A Lei Geral de Proteção de Dados (LGPD) estabelece uma série de direitos para os titulares de dados pessoais, incluindo o direito de acessar, corrigir, excluir, portabilizar e solicitar a anonimização ou o bloqueio de seus dados. Para responder às solicitações desses titulares de acordo com a legislação, é essencial seguir um processo estruturado.
Neste artigo, você vai conhecer as principais etapas deste processo. Continue lendo!
Passos-chave para responder às solicitações de titulares de dados pessoais
1) Criar um canal de recebimento das solicitações:
A primeira etapa é estabelecer um canal dedicado exclusivamente ao recebimento das solicitações dos titulares de dados. Isso pode ser feito por meio de um endereço de e-mail, um formulário online, um telefone de contato ou outras opções de comunicação.
2) Treinamento do responsável pelo atendimento dos pedidos:
A empresa precisará designar um profissional ou uma equipe responsável para o atendimento das solicitações dos titulares. É importante se certificar de que eles estejam devidamente treinados e familiarizados com as disposições da LGPD.
3) Identificação do titular:
É importante verificar a identidade do titular que fez a solicitação para garantir que a resposta seja direcionada à pessoa correta. Isso pode envolver a solicitação de documentos de identificação ou a validação de informações pessoais.
4) Gerenciamento do tempo do recebimento dos pedidos e das respostas:
A LGPD estabelece prazos para responder às solicitações dos titulares. A empresa precisa garantir o cumprimento desses prazos. Geralmente, o prazo é de até 15 dias, prorrogável por mais 15, com justificativa.
5) Gerenciamento de evidências sobre recebimento e respostas às solicitações:
É imperativo manter os registros detalhados de todas as solicitações recebidas, das medidas tomadas para validar a identidade do titular e das respostas fornecidas. Esses registros são importantes para comprovar a conformidade com a LGPD e podem ser solicitados pela Autoridade Nacional de Proteção de Dados (ANPD).
6) Utilização de ferramentas que protejam a segurança das informações:
As informações pessoais dos titulares devem estar seguras durante o processo de resposta às solicitações. Isso envolve a implementação de medidas de segurança da informação, como criptografia e controle de acesso.
Além desses passos, é fundamental compreender os direitos dos titulares de dados previstos na LGPD, que incluem:
- Direito de acesso aos dados;
- Direito à correção;
- Direito à exclusão;
- Direito à portabilidade dos dados;
- Entre outros.
Cada solicitação deve ser tratada de acordo com o direito específico que o titular está exercendo.
Transparência e confiança são fundamentais
Em todo o processo de manipulação de dados pessoais, a transparência e a confiança são fundamentais, especialmente ao lidar com solicitações de titulares de dados.
Cumprir os direitos dos titulares não apenas garante a conformidade legal, mas também ajuda a empresa a construir uma relação de confiança com seus clientes e a promover a proteção da privacidade de dados. Além disso, é importante ter um programa de governança de dados e políticas de privacidade bem definidas para orientar as práticas da organização em relação aos dados pessoais.
Nesse sentido,o DPO as a Service (Encarregado de Proteção de Dados como um Serviço) é uma solução inovadora que oferece às empresas acesso a um profissional altamente especializado em proteção de dados de forma terceirizada. Esse profissional desempenha um papel fundamental na garantia da conformidade com a Lei Geral de Proteção de Dados (LGPD), inclusive no que diz respeito à resposta aos titulares.
O DPO as a Service permite que as empresas atendam aos requisitos da LGPD de maneira eficaz, sem a necessidade de contratar um DPO em tempo integral. Isso resulta em economia de custos, expertise sob demanda e conformidade contínua com as leis de proteção de dados.
Em caso de dúvidas, a Tonani Advogados está à disposição. Entre em contato.