{"id":1561,"date":"2020-01-08T11:27:26","date_gmt":"2020-01-08T13:27:26","guid":{"rendered":"https:\/\/cndl.org.br\/varejosa\/?p=1561"},"modified":"2024-03-07T20:39:13","modified_gmt":"2024-03-07T23:39:13","slug":"voce-esta-preparado-para-a-lei-geral-de-protecao-de-dados","status":"publish","type":"post","link":"https:\/\/cndl.org.br\/varejosa\/voce-esta-preparado-para-a-lei-geral-de-protecao-de-dados\/","title":{"rendered":"Voc\u00ea est\u00e1 preparado para a Lei Geral de Prote\u00e7\u00e3o de Dados?"},"content":{"rendered":"\n<p><em>Legisla\u00e7\u00e3o entra em vigor em agosto deste ano e ir\u00e1 mudar a forma como o varejo lida com dados. Entenda como se adequar<\/em><\/p>\n\n\n\n<p>Est\u00e1 chegando a hora. A Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD), sancionada em 2018, entrar\u00e1 em vigor em agosto deste ano. Para quem ainda n\u00e3o sabe, a LGPD consiste num conjunto de normas que regulamentam o tratamento de dados pessoais de cidad\u00e3os no Brasil. Com isso, qualquer empresa que incluir em sua base informa\u00e7\u00f5es de seus clientes, por mais b\u00e1sicas que sejam \u2013 como nome e&nbsp;<em>e-mail<\/em>&nbsp;\u2013, dever\u00e3o seguir os procedimentos previstos na nova lei. As empresas ou grupos que n\u00e3o cumprirem as novas exig\u00eancias estar\u00e3o sujeitos a multas pesadas.<\/p>\n\n\n\n<p>Apesar de a legisla\u00e7\u00e3o ter um grande impacto sobre o varejo, pesquisas recentes mostram que 85% das empresas ainda n\u00e3o est\u00e3o preparadas para a LGPD. \u201cUm dos maiores equ\u00edvocos \u00e9 achar que a lei n\u00e3o vai pegar. Essa \u00e9 uma press\u00e3o n\u00e3o s\u00f3 do Brasil, mas de fora\u201d, afirma Hederson Albertini, CEO da Assertiva, empresa especializada em solu\u00e7\u00f5es para o ciclo de prote\u00e7\u00e3o ao cr\u00e9dito, e vice-presidente da Associa\u00e7\u00e3o Nacional de Bureaus de Informa\u00e7\u00e3o.<\/p>\n\n\n\n<p>Para quem n\u00e3o se adaptar, as consequ\u00eancias ser\u00e3o graves. A LGPD estabelece uma s\u00e9rie de san\u00e7\u00f5es: a multa pode ser de at\u00e9 2% do faturamento da empresa e limitada a at\u00e9 R$ 50 milh\u00f5es por infra\u00e7\u00e3o. \u201cA empresa pode perder a possibilidade de tratar dados, o que \u00e9 o mesmo que a fechar\u201d, explica Vivian Moraes, gerente jur\u00eddica do Servi\u00e7o de Prote\u00e7\u00e3o ao Cr\u00e9dito (SPC Brasil). \u201cComo um varejista vai trabalhar sem dados?\u201d, pergunta. Outra san\u00e7\u00e3o que pode ter impacto significativo \u00e9 a publiciza\u00e7\u00e3o da infra\u00e7\u00e3o: \u201cA empresa vai ter que mostrar ao p\u00fablico e \u00e0 sociedade em geral o problema que causou. Isso \u00e0s vezes custa mais do que uma multa\u201d, afirma.&nbsp;<\/p>\n\n\n\n<p><br>A proatividade da empresa para se adequar \u00e0 lei ser\u00e1 levada em considera\u00e7\u00e3o na hora de estabelecer penalidades. \u201cSer\u00e3o consideradas as medidas utilizadas pela empresa para evitar um vazamento. Quem n\u00e3o tiver estabelecido medidas para se adequar \u00e0 lei receber\u00e1 penalidades mais pesadas\u201d, diz Vivian.<\/p>\n\n\n\n<p>Al\u00e9m das san\u00e7\u00f5es estabelecidas pela LGPD, violar a lei poder\u00e1 trazer um impacto negativo para a reputa\u00e7\u00e3o da empresa. \u201cAfeta as escolhas do consumidor, que vai preferir comprar numa loja que trata os dados da forma correta a uma empresa que n\u00e3o se adaptou\u201d, afirma a gerente jur\u00eddica do SPC Brasil.