Lei Geral de Proteção de Dados (LGPD)
O que é LGPD?
Em 2018, foi sancionada a Lei nº 13.709 (Lei Geral de Proteção de Dados - LGPD), que estabelece um conjunto de regras para coleta, tratamento, armazenamento e compartilhamento de dados pessoais.
Inspirada na norma europeia de Proteção de Dados (GDPR – General Data Protection Regulation), a LGPD entrou em vigor em 18.09.2020 e traz inúmeros impactos no processo de manipulação de dados pessoais.
Por que essa lei é importante para você?
Os dados pertencem ao seu titular e não às empresas que os coletam, armazenam ou tratam, por isso a lei coloca em destaque a proteção da sua privacidade e a necessidade de transparência e uso adequado no tratamento do dado.
A LGPD inaugura no Brasil um novo olhar sobre um direito fundamental do indivíduo, que é a proteção de seus dados pessoais.
A evolução tecnológica ampliou o uso de dados, para as mais diversas finalidades, por pessoas, empresas e governos. Os modelos de negócios estão cada vez mais dependentes de dados, em especial de dados pessoais.
O objetivo da Lei é regular a utilização dos seus dados pelas empresas, estabelecendo princípios gerais de proteção, privacidade, transparência e tratamento adequado dos seus dados.
O que são dados pessoais e dados pessoais sensíveis?
De acordo com a LGPD, dado pessoal é a informação relacionada à pessoa natural identificada – tais como nome, sobrenome, RG e CPF – ou identificável, como no caso dos dados de geolocalização (GPS), endereço IP, identificação de dispositivo etc.
Adicionalmente, a Lei traz o conceito de dado pessoal sensível, que diz respeito à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Quais dados são coletados? E para qual finalidade?
Em linhas gerais, o BNDES trata (coleta, processa, usa, armazena etc) dados pessoais de diversas classes de titulares que constituem seu público de relacionamento interno ou externo. A título de exemplo podemos citar os seguintes públicos e finalidades de tratamento:
- Administradores, representantes legais e demais colaboradores de clientes, agentes financeiros, outros parceiros de negócios e fornecedores: para o cumprimento de obrigações impostas pela legislação de prevenção à lavagem de dinheiro e financiamento ao terrorismo; atendimento da legislação civil na formalização de contratos; atendimento de outras legislações a que o BNDES está sujeito como empresa pública federal e como instituição financeira; proteção de crédito etc.;
- Potenciais clientes ou pessoas que visitam nossos portais na Internet: para garantir o acesso; prevenir fraudes; ofertar os produtos mais adequados ao perfil do usuário; atender a legislação aplicável a instituições financeiras públicas; analisar o desempenho e a utilização dos sites; viabilizar o recebimento de comunicações digitais; garantir a inscrição em eventos organizados pelo BNDES; aprimorar os serviços prestados; dentre outros;
- Empregados e membros da Alta Administração: para o cumprimento de obrigações trabalhistas; controle de suas atividades laborais; verificação do atendimento a requisitos previstos na legislação para sua nomeação; atendimento de obrigações legais de natureza administrativa etc;
- Colaboradores terceirizados e estagiários: para o cumprimento de obrigações legais; o controle de segurança; o controle de suas atividades laborais etc;
- Outros terceiros com quem o BNDES tenha litígios judiciais ou administrativos, para o exercício de sua defesa;
- Pessoas que comparecem a eventos realizados pelo BNDES ou em suas dependências.
Para detalhes dos usos de dados nas Operações Indiretas Automáticas (exceto financiamento à exportação), acesse aqui o respectivo: Aviso de Privacidade (PDF - 131 kB)
Com quem o BNDES compartilha meus dados pessoais?
O BNDES compartilha dados pessoais para o cumprimento da legislação ou para a realização de atividades prestadas por terceiros.
Podemos citar alguns casos em que pode ocorrer o compartilhamento de dados pessoais:
- De administradores e representantes legais de clientes: com agentes financeiros para a realização de operações;
- De potenciais clientes ou pessoas que visitam nossos portais na Internet: com instituições parceiras para analisar a navegação e proporcionar uma melhor experiência ao usuário;
- De quaisquer pessoas com quem o BNDES se relacione: com órgãos de controle para atender às determinações desses órgãos;
- De empregados: com os prestadores de serviço de vale-alimentação e vale-refeição e de vale-transporte; com a entidade de previdência e plano de saúde; com órgãos e entidades da administração pública, por meio do e-Social;
- De membros da Alta Administração: com o Banco Central, a Comissão de Valores Mobiliários e outros órgãos da Administração Pública para o cumprimento da legislação;
Quais são os direitos dos titulares?
A principal mudança trazida pela Lei diz respeito ao controle de dados pessoais pelos cidadãos, em razão da garantia de acesso às suas informações.
A qualquer momento e mediante requisição, o titular dos dados pessoais tem direito a:
Fonte: SERPRO
Anexos
- Relatório de Feedback BNDES (PDF - 451kB)
Como eu faço para exercer meus direitos?
Para:
- Confirmar o tratamento dos seus dados
- Acessar seus dados
- Corrigir seus dados
- Bloquear, eliminar seus dados
- Solicitar a portabilidade dos seus dados
- Solicitar Direito ao Esquecimento
- Obter informação sobre compartilhamento dos seus dados
- Revisar dos seus dados
Faça uma solicitação no Fala.BR com autenticação pelo gov.br
Acesse o tutorial sobre como fazer uma solicitação no Fala.BR com autenticação pelo gov.br.
Atenção! O BNDES se preocupa com a segurança dos seus dados e, para melhor resguardá-los, só serão acolhidas as solicitações de titulares de dados que autenticarem via plataforma gov.br. Leia o tutorial antes de realizar sua solicitação no Fala.BR.
Em observância a seção II da LGPD que dispõe sobre as boas práticas de governança adotadas pelos controladores e operadores, o BNDES aprovou em 2021 a Política Corporativa de Proteção de Dados Pessoais, que define as estruturas organizacionais necessárias para a execução das atividades e a atribuição de papeis e responsabilidades na gestão de dados pessoais pelos respectivos gestores, pelas Unidades Fundamentais e pelos demais Participantes do Sistema BNDES. A Política Corporativa de Proteção de Dados Pessoais estabelece, ainda, diretrizes e orientações para a realização do tratamento de dados pessoais pelas empresas do Sistema BNDES com seus colaboradores, clientes, parceiros, prestadores de serviços e demais terceiros com que venha a se relacionar.
Em linha com as melhores práticas relativas à proteção de dados pessoais adotadas pelo BNDES, cujo objetivo é demonstrar a governança do Banco em relação à privacidade e proteção de dados pessoais, bem como os principais mecanismos para a conformidade e gestão de riscos associados ao tema, disponibilizamos o Relatório de Impacto à Proteção de Dados Pessoais, nos termos do artigo 5º, inciso XVII, da Lei nº 13.709/2018.
Responsável pelo tratamento de dados no BNDES
Luiz Augusto Fraga Navarro de Britto Filho
email: DPO_encarregado@bndes.gov.br