A importância dos contratos na definição das responsabilidades dos agentes de tratamento de dados pessoais

Artigo escrito por Juliana Callado Gonçales*

Com a vigência da LGPD passou a ser de grande importância a definição das responsabilidades dos agentes nas operações de tratamentos de dados pessoais decorrentes das relações contratuais.

Diferente da GDPR, a LGPD não regula expressamente o teor mínimo das cláusulas contratuais entre os agentes de tratamento de dados. Se de um lado o cenário nacional proporciona maior atuação particular, de outro aumenta a responsabilidade dos profissionais que irão redigir tais cláusulas.

Mesmo sem qualquer regulamentação expressa acerca do teor das cláusulas contratuais, a análise de forma sistemática da LGPD permite a extração do conteúdo mínimo das cláusulas contratuais capazes de os riscos dos contratantes e proporcionar maior proteção aos dados pessoais.

O primeiro passo é definir as atribuições de cada agente no tratamento dos dados pessoais. Tal medida deve ser realizada com grande cautela, pois além de impactar diretamente na responsabilidade de cada agente, também irá determinar a posição de controlador (art. 5º, inciso VI) ou de operador (art. 5º, VII) no tratamento.

A LGPD estabelece que será considerado como controlador “a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes aos tratamentos de dados pessoais” e ocupará a posição de operador a “a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador”.

Em síntese, a parte contratante será considerada como controladora se couber a ela a decisão de realizar o tratamento, quando é ela quem define a finalidade e os propósitos do tratamento, bem como os seus elementos essenciais (ex: quais dados serão tratados, por qual período de tempo etc).

Por sua vez, será considerado como operador aquele que age para atender os propósitos e finalidades de outrem (no caso, controlador), podendo, contudo, determinar as medidas técnicas e organizacionais mais adequadas para o tratamento, desde que não essenciais.

Nem sempre será a simples definir a posição dos agentes, principalmente nos casos envolvendo complexos arranjos de tratamento de dados pessoais. No cenário Europeu há guidelines que orientam as partes contratuais nesta definição. A nossa ANPD – Autoridade Nacional de Proteção de dados também poderá se posicionar sobre tal ponto.

Somente a análise acurada do caso concreto é capaz de verificar qual a posição assumida por cada uma das partes contratuais. Definida a posição, passa-se para o segundo ponto, que é a definição da responsabilidade dos agentes em todas as etapas do tratamento.

Assim, a empresa que ocupa a posição de operadora deve ter atenção nas cláusulas que definem as orientações do controlador. Tal medida é importante, pois configurada a inobservância do operador, este assume a posição de controlador e responde solidariamente pelos danos decorrentes do tratamento (art. 42, §1º, inciso I, LGPD).

O operador também deve se preocupar com a licitude da fonte dos dados fornecida pelo controlador, bem como informá-lo caso haja a necessidade de compartilhamento.

Por outro lado, se a empresa assume a função de controladora é de grande importância que ajuste expressamente a comprovação das medidas técnicas de segurança adotadas pelo operador, tais como criptografias, anonimização ou pseudonimização, testes de vulnerabilidades, treinamento de funcionários, certificações etc.

Considerando que compete aos controladores a responsabilidade de garantir a proteção dos dados pessoais perante os titulares, é importante que opte por empresas/operadoras que forneçam garantias suficientes sobre suas medidas de segurança. Esse ponto demonstra que tal comprovação será um diferencial no mercado.

A definição das responsabilidades dos agentes é de grande importância em razão da redação geral e bastante ampla dos arts 42 e 46 da LGPD, que preveem a responsabilidade dos agentes pelos danos decorrentes da violação à legislação de proteção de dados, bem como o fato de ser considerado como irregular não só o tratamento que contraria os preceitos da LGPD, como também aquele que não fornece a segurança que o titular pode esperar.

Portanto, deve ser previsto nos contratos os meios capazes de atestar que as partes estão cumprindo os termos da lei e adotando medidas técnicas e administrativas suficientes para garantir o tratamento seguro dos dados pessoais. É dizer, não basta a mera previsão contratual, a proteção deve ser provada e auditada.

O acima exposto é reforçado pelo princípio da responsabilização e da prestação de contas previsto no art. 6º, X, da LGPD que prevê a necessidade de “demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas”.

Por fim, é claro que todas as observações acima devem estar alinhadas com o objeto do contrato e com a atividade empresarial das partes, sob pena de aumentar de forma desnecessária a responsabilidade das partes.

Portanto, já é possível concluir que cláusulas genéricas expondo a simples obrigação de tratar os dados pessoais conforme as regras da LGPD, nem de longe são suficientes para definir responsabilidades, mitigar penalizações e contribuir para o sistema de proteção dos dados pessoais.

*Juliana Callado Gonçales é sócia do Silveira Advogados.

