{"id":8507,"date":"2021-12-29T14:02:37","date_gmt":"2021-12-29T17:02:37","guid":{"rendered":"https:\/\/www.mutuus.net\/blog\/?p=8507"},"modified":"2023-09-28T11:41:03","modified_gmt":"2023-09-28T14:41:03","slug":"gdpr-lei-protecao-dados-europeia","status":"publish","type":"post","link":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/","title":{"rendered":"GDPR: tudo o que voc\u00ea precisa saber sobre a lei europeia de prote\u00e7\u00e3o de dados"},"content":{"rendered":"\n<p>Provavelmente, voc\u00ea j\u00e1 ouviu falar na <a href=\"https:\/\/www.mutuus.net\/blog\/lgpd-o-que-e-como-se-adequar\/\" target=\"_blank\" rel=\"noreferrer noopener\">Lei Geral de Prote\u00e7\u00e3o e Dados<\/a>, tamb\u00e9m conhecida pela sigla LGPD e em vig\u00eancia no Brasil. Mas voc\u00ea sabia que, al\u00e9m dela, existe tamb\u00e9m o GDPR? A sigla refere-se ao Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados, criado em 2018 na Uni\u00e3o Europeia, e \u00e9 um regulamento de direito europeu que tamb\u00e9m versa sobre a privacidade e prote\u00e7\u00e3o de dados pessoais.<\/p>\n\n\n\n<p>O GDPR 2016\/679 se aplica a todas as pessoas f\u00edsicas e jur\u00eddicas da Uni\u00e3o Europeia e Espa\u00e7o Econ\u00f4mico Europeu, abrangendo ainda a exporta\u00e7\u00e3o dos dados pessoais fora desses territ\u00f3rios. Hoje, com o avan\u00e7o tecnol\u00f3gico, os dados pessoais passaram a ter um grande valor para as empresas, especialmente sob o ponto de vista estrat\u00e9gico e empresarial. Por isso, a regula\u00e7\u00e3o do uso desses dados se tornou um tema urgente.<\/p>\n\n\n\n<p>Neste artigo, voc\u00ea ter\u00e1 acesso a um panorama completo sobre o assunto. Entenda o conceito e principais regras do GDPR, a sua import\u00e2ncia, os reflexos no mercado europeu, as obriga\u00e7\u00f5es previstas na lei, a rela\u00e7\u00e3o com a LGPD e o Brasil, bem como as consequ\u00eancias em caso de descumprimento da norma. Confira!<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link has-background wp-element-button\" href=\"https:\/\/www.mutuus.net\/seguro-cyber\/?utm_source=mutuus&amp;utm_medium=blog-post&amp;utm_campaign=gdpr-conhe%C3%A7a-a-lei&amp;utm_term=&amp;utm_content=\" style=\"border-radius:8px;background-color:#eb6662\" target=\"_blank\" rel=\"noreferrer noopener\">FA\u00c7A A COTA\u00c7\u00c3O DO SEGURO PARA RISCOS CIBERN\u00c9TICOS<\/a><\/div>\n<\/div>\n\n\n\n<h1 class=\"wp-block-heading\" id=\"h-o-que-sao-dados-pessoais-e-por-que-eles-sao-importantes\">O que s\u00e3o dados pessoais e por que eles s\u00e3o importantes?<\/h1>\n\n\n\n<p>S\u00e3o considerados dados pessoais todas aquelas informa\u00e7\u00f5es que permitem a identifica\u00e7\u00e3o de uma pessoa. Nesse sentido, sempre que uma informa\u00e7\u00e3o permite a identifica\u00e7\u00e3o \u2014 direta ou indireta \u2014 ela \u00e9 considerada dado pessoal. <\/p>\n\n\n\n<p>Enquadram-se no rol de dados pessoais: nome completo, RG, CPF, informa\u00e7\u00f5es sobre g\u00eanero, data e local de nascimento, endere\u00e7o, telefone, e-mail, dados banc\u00e1rios, informa\u00e7\u00f5es sobre renda, dados sobre sa\u00fade, entre outros.&nbsp;<\/p>\n\n\n\n<p>Cada vez mais, as organiza\u00e7\u00f5es t\u00eam percebido a import\u00e2ncia desses dados, que podem ser utilizados de forma estrat\u00e9gica em seus neg\u00f3cios. Por isso, existe um movimento relacionado ao uso dessas informa\u00e7\u00f5es para montar estrat\u00e9gias de vendas, direcionar produtos e servi\u00e7os, entre outros.&nbsp;<\/p>\n\n\n\n<p>Ocorre que o uso indiscriminado dos dados dos indiv\u00edduos, geralmente sem autoriza\u00e7\u00e3o, tornou-se um problema sob o ponto de vista da prote\u00e7\u00e3o dessas pessoas. Em raz\u00e3o disso, surgiu a necessidade de normatizar a pr\u00e1tica de uso e compartilhamento de dados. Foi nesse contexto que se iniciaram as discuss\u00f5es para a cria\u00e7\u00e3o da GDPR.