LGPD – Adaptação 3
Seguindo a linha de nossos informativos sobre a adaptação à Lei Geral de Proteção de Dados – LGPD, o terceiro ponto de importância de um projeto estruturado a ser observado é:
3. Assegure a responsabilidade dos seus parceiros
A LGPD criou, além da figura do controlador (empresa que detém os dados) e do titular (pessoa física a quem pertence os dados), a figura do operador de dados. O operador é uma pessoa física ou jurídica a quem o controlador entrega os dados que ele coletou dos titulares para serem processados. Geralmente são pessoas que estão fora da estrutura do controlador.
Para se entender melhor a figura do operador, pense, por exemplo, em um contador externo da empresa que processa a folha. Este contador recebe os dados pessoais de todos os funcionários, os processa, faz os cálculos de salários, faz todas as declarações, emite documentos e retorna estas informações para a empresa. Desta forma, o operador possui e tem acesso aos dados coletados pelo controlador, o que lhe atrai responsabilidade pelas informações processadas. E mais, o controlador é responsável por eventual vazamento ou dano que o operador cause aos dados, nos termos do art. 42 da LGPD.
Portanto, para que o controlador dos dados fique seguro em razão do seu processamento pelos seus contratados, os contratos de prestação de serviços devem ser revistos para ressalvar as responsabilidades do operador, que deve respeitar a LGPD tanto quanto o controlador.
Nas próximas pílulas traremos os demais passos para maior compreensão do processo.