Por Grupo Vervi

- 27 de abril de 2021
🤩 SIGA A GENTE NAS REDES
👉 Instagram: https://www.instagram.com/portalcontnews
👉 Notícias via Whatsapp_Folha: https://www.subscribepage.com/whatsfolha
👉 Notícias via Whatsapp_Fiscal: https://www.subscribepage.com/whatsfiscal
👉 Notícias via Whatsapp_Contábil: https://www.subscribepage.com/whatscontabil
👉 Canal no Telegram: https://t.me/contnews

Avaliem o Portal ContNews no Google!
Clique Aqui!

#ContNews #Contábil #Folha #Gestão #Fiscal #Inovação #Eventos

Portal ContNews

Portal ContNews

Informações pertinentes ao dia-a-dia dos profissionais contábeis. Notícias contábeis diárias, vídeos de eventos contábeis e conteúdos específicos para o contador!

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts relacionados
Siga-nos no Instagram
Siga-nos
Café com IR: 27/05 |Últimos dias

Café com IR: 27/05 |Últimos dias

📣 Entramos na reta final do IRPF 2025! Amanhã, terça-feira (27/05), às 8h30, vamos AO VIVO com uma edição especial do Café com IR pra te ajudar a resolver as últimas dúvidas antes do prazo final! 🎯 Não deixe para a última hora! 🎙 Com:Valter Koppe – ex-supervisor do...

Café com IR: 20/05 | Saiba tudo sobre a Lei 14.754!

Café com IR: 20/05 | Saiba tudo sobre a Lei 14.754!

Nesta terça-feira, 20 de maio, às 8h30, vamos falar AO VIVO sobre um tema que está movimentando o universo tributário:🔎 Saiba tudo sobre a Lei 14.754! Se você ainda tem dúvidas sobre a nova lei da tributação dos fundos exclusivos e offshores, essa live é pra você! 🎙️...

Café com IR: 13/05 | Tem dúvidas sobre o IRPF 2025?

Café com IR: 13/05 | Tem dúvidas sobre o IRPF 2025?

☕📊 Mais uma edição do Café com IR 2025 está chegando! Amanhã, 13 de maio, às 8h30, tem mais uma live especial com o professor Valter Koppe, ex-supervisor do IRPF no Estado de SP — que vem participando desde o início desta jornada ao lado de Mauricio De Luca, CEO da...

Café com IR: 06/05 | Tem dúvidas sobre o IRPF 2025?

Café com IR: 06/05 | Tem dúvidas sobre o IRPF 2025?

📣 Amanhã tem live sobre IRPF 2025! Ainda tem dúvidas sobre a sua declaração? Então se liga: nesta terça-feira, 06 de maio, às 8h30, estaremos AO VIVO no canal do ConntNews no YouTube respondendo as principais perguntas sobre o Imposto de Renda! 🧾💡 É a sua chance de...

Café com IR: 29/04 | Tem dúvidas sobre o IRPF 2025?

Café com IR: 29/04 | Tem dúvidas sobre o IRPF 2025?

📣 É amanhã! Tem dúvidas sobre o IRPF 2025? Então não perca: amanhã, 29 de abril às 8h30, estaremos ao vivo no Youtube do ContNews, respondendo todas as suas perguntas! Prepare suas dúvidas, participe com a gente e declare seu imposto de renda com mais segurança! 🗓 29...

Formação e Mentoria para Assistente Fiscal e Contábil

Formação e Mentoria para Assistente Fiscal e Contábil

A Formação e Mentoria para Assistente Fiscal e Contábil é voltada para a preparação de iniciantes e equipes de escritórios para desempenhar, com excelência, rotinas contábeis e fiscais com base em experiências reais e práticas no sistema SCI. Foi desenvolvida...

Curso de Formação Condominial Syndkos

Curso de Formação Condominial Syndkos

Por que este curso é diferente O Curso de Formação Condominial Syndkos foi criado por especialistas que entendem as dores e desafios de síndicos e administradoras e transformaram experiência de mercado em um conteúdo acessível, prático e direto ao ponto. Você vai...

📖 eBook Como evitar a Malha Fina

📖 eBook Como evitar a Malha Fina

? eBook Como evitar a Malha Fina Declarações de IRPF retidas em malha da Receita Federal do Brasil deixam seus contribuintes sujeitos a penalidades, como multas, CPF bloqueado, emissão de passaporte proibida, entre outros. Em 2022, foram mais de um milhão de...

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023? O número de brasileiros que aderem a algum tipo de plano de previdência privada vem aumentando. Confira o ebook que traz tudo o que você precisa saber sobre as modalidades oferecidas no país e como declarar cada uma no...

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

Há tratamento tributário específico para situações em que rendimentos relativos a anos-calendário anteriores ao do recebimento, que deveriam ter sido pagos periodicamente, foram recebidos de uma única vez. Confira o ebook sobre o assunto com as atualizações para 2023!...