60 dias para a aplicação das multas da Lei Geral de Proteção de Dados. E sua empresa, já está adequada?
A maior multa da história aplicada até então pela GDPR (a regulação geral de proteção de dados da União Europeia) […]
04/06/21
A maior multa da história aplicada até então pela GDPR (a regulação geral de proteção de dados da União Europeia) foi no valor de 183 milhões de euros. A empresa multada foi a British Airways, companhia aérea inglesa. O motivo foi o seguinte: a empresa, por falha de segurança, vazou dados pessoais de mais de 500 mil clientes.
Com a Lei Geral de Proteção de Dados já em vigor, e em 60 dias suas multas também passando a ser cobradas, o assunto tem gerado ainda muitas dúvidas aos brasileiros. Quais multas são previstas na LGPD? Qual é a multa máxima que uma empresa pode receber? Qual é o prazo para um site se adequar e não ser multado?
Neste artigo responderemos todas as suas perguntas com relação às multas da Lei Geral de Proteção de Dados.
A LGPD deve ser acatada por inteiro, não em partes. Como vimos, a British Airways, por um deslize não proposital, foi multada em valor recorde.
Por isso, é de extrema importância que você leia tudo sobre a LGPD e se adeque o mais rápido possível. Assim, dada a sua proporção, qualquer deslize ocorrido na empresa pela falta de proteção de dados acarretará em penalizações. A lei diz que os seguintes fatores serão levados em conta:
As sanções administrativas completas estão no artigo 52 da lei, que pode ser consultada aqui.
A LGPD prevê seis penalidades ou multas, sendo elas:
O limite das multas para a Lei Geral de Proteção de Dados é de 50 milhões. Mas algumas das penalidades podem ser ainda piores, dependendo da empresa. Por exemplo, assumir publicamente o vazamento de dados pessoais de milhares de clientes pode derrubar até mesmo empresas sólidas, minando totalmente a credibilidade de uma marca.
Mas essas multas também se aplicam a negócios menores, com pequenas operações de tratamento de dados? Ou apenas a empresas grandes, como a British Airways e o Google?
Qualquer um pode ser multado!
A lei fala de “agentes de tratamento”. Qualquer empresa, site, ou mesmo pessoa física que realiza coleta de dados se torna, automaticamente, um agente de tratamento.
Mas há exceções, vejamos:
Nestas hipóteses, não há a necessidade de um consentimento formal. Portanto, não existe a possibilidade de multa, tendo em vista que não infringem a lei.
Mas todo negócio, sem exceção, estará sujeito às multas assim que a lei entrar em vigor. Mas enquanto não entra você tem uma tarefa:
A lei entrou em vigor em território nacional a partir do dia 16 de agosto de 2020.
Ou seja, seus clientes, fornecedores e até mesmo colaboradores já podem exigir a adequação da sua empresa. Mas, a partir de 1º de agosto de 2021, ou seja, em menos de 60 dias, a Agência Nacional de Proteção de Dados poderá fiscalizar seu negócio e aplicar multas administrativas.
Mas então, o que você pode fazer?
Recomendamos que obtenha o máximo de informações sobre a lei e adeque seu negócio. Para isso, deixamos aqui um infográfico com os 4 primeiros passos para a adequação do seu negócio.
Agora, se você quiser tirar mais dúvidas, e mapear o seu negócio para saber como se proteger, clique aqui.