Por Equipe Netiz · Revisão jurídica: setor jurídico da Netiz
Não é de hoje que o tratamento de dados pessoais faz parte da relação entre empresas e usuários.
Com o avanço das tecnologias e da utilização de informações pessoais em atividades comerciais e digitais, tornou-se cada vez mais importante estabelecer regras claras sobre a coleta, o uso, o armazenamento e o compartilhamento desses dados.
Nesse contexto, foi criada a Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, que estabelece regras para o tratamento de dados pessoais, inclusive nos meios digitais, com o objetivo de proteger os direitos fundamentais de liberdade e privacidade.
A lei também estabelece direitos aos titulares e deveres e responsabilidades às empresas que realizam o tratamento desses dados, promovendo maior transparência e segurança nessa relação.
Assim, empresas que coletam, utilizam, armazenam ou compartilham dados pessoais devem observar as regras da LGPD em todas as etapas desse tratamento, de acordo com a finalidade e a base legal aplicáveis a cada situação.
Quer saber mais sobre a LGPD e entender como ela se aplica à relação entre empresas e usuários? Continue com a gente.
A Lei Geral de Proteção de Dados Pessoais (LGPD) é a legislação brasileira que estabelece regras sobre como dados pessoais podem ser coletados, utilizados, armazenados, compartilhados e eliminados. Seu objetivo é garantir maior proteção à privacidade e aos direitos dos titulares, além de estabelecer responsabilidades para empresas e demais organizações que realizam o tratamento dessas informações.
Principais pontos
- No Brasil, a LGPD foi publicada em 2018, por meio da Lei nº 13.709/2018, e entrou em vigor em setembro de 2020.
- As sanções administrativas previstas na legislação, como a aplicação de multas, passaram a ser aplicáveis a partir de agosto de 2021.
- A legislação ainda assegura aos titulares diversos direitos sobre seus dados pessoais, como solicitar confirmação da existência de tratamento, acesso e correção de informações, além da eliminação de dados quando cabível, sempre observadas as hipóteses previstas em lei.
- Os dados pessoais sensíveis, por sua vez, possuem regras específicas e mais restritivas de tratamento.
- A fiscalização e a regulamentação da LGPD são atribuições da ANPD (Autoridade Nacional de Proteção de Dados), que pode aplicar as sanções administrativas previstas na legislação.
O que é a Lei Geral de Proteção de Dados?
A Lei Geral de Proteção de Dados Pessoais (LGPD) é a legislação brasileira que estabelece regras sobre como dados pessoais podem ser coletados, utilizados, armazenados, compartilhados e eliminados. Seu objetivo é garantir maior proteção à privacidade e aos direitos dos titulares, além de estabelecer responsabilidades para empresas e demais organizações que realizam o tratamento dessas informações.
No Brasil, a LGPD foi publicada em 2018, por meio da Lei nº 13.709/2018, e entrou em vigor em setembro de 2020. As sanções administrativas previstas na legislação, como a aplicação de multas, passaram a ser aplicáveis a partir de agosto de 2021.

A proteção de dados, porém, não é uma preocupação exclusivamente brasileira. Diversos países já possuíam normas sobre o tema, e a GDPR (General Data Protection Regulation), regulamento da União Europeia, tornou-se uma das principais referências internacionais em matéria de privacidade e proteção de dados pessoais.
Com o crescimento do uso de informações pessoais em serviços digitais, também aumentaram os riscos de acessos não autorizados, fraudes, vazamentos e outros incidentes de segurança. Por isso, a LGPD estabelece regras para que o tratamento desses dados ocorra de maneira adequada, segura e transparente.
A lei também prevê proteção diferenciada para determinadas informações, classificadas como dados pessoais sensíveis, e estabelece regras específicas para o tratamento de dados pessoais de crianças e adolescentes.
Em resumo, a LGPD busca estabelecer uma relação mais segura e transparente entre quem fornece seus dados e quem precisa utilizá-los, definindo direitos para os titulares e responsabilidades para aqueles que realizam o tratamento dessas informações.
Seus dados valem muito e a LGPD quer protegê-los
Os dados pessoais deixados por um usuário durante sua navegação na internet podem revelar muito sobre seus hábitos, interesses e preferências. Essas informações podem ser utilizadas, por exemplo, para oferecer conteúdos e anúncios mais personalizados.

Informações fornecidas diretamente pelo usuário, bem como dados relacionados à sua navegação e às suas interações em ambientes digitais, podem contribuir para a formação de perfis. Dependendo da situação, esses dados também podem ser compartilhados com terceiros, desde que exista uma base legal que permita o tratamento e sejam observadas as regras da LGPD.
Por isso, a transparência é um dos princípios fundamentais da proteção de dados. As empresas devem informar de forma clara e acessível como os dados pessoais são tratados, para quais finalidades e, quando aplicável, com quem podem ser compartilhados.
Tudo preto no branco com a Lei
Também em razão da necessidade de maior transparência nas relações digitais, a LGPD estabelece que o tratamento de dados pessoais deve estar fundamentado em uma das hipóteses legais previstas na própria lei. O consentimento do titular é uma dessas hipóteses, mas não é a única.

