EnglishKoreanPortugueseSpanish
EnglishKoreanPortugueseSpanish

Como a sua empresa atende solicitações de titulares de dados?

Como a sua empresa atende solicitações de titulares de dados?

A comunicação ágil e eficiente entre os titulares de dados, as corporações e a Agência Nacional de Proteção de Dados (ANPD) é um dos pontos centrais da LGPD (Lei Geral de Proteção de Dados). E, para fazer fluir essas mensagens entre os diferentes agentes, a Lei criou o Encarregado pela Proteção de Dados, também conhecido como DPO, sigla em inglês para “Data Protection Officer”.

Além do conhecimento técnico necessário para responder às solicitações de titulares de forma eficiente (tanto jurídico quanto de tecnologia da informação), o Encarregado também precisa realizar a gestão eficiente dessas solicitações e das respostas, para garantir que elas sejam atendidas dentro do prazo estabelecido pela ANPD.

Em empresas de grande porte, contudo, essa gestão pode se mostrar particularmente desafiadora. Além do maior volume de solicitações (pedidos de acesso, portabilidade ou eliminação de dados pessoais, por exemplo), as empresas maiores contam com diversos departamentos (jurídico, comercial, de coletas de subsídios, entre outros), e para atender os pedidos dos titulares de dados dependerá de uma comunicação eficaz entre esses departamentos.

LEIA TAMBÉM: 

Como se sabe, o cenário vivenciado pela maioria das empresas é de emprego do e-mail (uma ferramenta de comunicação) como ferramenta de gestão, resultando em longas sequências de mensagens, com inúmeros colaboradores em cópia e demora para a tomada de ação, além das dificuldades de verificação da localização da demanda e gerenciamento da volumetria e natureza dos pedidos.

Diante desse cenário, os prazos não são acompanhados de forma adequada, não há levantamento de métricas relevantes para melhoria do atendimento e muitas solicitações acabam não sendo respondidas, acarretando o risco de sanções administrativas ou ações judiciais.

Ainda que a ANPD não tenha aplicado multas até o momento, qualquer empresa pode receber uma solicitação de informações, tendo que esclarecer a forma como os pedidos dos titulares de dados são respondidos. Nesse momento, demonstrar a seriedade com que a empresa conduz essas solicitações é essencial para comprovar o compromisso com as novas regras trazidas pela LGPD.

Não basta ter um DPO/Encarregado designado, com dados para contato via website, se ele ou ela não for capaz de atender e gerir aquelas informações com eficiência, celeridade e organização.

Cabe a cada empresa indagar como as tecnologias utilizadas impactam as vidas das pessoas e como melhor utilizá-las. Uma gestão eficiente de dados pessoais requer, necessariamente, uma boa gestão das solicitações de demandas realizadas pelos titulares desses dados, no exercício de seus direitos.

Isso significa uma melhor governança, cujo impacto repercute não apenas sobre a relação com os clientes, mas também sobre colaboradores, investidores, parceiros, fornecedores e sobre a sociedade como um todo.

Uma política de proteção de dados robusta faz parte de uma estrutura de governança sólida. É mais do que um diferencial competitivo, responder às solicitações de titulares de dados, forma rápida e eficaz contribui para o ganho reputacional da empresa, para a organização e gestão de processos, além de influenciar diretamente a continuidade de negócios.

Post Relacionados