Com o início da vigência da LGPD, as empresas estão mais atentas à proteção de dados pessoais, no entanto, muita gente ainda confunde a proteção de dados com uma simples atualização da política de privacidade, ou mudanças nos contratos, quando o tema, em realidade, envolve questões mais profundas.

A adequada proteção de dados demanda implementação de medidas preventivas efetivas, sua gestão e fiscalização, sobretudo, quando os dados foram mais delicados, ou houver maior probabilidade de danos.

Nesse sentido, é ilustrativa a recente decisão da Autoridade Norueguesa de Proteção de Dados (Datatilsynet), divulgada em 14.10.2020, estabeleceu a penalização ao município de Bergen em aproximadamente 276 mil euros, diante da falta de segurança na proteção de dados pessoais no sistema de comunicação entre a escola e a casa.

A Autoridade havia sido notificada em outubro de 2019 sobre uma falha de segurança na ferramenta de comunicação. Entre outras irregularidades, não havia sido estabelecido nem comunicado as diretrizes necessárias para proteger as informações pessoais de crianças e pais com um endereço confidencial antes de a ferramenta ser colocada em uso.

Ao transportar o exemplo para a realidade brasileira, observa-se falhas que ultrapassam a simples adequação jurídica e demonstram a necessidade de projeto que incorporem a privacidade como aspecto central das atividades, com novas estratégias para segurança dos dados.

Como explica o Diretor-Geral da Autoridade de Proteção de Dados, Bjørn Erik Thon, a taxa foi imposta porque o município não implementou medidas técnicas e organizacionais para atingir um nível adequado de segurança e por não ter garantido o sigilo e integridade. A decisão enfatizou que a gravidade da falha, diante do fato de que dados de criança exigem um redobrado nível de sigilo.

            Analogamente, a LGPD brasileira estabelece como critério para penalizações a repetição de erros, a inércia, o descaso. A LGPD já está valendo, as empresas já sabem e a indiferença é expressa hipótese de aumento nas penalizações. O recado está dado.

Fonte:

https://www.datatilsynet.no/contentassets/fd5c454b4eae4924af94943ba68002bf/20_02181-3-vedtak-om-overtredelsesgebyr—bergen-kommune.pdf

Gabriel Schulman

Advogado – Trajano Neto e Paciornik Advogados