LGPD: o que mudou com a flexibilização nos pequenos e médios negócios 

Compartilhar:

Advogada explica o que mudou com a implementação dessas novas regras

Os dados são considerados um valioso ativo das empresas, sem eles não é possível falar de inteligência empresarial, inovação e crescimento. Essas informações são matéria-prima que após coletadas são transformadas em conhecimento para a organização. Entendendo a importância dos dados para a estratégia das empresas, é preciso observar a legislação vigente que  veio como uma necessidade de oferecer um ambiente seguro para que as pessoas entreguem suas informações.

No ano passado, a ANPD (Autoridade Nacional de Proteção de Dados), associação responsável por editar regulamentos e procedimentos sobre proteção de dados pessoais e privacidade, divulgou a resolução nº 2 de 2022, que busca flexibilizar a implantação da LGPD em pequenas e médias empresas. “Essas novas normas valem para agentes de tratamento de pequeno porte, como pequenas empresas, startups, associações sem fins lucrativos e organizações religiosas, flexibilizando, mas não excluindo a implantação da governança em privacidade, ou como alguns denominam, o compliance em LGPD”, destaca Nara Rodrigues, Mestre em Direito Empresarial.

Além disso, é muito importante ressaltar que os pequenos e médios negócios não estão livres de realizarem a adequação à LGPD. “O que acontece é que os prazos e os processos são diferentes. Essa flexibilização veio justamente porque muitas das determinações seriam difíceis de serem cumpridas, se tornando um obstáculo aos empreendedores”, reforça Nara.

Flexibilização aos pequenos e médios negócios

– Dispensa da obrigação de nomear um DPO/Encarregado de Tratamento de Dados Pessoais;


– Flexibilização com base no risco e escala do tratamento;


– Flexibilização do atendimento às requisições dos titulares por meio eletrônico ou impresso;


– Dispensa da obrigação de eliminar, anonimizar ou bloquear dados excessivos;


– Dobro do prazo com relação a outros agentes de tratamento;


– Flexibilização do relatório de impacto como forma simplificada;


– Serão disponibilizados guias e orientações para auxiliar na adequação;


– Outras resoluções específicas serão disponibilizadas para facilitar o tratamento de dados pessoais.


Conteúdos Relacionados

Security Report | Overview

AI Act: Quais novos padrões globais podem ser definidos com a lei europeia?

Lei de IA da União Europeia sinaliza tendência regulatória que pode impactar o Brasil e outros países
Security Report | Overview

Identidade comprometida responde por 90% do acesso inicial à infraestrutura crítica

Relatório da Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) reforça fragilidade da gestão e da segurança em...
Security Report | Overview

Aurora Coop otimiza cibersegurança em 30% com projeto de resposta a incidentes

Empresa colhe os frutos da adoção bem-sucedida de tecnologia da CrowdStrike, que aprimorou a visibilidade do ambiente e o tempo...
Security Report | Overview

Gartner: 75% das empresas vão priorizar backup de aplicativos SaaS até 2028

Risco de interrupções de TI destaca a necessidade de cópia e de sistemas contínuos de recuperação de dados críticos empresariai