<\/p>\n\n\n\n<p><strong>Autoridade nacional<\/strong><\/p>\n\n\n\n<p>A LGPD estabelece que microempresas, empresas de pequeno porte e&nbsp;<em>start-ups&nbsp;<\/em>receber\u00e3o tratamento diferenciado, mas ainda caber\u00e1 \u00e0 autoridade nacional de prote\u00e7\u00e3o de dados editar normas, orienta\u00e7\u00f5es, procedimentos e prazos para que os pequenos neg\u00f3cios possam se adequar. O \u00f3rg\u00e3o, que ainda vai ser criado, ter\u00e1 uma estrutura composta por um Conselho Diretor, Conselho Nacional de Prote\u00e7\u00e3o de Dados Pessoais e da Privacidade, Corregedoria, Ouvidoria, \u00f3rg\u00e3o de assessoramento jur\u00eddico pr\u00f3prio e unidades administrativas necess\u00e1rias \u00e0 aplica\u00e7\u00e3o da lei.<\/p>\n\n\n\n<p>O Conselho Nacional de Prote\u00e7\u00e3o de Dados Pessoais e da Privacidade ser\u00e1 composto por 23 representantes, titulares e suplentes, de \u00f3rg\u00e3os p\u00fablicos e da sociedade civil. \u201cTodos os segmentos do varejo devem se preocupar. N\u00e3o vale a pena postergar muito. O importante \u00e9 come\u00e7ar a se adaptar o quanto antes\u201d, alerta Vivian.<\/p>\n\n\n\n<p><br>Al\u00e9m de evitar dores de cabe\u00e7a, quem se adaptar mais cedo ter\u00e1 uma posi\u00e7\u00e3o vantajosa no mercado, tanto na manuten\u00e7\u00e3o e capta\u00e7\u00e3o de clientes quanto na rela\u00e7\u00e3o com investidores.&nbsp;\u201cN\u00f3s esperamos uma maturidade do mercado. Os amadores que n\u00e3o usam dados da maneira como deveriam v\u00e3o ficar para tr\u00e1s\u201d, diz ela. Outra vantagem que a LGPD pode trazer para o varejista \u00e9 evitar fraudes no momento de concess\u00e3o de cr\u00e9ditos. \u201cA fraude ocorre muito porque o varejo tem dificuldade de confrontar dados. A LGPD vai for\u00e7ar o varejista a ter uma aten\u00e7\u00e3o maior \u00e0 confiabilidade do dado\u201d, afirma Albertini.<br><br><\/p>\n\n\n\n<p><strong>Como se adequar&nbsp;\u00e0 LGPD<\/strong><\/p>\n\n\n\n<p>Segundo Vivian, o varejista deve fazer um mapeamento de dados, tanto daqueles que j\u00e1 est\u00e3o estruturados, armazenados em tabelas e sistemas, quanto dos desestruturados, que est\u00e3o guardados de qualquer maneira. Um corpo t\u00e9cnico deve avaliar o mapeamento para identificar quais s\u00e3o as regras de legisla\u00e7\u00e3o aplic\u00e1veis \u00e0 empresa e se ela est\u00e1 cumprindo todos os princ\u00edpios. \u201c\u00c9 preciso criar um plano de a\u00e7\u00e3o: pol\u00edticas, programas, novos documentos. Esse processo n\u00e3o tem fim, porque sempre surgem novos dados\u201d, relata a gerente jur\u00eddica do SPC Brasil.<br><br>Como se v\u00ea, os varejistas que acham que \u00e9 s\u00f3 fazer um mapeamento e j\u00e1 estar\u00e3o adequados \u00e0 lei podem ter uma surpresa desagrad\u00e1vel. A etapa mais desafiadora \u00e9 a execu\u00e7\u00e3o, a implementa\u00e7\u00e3o das pol\u00edticas de controle interno e fazer com que os processos sejam incorporados \u00e0 cultura da empresa. \u201cN\u00e3o adianta nada a lideran\u00e7a estar toda treinada se, no dia a dia, a equipe n\u00e3o est\u00e1 engajada. A maior parte dos problemas ocorre na ponta\u201d, pontua Albertini.<\/p>\n\n\n\n<p>O CEO da Assertiva ressalta que a legisla\u00e7\u00e3o n\u00e3o vale apenas para dados de consumidores, mas tamb\u00e9m para dados de funcion\u00e1rios da empresa: \u201cO RH est\u00e1 preparado? Como s\u00e3o a entrada e a gest\u00e3o de dados de funcion\u00e1rios? Por quanto tempo o dado de um ex-funcion\u00e1rio fica armazenado?\u201d.<br><\/p>\n\n\n\n<p><strong><em>E-commerce<\/em><\/strong><\/p>\n\n\n\n<p>Empresas de&nbsp;<em>e-commerce<\/em>&nbsp;devem ficar atentas a especificidades do neg\u00f3cio e adotar novas t\u00e9cnicas e ferramentas. \u201cTer\u00e3o de ser exibidos&nbsp;<em>banners<\/em>&nbsp;alertando o consumidor sobre a coleta de dados e pedindo a sua confirma\u00e7\u00e3o para que as informa\u00e7\u00f5es sejam recolhidas. A finalidade da coleta desses dados deve ser informada e o&nbsp;<em>site<\/em>&nbsp;deve deixar claro que o usu\u00e1rio poder\u00e1 solicitar a exclus\u00e3o sem justificativas, sempre que quiser\u201d, explica Lays Xavier, especialista em&nbsp;<em>e-commerce<\/em>&nbsp;da Construsite Brasil, empresa especializada na cria\u00e7\u00e3o de&nbsp;<em>sites<\/em>&nbsp;e lojas virtuais. Ferramentas comuns para lojas virtuais, como&nbsp;<em>cookies<\/em>&nbsp;e listas de desejo, s\u00f3 poder\u00e3o ser ativadas com o consentimento do usu\u00e1rio.