Navbar

Você é Controlador de Dados na LGPD

Entenda suas responsabilidades legais e direitos como tomador de decisões sobre tratamento de dados pessoais.

Quem é o Controlador de Dados?

O controlador é a pessoa física ou jurídica, de direito público ou privado, que toma as decisões sobre o tratamento de dados pessoais.

Exemplos típicos:

  • Empresas que coletam dados de clientes
  • Instituições de saúde com prontuários
  • Escolas e universidades
  • Órgãos públicos
  • E-commerces
  • Apps e plataformas digitais

Diferente do Operador: Enquanto o controlador decide "o quê" e "porquê" tratar dados, o operador apenas processa conforme as instruções recebidas.

Principais Obrigações do Controlador

Conforme Art. 8º da LGPD, você deve:

🛡️

Demonstrar Conformidade

Manter registros das operações de tratamento e implementar medidas de segurança adequadas.

📝

Informar Claramente

Comunicar aos titulares de forma transparente sobre as finalidades do tratamento.

👁️

Nomear Encarregado (DPO)

Designar um responsável pelo tratamento de dados quando exigido por lei.

⚖️

Respeitar Bases Legais

Garantir que todo tratamento tenha base legal válida (consentimento, contrato etc.).

🔒

Proteger os Dados

Implementar medidas técnicas e administrativas para segurança da informação.

⏱️

Responder a Solicitações

Atender pedidos de titulares dentro dos prazos legais (15 dias prorrogáveis).

Direitos do Controlador

💼

Definir Finalidades

Estabelecer os propósitos legítimos para coleta e uso dos dados.

🤝

Contratar Operadores

Terceirizar atividades de tratamento mediante contrato adequado.

📊

Realizar Análises

Processar dados para estudos (com anonimização quando possível).

🔄

Compartilhar Necessariamente

Transferir dados quando exigido por lei ou autoridade competente.

Passos para Adequação do Controlador

1

Mapeamento de Dados

Identifique quais dados pessoais sua organização coleta, armazena e processa.

2

Classificação e Justificativa

Defina a base legal para cada tipo de tratamento (consentimento, legítimo interesse etc.).

3

Atualização Documental

Elabore/revise: Política de Privacidade, Termos de Uso e Contratos com Operadores.

4

Implementação de Segurança

Adote medidas técnicas (criptografia, acesso restrito) e administrativas (treinamentos).

5

Canais de Comunicação

Estabeleça processo para atender solicitações de titulares (exclusão, acesso etc.).

6

Monitoramento Contínuo

Mantenha registros de tratamento e revise processos regularmente.

Riscos por Descumprimento

O controlador está sujeito a:

  • Multas de até 2% do faturamento (limitado a R$ 50 milhões por infração)
  • Bloqueio ou eliminação dos dados irregulares
  • Proibição parcial ou total das atividades relacionadas ao tratamento
  • Danos reputacionais e perda de confiança de clientes
  • Ações judiciais por parte de titulares prejudicados

Boa notícia: A ANPD prioriza orientação antes da punição, especialmente para PMEs.