21/03/2022
Ao contrário do que muitos podem achar, a Lei Geral de Proteção de Dados (LGPD) não veio para proibir a utilização dos dados pessoais, mas sim regulamentar a maneira como serão utilizados.
O que é tratamento de dados?
Antes de falarmos sobre os tipos de dados, primeiro, vamos entender o que é o tratamento de dados. Ele é toda operação realizada com as informações das pessoas – ou seja, os titulares.
Traduzindo: após a coleta do dado, ele será tratado, armazenado e, possivelmente, eliminado.
Isso quer dizer que, seja um simples nome, seja um documento mais confidencial, toda e qualquer informação que você ou sua empresa coletarem precisará ter uma política de cuidado e proteção, em maior ou menor grau.
E como diferenciar os dados pessoais de dados pessoais sensíveis?
Os dados pessoais são as informações de pessoas naturais vivas que, direta ou indiretamente, identificam um indivíduo. Por exemplo: CPF, RG, nome, telefone, endereço etc.

Já os dados pessoais sensíveis são aqueles que podem causar discriminação a uma pessoa e, por isso, merecem maior proteção.
Exemplos:
- Origem racial ou étnica
- Convicção religiosa
- Opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político
- Dado referente à saúde ou à vida sexual
- Dado genético ou biométrico, quando vinculado a uma pessoa natural
O que fazer após a diferenciação dos dados?
É preciso ter em mente que não basta saber a diferença entre os tipos de dados. Antes de qualquer coleta, é preciso compreender como a LGPD permite o seu uso e quais as normas para o seu tratamento.
Importante dizer que com consentimento é possível utilizar o dado para qualquer finalidade, desde que o titular seja explicitamente informado, de maneira específica e destacada, sobre qual o motivo da coleta daquele dado. Ou seja, o titular precisa concordar com a coleta e a finalidade de utilização daquele dado.
*Fique atento: o titular dos dados também tem o poder de fazer a revogação da coleta e utilização desses dados.

Mas por que o uso de dados sensíveis deve ter um tratamento diferenciado?
Os dados pessoais sensíveis têm esse nome, justamente, por serem informações que podem causar discriminação ao titular.
Para entendermos um pouco melhor sobre como uma empresa pode ser afetada com vazamento de dados sensíveis, damos ênfase ao setor da saúde. Por exemplo, o banco de dados de um hospital é vazado e entre os dados há o histórico de doença de seus pacientes. Dependendo da doença, as pessoas que tiveram seus dados vazados podem ser expostas socialmente, com risco de serem prejudicadas de diversas formas, afetando, até mesmo, a segurança dela e de sua família.
Por isso, ao fazer o tratamento de dados sensíveis, é essencial adotar processos específicos como:
- Ter total controle e visibilidade sobre quais são os dados sensíveis coletados, qual a finalidade e a real necessidade de utilização.
- Restringir ao máximo o acesso ao dado sensível com medidas de segurança, sistemas seguros, novas tecnologias e reforçando o controle do acesso a esses dados.
- Adotar medidas extras de segurança da informação para impedir que haja riscos sobre possíveis vazamentos de dados.
- Ter uma equipe preparada e treinada sobre a LGPD, sabendo os riscos e como agir da maneira correta.
No caso de crianças e adolescentes, o tratamento de dados pessoais sensíveis somente poderá ser feito quando o titular, ou seu responsável legal, der um consentimento para uma finalidade determinada, sendo esse consentimento específico, compreensível e destacado.
Caso o titular dos dados ou o seu responsável não dê o consentimento, o tratamento poderá ser realizado nas hipóteses em que for indispensável para:
- A empresa controladora cumprir alguma obrigação disposta em lei ou regulação.
- Execução pela administração pública de políticas públicas previstas em leis ou regulamentos.
- Realização de estudos por órgão de pesquisa garantida, sempre que possível, a anonimização dos dados pessoais sensíveis.
- Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral.
- Proteção da vida ou da incolumidade física do titular ou de terceiros.
- Tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias.
- Garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos e as liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
Essas disposições aplicam-se às empresas, aos profissionais da área de saúde, como médicos, psicólogos, fisioterapeutas e outros.
O tratamento de dados pessoais e sensíveis é tão importante que o Supremo Tribunal Federal (STF) regulamentou, por meio da Resolução 759/2021, uma Política de Privacidade e de Proteção de Dados Pessoais. O foco é nas atividades jurisdicionais e administrativas do órgão e no relacionamento com os ministros e com a sociedade. Um dos pontos tratados pela resolução é que ela garante ao STF o tratamento de dados pessoais sensíveis, independentemente de consentimento dos titulares, quando necessário.
E é importante sempre termos em mente que adotar critérios de tratamento de dados é um processo cíclico. Ou seja, deve ser revisto, ajustado e mantido. Somente dessa maneira a sua empresa evitará vazamentos e prejuízos futuramente.
O ideal é que as empresas contem com uma ajuda especializada para uma adequação geral de seu negócio à LGPD.
Não espere para se adequar!

