O que é LGPD?
A LGPD (Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018) e a legislação brasileira que regula como empresas coletam, armazenam, tratam e compartilham dados pessoais. Ela se aplica a qualquer organização que processe dados de pessoas físicas no Brasil, independentemente do porte.
A lei exige que toda operação de dados tenha uma base legal (consentimento, contrato, obrigação legal, entre outras). Os titulares de dados tem direitos como acesso, correção, exclusão e portabilidade. Toda empresa deve nomear um DPO (Encarregado de Proteção de Dados) e divulgar publicamente seus dados de contato.
A ANPD (Autoridade Nacional de Proteção de Dados) é o órgão responsável pela fiscalização e aplicação de sanções, que podem chegar a 2% do faturamento (limitadas a R$50 milhões por infração).
Por que LGPD importa para PMEs?
A LGPD se aplica a todas as empresas, incluindo PMEs. Desde agosto de 2021, a ANPD pode aplicar sanções por descumprimento. PMEs com tratamento de dados de baixo risco tem regras simplificadas (Resolução CD/ANPD 2/2022), mas não estão isentas.
No contexto ESG, a conformidade com a LGPD e um indicador direto do pilar de Governança. Clientes corporativos, especialmente multinacionais, exigem que fornecedores estejam em conformidade com a LGPD antes de firmar contratos.
Regulação aplicável
A LGPD e regida pela Lei 13.709/2018, em vigor desde setembro de 2020, com sanções aplicáveis desde agosto de 2021. A ANPD pública resoluções complementares, incluindo regras simplificadas para PMEs. No GRI, a conformidade e reportada pelo GRI 418: Privacidade do Cliente.
Termos relacionados
- DPO — Encarregado de Proteção de Dados
- Compliance — Conformidade Regulatória
- ESG — Ambiental, Social e Governança
Quer reportar governança no seu relatório ESG?
A conformidade com a LGPD é um dos indicadores do pilar G. Veja como montar seu relatório.
Ver Guia do Relatório de SustentabilidadeGRI · IFRS S1/S2 · SASB · ESG Completo
