A presente política visa apresentar os direitos trazidos pela Lei Geral de Proteção de Dados ”LGPD” (Lei Federal n. 13.709;2018) aos titulares de dados e auxiliar a sua empresa com o fornecimento de um guia prático para atendimento de cada desses direitos.
Antes de analisar individualmente os direitos trazidos pela LGPD, necessário observar as ponderações abaixo:
Fluxo de cumprimento / Recusa à solicitação:
Confirmação de existência do tratamento:
Tal solicitação tem como principal finalidade confirmar se a empresa realiza o tratamento dos dados pessoais de determinado titular. Como comentado acima, a resposta a esta solicitação deverá se dar de forma imediata em formato simplificado ou em 15 (quinze) dias em formato completo.
Na prática, pode ser que as informações fornecidas pelo titular sejam insuficientes para que se cumpra com o requerimento, sendo necessário requisitar informações mais detalhadas, implicando em alteração no tempo de resposta e no tempo de atendimento, o que deverá ser informado ao requerente.
Além disso, a LGPD prevê que a confirmação poderá ser fornecida por meio eletrônico, seguro e idôneo ou em forma impressa, cabendo ao requerente decidir o formato desejado.
Correção de dados incompletos, inexatos ou desatualizados.
O requerimento de correção de dados incompletos, inexatos ou desatualizados concede aos titulares o direito de corrigir dados pessoais imprecisos ou complementar dados incompletos, a depender dos propósitos do processamento.
Inicialmente, a empresa deverá levar em consideração os argumentos e evidências providas pelo titular no momento do requerimento, que comprovem a necessidade de correção, decidindo pela procedência ou não da solicitação. Durante o período de investigação da exatidão dos dados pessoais envolvidos no procedimento de retificação, é extremamente recomendável que o tratamento dos dados pessoais sob análise seja suspenso caso sua continuidade possa trazer danos ao titular.
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
O requerimento de correção de dados incompletos, inexatos ou desatualizados concede aos titulares o direito de corrigir dados pessoais imprecisos ou complementar dados incompletos, a depender dos propósitos do processamento.
Como mencionado, tal requerimento depende de certas circunstâncias:
Caso o requerimento seja válido, dentro das circunstâncias apresentadas, a instituição deverá adotar os procedimentos técnicos cabíveis para garantir que os dados pessoais sejam eliminados, anonimizados ou bloqueados em todos os sistemas ativos, inclusive os referentes a backup.
APLICÁVEL DIANTE DA DESNECESSIDADE OU EXCESSO DOS DADOS PESSOAIS TRATADOS OU AINDA, EM CASO DE TRATAMENTO IRREGULAR (DESPROVIDO DE BASE LEGAL).
A RESPOSTA DEVE SER ABSOLUTAMENTE CLARA QUANTO AO QUE ACONTECERÁ COM OS DADOS APÓS A ELIMINAÇÃO, ANONIMIZAÇÃO OU BLOQUEIO, INCLUSIVE EM RELAÇÃO AOS SISTEMAS DE BACKUP
ADICIONALMENTE, É NECESSÁRIO COMUNICAR TERCEIROS COM QUEM SÃO COMPARTILHADOS DADOS, PARA ELIMINAÇÃO, ANONIMIZAÇÃO OU BLOQUEIO, TAMBÉM EM SEUS BANCOS DE DADOS
Eliminação de dados pessoais tratados com base no consentimento.
O requerimento tratado nesta seção tem o mesmo conceito e princípios aplicáveis à eliminação tratada no item acima, com a ressalva de que este se aplica aos dados tratados com base no consentimento, não dependendo da constatação de que tais dados seriam desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Vale dizer que a eliminação de dados pessoais não é absoluta, podendo a empresa, dentro dos limites técnicos de suas atividades, conservar os dados pessoais quando:
1.Necessários para cumprimento de obrigação legal ou regulatória pela empresa;
2.Uso exclusivo pela instituição, desde que não sejam transferidos para terceiros e os dados sejam anonimizados ou pseudononimizados.
Em casos de requerimentos relativos a dados pessoais que tenham sido compartilhados com terceiros, sejam eles da esfera pública ou privada, será necessário que a empresa notifique referidos terceiros acerca do tratamento dado à solicitação, para que esses repliquem seus efeitos nos respectivos bancos de dados. Importante observar que é possível que, na prática, as informações fornecidas pelo Titular sejam insuficientes para que se cumpra com o requerimento, então, a empresa deverá solicitar por maiores informações acerca dos dados e do tratamento; nessas hipóteses, será necessário informar o titular sobre possível alteração no tempo de resposta.
É O DIREITO DE TER OS SEUS DADOS PESSOAIS ELIMINADOS, QUANDO TAIS DADOS SÃO TRATADOS COM BASE NO CONSENTIMENTO.
A ELIMINAÇÃO DE DADOS PESSOAIS NÃO É ABSOLUTA. É POSSÍVEL A CONSERVAÇÃO POSTERIOR, EM CASOS ESPECIFÍCOS.
É NECESSÁRIO COMUNICAR TERCEIROS COM QUEM SÃO COMPARTILHADOS DADOS, PARA QUE TAMBÉM POSSAM PROMOVER A ELIMINAÇÃO.
Já quanto ao formato a ser utilizado, é recomendável que a empresa faça uso de linguagens de uso comum no setor, entretanto, em caso de não haver nenhuma linguagem específica, recomenda-se a utilização de formatos abertos comuns na utilização de banco de dados, como XML, CSV e JSON.
A solicitação de que trata este tópico consiste na oportunidade do titular dos dados de contestar eventual decisões, que afetem seus interesses, tomadas pelo agente de tratamento unicamente com base em tratamento automatizado de dados pessoais.