Escrito por Dorvela-Cayrol Mbourouwa [1]
Resumo
A Lei Geral de Proteção de Dados Pessoais (LGDP), foi estabelecida pela Lei nº 13.709/2018. Ela configura um arcabouço regulatório na proteção de dados pessoais dentro do país. Ela tem como propósito a proteção da liberdade, privacidade e o livre desenvolvimento da personalidade natural mediante a regulamentação do tratamento de dados pessoais. Essa lei se aplica tanto para as pessoas físicas quanto jurídicas, assim dá para garantir a transparência e a segurança no uso de dados pessoais. Observe-se que as microempresas, startups, empresas de pequenos portes e pessoas jurídicas sem fins lucrativos encontram algumas limitações estruturais e econômicas. Diante dessa dificuldade, a Autoridade Nacional de Proteção de Dados (ANPD) emendou a Resolução CD/ANPD n. 2/2022 que estabeleceu uma forma distinta de tratamento referido aos agentes de pequeno porte. O presente trabalho tem como propósito analisar as bases normativas da LGDP e as mitigações concebidas aos agentes de pequenos portes, destacando as vantagens e limitações para a plena proteção dos dados pessoais.
Palavras-chaves: agentes de pequeno porte, ANPD, LGPD, proteção de dados, privacidade.
- Introdução
O notável avanço tecnológico da contemporaneidade contribuiu para a crescente virtualização das relações sociais e econômicas. Diante disso, observa-se um crescimento significativo acentuado na coleta, no armazenamento e compartilhamento de dados pessoais pelas empresas. Em decorrência disso, emergiu a necessidade de criar uma norma. Então, a Lei 13.709 promulgada no dia 14 de agosto de 2018, conhecida como a Lei Geral de Proteção de Dados (LGPD) que tem por finalidade proteger os dados pessoais dos usuários contra o uso indevido e garantir que estes sejam tratados de forma legal, transparente e segura de acordo com a autorização dos titulares dos dados.
A LGPD foi elaborada conforme as particularidades da realidade brasileira, mas sofreu significativa influência de normas internacionais, especialmente do Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR), que serviu de referência para o legislador brasileiro. Ela estabelece os direitos dos Usuários da plataforma, os princípios, as obrigações de agentes de tratamento e as punições previstas no caso de inobservância da lei (MENDES; DONEDA, 2021). A sua esfera de aplicação é ampla, pois esta abrange pessoas físicas ou jurídicas que sejam de direito público ou privado, que realizam o processamento de dados pessoais.
A efetivação dos requisitos previstos na lei não pode ser aplicada de forma igual para todos, pois o setor empresarial de pequeno porte enfrenta alguns problemas ou seja limitações, tais como a vulnerabilidade técnica e financeira para cumprir todas as exigências. Isso justifica a mitigação da lei em relação a essas empresas de menor porte, em detrimento das gigantes do mercado. Vistas essas dificuldades, a ANPD (responsável pela fiscalização da LGPD) editou a Resolução CD/ANPD nº 2/2022, que estabelece regras específicas e mais leves, visando a oferecer um tratamento distinto e menos rigoroso para agentes de pequeno porte, como microempresas, empresas de pequeno porte, MEIs, startups, empresários individuais e entidades sem fins lucrativos.
- O escopo geral
2.1 A proteção de dados na LGPD
A LGPD tem como propósito a proteção dos direitos fundamentais tais como o direito à privacidade, liberdade dos indivíduos e desenvolvimento da personalidade natural, garantido pela Constituição Federal de 1988. Ela conceitua “dado” como sendo qualquer informação que pode servir a identificação de uma pessoa natural, impõe limites e orientações às empresas afins que estas saibam como realizar a manipulação dos dados: coletar, compartilhar, usar, armazenar e eliminar.
O processamento de dados pessoais requer a observância da boa-fé e dos princípios estabelecidos pelo art. 6 da LGPD tais como a finalidade, adequação, necessidade, transparência, segurança e responsabilidade. Eles direcionam qualquer atividade relacionada ao tratamento de dados e servem de baliza para os operadores e controladores na atuação (BIONI, 2022).
Outrossim, a lei prevê ao dono dos dados alguns direitos considerados como fundamentais entre eles: o direito de fiscalização, de anonimização, corrigir no caso de erros ou eliminar as informações desnecessárias, revogar o consentimento de usar esses dados.
2.2 O conceito de agentes de pequeno porte
Conforme a Resolução CD/ANPD n. 2/2022, o conceito de agente de pequeno porte refere-se às startups, empresas de pequenos portes, microempresas e pessoas jurídicas de direito privado sem fins lucrativos que atuam na manipulação de dados pessoais e desde que estes obedecem aos requisitos estabelecidos pela resolução.