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-o-que-e-o-gdpr\">O que \u00e9 o GDPR?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/O-que-e-o-GDPR.jpg\" alt=\"GDPR-o-que-e\" class=\"wp-image-8518\" style=\"width:852px;height:359px\" width=\"852\" height=\"359\" title=\"GDPR-o-que-e\" srcset=\"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/O-que-e-o-GDPR.jpg 665w, https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/O-que-e-o-GDPR-300x126.jpg 300w, https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/O-que-e-o-GDPR-150x63.jpg 150w\" sizes=\"(max-width: 852px) 100vw, 852px\" \/><\/figure>\n\n\n\n<p>O GDPR \u00e9 um regulamento criado no \u00e2mbito da Uni\u00e3o Europ\u00e9ia, que estabelece normas sobre privacidade e prote\u00e7\u00e3o dos dados dos cidad\u00e3os residentes no Espa\u00e7o Econ\u00f4mico Europeu e Uni\u00e3o Europ\u00e9ia.<\/p>\n\n\n\n<p>O Regulamento Geral de Prote\u00e7\u00e3o de Dados, ou simplesmente GDPR \u2014 General Data Protection Regulation \u2014 refere-se \u00e0 norma <a href=\"https:\/\/gdpr-info.eu\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">GDPR 2016\/679<\/a>, publicada originalmente no Jornal Oficial da Uni\u00e3o Europeia em 04.05.2016 (JO L 119) e com tr\u00eas altera\u00e7\u00f5es posteriores: JO L 314 de 22.11.2016, JO L 127 de 23.5.2018, JO L 074 de 4 de mar\u00e7o de 2021.<\/p>\n\n\n\n<p>Esta lei foi criada com o objetivo de proteger e regular a circula\u00e7\u00e3o e interc\u00e2mbio de dados pessoais de indiv\u00edduos. Por isso, o foco central est\u00e1 na normatiza\u00e7\u00e3o envolvendo o uso, tratamento, compartilhamento e <a href=\"https:\/\/www.mutuus.net\/blog\/seguro-protecao-de-dados\/\" target=\"_blank\" rel=\"noreferrer noopener\">prote\u00e7\u00e3o dos dados<\/a>.<\/p>\n\n\n\n<p>O principal pressuposto, que serve como pilar de sustenta\u00e7\u00e3o do regulamento, \u00e9 que a prote\u00e7\u00e3o de dados das pessoas \u00e9 um direito fundamental. Com o avan\u00e7o da tecnologia e a expans\u00e3o do uso de dados de pessoas por empresas, organiza\u00e7\u00f5es e governos, notou-se a necessidade de proteger as informa\u00e7\u00f5es das pessoas, especialmente quanto ao uso indevido (e n\u00e3o autorizado) por parte de terceiros. Por isso, a GDPR se tornou umas das normas pioneiras sobre o assunto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-por-que-voce-precisa-conhecer-o-gdpr\">Por que voc\u00ea precisa conhecer o GDPR?<\/h2>\n\n\n\n<p>Talvez voc\u00ea se questione acerca da necessidade de conhecer o GDPR, afinal, trata-se de uma norma vigente em territ\u00f3rio europeu. Ocorre que as regras do regulamento se aplicam a toda e qualquer organiza\u00e7\u00e3o\/empresa que coletar e armazenar dados de pessoas protegidas pela lei.<\/p>\n\n\n\n<p>Assim, est\u00e1 submetida ao GDPR toda e qualquer empresa que coletar, armazenar e tratar dados de cidad\u00e3os residentes no Espa\u00e7o Econ\u00f4mico Europeu e Uni\u00e3o Europ\u00e9ia. Isso significa que at\u00e9 mesmo as empresas brasileiras est\u00e3o submetidas ao regulamento.<\/p>\n\n\n\n<p>No Brasil, vigora a Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD), que foi criada com base no GDPR. Na pr\u00e1tica, as empresas brasileiras, f\u00edsicas ou virtuais, devem adotar pr\u00e1ticas de coleta e tratamento de dados que estejam alinhadas \u00e0s diretrizes da LGPD e do GDPR.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-quais-os-efeitos-do-gdpr-para-o-mercado-europeu\">Quais os efeitos do GDPR para o mercado europeu?<\/h2>\n\n\n\n<p>O GDPR passou a valer em 25 de maio de 2018. Desde a sua entrada em vigor, as empresas precisaram adaptar seus processos e pr\u00e1ticas, garantindo o total atendimento \u00e0s suas determina\u00e7\u00f5es.