Ir al contenido

Un año de LGPD: ¿qué ha cambiado en las empresas?

28 de agosto de 2019 by
Un año de LGPD: ¿qué ha cambiado en las empresas?
Kleber Leal by Zamak Portal
En 2018, el entonces presidente Michel Temer sancionó la Ley General de Protección de Datos, también conocida como LGPD. Sin embargo, la ley entrará en vigor solo el 16 de agosto de 2020, en poco menos de un año. ¿Están las empresas ya preparadas para adaptarse a las nuevas reglas? Hoy, el momento de las empresas brasileñas de los diferentes sectores puede dividirse en dos situaciones: mapeo de datos e implementación de nuevas rutinas y prácticas en el tratamiento de esta información. Según el vicepresidente de Gartner, aún no hay casos de empresas que hayan implementado acciones para adaptarse a la LGPD. Sin embargo, los sectores financiero y de retail están en un proceso avanzado para finalizar el cambio. Implementación La demora para implementar las normas que la nueva ley prevé se debe a la espera de algunas definiciones importantes de la LGPD, así como la aprobación de la Autoridad Nacional de Protección de Datos (ANPD). El texto original de la LGPD incluía la autoridad, pero fue excluida de la propuesta sancionada por Temer. En diciembre del año pasado, cerca del final de su mandato, Temer recreó la ANPD a través de una medida provisional que solo podría volverse definitiva si era aprobada en el Congreso Nacional. Esto ocurrió solo en julio de este año. Ahora, el Senado necesita elegir cinco directores de la autoridad de datos. Oficialmente, el gobierno aún no tiene indicaciones para los cargos. Encargado de datos Otro cambio importante que ocurrió a partir de la aprobación de la LGPD fue la elección del encargado de datos o Data Protection Officer (DPO). En términos generales, este profesional será el vínculo entre la empresa y la ANPD, proporcionando información e incluso informes sobre el tratamiento de datos. Con menos de un año hasta que la ley sea implementada, es importante definir cuál es el perfil de este profesional dentro de las empresas. Algunas optan por personas vinculadas al área jurídica (abogados, por ejemplo), mientras que otras prefieren un ejecutivo del área de Tecnología de la Información. Pero los auditores también están asumiendo esta posición, ya que tienen experiencia en el área y se ocupan de los datos de la empresa y de los empleados. Fuente: Consumidor Moderno

Preguntas frecuentes

¿Qué es la LGPD de Brasil y cuándo entraría en vigencia?

La LGPD (Ley General de Protección de Datos) de Brasil fue sancionada en 2018 por el entonces presidente Michel Temer y entraría en vigencia el 16 de agosto de 2020. La ley estableció nuevas reglas sobre cómo las empresas deben recopilar, tratar y proteger los datos personales.

¿Por qué se retrasó la implementación de la LGPD en las empresas?

El retraso se debió a la espera de definiciones clave de la ley y a la aprobación de la Autoridad Nacional de Protección de Datos (ANPD), que había quedado fuera de la propuesta firmada por Temer. Él recreó la ANPD mediante una medida provisional, que solo se volvió permanente cuando el Congreso la aprobó en julio, y el Senado todavía debía elegir a los cinco directores de la autoridad.

¿Quién debe asumir el rol de encargado de protección de datos (DPO) en la empresa?

El encargado de protección de datos (DPO) funciona como enlace entre la empresa y la ANPD, entregando información e informes sobre el tratamiento de datos. Según el texto, algunas empresas eligen para ese rol a profesionales del área legal, como abogados, otras a ejecutivos de TI, y también hay defensores del cliente (ouvidores) que han asumido la función por su experiencia manejando datos de la empresa y de los empleados.

Un año de LGPD: ¿qué ha cambiado en las empresas?
Kleber Leal by Zamak Portal 28 de agosto de 2019
Compartir
Etiquetas
Archivo