Após entrar em processo em 10 de março de 2022 a empresa TelekallInforservice sitiada em Vila Velha no Espírito Santo, foi atuada hoje, dia 06 de Julho de 2023, pela Autoridade Nacional de Proteção de Dados (ANPD) a pagar R$14.400,00 em multa.
Em razão de indícios de infração a Lei Geral de Proteção de Dados (LGPD), a ANPD decidiu pela aplicação de duas multas de R$7.200,00 que totalizadas somam R$14.400,00.
A primeira multa se refere ao Artigo 7° da LGPD que aborda as hipóteses para a realização do tratamento de dados pessoais normais (que não sejam sensíveis) Na prática, isso significa que a empresa não foi capaz de comprovar que ela possui bases legais que sustentam (justificam) os tratamentos de dados pessoais envoltos no caso. A LGPD permite que controladores realizem tratamento de dados pessoais, porém, entre outras coisas, é imprescindível que cada tratamento de dado pessoal realizado pelo controlador deve ser justificado por uma das hipóteses de tratamento previstos na LGPD.
Já a segunda multa se baseia no Artigo 5° do Regulamento de Fiscalização, estabelece os deveres dos agentes regulados em relação à fiscalização da Autoridade Nacional de Proteção de Dados.
Esses agentes devem fornecer documentos, dados e informações relevantes para avaliar suas atividades de tratamento de dados pessoais, permitir o acesso da ANPD às suas instalações e sistemas de informação, e submeter-se a auditorias. Essas obrigações têm o objetivo de garantir que os agentes regulados estejam em conformidade com a LGPD e que a ANPD possa exercer efetivamente suas atribuições de fiscalização.
Como ainda não há uma forma que comprove, objetivamente e diretamente, a adequação à LGPD de um controlador, esse tópico tratado na multa define que cabe aos controladores manterem um Sistema de Governança de Privacidade e Proteção de Dados (SGPD) que permita que a ANPD possa realizar suas auditorias e verificações. No caso em tela, significa que a empresa não foi capaz de comprovar que possui um SPGD ativo e, portanto, não proveu as informações solicitadas à ANPD para que fosse possível se auditar o nível de maturidade de adequação à LGPD.
A multa foi a primeira do seu tipo a ser aplicada pela ANPD o que mostra que a LGPD não é mais algo teórico e que agora de fato, é algo mais do que real.
Caso a Telekall Inforservice renuncie o direito de recorrer da decisão em primeira instância, a mesma irá receber uma “redução de 25% (vinte e cinco por cento) no valor da multa aplicada, desde que faça o recolhimento no prazo para pagamento definido no caput do art. 17 do Regulamento de Fiscalização, em 20 (vinte) dias úteis”. O valor com redução de 25% passa a ser de R$ 10.800,00 a ser pago. A empresa multada faz parte de uma lista (nº 261.000489/2022-62) da Coordenação-Geral de Fiscalização de Processos Administrativos Sancionadores e é a única do setor privado.
Dentre a empresa citada temos também alguns órgãos públicos como Ministério da Saúde, Secretaria de Estado da Saúde de Santa Catarina e outras (https://www.gov.br/anpd/pt-br/composicao-1/coordenacao-geral-de-fiscalizacao/processos-administrativos-sancionadores).
A partir daqui podemos esperar que mais multas como essa estão por vir e como citado antes, saímos do campo teórico e partimos para a realidade de possíveis sanções pelo não cumprimento da Lei Geral de Proteção de Dados.
Sua organização ainda não está adequada a LGPD?
Nós da Omnisblue podemos te ajudar a resolver isso, clique aqui e conheça nossos serviços. Já fez uma adequação e não tem certeza se está 100%?
Aqui na Omnisblue você tem um Autodiagnóstico (gratuito) que irá te apontar o quanto a sua organização está adequada. Para isso basta clicar aqui.
Para saber mais sobre notícias como essa ou sobre o mundo da LGPD e Compliance, assine nossa Newsletter para atualizações e novidades direto no seu email.
Fonte: Diário da União (https://www.in.gov.br/en/web/dou/-/despacho-494550988#wrapper)
Comments