Programa de Adequação à LGPD: custo ou oportunidades de melhorias e resultados?
A prevenção a multas não deve ser o único resultado esperado com a implantação do Programa de Adequação à LGPD. Ao longo do projeto, são identificadas diversas outras melhorias para o business.
terça-feira, 16 de novembro de 2021
Atualizado às 13:50
Executar um trabalho de adequação à novas regras de proteção de dados inseridas no nosso sistema pela lei 13.709/18 é muito mais do que prevenir sanções a uma empresa.
Sem dúvidas, a Lei Geral de Proteção de Dados prevê aplicações de multas calibrosas por desrespeito a seus princípios e obrigações e que podem ser aplicadas por uma diversidade de organismos como o Procon, Codecon, Senacon, Agências Regulatórias setoriais, além da própria Autoridade Nacional de Proteção de Dados, que, no último dia 1º/10 publicou Resolução CD/ANPD nº 01 consolidando o processo de fiscalização e sancionador.
Contudo, não podemos nos afastar da verdade dos fatos de que um Programa de Adequação à LGPD não tem como finalidade premente prevenir incidências de multas.
A primeira finalidade de um Programa de Adequação à LGPD (aqui entendido como mobilização inicial para a instalação de um permanente Programa de Governança em Privacidade) é a conformidade à legislação, não somente à LGPD, mas também a outros normativos que devem ter diálogo no que toca à proteção de dados pessoais, como o Código de Defesa do Consumidor, Marco Civil da Internet, Lei de Acesso à Informação etc.
A segunda finalidade da implantação de um Programa de Adequação à LGPD é garantir a privacidade do titular, eis o esqueleto central de todas as legislações de proteção de dados no mundo. [E lá se vão mais de 140]. A autodeterminação informativa - princípio trazido no art. 2º, II da LGPD - coloca o titular no protagonismo em relação a seus próprios dados.
Os resultados obtidos com a implantação de um preparado Programa de Adequação à LGPD, porém, não se limitam à conformidade à lei e a prevenção de multas. A experiência nos exibe um largo e proveitoso efeito colateral.
Um trabalho executado com refinamento e atenção gera oportunidades de melhorias às organizações em, no mínimo, três frentes. Explico.
Mapear as operações de tratamento de dados pessoais inseridas em todos os setores exige uma profunda imersão em rotinas, processos, sistemas, formulários. É inevitável apurar inconsistências e propor melhorias que vão além da adequação à LGPD. O que vemos ao final, nesse aspecto, são medidas de simplificação que melhoram rotinas e trazem resultados positivos à organização.
Adotar medidas de segurança da informação - nova exigência legal via LGPD - e preparar a casa para operacionalizar requerimentos de direitos de titulares impõe pequenas, médias ou grandes transformações digitais. Por mais resistência que exista em determinados departamentos, abre-se espaço para a inovação.
E, por último, mas muito significativo, visualizamos no curso de um Programa de Adequação à LGPD oportunidade de, dentro da conformidade com a LGPD, promover a utilização de dados pessoais que muitas vezes já estão inseridos nos bancos de dados da organização, conduzindo essa empresa a um modelo de gestão data driven.
Por isso, é uma pretensão torta tentar avaliar o retorno do investimento em Programa de Adequação à LGPD - bem planejado e executado - com base na expectativa de economia em possíveis multas. Há uma caixinha de surpresas positivas que podem ser descortinadas ao longo das etapas de um Programa de Adequação à LGPD executado sob o olhar business-oriented.