
LGPD para Empresas: Guia Prático de Adequação e Principais Obrigações
Guia prático de adequação à LGPD: obrigações, bases legais, direitos dos titulares, multas e passo a passo.
Ler artigo completo →Conteúdo especializado sobre a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018): o que muda para empresas, como se adequar, quais são as bases legais para tratamento de dados pessoais, direitos dos titulares e penalidades da ANPD. Útil para gestores, jurídico interno e qualquer empresa que trate dados de clientes ou colaboradores.
Conheça nossa atuação em Direito Empresarial (LGPD e compliance) →
A Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) regula o tratamento de dados pessoais por empresas e órgãos públicos no Brasil. Toda empresa que coleta, armazena, usa ou compartilha dados de pessoas físicas — cliente, colaborador ou fornecedor — está sujeita à lei, independentemente do porte ou do setor. Na prática, a LGPD exige que a empresa saiba quais dados tem, por que os tem, com quem os compartilha e como os protege. Quem não tem essas respostas documentadas fica exposto a sanções da ANPD, a ações de titulares e a perda de confiança de clientes e parceiros. Nesta categoria reunimos artigos que explicam cada obrigação em linguagem direta, para que gestores e equipes jurídicas saibam por onde começar a adequação.
Empresas de qualquer porte que tratam dados de clientes, funcionários ou parceiros; departamentos jurídicos e de compliance; startups que desenvolvem produtos digitais; clínicas, laboratórios e profissionais de saúde; e qualquer negócio que use ferramentas de marketing digital com coleta de dados. Também serve a quem precisa responder a um pedido de titular (acesso, correção ou exclusão de dados) e não sabe qual é o prazo e o caminho correto.
As empresas devem mapear os dados que tratam, identificar as bases legais (consentimento, execução de contrato, legítimo interesse, entre outras), nomear um encarregado de dados (DPO), criar política de privacidade, garantir os direitos dos titulares e adotar medidas de segurança adequadas.
A ANPD pode aplicar advertência, publicização da infração, bloqueio ou eliminação dos dados envolvidos, suspensão do banco de dados e multa de até 2% do faturamento da empresa no Brasil no último exercício, limitada a R$ 50 milhões por infração.
Não. O consentimento é apenas uma das dez bases legais previstas na LGPD. Contratos, obrigações legais, legítimo interesse e proteção ao crédito são outras hipóteses que dispensam o consentimento do titular, desde que bem documentadas.
Sim. Dados de saúde são classificados como dados sensíveis pela LGPD e exigem proteção reforçada. Clínicas, laboratórios e hospitais devem ter políticas claras de tratamento, contratos com fornecedores de sistemas e plano de resposta a incidentes.
O ponto de partida é o mapeamento de dados: levantar quais dados pessoais a empresa coleta, onde ficam armazenados, quem tem acesso e com quem são compartilhados. Com esse inventário, é possível definir a base legal de cada tratamento, revisar contratos com fornecedores, atualizar a política de privacidade e treinar a equipe.
É a pessoa indicada pela empresa para ser o canal de comunicação entre a empresa, os titulares dos dados e a ANPD. Ele orienta a equipe sobre as práticas de proteção de dados e recebe solicitações e reclamações dos titulares.
Sim. Quando um fornecedor trata dados pessoais em nome da empresa (como um sistema em nuvem ou uma plataforma de e-mail marketing), o contrato deve definir responsabilidades, finalidade do tratamento, medidas de segurança e o que acontece com os dados ao fim da relação.
Nossos artigos são informativos. Para uma análise do seu caso, fale com o escritório Alvares Barbosa.