/
/
7 anos de LGPD: As empresas estão preparadas?

7 anos de LGPD: As empresas estão preparadas?

Hoje, celebramos 7 anos da LGPD, lei que transformou a forma como lidamos com informações pessoais, mas que ainda enfrenta desafios.
Hoje celebramos 8 anos da LGPD! Vamos refletir sobre como essa lei transformou a forma como lidamos com informações pessoais.
Hoje celebramos 8 anos da LGPD! Vamos refletir sobre como essa lei transformou a forma como lidamos com informações pessoais.
Shutterstock

Antes da Lei Geral de Proteção de Dados, o cenário era de vulnerabilidade em relação à privacidade e à segurança das informações pessoais. Ou seja, a coleta, armazenamento e uso de dados pessoais eram realizados de maneira desregulada. Por consequência, essa desregulação consentia para que empresas e organizações utilizassem as informações das pessoas sem o consentimento explícito delas mesmas.

Essa falta de regulamentação gerou preocupações sobre a exposição de dados sensíveis. Entre elas, as informações financeiras, de saúde e de identificação. Sem contar o aumento de risco de violação de privacidade e fraudes. A ausência de normas claras também dificultava a responsabilização de entidades. Essas, obviamente, não adotavam práticas adequadas para proteger as informações dos usuários.

No dia 14 de agosto de 2008 esse cenário começou a mudar.

Depois da LGPD

Carla Battilana, sócia na área de Cybersecurity & Data Privacy do TozziniFreire Advogados.

“Mais do que um mero instrumento normativo, a LGPD elevou no Brasil a proteção à privacidade a um novo patamar. Afinal, desde sua publicação, ela vem impactando diretamente as estratégias empresariais e a conscientização da população sobre o uso de dados pessoais.” A afirmação é de Carla do Couto Hellu Battilana, sócia na área de Cybersecurity & Data Privacy do TozziniFreire Advogados.

Ela então lembra que, desde a publicação da LGPD, diversas transformações ocorreram. Um dos marcos mais significativos foi a Emenda Constitucional nº 115/2022, que passou a reconhecer a proteção de dados pessoais como um direito fundamental, assim como garantias como a liberdade de expressão e a dignidade humana. “Esse reconhecimento proporcionou maior segurança jurídica para cidadãos e empresas, além de proteger a legislação contra retrocessos”, explica Battilana.

Outro progresso importante foi o amadurecimento na aplicação do legítimo interesse como base legal para o tratamento de dados, que agora conta com esclarecimentos adicionais no Guia publicado pela Autoridade Nacional de Proteção de Dados (ANPD). “Ao definir parâmetros mais claros, a ANPD auxiliou no equilíbrio entre as necessidades das empresas e a preservação dos direitos dos titulares”, comenta Battilana.

Novidades na lei: vazamentos

Bruno Fuentes, especialista do GMP / G&C Advogados Associados.

Outra novidade importante foi a Resolução CD/ANPD nº 15, que entrou em vigor em abril de 2024, embora sua aplicação tenha se tornado mais rigorosa a partir do segundo semestre de 2025. A normativa estabelece que empresas e entidades públicas que lidam com dados pessoais de clientes, usuários ou cidadãos comuniquem vazamentos e incidentes de segurança em até 3 dias úteis a partir do momento em que a ocorrência é conhecida.

O intuito é aumentar a transparência e proteger os direitos dos titulares de dados, especialmente frente ao crescimento significativo de ataques cibernéticos e falhas operacionais no País. De acordo com a Resolução, a notificação do vazamento deve ser feita à ANPD e aos titulares dos dados. Em suma, essa comunicação é obrigatória somente quando houver risco relevante aos direitos dos afetados e ao menos um dos seguintes fatores:

  • Tratamento em larga escala;
  • Dados sensíveis ou de crianças e adolescentes;
  • Informações financeiras, biométricas ou protegidas por sigilo legal.

“Pela primeira vez, a ANPD fornece critérios objetivos. Agora as empresas têm clareza sobre quando devem realizar a notificação e as potenciais consequências de não fazê-lo”, afirma Bruno Fuentes, advogado especializado em Direito da Tecnologia e Cibersegurança do GMP/G&C Advogados Associados. “A comunicação precisa ser rápida, técnica e transparente. O improviso nesse contexto representa um grande desafio”, complementa.

