Série GDPR: como empresas de TI serão afetadas

18 de maio de 2018

As novas diretrizes do GDPR, lei que determina boas práticas de captação e processamento de dados baseados na União Europeia, já está mudando a forma como as empresas lidam com a privacidade de seus usuários e a proteção de seus dados, e isso inclui as companhias brasileiras.  

Boa parte das empresas que vão precisar se adequar às novas normas é ligada ao ramo de tecnologia e segurança da informação, como lojas virtuais, fornecedores de software e hospedagens, e elas precisarão fazer mudanças drásticas. Caso isso não aconteça, as consequências são bastante graves.

Quem não estiver em compliance com as determinações do GDPR pode ter de pagar uma multa de até 20 milhões de euros ou o equivalente a 4% do faturamento bruto anual do negócio, um valor bastante expressivo para muitas empresas.

Para as empresas TI e tecnologia as principais mudanças devem ser:

Mudanças de acesso e transparência: as regras do GDPR indicam que deve haver transparência na coleta e gestão das informações, então os softwares precisam permitir que os usuários saibam exatamente quais dados estão sendo captados, como e por quê. O público também ganha o direito de mover suas informações ou deletá-las definitivamente, e as empresas precisam criar processos para atender essas solicitações.

Rever procedimentos de segurança: nenhuma empresa quer que os seus dados sejam violados, mas com a chegada do GDPR a tendência é de que as empresas refinem, ainda mais, os seus procedimentos de segurança para evitar o vazamento de dados.

Definir processos no caso de vazamento de informações: O GDPR estipula, ainda, um prazo de, no máximo, 72 horas para que uma companhia notifique seus clientes de que houve quebra de sigilo. O ideal é que as empresas já criem procedimentos e orientem suas equipes sobre o que deve ser feito no caso de um vazamento. Com isso será bem mais fácil atender o prazo determinado pelo GDPR.  

Considerar a contratação de DPO: o GDPR também recomenda a contratação de um DPO (Data Protection Officer, ou Encarregado da Proteção de Dados, em português), caso a empresa trabalhe com um volume muito grande de informações, seja uma autoridade pública ou ainda faça um monitoramento em larga escala. Esse profissional terá tarefas importantes, como repassar as boas práticas à equipe e garantir o cumprimento das normas do GDPR.

Ter apoio legal: em uma questão tão delicada quanto à privacidade na internet, é imprescindível contar com uma boa assessoria jurídica para garantir que sua empresa esteja operando de acordo com os preceitos da lei e se protegendo juridicamente.

Se você ainda não está seguro de que sua empresa está alinhada com as novas definições do GDPR, consulte os advogados especialistas em Direito Digital da Assis e Mendes!

Compartilhe:

Mais Artigos

REDATA: benefícios fiscais, requisitos e impactos da Lei nº 15.504/2026 para datacenters no Brasil

Nova lei cria incentivos tributários para investimentos em datacenters, cloud computing, inteligência artificial e infraestrutura digital, mas exige contrapartidas ambientais, energéticas, tecnológicas e de inovação. Resumo A Lei nº 15.504/2026 …

Cibersegurança e Inteligência Artificial: o que o novo manifesto global significa para as empresas

CARTA ABERTA ASSINADA POR EMPRESAS DE IA E AS MAIORES EMPRESAS DE CIBERSEGURANÇA DO MUNDO Em uma iniciativa inédita publicada originalmente nos canais oficiais da OpenAI e compartilhada por líderes …

Proteção de Mulheres na Internet: O Impacto do Decreto nº 12.976/2026 para Provedores de Aplicação

A regulamentação do ambiente digital brasileiro passou por uma transformação decisiva com a publicação conjunta dos Decretos nº 12.975/2026 e 12.976/2026.  Enquanto o Decreto nº 12.975/2026 enquadra os crimes de …

Caso TikTok: o que a multa de R$ 153 milhões revela sobre a atuação sancionatória da ANPD?

Na data de hoje (25/08/2026), a Agência Nacional de Proteção de Dados (ANPD) publicou o Despacho Decisório nº 27/2026/CGS/SFI, que contém a decisão de primeira instância proferida no Processo Administrativo …

A nova arquitetura sancionadora da ANPD: Da proteção de dados à regulação do ambiente digital

A atuação sancionadora da Agência Nacional de Proteção de Dados (ANPD) está prestes a passar por uma importante transformação. O Parecer nº 00045/2026, elaborado pela Procuradoria Federal Especializada junto à …

O computador é da empresa. A privacidade também?

Uma empresa identificou, durante a manutenção de um computador corporativo, conversas abertas no WhatsApp Web de uma trabalhadora. As mensagens indicariam o compartilhamento de senhas e informações sigilosas com ex-sócios …

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.

Comunicado clientes falso advogado