Como a Totvs está se adequando ao LGPD no Totvs Protheus
A Totvs como fabricante de Software está promovendo a adequação de suas soluções para que os nossos clientes possam se adequar a LGPD Totvs Protheus
Lei Geral de Proteção de Dados Pessoais
A Lei Geral de Proteção de Dados Pessoais (LGPD ou LGPDP), Lei nº 13.709/2018, é a legislação brasileira que regula as atividades de tratamento de dados pessoais e que também altera os artigos 7º e 16 do Marco Civil da Internet.
O Brasil passou a fazer parte dos países que contam com uma legislação específica para proteção de dados e da privacidade dos seus cidadãos.
Outros regulamentos similares à LGPD no Brasil são o Regulamento Geral sobre a Proteção de Dados (GDPR) na União Europeia, que passou a ser obrigatório em 25 de maio de 2018 e aplicável a todos os países da União Europeia (UE), e o California Consumer Privacy Act of 2018 (CCPA), nos Estados Unidos da América, implementado através de uma iniciativa em âmbito estadual, na Califórnia, onde foi aprovado no dia 28 de junho de 2018 (AB 375).
TITULAR DOS DADOS
É a pessoa a quem se referem os dados pessoais que são objetos de tratamento.
CONTROLADOR
Pessoa física ou jurídica, pública ou privada, a quem compete as decisões
referente ao tratamento dos dados pessoais.
Motivação
GDPR: Dar aos cidadãos europeus o direito de definir o que as empresas poderiam fazer com os seus dados pessoais.
LGPD: Atender aos requisitos da UE e OCDE (Organização Cooperação Desenvolvimento Econômico) para relações comerciais. Evolução do Marco Civil.
Histórico
GDPR: Evolução de legislação que iniciou em 1995 (primeira lei europeia sobre privacidade de dados)
LGPD: Primeira lei sobre Privacidade de Dados no Brasil.
Publicação
GDPR: Abril/2016 – 679/2016
LGPD: Agosto/2018 – 13.709/2018
Vigor
GDPR: Maio/2018 (2 anos de vacância)
LGPD: Agosto/2020*
* A postergação do prazo para agosto 2021 esta em tramitação, devido aos impactos da COVID-19
Penalidades
GDPR: Até 4% do faturamento, ou EUR 20 milhões
LGPD: 2% do faturamento, limitado ao máximo de BRL 50 milhões por infração
LGPD Atores X Responsabilidade
Titular dos Dados
É a pessoa a quem se referem os dados pessoais que são objetos de tratamento.
Controlador
Atua como Controlador para seus processos internos – Pessoa física ou jurídica, pública ou privada, a quem compete as decisões referente ao tratamento dos dados pessoais.
Operador
Atua como Operador quando for o fornecedor SaaS – Pessoa física ou jurídica, pública ou privada, que realiza o tratamento de dados pessoais em nome do controlador.
REQUISITO DA LEI
Art. 5º. Inc. I, II e III Tela para configuração de metadados de campos com dados sensíveis e campos que
podem ser anonimizados
COMO VAMOS ATENDER
• No módulo Configurador, deverá ser configurado, através do controle de usuários ou grupo de usuários,
a permissão de acesso, visualização dos dados sensíveis e/ou pessoais disponíveis nas telas das rotinas e/ou relatórios, quando for o caso
• Demais campos do Protheus e campos personalizados também poderão ser configurados, da mesma forma
PONTOS DE ATENÇÃO
A empresa deverá revisar seu processo e definir quais informações deverão ter as restrições de acesso
LGPD Totvs Protheus está em constante evolução mesmo que até o momento, Junho/2020, não há nenhum arquivo ou relatório que deva ser gerado a partir do ERP e ser entregue para a ANPD
A Six IT é uma Consultoria Totvs Protheus. Trabalhamos com implantações, suporte e melhorias. Entre em contato e saiba mais