<\/p>\n\n\n\n<p>Apesar da necessidade de adapta\u00e7\u00e3o e mudan\u00e7a de processos, as organiza\u00e7\u00f5es europeias enxergaram o GDPR como um passo importante no desenvolvimento de melhorias para a seguran\u00e7a de dados e at\u00e9 mesmo no aumento da confian\u00e7a dos consumidores.&nbsp;<\/p>\n\n\n\n<p>Embora tenha sido uma norma que demandou muitas mudan\u00e7as, especialmente sob o ponto de vista da preven\u00e7\u00e3o contra as multas, ela tamb\u00e9m se mostrou um mecanismo de aux\u00edlio para as empresas que querem melhorar a forma como os dados s\u00e3o manuseados por meio dos sistemas internos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-o-que-sao-dados-pessoais-segundo-o-gdpr\">O que s\u00e3o dados pessoais segundo o GDPR?<\/h2>\n\n\n\n<p>De acordo com o GDPR, s\u00e3o considerados dados pessoais \u201ctodas as informa\u00e7\u00f5es relacionadas a uma pessoa f\u00edsica identificada ou identific\u00e1vel.\u201d Sendo considerada uma pessoa identific\u00e1vel, a pessoa f\u00edsica que, de forma direta ou indireta, possa ser reconhecida por meio de dados como nome, n\u00famero de identifica\u00e7\u00e3o, dados de localiza\u00e7\u00e3o e caracter\u00edsticas especiais que expressem aspectos f\u00edsicos, fisiol\u00f3gicos, psicol\u00f3gicos, econ\u00f4micos, culturais, gen\u00e9ticos e\/ou sociais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-quais-sao-as-obrigacoes-previstas-pelo-gdpr\">Quais s\u00e3o as obriga\u00e7\u00f5es previstas pelo GDPR?<\/h2>\n\n\n\n<p>O <a href=\"https:\/\/dsgvo-gesetz.de\/kapitel-1\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">GDPR tem 99 artigos<\/a> que s\u00e3o divididos em 11 cap\u00edtulos. \u00c9 uma norma extensa com uma s\u00e9rie de obriga\u00e7\u00f5es, orienta\u00e7\u00f5es e penaliza\u00e7\u00f5es. Por isso, selecionamos alguns dos principais pontos para que voc\u00ea conhe\u00e7a melhor alguns aspectos fundamentais do regulamento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dados-pessoais\">Dados pessoais<\/h3>\n\n\n\n<p>S\u00e3o considerados dados pessoais \u201ctodas as informa\u00e7\u00f5es relacionadas a uma pessoa f\u00edsica identificada ou identific\u00e1vel\u201d. A prote\u00e7\u00e3o desses dados \u00e9 um direito fundamental dos cidad\u00e3os.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-autorizacao-para-uso-de-dados\">Autoriza\u00e7\u00e3o para uso de dados<\/h3>\n\n\n\n<p>O processamento de dados pessoais s\u00f3 poder\u00e1 ser feito se a empresa receber uma autoriza\u00e7\u00e3o afirmativa e clara do usu\u00e1rio titular dos dados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-protecao-de-dados-pessoais-de-menores\">Prote\u00e7\u00e3o de dados pessoais de menores<\/h3>\n\n\n\n<p>O GDPR tem um cap\u00edtulo espec\u00edfico que trata do registro de dados de menores de idade. As normas t\u00eam o prop\u00f3sito de evitar a exposi\u00e7\u00e3o de crian\u00e7as em redes sociais e aplicativos sem consentimento dos pais.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-linguagem-clara-e-compreensivel\">Linguagem clara e compreens\u00edvel<\/h3>\n\n\n\n<p>As empresas que realizam coleta e processamento de dados dos cidad\u00e3os s\u00e3o obrigadas a explicar de forma clara e compreens\u00edvel as suas pol\u00edticas de privacidade e uso de dados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-portabilidade-de-dados\">Portabilidade de dados<\/h3>\n\n\n\n<p>Os cidad\u00e3os t\u00eam o direito de transferir os seus dados de um servi\u00e7o para o outro, bem como de solicitar a remo\u00e7\u00e3o das suas informa\u00e7\u00f5es da base de dados de uma empresa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-territorialidade\">Territorialidade<\/h3>\n\n\n\n<p>O GDPR \u00e9 a \u00fanica lei de prote\u00e7\u00e3o de dados aplic\u00e1vel na Uni\u00e3o Europ\u00e9ia e pa\u00edses do bloco. Al\u00e9m disso, os dados pessoais de cidad\u00e3os europeus s\u00f3 podem ser transferidos para pa\u00edses que tenham leis de prote\u00e7\u00e3o equivalentes \u2014 no Brasil, a LGPD.