Prazos e penalidades

O prazo padrão para a notificação é de 3 dias úteis, podendo ser estendido para 6 dias em casos de agentes de pequeno porte, como microempresas, ONGs ou startups. Adicionalmente, a empresa deve manter um registro interno do incidente por um período de 5 anos, mesmo que opte por não realizar uma comunicação formal.

Desde julho deste ano, a ANPD intensificou sua fiscalização: mais de 20 empresas foram notificadas por não comunicar ou por falhas no tratamento de dados. As sanções previstas pela LGPD variam de advertências a multas que podem chegar a R$ 50 milhões por infração, sem considerar o impacto na imagem. “Ignorar a LGPD já não é um risco meramente teórico. A autoridade está se posicionando, e cada caso de omissão pode criar precedentes para penalidades mais severas”, alerta Fuentes.

A ANPD também planeja, na Agenda Regulatória 2025–2026, novas normas relacionadas a Inteligência Artificial, dados biométricos e tratamento realizado por órgãos públicos. “É um sinal claro do amadurecimento da autoridade. A expectativa é que as exigências aumentem, em vez de diminuírem”, analisa o especialista.

Empresas devem estar preparadas

De acordo com Bruno Fuentes, a recomendação é inequívoca: quem ainda não estabeleceu uma política interna de resposta a incidentes está em atraso. “Dispor de um plano formal, com atribuições definidas, sistema de detecção e canal de comunicação com a ANPD é o mínimo. Aguardar a ocorrência de um incidente para criar uma estratégia é um erro que pode ter um custo elevado.”

Além disso, o advogado ressalta que o encarregado de dados (DPO) ganhou nova importância com a Resolução nº 18/2024, passando a ser o responsável direto por coordenar ações, responder à ANPD e manter os registros atualizados.

Por sua vez, Carla do Couto Hellu Battilana, argumenta que, no campo da tecnologia, a ANPD tem desempenhado um papel central nas discussões sobre IA, ao lançar um sandbox regulatório e participar ativamente dos debates do Projeto de Lei nº 2.338/2023, que pode torná-la a coordenadora nacional de governança de IA. “A interseção entre IA e proteção de dados é inevitável, exigindo uma atenção redobrada para que a inovação avance em conjunto com a segurança e a privacidade,” avalia Battilana.

Por fim, a especialista acredita que visualizar o futuro da LGPD exige uma observação atenta das tendências emergentes, como o avanço da IA, a integração de padrões internacionais de proteção de dados e a crescente sofisticação das ameaças cibernéticas. “Este é um cenário em contínua evolução que requer a atualização constante e o comprometimento de todos os agentes envolvidos.”

2º Encontro de Encarregados de Dados

No 2º Encontro de Encarregados de Dados da ANPD, o presidente da ANPD, Waldemar Gonçalves, enfatizou que o principal desafio do Brasil atualmente está em estabelecer um ambiente propício ao avanço tecnológico, ao mesmo tempo em que busca assegurar a proteção dos direitos fundamentais dos cidadãos. “Nesse contexto, a regulação é indispensável. Portanto, a ANPD está aberta ao diálogo para desenvolver o melhor marco regulatório para o País. E, tecnicamente, preparada para assumir a função de órgão central do Sistema Nacional de Regulação e Governança de Inteligência Artificial (SIA), precisando apenas de um fortalecimento orçamentário e estrutural”, afirmou.

Nas palavras de Waldemar Gonçalves, a IA é o tema do momento. E, em paralelo, o encarregado de dados, nos órgãos e nas empresas, sejam elas públicas ou privadas, é o elemento essencial que a ANPD tem em suas atividades.

Encarregado de dados

Essa pessoa, segundo ele, dialoga com a ANPD e com todos os níveis da organização, mantendo comunicação ainda com o titular de dados. “A atenção que temos pelo encarregado de dados é grande, pois ele é como um braço atuante dentro das empresas. Portanto, nosso encontro é um espaço fundamental para fortalecermos a cultura de proteção de dados pessoais no Brasil. Quando éramos apenas cinco diretores, não imaginávamos que em tão pouco tempo alcançaríamos tanto. Sabemos que promover uma cultura é um processo lento, mas já estamos conseguindo avançar, colocando os primeiros tijolos na construção de uma cultura sólida, semelhante àquela que existe em países onde a proteção de dados é discutida desde os anos 90.”

