PL de proteção de dados em SP pode gerar onda de insegurança jurídica

15 de janeiro de 2019

É fato que o GDPR (Regulamento Geral sobre a Proteção de Dados criado pela União Europeia) fez com que empresas de todo o mundo se movimentassem para rever seus procedimentos de captação e processamento de dados. Mas, além disso, o GDPR também tem mobilizado muitos países a criarem suas próprias regras de proteção de informações pessoais.

O Brasil, recentemente, instituiu a Lei Geral de Proteção de Dados (LGPD), que deve ter um papel semelhante ao do GDPR: regulamentar o recolhimento e uso de informações captadas pela internet.

Mas esse assunto se mostrou tão importante que estão surgindo projetos de lei para criar regras ainda mais específicas, que possam justificar ações mais particulares em cada estado ou cidade.

A exemplo disso, a PL 598/2018, de autoria do deputado Rogério Nogueira, cria uma legislação estadual para que o estado de São Paulo possa agir de forma especial na proteção de dados.

Obviamente, uma determinação estadual não poderá sobrepor uma lei federal, como é o caso da LGPD. Mas a proposta de Nogueira tem criado uma certa insegurança na comunidade jurídica, visto que muitos acreditam que ela pode entrar em conflito com a Lei Geral de Proteção de Dados ou criar situações de “dupla punição”, em que o infrator responderia por se desviar da LGPD e da PL 598/2018. Como resultado, haveria grave custos para as empresas e diversos impasses em uma disputa jurídica.

Mas será que realmente existem motivos para se preocupar? É isso que vamos analisar na sequência.

Projeto de Lei 598/2018 x LGPD: principais diferenças

Apesar do receio de haver discrepâncias e conflitos entre as duas propostas, a realidade é que o projeto de lei em discussão é bastante semelhante com o descrito pelo LGPD. Na verdade, poucas são as mudanças e os detalhamentos que o documento apresenta, quando comparado à legislação federal.

A principal diferença é a criação de um órgão regional para regulamentar a captação e processamento de dados. Nogueira defende que haja uma Autoridade Estadual de Proteção de Dados que fiscalize, especificamente, o estado de São Paulo. A instituição governamental serviria como uma adição à Autoridade Nacional proposta no LGPD.

Com isso, a ideia é aumentar ainda mais a segurança e garantir que as empresas realmente estejam cumprindo as orientações de proteção de dados.

Outro ponto que foi ressaltado pelos juristas como diferença entre o projeto de lei e a LGPD é o tempo para adequação. Enquanto e lei federal deve vigorar plenamente apenas em 2020, a PL 598/2018 passaria a valer como regra 180 dias depois de sua validação, o que daria menos tempo para que as empresas se adequassem.

E não seria nada interessante infringir o projeto de lei, caso ele venha a ser instituído. Nogueira defende que as penalidades cheguem à R$ 25 milhões por infração.

Há motivos para insegurança jurídica?

A PL 598/2018 ainda é uma proposta “agridoce” para a comunidade jurídica, e é muito difícil saber o que esperar se ela vier a ser aprovada. Mas já existem algumas especulações, e a criação dos dois órgãos é o objeto da maioria delas.

Ao mesmo tempo em que ter dois órgãos pode fortalecer a vigilância, a existência de autoridades estaduais e federais significaria que as empresas prestariam contas duas vezes, e isso poderia implicar em uma dupla sanção.

O fato de haverem dois órgãos também faz pensar que se as regras forem minimamente diferentes, as empresas podem acabar descumprindo uma ordem estadual para cumprir a orientação da federal, ou vice-versa. E se as duas instituições praticarem os mesmos princípios, há necessidade de ambas? Não seria mais simples e econômico centralizar as ações em uma única fonte? Ou é melhor manter polos regionais para um controle maior?

Ainda não sabemos se a PL 598/2018 será aprovada, nem podemos garantir quais seriam suas implicações no dia a dia do consumidor e das empresas. Mas é seguro dizer que nunca houveram tantos projetos voltados para a segurança da informação e da proteção de dados e as empresas que não estiverem alinhadas com esses princípios certamente estarão ultrapassadas em pouco tempo.  

Se você não quer que isso aconteça com o seu negócio, deve começar já a ajustar seus processos às novas regras de proteção de dados. Se precisar de ajuda, conte com os advogados especializados em direito digital e tecnologia da Assis e Mendes!

Compartilhe:

Mais Artigos

Fui vítima de um crime virtual: e agora?

É muito importante saber o que fazer para se proteger e buscar justiça.

Minha empresa precisa mesmo de um DPO?

A obrigatoriedade do profissional é patente. Veja os motivos.

GOOGLE E JUSBRASIL SÃO OBRIGADOS A REMOVER PÁGINAS QUE EXPÕEM DADOS DE VÍTIMA DE VIOLÊNCIA DOMÉSTICA

As empresas responderam afirmando não terem responsabilidade sobre o conteúdo publicado

O SITE DA MINHA EMPRESA COLETA DADOS; PRECISO ME ADEQUAR À LGPD?

Se o site coleta dados pessoais por cookies, análise de tráfego, formulários de contato ou outra ferramenta, sua empresa deve estar em conformidade com a LGPD.

Na era dos cibercrimes, a sua empresa está preparada para lidar com um incidente de segurança?

Entre as ações necessárias está o Plano de Respostas a Incidentes

Comunicado | Domicílio Judicial Eletrônico

Pedimos sua atenção para uma atualização cadastral necessária: Foi instituído o Domicílio Judicial Eletrônico, com a obrigatoriedade das empresas cadastrarem um e-mail válido para receberem citações e informações da Justiça …

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.