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link has-background wp-element-button\" href=\"https:\/\/www.mutuus.net\/seguro-cyber\/?utm_source=mutuus&amp;utm_medium=blog-post&amp;utm_campaign=gdpr-conhe%C3%A7a-a-lei&amp;utm_term=&amp;utm_content=\" style=\"border-radius:8px;background-color:#eb6662\" target=\"_blank\" rel=\"noreferrer noopener\">CONTRATE O SEGURO CYBER PARA A SUA EMPRESA<\/a><\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-vazamento-de-dados-e-invasao-de-sistemas\">Vazamento de dados e invas\u00e3o de sistemas<\/h3>\n\n\n\n<p>Nas situa\u00e7\u00f5es em que os servidores que mant\u00eam os dados armazenados sejam invadidos ou que ocorra qualquer <a href=\"https:\/\/www.mutuus.net\/blog\/vazamento-de-dados-voce-esta-seguro\/\" target=\"_blank\" rel=\"noreferrer noopener\">vazamento<\/a>, as empresas est\u00e3o obrigadas a informar aos clientes em um prazo de at\u00e9 72 horas ap\u00f3s constatado o fato.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-controlador-de-dados\">Controlador de dados<\/h3>\n\n\n\n<p>As empresas devem contratar um profissional respons\u00e1vel por atestar a conformidade aos princ\u00edpios do GDPR. Esse profissional \u00e9 chamado de controlador de dados.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-qual-a-relacao-entre-gdpr-e-lgpd\">Qual a rela\u00e7\u00e3o entre GDPR e LGPD?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"665\" height=\"280\" src=\"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/Qual-a-relacao-entre-GDPR-e-LGPD.jpg\" alt=\"GDPR-qual-a-relacao-com-LGPD\" class=\"wp-image-8519\" title=\"GDPR-qual-a-relacao-com-LGPD\" srcset=\"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/Qual-a-relacao-entre-GDPR-e-LGPD.jpg 665w, https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/Qual-a-relacao-entre-GDPR-e-LGPD-300x126.jpg 300w, https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/Qual-a-relacao-entre-GDPR-e-LGPD-150x63.jpg 150w\" sizes=\"(max-width: 665px) 100vw, 665px\" \/><\/figure>\n\n\n\n<p>A Lei Geral de Prote\u00e7\u00e3o de Dados, ou simplesmente LGPD, \u00e9 a norma brasileira correlata ao GDPR. Com os mesmos princ\u00edpios que o regulamento europeu, a <a href=\"http:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Lei n\u00ba. 13.709\/2018 <\/a>tem o objetivo de criar um ambiente de seguran\u00e7a jur\u00eddica e padroniza\u00e7\u00e3o de normas relacionadas \u00e0 prote\u00e7\u00e3o de dados dos cidad\u00e3os brasileiros.<\/p>\n\n\n\n<p>Assim como o GDPR, a lei estabelece o que s\u00e3o considerados dados pessoais, determina o que s\u00e3o dados sens\u00edveis \u2014 dados pessoais \u201csobre origem racial ou \u00e9tnica, convic\u00e7\u00e3o religiosa, opini\u00e3o pol\u00edtica, filia\u00e7\u00e3o a sindicato ou a organiza\u00e7\u00e3o de car\u00e1ter religioso, filos\u00f3fico ou pol\u00edtico, dado referente \u00e0 sa\u00fade ou \u00e0 vida sexual, dado gen\u00e9tico ou biom\u00e9trico, quando vinculado a uma pessoa natural\u201d \u2014 e traz uma s\u00e9rie de conceitos e nomenclaturas que permitem melhor entendimento das regras.<\/p>\n\n\n\n<p>Al\u00e9m disso, a LGPD estabelece que, em todas as situa\u00e7\u00f5es em que houver processamento de dados de pessoas brasileiras ou n\u00e3o, que est\u00e3o em territ\u00f3rio brasileiro, o cumprimento da lei geral \u00e9 obrigat\u00f3rio. Confira alguns dos pontos mais importantes da LGPD e que encontram semelhan\u00e7a com o GDPR.