Presidente da ANPD, Waldemar Gonçalves, ao centro: “Proteção de dados não é apenas uma exigência legal, mas um direito fundamental”.

O deputado federal Aguinaldo Ribeiro (PP-PB), relator do PL nº 2338/2023, que regulamenta o uso da IA, enfatizou que a regulamentação é uma necessidade, não uma escolha, e que o desafio é desenvolver o melhor marco regulatório para a nação. “A regulamentação da IA é uma questão da humanidade e de grande relevância. Essa discussão não deve ser ideológica, mas sim uma política de Estado que precisa ser abordada de maneira ampla e holística”, concluiu.

LGPD não é pauta nas empresas

A pesquisa IT Trends Snapshot, da Logicalis, empresa global de soluções e serviços de transformação digital, com dados sobre a conformidade das empresas brasileiras com a LGPD, diz que a lei não é prioridade para as empresas no Brasil. O tema caiu de 51% para 8% entre 2021 e 2023. E somente 36% dizem estar agindo em consonância com a lei.

Veja as prioridades dos negócios no período:

Os desafios para implementar a LGPD

Questionados sobre os principais desafios de adequação à LGPD, os respondentes citaram três grandes dificuldades: adequação de processos/sistemas (26%); engajamento de usuário/colaboradores (18%). e segurança de dados (17%).

Confira abaixo os obstáculos das empresas:

Dado pessoal

Dado pessoal refere-se a qualquer informação que pode identificar uma pessoa de forma direta ou indireta, como nome, CPF, RG, e-mail, características físicas, entre outros. Os titulares de dados pessoais têm direitos garantidos pela LGPD, incluindo o direito de acessar, corrigir, eliminar ou portar seus dados. Além disso, qualquer tratamento inadequado de dados pessoais pode resultar em sanções legais significativas para as entidades envolvidas, além de danos à sua reputação.

CONAREC 2025

A Era do Diálogo, principal encontro sobre as relações de consumo, será realizado no CONAREC! O maior congresso de Customer Experience do mundo terá um palco dedicado às discussões sobre proteção de dados, judicialização, transparência e defesa do consumidor. Garanta já a sua participação e faça parte dessa construção!

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

Marcos Facó, CMO da FGV, explica como consumidores avaliam credibilidade e quando marcas devem escolher influenciadores virtuais ou humanos.
CM Entrevista: Influenciadores virtuais são mais eficazes que humanos?
Marcos Facó, CMO da FGV, explica como consumidores avaliam credibilidade e quando marcas devem escolher influenciadores virtuais ou humanos.
Nova regulação europeia exige rastreabilidade e comprovação de conformidade ambiental ao longo das cadeias produtivas.
CM Entrevista: O que o novo regulamento europeu antidesmatamento muda para empresas e consumidores
Especialista em Direito Ambiental e Climático, Suzane Merlo analisa como o EUDR pode impactar exportações, rastreabilidade, ESG e competitividade das empresas brasileiras.
A creator economy movimenta R$ 20 bilhões por ano no Brasil. Saiba por que o setor cresce mais rápido do que o debate sobre sua profissionalização.
A economia dos influenciadores mudou. A lei acompanhou?
A creator economy movimenta R$ 20 bilhões por ano no Brasil. Saiba por que o setor cresce mais rápido do que o debate sobre sua profissionalização.
A ANS limitou o reajuste dos planos de saúde individuais a 5,11%, mas a maioria dos consumidores está em planos coletivos, sem teto regulatório.
CM Saúde: reajuste de 5,11% traz alívio parcial, mas maioria dos consumidores segue desprotegida
A ANS limitou o reajuste dos planos de saúde individuais a 5,11%, mas a maioria dos consumidores está em planos coletivos, sem teto regulatório.

Webstories

SUMÁRIO – Edição 297

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Camila Nascimento
IMAGEM: IA Generativa | Runway


Publisher
Roberto Meir

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

Diretora-Executiva
Lucimara Fiorin
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]


Leandro Carvalho
[email protected]

Marcelo Malzoni
[email protected]

Rodrigo Santinelo
rodrigo.santinelo@gpadrao.com.br

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora do Portal 
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Carolina Paes
Danielle Ruas 
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Gerente
Leonam Dias

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]

Você sabia que pode pagar mais por ser mulher? Rebeca Andrade – Ensinamentos e Aprendizados O futuro do entretenimento no Brasil NBA é a melhor experiência esportiva do mundo