Proteção de dados pessoais: Fiscalização da ANPD expõe marcas como se todas tivessem cometido a mesma infração

13/06/2023 - Artigos

Diferentemente de autoridades de outros países, a Autoridade classificou os casos de forma genérica como verificação de conformidade do tratamento de proteção de dados pessoais. Mas isso, além de não atender ao princípio da transparência, coloca todos no mesmo nível de enquadramento perante os olhares da opinião pública.

Por Patricia Peck, sócia-fundadora do Peck Advogados e professora de Direito Digital da ESPM.

A Autoridade Nacional de Proteção de Dados (ANPD) precisa estar junto do mercado para ajudar na jornada de conformidade. Mas os efeitos negativos reputacionais podem prejudicar a marca em casos que são de baixa gravidade colocados junto dos de alta violação. Exemplo: uma pessoa que tem sua foto tirada num depoimento que foi dar em uma delegacia e nessa foto é colocada ao lado de um assassino. O que causa na imagem pública?

Os primeiros casos no site da ANPD não apresentam critérios claros de escolha da Autoridade para definir a ordem de prioridade da fiscalização. Das mais de sete mil denúncias recebidas na ouvidoria, mais de 1.200 viraram processos fiscalizatórios e agora mais de 20 instituições estão respondendo ainda em fase inicial de fiscalizações investigativas. Mas isso traz ainda mais impacto. Pois nem é Processo Sancionador.

Diferentemente de autoridades de outros países, a ANPD classificou os casos de forma genérica como verificação de conformidade do tratamento de dados pessoais. Mas isso, além de não atender ao princípio da transparência, coloca todos no mesmo nível de enquadramento perante os olhares da opinião pública.

O site Law GDPR Enforcement Tracker traz uma visão geral das multas e penalidades que as autoridades de proteção de dados na União Européia (UE) impuseram sob o Regulamento Geral de Proteção de Dados da UE (GDPR, DSGVO). Ela apresenta pelo menos um tipo de análise de conformidade para quem lê e consiga discernir os níveis de problema, com a finalidade de não expor as marcas como se todas tivessem cometido a mesma violação.

Não se pode comparar um caso de análise de tratamento de base legal para uso de CPF dentro de um modelo de negócio de indústria com um caso de megavazamento por violação de segurança, que traz consequências danosas para todos, com efeitos colaterais de aumento de fraude e riscos e danos relevantes para os indivíduos.

Não se pode colocar na mesma página e medida de prioridade a análise de um caso sobre aviso de política de privacidade ou prazo de atendimento de direito de titular a um caso em que há perda de dados com prejuízo incalculável devido a sequestro de dados e inexistência de medidas protetivas de segurança.

Ou ainda um caso em que haja falta completa de atendimento de solicitações da Autoridade, inexistência de Encarregado, que são requisitos da lei formal, como do Artigo 41. Pois senão o Data Protection Officer (DPO) que foi nomeado imagina o que mais não está em conformidade.

 

Referências internacionais

Então, neste quesito, a ANPD poderia aprimorar imediatamente sua atuação e seguir as referências internacionais, conforme foi apresentado pela Comissão Nacional de Proteção de Dados (CNPD) na pesquisa de Benchmarking entregue pelo GT2 conduzida em 2022, sob a minha coordenação como Conselheira Titular.

Há poucas informações. Só as partes habilitadas podem saber mais. Isso é o oposto do que as Diretorias de Polícia Administrativa (DPAs) estrangeiras fazem. Pelo menos mencionam os artigos que se referem à instauração da investigação e do processo sancionador: refere Art. 6 (princípios), Artigos 8 e 9 (políticas e consentimento), Artigos 7 e 11 (bases legais), Artigo 10 (legítimo interesse), Artigo 14 (criança e adolescente), Artigos 18 e 19 (direitos dos titulares), Artigo 41 (Encarregado) e Artigo 46 (medidas técnicas segurança). Teriam que citar isso. Alguns dos mais de 20 casos envolvem todas estas violações de artigos. O que significa que teremos muito provavelmente a possibilidade de aplicação da multa máxima por gravidade alta.

 

Fonte: Law Innovation

Compartilhe

Últimas notícias

22/02/2023

Com explosão da inteligência artificial, debate sobre tributação de chatbots é iminente, propõe advogada

Por Patricia Peck, sócia-fundadora do Peck Advogados e professora de Direito Digital da ESPM. O mundo chegou a um ponto de inflexão na relação da humanidade […]

18/02/2022

LGPD na prática: as adequações necessárias para a Segurança da Informação

Diariamente as empresas coletam, armazenam e processam dados de milhões de clientes e usuários. O debate sobre a proteção destas informações se acirrou no Brasil, […]

03/06/2022

TSE e o combate à desinformação

Desde 2019, o TSE está pensando em formas de combater à desinformação, especialmente quando trata de situações/elementos relacionados com a legalidade e legitimidade das eleições […]

Veja mais publicações

ASSINE NOSSA NEWSLETTER

Receba conteúdos sobre Direito, Inovação e Negócios.

CADASTRE-SE

Nosso Escritório

Rua Henrique Schaumann, nº 270, 4º andar
Edifício Pinheiros Corporate,
São Paulo – SP | CEP: 05413-909
(11) 2189-0444