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-consentimento\">Consentimento<\/h3>\n\n\n\n<p>O tratamento de dados pessoais s\u00f3 pode ocorrer se houver consentimento do indiv\u00edduo. Entretanto, essa regra n\u00e3o \u00e9 absoluta, uma vez que alguns dados podem ser tratados sem o consentimento, por exemplo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>quando os dados forem indispens\u00e1veis para o cumprimento de uma obriga\u00e7\u00e3o\/determina\u00e7\u00e3o legal;<\/li>\n\n\n\n<li>para execu\u00e7\u00e3o de pol\u00edticas p\u00fablicas previstas em lei;<\/li>\n\n\n\n<li>realiza\u00e7\u00e3o de estudos por meio de \u00f3rg\u00e3os de pesquisa;<\/li>\n\n\n\n<li>execu\u00e7\u00e3o de contratos;<\/li>\n\n\n\n<li>defesa de direito em demandas judiciais e administrativas;<\/li>\n\n\n\n<li>preserva\u00e7\u00e3o da integridade f\u00edsica de um indiv\u00edduo;<\/li>\n\n\n\n<li>preven\u00e7\u00e3o de fraudes;<\/li>\n\n\n\n<li>prote\u00e7\u00e3o de cr\u00e9dito;<\/li>\n\n\n\n<li>para a tutela de a\u00e7\u00f5es por parte do setor sanit\u00e1rio ou de sa\u00fade; ou,<\/li>\n\n\n\n<li>para atender a algum interesse leg\u00edtimo desde que este n\u00e3o afronte direitos fundamentais.&nbsp;<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-revogacao-do-consentimento\">Revoga\u00e7\u00e3o do consentimento<\/h3>\n\n\n\n<p>Assim como o cidad\u00e3o deve autorizar o uso de dados, a LGPD tamb\u00e9m prev\u00ea a possibilidade de revoga\u00e7\u00e3o desse consentimento, bem como a possibilidade de transfer\u00eancia de dados para outro fornecedor (portabilidade).<\/p>\n\n\n\n<p>O tratamento de dados, al\u00e9m do consentimento, deve levar em considera\u00e7\u00e3o o atendimento a alguns requisitos como finalidade e necessidade. Tudo isso deve, obrigatoriamente, ser informado ao titular dos direitos no ato da solicita\u00e7\u00e3o de consentimento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-autoridade-nacional-de-protecao-de-dados-pessoais-andp-nbsp\">Autoridade Nacional de Prote\u00e7\u00e3o de Dados Pessoais \u2014 ANDP&nbsp;<\/h3>\n\n\n\n<p>A <a href=\"https:\/\/www.gov.br\/anpd\/pt-br\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">ANDP<\/a> \u00e9 a institui\u00e7\u00e3o respons\u00e1vel por fiscalizar, no Brasil, o cumprimento da LGPD. Em caso de descumprimento, ela tamb\u00e9m poder\u00e1 impor as penaliza\u00e7\u00f5es nos termos da lei. Podem colaborar com o trabalho da ANDP os cidad\u00e3os e as organiza\u00e7\u00f5es que identifiquem situa\u00e7\u00f5es que caracterizam o descumprimento da legisla\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-o-que-acontece-com-a-empresa-que-descumprir-o-gdpr\">O que acontece com a empresa que descumprir o GDPR?<\/h2>\n\n\n\n<p>\u00c9 importante destacar que o GDPR e a LGPD s\u00e3o leis distintas. Embora tenham como premissa a prote\u00e7\u00e3o de dados, \u00e9 fundamental entender que se tratam de dois institutos legais aut\u00f4nomos.<\/p>\n\n\n\n<p>No caso do GDPR, as empresas que n\u00e3o cumprirem com as normas est\u00e3o sujeitas \u00e0 aplica\u00e7\u00e3o de multas. Em casos mais leves, as empresas s\u00e3o apenas notificadas, entretanto, situa\u00e7\u00f5es mais graves podem levar a multas de at\u00e9 \u20ac 20 milh\u00f5es ou 4% sobre a receita total anual da empresa multada.<\/p>\n\n\n\n<p>Esse percentual \u00e9 consider\u00e1vel se pensarmos em grandes corpora\u00e7\u00f5es tecnol\u00f3gicas, como o Facebook, que j\u00e1 foi <a href=\"https:\/\/g1.globo.com\/economia\/tecnologia\/noticia\/2019\/07\/24\/facebook-pagara-multa-de-us-5-bilhoes-por-violacao-de-privacidade.ghtml\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">multado em US$ 5 bilh\u00f5es<\/a> por pr\u00e1tica de viola\u00e7\u00e3o de privacidade.<\/p>\n\n\n\n<p>Ainda existem muitas quest\u00f5es que levantam d\u00favidas a respeito da aplicabilidade do GDPR e das multas, especialmente no caso de empresas brasileiras. A orienta\u00e7\u00e3o \u00e9 que as organiza\u00e7\u00f5es invistam na adequa\u00e7\u00e3o dos seus processos e no respeito ao que determinam o GDPR e a LGPD.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-como-as-empresas-devem-lidar-com-o-gdpr-e-a-lgpd\">Como as empresas devem lidar com o GDPR e a LGPD?<\/h2>\n\n\n\n<p>A resposta est\u00e1 na gest\u00e3o. As empresas precisam entender as determina\u00e7\u00f5es legais e suas responsabilidades frente aos regulamentos de prote\u00e7\u00e3o de dados. A partir da\u00ed, devem investir em a\u00e7\u00f5es de gest\u00e3o para redu\u00e7\u00e3o de riscos.<\/p>\n\n\n\n<p>Isso significa, entre outras a\u00e7\u00f5es, elaborar normas de governan\u00e7a e compliance, adotar medidas de preven\u00e7\u00e3o, aplicar boas pr\u00e1ticas baseadas em processos j\u00e1 existentes em outras empresas, realizar auditorias, investir em modelos de seguro, como o <a href=\"https:\/\/www.mutuus.net\/blog\/seguro-cyber-o-que-e\/\" target=\"_blank\" rel=\"noreferrer noopener\">seguro cyber<\/a>, entre outros.<\/p>\n\n\n\n<p>Destacamos que, em rela\u00e7\u00e3o \u00e0 LGPD, as multas podem chegar a 2% do faturamento anual da empresa, limitados a R$ 50 milh\u00f5es por infra\u00e7\u00e3o. A ANDP ser\u00e1 respons\u00e1vel por fixar a multa de acordo com a gravidade da falha cometida.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-o-que-e-o-seguro-cyber-e-como-ele-pode-ser-utilizado\">O que \u00e9 o seguro cyber e como ele pode ser utilizado?<\/h2>\n\n\n\n<p>Para quem est\u00e1 buscando medidas para mitigar riscos relacionados ao vazamento de dados e ao descumprimento da LGPD ou do GDPR, o seguro cyber \u00e9 um produto interessante.<\/p>\n\n\n<script type=\"text\/javascript\" src=\"https:\/\/mautic.mutuus.net\/form\/generate.js?id=61\"><\/script>\n\n\n\n<p>A modalidade tem como foco a indeniza\u00e7\u00e3o de danos causados por incidentes relacionados ao vazamento de dados. A ap\u00f3lice deste tipo seguro cobre, entre outras coisas, gastos com san\u00e7\u00f5es administrativas e lucros cessantes.<\/p>\n\n\n\n<p>Em raz\u00e3o das exig\u00eancias da LGPD e do risco ao qual as empresas tamb\u00e9m est\u00e3o submetidas, o <a href=\"https:\/\/www.mutuus.net\/blog\/seguro-cyber-lgpd\/\" target=\"_blank\" rel=\"noreferrer noopener\">seguro cyber<\/a> vem ganhando espa\u00e7o e se tornando uma medida de prote\u00e7\u00e3o de mitiga\u00e7\u00e3o de riscos para as empresas.<\/p>\n\n\n\n<p>Como voc\u00ea p\u00f4de ver, o GDPR \u00e9 uma norma importante sob a perspectiva da seguran\u00e7a dos dados e precisa ser levada em considera\u00e7\u00e3o pelos empres\u00e1rios. Assim como a LGPD, ela est\u00e1 promovendo mudan\u00e7as importantes nos processos empresariais e deve auxiliar no desenvolvimento de estrat\u00e9gias de crescimento para os neg\u00f3cios.<br>Voc\u00ea gostou deste artigo sobre GDPR? Ent\u00e3o, <a href=\"https:\/\/www.mutuus.net\/blog\/lgpd-o-que-e-como-se-adequar\/\" target=\"_blank\" rel=\"noreferrer noopener\">aproveite para conhecer mais sobre a LGPD e ter acesso a dicas de como se adequar aos regulamentos<\/a>.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link has-background wp-element-button\" href=\"https:\/\/www.mutuus.net\/seguro-cyber\/?utm_source=mutuus&amp;utm_medium=blog-post&amp;utm_campaign=gdpr-conhe%C3%A7a-a-lei&amp;utm_term=&amp;utm_content=\" style=\"border-radius:8px;background-color:#eb6662\" target=\"_blank\" rel=\"noreferrer noopener\">FALE COM UM ESPECIALISTA EM SEGURO CYBER HOJE MESMO<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Provavelmente, voc\u00ea j\u00e1 ouviu falar na Lei Geral de Prote\u00e7\u00e3o e Dados, tamb\u00e9m conhecida pela sigla LGPD e em vig\u00eancia no Brasil. Mas