&nbsp;&nbsp;<\/p>\n\n\n\n<p><br>Empresas com uso forte de&nbsp;<em>business intelligence<\/em>, processo de coletar, organizar e analisar dados para dar suporte \u00e0 tomada de decis\u00f5es, devem investir em tecnologia e pessoas para garantir a seguran\u00e7a de dados. \u201cA tend\u00eancia \u00e9 que o varejo seja cada vez mais um neg\u00f3cio&nbsp;<em>data-driven<\/em>. Tecnologias como intelig\u00eancia artificial,&nbsp;<em>machine learning<\/em>&nbsp;e&nbsp;<em>big data<\/em>&nbsp;precisam ser abastecidas por dados para que a inova\u00e7\u00e3o continue acontecendo\u201d, explica. \u201cSer\u00e1 necess\u00e1rio encontrar um equil\u00edbrio entre seguran\u00e7a e inova\u00e7\u00e3o\u201d, afirma Felipe Senise, s\u00f3cio e diretor de Estrat\u00e9gia da consultoria ILUMEO Data Science.<br><br>Tamb\u00e9m n\u00e3o \u00e9 o caso de se desesperar. N\u00e3o h\u00e1 um prazo padr\u00e3o para conclus\u00e3o desse processo inicial de adequa\u00e7\u00e3o. \u201cO tempo varia de acordo com o volume de dados, tamanho da empresa e qu\u00e3o organizada ela j\u00e1 est\u00e1. H\u00e1 empresas que demoram um ano, outras levam poucos meses\u201d, relata Vivian.&nbsp;&nbsp;<\/p>\n\n\n\n<p><br><strong>Mais transpar\u00eancia para o consumidor<\/strong><\/p>\n\n\n\n<p><br>Uma das vantagens da LGPD \u00e9 que ela deve mudar a rela\u00e7\u00e3o com os consumidores e as estrat\u00e9gias para captar novos clientes. \u201cO varejo vai ter que&nbsp;redescobrir como trabalhar o&nbsp;<em>marketing<\/em>&nbsp;dele. Vamos ver uma mudan\u00e7a em rela\u00e7\u00e3o ao&nbsp;<em>marketing<\/em>&nbsp;direto, agressivo. Por enquanto, \u00e9 uma \u00e1rea cinzenta, mas o varejista vai ter que criar uma forma para que o cliente possa ir at\u00e9 ele\u201d, afirma Albertini.<br><\/p>\n\n\n\n<p>\u201cToda intera\u00e7\u00e3o das empresas com os consumidores se tornar\u00e1 uma oportunidade para eles refletirem se realmente desejam que determinada marca tenha suas informa\u00e7\u00f5es\u201d, ressalta Senise. Para conquistar um cliente nesse cen\u00e1rio, ele afirma que as empresas devem repensar suas a\u00e7\u00f5es para que elas sejam cada vez mais relevantes, contextuais e consistentes. \u201cAs marcas devem se concentrar nas experi\u00eancias dos consumidores em todas as intera\u00e7\u00f5es ao longo da jornada do cliente\u201d, explica.&nbsp;<\/p>\n\n\n\n<p>A LGPD pode marcar uma mudan\u00e7a nos valores que o consumidor leva em considera\u00e7\u00e3o no momento de decis\u00e3o de compra. A transpar\u00eancia n\u00e3o ser\u00e1 valorizada apenas em rela\u00e7\u00e3o ao tratamento de dados, mas tamb\u00e9m no relacionamento da empresa com clientes e a sociedade. \u201cCom o empoderamento do consumidor e o aumento das discuss\u00f5es referentes \u00e0 privacidade e \u00e0 seguran\u00e7a, esse tema deve ganhar cada vez mais aten\u00e7\u00e3o, e isso \u00e9 muito bom. As empresas ter\u00e3o que estar dispostas a construir uma rela\u00e7\u00e3o de troca com os seus consumidores mais eficiente\u201d, afirma Senise.<br><br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>O que muda com a LGPD?<\/strong><\/h3>\n\n\n\n<p><em>Fique de olho nos principais pontos da lei<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Consentimento:&nbsp;<\/strong>o usu\u00e1rio precisa consentir para o tratamento de dados pessoais, desde os mais simples, como nome completo, telefone,&nbsp;<em>e-mail<\/em>&nbsp;e endere\u00e7o. Cabe a quem trata o dado provar que o consentimento foi obtido.