LGPD adiada: o que muda para as empresas durante os tempos de coronavirus?
A Lei Geral de Proteção de Dados, ou LGPD, foi adiada e agora conta com uma nova data para entrar em vigor: maio de 2021. O adiamento aconteceu no fim de abril com a MP nº 959, publicada no Diário Oficial da União. O novo prazo ainda precisa ser confirmado pelo Congresso Nacional para a data ser adiada em definitivo. Também está nas mãos do congresso um projeto de lei que pode prorrogar para janeiro de 2021.
De todo modo, a mudança impacta nos projetos que já estão em andamento, e que agora precisam lidar também com os impactos do coronavírus sobre a proteção de dados, e também traz um novo panorama para as empresas que ainda não iniciaram a adequação e agora ganham um novo fôlego para se adequar a legislação.
Como a pandemia de covid-19 a proteção de dados nas empresas?
Impacto na adequação à LGPD
Com a pandemia de Covid-19, a adequação à LGPD perdeu espaço na lista de prioridades de uma empresa. Esse talvez seja o principal desafio para projetos que já estão em andamento. É natural que os gestores dediquem sua atenção a assuntos que tenham impacto de curto prazo na saúde financeira e operacional da organização. No entanto, deixar de dar atenção à LGPD significa criar um problema para o futuro. O novo prazo para amadurecer a cultura ainda é curto. Nesse contexto ganha importância a figura do líder do projeto de adequação. É preciso que a empresa tenha de forma clara quem é o responsável por esse projeto e é ele quem deverá garantir o andamento dos trabalhos. Algumas ações internas que podem ser adotadas são treinamento, confecção de materiais orientativos, estudo e enquadramento das bases legais dos tratamentos de dados etc.
Cuidado com proteção de dados durante pandemia
Uma preocupação nova para as empresas durante os tempos de Covid-19 foi em relação à privacidade e proteção de dados de seus colaboradores e clientes. A busca por informações de interesse público como, por exemplo sobre o número e informação de infectados, cresceu muito. Muitas dessas questões sobre privacidade x interesse público foram parar até mesmo no judiciário. Nesse cenário, especialmente para organizações da área da saúde, como hospitais, se tornou ainda mais importante estar atento aos seus dados. É fundamental ter clareza sobre quais informações são de interesse público e quais informações devem ser sigilosas para proteger a privacidade dos usuários.
Como fica o cenário para quem ainda não começou a se adequar?
O adiamento em 9 meses do início da vigência da LGPD significa um novo fôlego para as empresas que até então não tomaram medidas de proteção de dados, mas de forma geral o prazo continua sendo curto. A adequação à lei significa criar uma nova cultura dentro da empresa. A lei deverá ser cumprida a partir de maio de 2021. Os primeiros movimentos que devem ser tomados o quanto antes são:
Mobilizar um time multidisciplinar e traçar um plano de trabalho com prazos, metas e cronograma. Esse trabalho não é matéria apenas do TI, RH ou jurídico. Envolve todas lideranças e áreas da organização.
Buscar apoio especializado em TI ou Jurídico. Como dito, é um trabalho multidisciplinar e complexo. Uma assessoria especializada facilitará nessa jornada.
Descobrir seu status atual. Isto é, com um time mobilizado e assessoria especializada ficará mais fácil diagnosticar o cenário e realizar uma análise de risco. Desta forma é possível identificar os processos e áreas mais vulneráveis e traçar um plano de ação para adequar a empresa às exigências da LGPD
Fazer um pós diagnóstico, planejar as ações com inteligência, observando-se desde o que deve ser priorizado, considerando-se a curta janela de tempo até a entrada em vigor da legislação, até sua nova perspectiva orçamentária, de modo a focar nas ações com baixo custo ou zero, que toquem mais em processos e pessoas, sem atrair a necessidade de grandes investimentos em tecnologia, num primeiro momento.
Por dentro da LGPD em tempos de coronavírus
Quer entender melhor sobre o assunto? A equipe do Martinelli Advogados preparou um podcast com a participação de um especialista em direito digital e compliance para esclarecer os principais impactos do coronavirus na LGPD. Confira:
Se você gostou do conteúdo e tem interesse em receber novos episódios do Marticast em primeira mão, inscreva-se em nossa lista no botão abaixo.