Quando o tratamento depender de consentimento, ele deverá ser obtido de forma livre, informada e inequívoca. Além disso, as informações fornecidas ao usuário devem ser claras e acessíveis, inclusive em relação ao cancelamento de serviços e assinaturas, como no caso de comunicações por e-mail.
Dessa forma, o usuário deve ser informado sobre como seus dados pessoais são tratados e, quando aplicável, pode solicitar a exclusão dessas informações, observadas as hipóteses em que a legislação permite ou exige sua manutenção, como para o cumprimento de obrigações legais ou regulatórias.
Para garantir esse tratamento adequado, as empresas precisam adotar medidas de organização, controle e governança sobre os dados pessoais, observando os princípios e as regras estabelecidos pela LGPD.
Tratamento de dados: obrigações das empresas com a nova medida
Para proteger os dados pessoais, é necessário estabelecer regras e procedimentos para o seu tratamento. De acordo com a LGPD, considera-se tratamento toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

Por isso, as empresas devem informar, de forma clara e transparente, as finalidades para as quais os dados são coletados e como serão utilizados, além de adotar medidas técnicas e administrativas adequadas para sua proteção.
A legislação também prevê a atuação do encarregado pelo tratamento de dados pessoais, quando aplicável, e estabelece direitos aos titulares, incluindo a possibilidade de solicitar a eliminação de dados tratados com base no consentimento, ressalvadas as hipóteses em que a lei autoriza ou exige sua conservação.
A legislação ainda assegura aos titulares diversos direitos sobre seus dados pessoais, como solicitar confirmação da existência de tratamento, acesso e correção de informações, além da eliminação de dados quando cabível, sempre observadas as hipóteses previstas em lei.
O compartilhamento de dados pessoais com terceiros também deve observar as regras da LGPD e possuir fundamento legal adequado. Da mesma forma, os dados pessoais não podem ser utilizados ou comercializados de maneira indiscriminada. Os dados pessoais sensíveis, por sua vez, possuem regras específicas e mais restritivas de tratamento.
A fiscalização e a regulamentação da LGPD são atribuições da ANPD (Autoridade Nacional de Proteção de Dados), que pode aplicar as sanções administrativas previstas na legislação.
Entre elas estão a advertência e a multa de até 2% do faturamento da empresa, limitada a R$ 50 milhões por infração, além de outras medidas, como bloqueio ou eliminação dos dados pessoais relacionados à infração e suspensão parcial do funcionamento do banco de dados, observados os requisitos legais.
Perguntas frequentes sobre a LGPD
Para que serve a LGPD?
Em resumo, a LGPD busca estabelecer uma relação mais segura e transparente entre quem fornece seus dados e quem precisa utilizá-los, definindo direitos para os titulares e responsabilidades para aqueles que realizam o tratamento dessas informações. Por isso, a transparência é um dos princípios fundamentais da proteção de dados.
Quando a LGPD entrou em vigor?
No Brasil, a LGPD foi publicada em 2018, por meio da Lei nº 13.709/2018, e entrou em vigor em setembro de 2020. As sanções administrativas previstas na legislação, como a aplicação de multas, passaram a ser aplicáveis a partir de agosto de 2021.
O que é considerado tratamento de dados pessoais?
Para proteger os dados pessoais, é necessário estabelecer regras e procedimentos para o seu tratamento. De acordo com a LGPD, considera-se tratamento toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
O usuário pode pedir a exclusão dos seus dados?
Dessa forma, o usuário deve ser informado sobre como seus dados pessoais são tratados e, quando aplicável, pode solicitar a exclusão dessas informações, observadas as hipóteses em que a legislação permite ou exige sua manutenção, como para o cumprimento de obrigações legais ou regulatórias.
Quem fiscaliza a LGPD e quais sanções podem ser aplicadas?
A fiscalização e a regulamentação da LGPD são atribuições da ANPD (Autoridade Nacional de Proteção de Dados), que pode aplicar as sanções administrativas previstas na legislação. Entre elas estão a advertência e a multa de até 2% do faturamento da empresa, limitada a R$ 50 milhões por infração, além de outras medidas, como bloqueio ou eliminação dos dados pessoais relacionados à infração e suspensão parcial do funcionamento do banco de dados, observados os requisitos legais.
A LGPD tem relação com a GDPR da União Europeia?
A proteção de dados, porém, não é uma preocupação exclusivamente brasileira. Diversos países já possuíam normas sobre o tema, e a GDPR (General Data Protection Regulation), regulamento da União Europeia, tornou-se uma das principais referências internacionais em matéria de privacidade e proteção de dados pessoais.
Conclusão
A proteção de dados acompanha a transformação das relações entre o mundo digital e o cotidiano das pessoas. À medida que a sociedade se torna cada vez mais conectada, torna-se também essencial que empresas e usuários compreendam seus direitos e responsabilidades e adotem práticas que contribuam para um ambiente digital mais seguro e transparente.
Navegue com qualidade e segurança com a internet que é pura felicidade. A Netiz conta com planos de internet de até 1 GIGA, com toda a velocidade e estabilidade da fibra óptica. Entre em contato com a nossa equipe.
Quer saber como a Netiz trata os seus dados pessoais? Consulte a Política de Privacidade da Netiz e o canal do Encarregado de Dados (DPO).
Siga a gente nas redes sociais: Facebook, Instagram e TikTok, e fique por dentro de tudo!
Leia também