<\/li><li><strong>Linguagem clara:<\/strong>&nbsp;a solicita\u00e7\u00e3o de dados deve ser feita de forma clara e f\u00e1cil de compreender.<\/li><li><strong>Finalidade:&nbsp;<\/strong>o consentimento est\u00e1 ligado \u00e0 finalidade do tratamento do dado. Varejistas ter\u00e3o que deixar claras as inten\u00e7\u00f5es com dados coletados. Dados adquiridos para uma finalidade espec\u00edfica n\u00e3o podem ser utilizadas para outra sem consentimento.<\/li><li><strong>Direito de excluir dados:<\/strong>&nbsp;o cidad\u00e3o ganha o direito de questionar empresas sobre a exist\u00eancia de informa\u00e7\u00f5es sobre ele em banco de dados e solicitar a altera\u00e7\u00e3o ou a exclus\u00e3o sempre que quiser, sem necessidade de justificativa.&nbsp;<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Notifica\u00e7\u00e3o de vazamentos:<\/strong>&nbsp;caso ocorra alguma viola\u00e7\u00e3o de seguran\u00e7a, a empresa dever\u00e1 notificar os titulares afetados, usando linguagem clara.<\/li><li><strong>San\u00e7\u00f5es:<\/strong>&nbsp;as empresas que violarem a lei estar\u00e3o sujeitas a multas no valor de at\u00e9 2% do faturamento do neg\u00f3cio, com limite de R$ 50 milh\u00f5es por infra\u00e7\u00e3o. Quem tiver adotado medidas para se adequar \u00e0 lei poder\u00e1 receber uma penaliza\u00e7\u00e3o mais branda que empresas que forem negligentes.<br><br><\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Passo a passo para se adequar \u00e0 lei\u00a0<\/strong><\/h3>\n\n\n\n<p><em>Para se adequar \u00e0 LGPD, confira as medidas a ser tomadas, de acordo com Vivian Moraes, gerente jur\u00eddica do SPC Brasil<\/em><\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Mapeamento de dados:<\/strong>&nbsp;a empresa deve mapear dados estruturados e desestruturados \u2013 onde est\u00e3o armazenados, no que consistem, quem tem acesso etc.&nbsp;<\/li><li><strong>Avalia\u00e7\u00e3o t\u00e9cnica:&nbsp;<\/strong>um corpo t\u00e9cnico deve avaliar o mapeamento para identificar quais regras da LGPD se aplicam e quais mudan\u00e7as devem ser feitas.<\/li><li><strong>Plano de a\u00e7\u00e3o:&nbsp;<\/strong>a empresa deve estabelecer quais pol\u00edticas e programas ir\u00e1 adotar para se adequar \u00e0 lei.<\/li><li><strong>Implementa\u00e7\u00e3o:<\/strong>&nbsp;o varejista deve treinar sua equipe e garantir que a cultura de prote\u00e7\u00e3o de dados se consolide no dia a dia da empresa.&nbsp;<\/li><\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Legisla\u00e7\u00e3o entra em vigor em agosto deste ano e ir\u00e1 mudar a forma como o varejo lida com dados. Entenda como se adequar Est\u00e1 chegando [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":1562,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1836],"tags":[1293,1424],"class_list":["post-1561","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marketing-e-vendas","tag-1293","tag-lgpd"],"_links":{"self":[{"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/posts\/1561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/comments?post=1561"}],"version-history":[{"count":0,"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/posts\/1561\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/media\/1562"}],"wp:attachment":[{"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/media?parent=1561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/categories?post=1561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cndl.org.br\/varejosa\/wp-json\/wp\/v2\/tags?post=1561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}