Em um contexto no qual o mercado passa por intensa transformação digital, você já percebeu como o compliance digital é importante, certo? E, ao falar sobre isso, não dá para não pensar na LGDP. Afinal, essa lei tem a importante função de regular a prática de uso de dados pessoais, inclusive nos meios digitais.
O termo compliance vem do verbo em inglês to comply, que quer dizer agir em conformidade com normas, leis e regulamentos internos e externos. É uma prática que visa atender tanto à legislação e aos atos normativos de órgãos reguladores quanto aos padrões éticos e às boas práticas internas.
Para isso, o compliance reúne uma série de regras, procedimentos e métodos. Nesse sentido, podemos dizer que o compliance digital consiste na adoção de um conjunto de processos, medidas preventivas e análise de risco, com o objetivo de manter a empresa adequada às regras aplicáveis ao ambiente virtual.
Agora vamos explicar com mais detalhes a relação entre compliance digital e LGPD. Continue a leitura e entenda mais!
Entendendo a LGPD
Em primeiro lugar, é preciso entender em que consiste a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Ela tem como objetivo regulamentar o tratamento de dados pessoais feito por pessoas ou empresas.
E isso tem profundo impacto nas práticas realizadas nos meios digitais, visto que a coleta, o armazenamento e o tratamento de dados de clientes e usuários obtidos em ambiente online têm crescido enormemente com o avanço da internet.
A LGPD surgiu, então, justamente para tornar mais claro o entendimento de como as empresas usam as informações de seus clientes. Ela define critérios para a coleta e o tratamento de dados pessoais, além de estabelecer como as empresas podem usar tais dados.
A relação entre compliance digital e LGPD
Entendendo o que é a LGPD, dá para notar como ela tem uma relação importante com o compliance digital, concorda? Afinal, como dissemos, essa prática visa manter a empresa em conformidade com as regras, normas, leis e boas práticas relacionadas ao ambiente online.
Nesse sentido, uma das práticas do compliance digital de uma empresa deve ser justamente atender aos critérios da LGPD. Assim, a organização estará em conformidade com a legislação vigente.
Essa lei pode até mesmo servir como um norte legal para a elaboração do compliance digital de uma empresa, na medida em que todas as ações organizacionais devem estar de acordo com essa lei.
Mas é preciso destacar que o compliance digital não deve se limitar à LGPD. Existem outras leis que a empresa deve respeitar, como a Lei de Crimes Cibernéticos (que tipifica os crimes informáticos) e o Decreto nº 7.962/2013 (que regula o comércio eletrônico).
E mais: o compliance digital deve ir além. Lembra quando falamos que essa prática está ligada a regulamentos internos e externos? E que deve estar de acordo com a lei, a ética e as boas condutas? Isso significa que o compliance digital pode englobar muitas outras práticas, além da conformidade legal.
Claro que ele serve para manter a empresa de acordo com as leis, evitando processos judiciais, prejuízos financeiros e sanções legais. Mas é preciso pensar também em toda uma gestão de mitigação de riscos. Nesse sentido, o compliance pode implementar:
- Mitigações em relação a riscos cibernéticos para evitar ataques de hackers;
- Consultoria de análise de riscos para prevenir ações digitais que danifiquem a imagem da empresa;
- Código de ética e conduta para ser seguido internamente;
- Treinamentos de colaboradores para práticas de cibersegurança e proteção de dados e privacidade.
Resumindo, estar em conformidade com a LGPD é um dos pontos mais importantes de um programa de compliance digital. Mas é fundamental que ele seja amplo, de modo que toda a empresa tenha um mindset atento às práticas legais, mas também éticas, conscientes e responsáveis.
Quer manter sua empresa sempre em compliance? Então, acompanhe mais conteúdos em nosso blog!
—
Se quiser saber mais sobre este tema, contate o autor ou o Dr. Cesar Peduti Filho.
If you want to learn more about this topic, contact the author or the managing partner, Dr. Cesar Peduti Filho.