desconhecida por muitos empreendedores (e até por alguns profissionais do Direito).
Pois bem, importa esclarecer que a LGPD não veio proibir a utilização de informações pessoais pelas empresas. Mas, sim, estabeleceu regras, limites e condições para que o tratamento de dados pessoais possa ser considerado como regular. Ou seja, ainda é permitido que as organizações coletem, processem e compartilhem informações de pessoas? Sim, desde que estejam fazendo isso nos termos da LGPD.
O primeiro risco de conformidade a ser observado, portanto, consiste em olhar para os processos da empresa e compará-los com a lei, de modo a identificar se o tratamento de dados pessoais que vem sendo realizado está regular.
Acontece que a LGPD não consegue estabelecer, de maneira explícita, o conceito do tratamento regular de dados pessoais. Mas a regularidade do tratamento pode ser conceituada por exclusão, isto é, a partir daquilo que a lei considera como “tratamento irregular”:
“Art. 44. O tratamento de dados pessoais será irregular quando deixar de observar a legislação ou quando não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes, entre as quais:
I - O modo pelo qual é realizado;
II - O resultado e os riscos que razoavelmente dele se esperam;
III - As técnicas de tratamento de dados pessoais disponíveis à época em que foi realizado”.
Desse trecho legal já é possível identificar, pelo menos, duas instâncias de riscos a serem gerenciados na LGPD: aqueles ligados à segurança do tratamento de dados e aqueles sobre a conformidade estrita à lei.
Portanto, se os processos da empresa que envolvem dados pessoais estiverem de acordo com as regras específicas da LGPD, e se o tratamento está sendo realizado de maneira segura em relação à privacidade e à intimidade da pessoa, então, a sua gestão de riscos, nesse ponto, deve ser bastante equilibrada.
Por: Gabriel Barroso Fortes, Advogado, Pós-Graduado em Direito Digital e Compliance, MBA em Liderança Estratégica e Gestão Financeira, Mestre em Direito Constitucional, Head da área de Proteção de Dados do escritório Fortes Nasar Advogados. CPC-PD ©.
Notícias Técnicas
Escritórios adotam marketing digital e novas tecnologias para ampliar carteira e se manter competitivos no mercado contábil atual
A Comissão de Agricultura, Pecuária, Abastecimento e Desenvolvimento Rural da Câmara dos Deputados aprovou projeto que desobriga pequenos produtores rurais não inscritos no CNPJ
A Reforma Tributária, instituída pela Emenda Constitucional nº 132/2023, é considerada a mais profunda reestruturação do sistema tributário brasileiro nas últimas décadas
Pagamento de R$ 6 bilhões beneficia cerca de 774 mil trabalhadores demitidos que aderiram ao saque-aniversário; valores médios são de R$ 7,7 mil e serão creditados entre os dias 17 e 20 de junho
Notícias Empresariais
A iniciativa do Governo Federal ofereceu descontos entre 20% e 95% e garantiu a a reinserção de microempreendedores individuais (MEIs), microempresas e empresas de pequeno porte no mercado de crédito
O presidente da Câmara dos Deputados, Hugo Motta (Republicanos-PB), disse nesta quinta-feira, 12, em seu perfil no X, que o colégio de líderes da Casa decidiu pautar um requerimento
O setor produtivo recebe novamente com preocupação mais uma tentativa do governo federal de aumentar impostos com objetivos arrecadatórios
"Ninguém vai querer usar uma ferramenta que está presa em 50% de precisão", diz Paul Romer
Segmentos mais impactados pela data esperam movimento 21,7% maior do que o do ano passado, segundo a Fecomércio-DF. Muitos consumidores seguem em busca do presente perfeito para celebrar o amor
Notícias Estaduais
No dia 14 de outubro de 2021, a Secretaria da Fazenda do Estado de São Paulo (Sefaz-SP)..
A Receita Estadual do Paraná comunica que o Supremo Tribunal Federal declarou que é constitucional a imposição tributária aos contribuintes optantes pelo Simples Nacional da diferença de alíquotas do ICMS pelo Estado de destino por ocasião da entrada de mercadoria em seu território.
Será possível parcelar em até 60 meses débitos de ICMS, com desconto de até 40% em juros e multas
Acesso ao microcrédito, orientação para microempresa e Micro Empreendedor Individual (MEI), cursos, orientação para o protocolo digital de processos de registro de empresas, e manutenção preventiva de equipamentos, fiscalização e legislação. Esses são alguns serviços que constam no convênio firmado entre o Governo do Estado e o Sebrae, nesta sexta-feira (28).
A Receita Federal notificará 1.070 contribuintes no Acre, Amazonas, Amapá, Roraima, Rondônia e Pará para explicar declarações de despesas de alto valor no Imposto de Renda. No Amazonas são 281 contribuintes. A Receita não informou os valores.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional