Privacy by Design e LGPD: qual é a relação?
Um estudo divulgado em agosto de 2022 pelo Comitê Gestor da Internet do Brasil (CGI.br) mostrou que apenas 24% das empresas brasileiras elaboraram algum plano de adequação à LGPD (Lei Geral de Proteção de Dados). Uma das possíveis razões para o baixo percentual é a complexidade de entendimento e organização desse tipo de projeto. A seguir, você vai conhecer o Privacy by Design, uma metodologia que ajuda a direcionar esse trabalho e assegurar que sua empresa atue de acordo com as diretrizes legais. Confira!
O que é Privacy by Design?
O Privacy by Design é um método de trabalho que permite incorporar boas práticas de privacidade e proteção de dados desde o início do desenvolvimento de produtos ou serviços. Seu objetivo é fazer com que os pontos de interação com a empresa deem ao usuário a possibilidade de decidir quais dados ele deseja compartilhar ou não.
Desenvolvido em 1990 pela canadense Ann Cavoukian, o framework se tornou padrão internacional e é mencionado na GDPR (General Data Protection Regulation) — lei europeia que inspirou a LGPD e também dispõe de um artigo específico que valoriza este método.
Princípios do Privacy by Design
A metodologia Privacy by Design conta com sete princípios para nortear a construção dos ecossistemas de informação. São eles:
- Ter uma abordagem proativa, ou seja, agir preventivamente para evitar incidentes de privacidade;
- Aplicar o conceito de Privacy by Default, que prevê o lançamento do produto ou serviço com as configurações de privacidade mais restritas possíveis por padrão;
- Incorporar a privacidade ao design e à arquitetura dos produtos e serviços desde o começo do projeto;
- Conciliar as práticas de privacidade com as funcionalidades do produto ou serviço, de forma que um não prejudique o outro;
- Implementar medidas de segurança robustas em todo o ciclo de vida dos dados, ou seja, da coleta ao descarte;
- Valorizar a transparência, definir responsabilidades e adotar mecanismos de compliance adequados à legislação;
- Priorizar os interesses do usuário, que deve ter sua privacidade protegida acima de tudo.
Como o Privacy by Design ajuda na implementação da LGPD?
Embora a LGPD não mencione expressamente o termo Privacy by Design, o Art. 46 estabelece que as medidas de segurança técnicas e administrativas para proteção de dados pessoais sejam observadas desde a fase de concepção do produto ou serviço, um conceito desta metodologia.
Portanto, a adoção desta metodologia torna-se um requisito básico para alcançar o objetivo desejado. Além disso, é fundamental contar com apoio jurídico ao longo de todo o projeto.
Quer saber mais? Veja como um advogado especialista em proteção de dados ajuda a reduzir custos e evitar riscos na implementação da LGPD.