voc\u00ea sabia que, al\u00e9m dela, existe tamb\u00e9m o GDPR? A sigla refere-se ao Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados, criado em 2018 na Uni\u00e3o Europeia, e \u00e9 um regulamento de direito [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":8516,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2336,2359,1992,2577,2356,2337],"class_list":["post-8507","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-outros","tag-ataque-cibernetico","tag-dados","tag-lgpd","tag-protecao-de-dados","tag-riscos-ciberneticos","tag-seguro-cyber"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.2 (Yoast SEO v27.6) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>GDPR: conhe\u00e7a a lei de prote\u00e7\u00e3o de dados europeia<\/title>\n<meta name=\"description\" content=\"GDPR: Conhe\u00e7a o Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados e entenda como ele se relaciona com a legisla\u00e7\u00e3o brasileira.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GDPR: tudo o que voc\u00ea precisa saber sobre a lei europeia de prote\u00e7\u00e3o de dados\" \/>\n<meta property=\"og:description\" content=\"Provavelmente, voc\u00ea j\u00e1 ouviu falar na Lei Geral de Prote\u00e7\u00e3o e Dados, tamb\u00e9m conhecida pela sigla LGPD e em vig\u00eancia no Brasil. Mas voc\u00ea sabia que, al\u00e9m\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/\" \/>\n<meta property=\"og:site_name\" content=\"Mutuus Seguros\" \/>\n<meta property=\"article:publisher\" content=\"http:\/\/facebook.com\/mutuus.seguros\" \/>\n<meta property=\"article:published_time\" content=\"2021-12-29T17:02:37+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-09-28T14:41:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/GDPR-Legislacao-europeia-de-protecao-de-dados.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Guilherme Bitencourt\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Guilherme Bitencourt\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutos\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"GDPR: conhe\u00e7a a lei de prote\u00e7\u00e3o de dados europeia","description":"GDPR: Conhe\u00e7a o Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados e entenda como ele se relaciona com a legisla\u00e7\u00e3o brasileira.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/","og_locale":"pt_BR","og_type":"article","og_title":"GDPR: tudo o que voc\u00ea precisa saber sobre a lei europeia de prote\u00e7\u00e3o de dados","og_description":"Provavelmente, voc\u00ea j\u00e1 ouviu falar na Lei Geral de Prote\u00e7\u00e3o e Dados, tamb\u00e9m conhecida pela sigla LGPD e em vig\u00eancia no Brasil. Mas voc\u00ea sabia que, al\u00e9m","og_url":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/","og_site_name":"Mutuus Seguros","article_publisher":"http:\/\/facebook.com\/mutuus.seguros","article_published_time":"2021-12-29T17:02:37+00:00","article_modified_time":"2023-09-28T14:41:03+00:00","og_image":[{"width":1920,"height":720,"url":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/GDPR-Legislacao-europeia-de-protecao-de-dados.jpg","type":"image\/jpeg"}],"author":"Guilherme Bitencourt","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Guilherme Bitencourt","Est. tempo de leitura":"13 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#article","isPartOf":{"@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/"},"author":{"name":"Guilherme Bitencourt","@id":"https:\/\/www.mutuus.net\/blog\/#\/schema\/person\/f2fecf343abbaaf8722198e7a6c740aa"},"headline":"GDPR: tudo o que voc\u00ea precisa saber sobre a lei europeia de prote\u00e7\u00e3o de