Direito Cibernético - Aula IV

Fazer download em pdf ou txt
Fazer download em pdf ou txt
Você está na página 1de 26

DIREITO

CIBERNÉTICO
Professor Mestre Dante Siebra
LEI GERAL DE PROTEÇÃO DE
DADOS (LEI N. 13.709/2018)
Objetivos da LGPD
Art. 1º Esta Lei dispõe sobre o tratamento de dados
pessoais, inclusive nos meios digitais, por pessoa natural
ou por pessoa jurídica de direito público ou privado, com o
objetivo de proteger os direitos fundamentais de
liberdade e de privacidade e o livre desenvolvimento da
personalidade da pessoa natural.

ENTENDAM PESSOA NATURAL COMO PESSOA FÍSICA


FUNDAMENTOS ART 2º
Respeito à privacidade.
Autodeterminação informativa.
Liberdade de expressão, de informação, de
comunicação e opinião.Inviolabilidade da intimidade,
da honra e da imagem.
Desenvolvimento econômico, tecnológico e da
inovação.
FUNDAMENTOS ART 2º
Livre iniciativa, livre concorrência e defesa do
consumidor.
Direitos humanos, livre desenvolvimento da
personalidade, dignidade e exercício da cidadania
pelas pessoas naturais.
PRINCÍPIOS - ART 6º
DADOS - ART 5º
DADOS PESSOAL - INFORMAÇÃO RELACIONADA A PESSOA NATURAL,
IDENTIFICÁVEL OU IDENTIFICADA
DADOS PESSOAIS SENSÍVEIS - DADOS SOBRE ORIGEM, RAÇA,
RELIGIÃO, OPINIÃO POLÍTICA, FILIAÇÃO SINDICAL OU PARTIDÁRIA,
SAÚDE, VIDA SEXUAL, FILOSÓFICA, GENÉTICO OU BIOMÉTRICO
VINCULADO A UMA PESSOA NATURAL;
DADOS - ART 5º
DADO ANONIMIZADO - DADO
RELATIVO A TITULAR QUE Não
possa ser identificado,
considerando a utilização
de meios técnicos razoáveis
e disponíveis na ocasião de
seu tratamento
papeis para organização dos dados
art 5º
Hipóteses de Tratamento de Dados
Art 7º e 11º
cenários em que o dado passa por um procedimento;
A LGPD destaca as hipóteses de tratamento de dados pessoais e
dados pessoais sensíveis
Hipóteses de Tratamento de Dados
pessoais - art 7º
execução de contratos ou procedimentos preliminares;
realização de estudos;
proteção ao crédito;
atendimentos aos interesses legítimos;
execução de políticas públicas previstas em leis e
regulamentos
proteção da vida ou da incolumidade física do titular ou de
terceiro
Hipóteses de Tratamento de Dados
pessoais - art 7º
para a tutela da saúde;
para o exercício regular de direitos em processo judicial,
administrativo ou arbitral;
quando necessário para atender aos interesses legítimos do
controlador ou de terceiro, exceto no caso de
prevalecerem direitos e liberdades fundamentais do titular
que exijam a proteção dos dados pessoais
Hipóteses de Tratamento de Dados
pessoais sensíveis - art 11
ocorre uma divisão no tratamento de dados pessoais
sensíveis;
DADOS FORNECIDOS COM CONSENTIMENTO DO PARTICULAR
DADOS FORNECIDOS SEM O CONSENTIMENTO DO PARTICULAR
Hipóteses de Tratamento de Dados
pessoais sensíveis - art 11
quando o titular ou seu responsável legal consentir, de
forma específica e destacada, para finalidades específicas
Hipóteses de Tratamento de Dados
pessoais sensíveis - art 11
sem fornecimento de consentimento do titular, nas hipóteses
em que for indispensável para:
a) cumprimento de obrigação legal ou regulatória pelo
controlador;
b) tratamento compartilhado de dados necessários à execução,
pela administração pública, de políticas públicas previstas em leis
ou regulamentos
Hipóteses de Tratamento de Dados pessoais
sensíveis - art 11
sem fornecimento de consentimento do titular, nas hipóteses
em que for indispensável para:
c) realização de estudos por órgão de pesquisa, garantida, sempre
que possível, a anonimização dos dados pessoais sensíveis;
d) proteção da vida ou da incolumidade física do titular ou de
terceiro
e) garantia da prevenção à fraude e à segurança do titular, nos
processos de identificação e autenticação de cadastro em
sistemas eletrônicos
término do tratamento dos dados
art 15
verificação de que a finalidade foi alcançada ou de que os
dados deixaram de ser necessários ou pertinentes ao
alcance da finalidade específica almejada;
fim do período de tratamento;
comunicação do titular, inclusive no exercício de seu direito
de revogação do consentimento;
determinação da autoridade nacional
direitos do titular dos dados - art 18
I - confirmação da existência de tratamento;
II - acesso aos dados;
III - correção de dados incompletos, inexatos ou desatualizados;
IV - anonimização, bloqueio ou eliminação de dados
desnecessários, excessivos ou tratados em desconformidade com
o disposto nesta Lei
direitos do titular dos dados - art 18
V - portabilidade dos dados a outro fornecedor de serviço ou
produto, mediante requisição expressa;
VI - eliminação dos dados pessoais tratados com o consentimento
do titular;
VII - informação das entidades públicas e privadas com as quais o
controlador realizou uso compartilhado de dados;
VIII - informação sobre a possibilidade de não fornecer
consentimento e sobre as consequências da negativa;
IX - revogação do consentimento
autoridade nacional de proteção de
dados pessoais - art 55 -A
é a autarquia responsável pela fiscalização da LGPD.
verifica se a LGPD está sendo seguida e pode eventualmente tomar
ações;
Art. 55-A. Fica criada a Autoridade Nacional de Proteção de Dados
(ANPD), autarquia de natureza especial, dotada de autonomia
técnica e decisória, com patrimônio próprio e com sede e foro no
Distrito Federal
COMUNICAÇÃO DE INCIDENTE DE
SEGURANÇA
é um evento adverso confirmado que compromete a
confidencialidade, integridade ou disponibilidade de dados
pessoais;
os incidentes de segurança precisam ser comunicados à ANPD;
SEGUNDO O Art. 48, a comunicação do incidente de segurança
precisa seguir algumas regras e conter informações obrigatórias
COMUNICAÇÃO DE INCIDENTE DE
SEGURANÇA
SANÇÕES - ART - 52
A aplicação é discricionária
conforme a gravidade.
Quem aplica as sanções é a
ANPD
SANÇÕES DE CARÁTER
ADMINISTRATIVO
SANÇÕES - ART - 52
I - advertência;
II - multa simples, de até 2% (dois por cento) do faturamento, Limitada,
no total, a R$ 50M;
III - multa diária, Limitada, no total, a R$ 50M;
IV - publicização da infração após devidamente apurada e confirmada
a sua ocorrência;
V - bloqueio dos dados pessoais;
VI - eliminação dos dados pessoais
SANÇÕES - ART - 52
X - suspensão parcial do funcionamento do banco de dados pelo período
máximo de 6 meses, prorrogável por igual período, até a regularização
da atividade de tratamento pelo controlador;
XI - suspensão do exercício da atividade de tratamento dos dados
pessoais pelo período máximo de 6 meses, prorrogável por igual
período
SANÇÕES - ART - 52
XII - proibição parcial ou total do exercício de atividades relacionadas
a tratamento de dados.

Você também pode gostar