Dessa forma, o objetivo dessa norma é de mitigar a regra e não criar anistia as empresas. Ela tenta adaptar os pequenos portes a se alinhar com as condições da LGPD, sem que estes se sentem prejudicados economicamente ou socialmente. Porém, esse privilégio atribuído aos agentes de pequeno porte é limitado, pois, não os dispensa a obedecer às obrigações estabelecidas pela LGPD, em caso de infração, eles respondem por ela.
2.3 O tratamento diferenciado previsto pela Resolução CD/ANPD nº 2/2022
Baseado no status financeiro entre as grandes empresas e pequenos negócios, observa-se uma divergência econômica entre eles. Em razão da disparidade, a presente resolução estabelece medidas de mitigação tais como: ampliação de prazo para responder aos titulares, um registro de dados simplificado e regras de sistema de segurança menos complexas, servindo de diretrizes para o auxílio das agentes de pequenos portes, a se alinhar em conformidade com a LGPD.
Além dessas vantagens, as microempresas têm também esse privilégio de ser dispensadas das obrigações de possuir um encarregado de tratamento de dados pessoais (data protection officer, DPO) em certas situações, todavia elas devem ter ou dispor um meio de contato acessível pelo qual os titulares e ANPD podem entrar em contacto quando for necessário.
No mesmo sentido, essa mesma lei prevê limite em caso que o dono dos dados está sendo prejudicado por os pequenos portes durante a manipulação das suas informações. Quando o tratamento das informações coletadas apresenta um maior risco ou envolve uma quantidade significativa de informações sensíveis, não seria aplicada as atenuações reservadas às essas empresas, pois os direitos fundamentais prevalecem sobre os benefícios regulatórios concebidos.
2.4 Benefícios e desafios da flexibilização regulatória
Esses benefícios concedidos pela lei aos agentes de pequenos portes são essenciais, pois estes buscam ajudar as startups a se adequar com as exigências das LGPD, mediante redução do ônus financeiro de efetivação e promover a importância da cultura de tutela dos dados ou privacidade. A ideia atrás é conciliar a realidade operacional das pequenas organizações com a proteção das informações pessoais, manter esse equilíbrio sem prejudicar uma das partes envolvidas.
No obstante, nota-se a persistência de desafios. A mitigação das regras concebidas não isenta a necessidade de investimento em governança, da capacitação dos colaboradores e a segurança dos dados. Ademais, a interpretação dos parâmetros de enquadramento de risco e a demarcação dos casos específicos possibilitando a atenuação até hoje em dia, requer-se um monitoramento permanente da jurisprudência e da ANPAD.
3. Conclusão
A Lei Geral de Proteção de Dados conseguiu robustecer um sistema de tutela de informações pessoais no ordenamento jurídico brasileiro, firmando ainda mais os direitos fundamentais referido à privacidade e à gestão dos dados pessoais. Percebe-se a situação fática pela qual as microempresas enfrentam no quotidiano, a Resolução CD/ANPD nº 2/2022, admitiu as limitações estruturais tornam-se um desafio para elas, ela instituiu um tratamento específico destinado às organizações menores que se diferencia daquele das grandes empresas, a fim de assegurar maior harmonização entre a adequação normativa e factibilidade econômica.
É importante ressaltar que o benefício de flexibilização atribuído aos agentes de pequenos portes configura um avanço considerável no tocante à inclusão ou adesão desses agentes no sistema de proteção de dados pessoais, mas ela não exclui a obediência dos princípios estabelecidos pela LGPD. Dessa forma, a dificuldade se encontra em assegurar a compatibilização entre os privilégios normativos concebidos e a efetiva proteção dos direitos fundamentais dos donos dos dados pessoais.
REFERÊNCIAS
BIONI, Bruno Ricardo. Proteção de dados pessoais: A função e os limites do consentimento. 3. ed. Rio de Janeiro: Forense, 2022.
BRASIL. Autoridade Nacional de Proteção de Dados. Resolução CD/ANPD nº 2, de 27 de janeiro de 2022. Aprova o Regulamento de Aplicação da Lei Geral de Proteção de Dados Pessoais para Agentes de Tratamento de Pequeno Porte. Brasília, DF: ANPD, 2022.
BRASIL. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Brasília, DF: Presidência da República, 2018.
MENDES, Laura Schertel; DONEDA, Danilo. Lei Geral de Proteção de Dados Pessoais comentada. São Paulo: Thomson Reuters Brasil, 2021.
[1] Graduanda em Direito pela Universidade de Brasília (UnB). Foi monitora de disciplinas jurídicas e representou a Universidade na primeira fase da competição internacional ASADIP. Atualmente integra projeto de extensão voltado à inovação e ao empreendedorismo de pequenos negócios. Dedica-se aos estudos sobre proteção de dados pessoais, LGPD e os desafios regulatórios enfrentados por agentes de pequeno porte, buscando contribuir para a disseminação do conhecimento jurídico nessas temáticas.