dados","datePublished":"2021-12-29T17:02:37+00:00","dateModified":"2023-09-28T14:41:03+00:00","mainEntityOfPage":{"@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/"},"wordCount":2399,"commentCount":5,"publisher":{"@id":"https:\/\/www.mutuus.net\/blog\/#organization"},"image":{"@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/GDPR-Legislacao-europeia-de-protecao-de-dados.jpg","keywords":["ataque cibern\u00e9tico","Dados","LGPD","Prote\u00e7\u00e3o de dados","riscos cibern\u00e9ticos","seguro cyber"],"articleSection":["outros"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/","url":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/","name":"GDPR: conhe\u00e7a a lei de prote\u00e7\u00e3o de dados europeia","isPartOf":{"@id":"https:\/\/www.mutuus.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#primaryimage"},"image":{"@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/GDPR-Legislacao-europeia-de-protecao-de-dados.jpg","datePublished":"2021-12-29T17:02:37+00:00","dateModified":"2023-09-28T14:41:03+00:00","description":"GDPR: Conhe\u00e7a o Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados e entenda como ele se relaciona com a legisla\u00e7\u00e3o brasileira.","breadcrumb":{"@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#primaryimage","url":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/GDPR-Legislacao-europeia-de-protecao-de-dados.jpg","contentUrl":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/GDPR-Legislacao-europeia-de-protecao-de-dados.jpg","width":1920,"height":720,"caption":"GDPR: conhe\u00e7a a lei de prote\u00e7\u00e3o de dados europeia"},{"@type":"BreadcrumbList","@id":"https:\/\/www.mutuus.net\/blog\/gdpr-lei-protecao-dados-europeia\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mutuus.net\/blog\/"},{"@type":"ListItem","position":2,"name":"GDPR: tudo o que voc\u00ea precisa saber sobre a lei europeia de prote\u00e7\u00e3o de dados"}]},{"@type":"WebSite","@id":"https:\/\/www.mutuus.net\/blog\/#website","url":"https:\/\/www.mutuus.net\/blog\/","name":"Mutuus Seguros","description":"Cote, compare, compre e gerencie todos os seguros de sua empresa","publisher":{"@id":"https:\/\/www.mutuus.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mutuus.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/www.mutuus.net\/blog\/#organization","name":"Mutuus Seguros","alternateName":"Mutuus","url":"https:\/\/www.mutuus.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mutuus.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/logo-mutuus-seguros_1200x728.png","contentUrl":"https:\/\/www.mutuus.net\/blog\/wp-content\/uploads\/logo-mutuus-seguros_1200x728.png","width":1200,"height":729,"caption":"Mutuus Seguros"},"image":{"@id":"https:\/\/www.mutuus.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/facebook.com\/mutuus.seguros","https:\/\/www.instagram.com\/mutuus.seguros","https:\/\/www.linkedin.com\/company\/mutuus\/"],"email":"seguros@mutuus.net","telephone":"3003-8387","foundingDate":"2018-01-01","vatID":"08246344000197"},{"@type":"Person","@id":"https:\/\/www.mutuus.net\/blog\/#\/schema\/person\/f2fecf343abbaaf8722198e7a6c740aa","name":"Guilherme Bitencourt"}]}},"_links":{"self":[{"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/posts\/8507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/comments?post=8507"}],"version-history":[{"count":8,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/posts\/8507\/revisions"}],"predecessor-version":[{"id":15797,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/posts\/8507\/revisions\/15797"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/media\/8516"}],"wp:attachment":[{"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/media?parent=8507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/categories?post=8507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mutuus.net\/blog\/wp-json\/wp\/v2\/tags?post=8507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}