36
Proteção de dados pessoais Danilo Doneda Audiência Pública - Câmara dos Deputados Comissão Especial - Projeto de Lei 4060/2012 Brasilia - 2016

Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Proteção de dados pessoais

Danilo Doneda

Audiência Pública - Câmara dos Deputados Comissão Especial - Projeto de Lei 4060/2012

Brasilia - 2016

Page 2: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

por que proteção de dados?

normativas sobre proteção de dados

projetos de lei

Page 3: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

por que proteção de dados?

Page 4: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

assimetria informacional

Page 5: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

coleta de dados

Page 6: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 7: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

por onde andam nossos dados pessoais?

Page 8: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 9: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 10: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 11: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 12: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 13: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 14: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

proteção de dados

liberdade

autonomia

igualdade

Page 15: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

do segredo ao controle

da privacidade à proteção de dados

Page 16: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

normativas sobre proteção de dados

Page 17: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Leis gerais de proteção de dados pessoais 110 países

Blue - Comprehensive Data Protection Law EnactedRed - Pending Bill or Initiaive to Enact LawWhite - No initiatives or no information

National Comprehensive Data Protection/Privacy Laws and Bills 2016

BS

LC

TT

VC

CV

HKJM

MU

MT

ADMC

SM

MOTW

DB

IS

SC

IM

GG

JE

GI

SG

FO

CY

VG

BB

KYDM

QA

FO

KN

CR

DO

SV

BM

David BanisarDecember 2016

SX

CW BQ

GD

AG

ST

AD

AX

AWGT HN

MS

BN

SH

LB

NI

PA

Page 18: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco
Page 19: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Constituição Federal

Habeas Data

Código de Defesa do Consumidor

Lei do Cadastro Positivo

Lei de Acesso à Informação

Marco Civil da Internet

Marco normativo sobre Proteção de dados e Privacidade

Page 20: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais

O Marco Civil da Internet não dispõe sobre privacidade e proteção de dados de forma abrangente e estruturada

O Marco Civil da Internet não é uma normativa geral sobre proteção de dados pessoais

Marco Civil da Internet Lei 12.965/2014

Page 21: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

projetos de lei

Page 22: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Projeto de lei 5.276/2016 histórico

2005 - Argentina propõe harmonizar a proteção de dados pessoais no Mercosul;

2 0 0 5 - 2 0 1 0 - D e b a t e s i n t e r n o s envolvendo o Ministério da Justiça, Ministério do Desenvolvimento, Indústria e Comércio Exterior e Ministério da Ciência, Tecnologia e Inovação;

2010 - Ministério da Justiça elabora Anteprojeto de lei e o submete a debate público, realizado online com apoio do CGI.br e da FGV-Rio

2015 - Nova versão do Anteprojeto de lei é submetida a debate público

2016 - Projeto de Lei sobre proteção de dados pessoais é enviado à Câmara dos Deputados como o Projeto de Lei 5.276/2016

Page 23: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

EscopoAplica-se ao setor publico e privado

Aplica-se a qualquer tratamento de dados pessoais de pessoas naturais

“por tratamento de dados pessoais entende-se 'toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.'”

Aplicabilidade à internet?

Page 24: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Não se aplica em:

- tratamentos por pessoa natural para fins exclusivamente pessoais;

- Tratamentos para fins exclusivamente jornalísticos, artísticos, literários ou acadêmicos;

- Tratamentos para fins exclusivos de segurança pública, defesa nacional, segurança do Estado, ou atividades de investigação e repressão de infrações penais.

Escopo

Page 25: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Definições

Dado pessoal: dado relacionado à pessoa natural identificada ou identificável, inclusive números identificativos, dados locacionais ou identificadores eletrônicos quando estes estiverem relacionados a uma pessoa;

Dados anonimizados: dados relativos a um titular que não possa ser identificado;

Anonimização: qualquer procedimento por meio do qual um dado deixa de poder ser associado, direta ou indiretamente, a um indivíduo;

Page 26: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

PRINCÍPIOS

FINALIDADE

ADEQUAÇÃO

NECESSIDADE

LIVRE ACESSO

QUALIDADE

TRANSPARÊNCIA

SEGURANÇA

PREVENÇÃO

NÃO DISCRIMINAÇÃO

Page 27: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Legitimação para o tratamento de dados

consentimento livre, informado e inequívoco;

cumprimento de uma obrigação legal pelo responsável;

pela administração pública exercício de direitos ou deveres;

pesquisa histórica, científica ou estatística;

para a proteção da vida e tutela da saúde;

necessário para a execução de um contrato;

exercício regular de direitos em processo judicial ou administrativo;

se necessário para atender aos interesses legítimos do responsável

Page 28: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Consentimento

livre, informado e inequívoco;

por qualquer meio;

ônus da prova é do responsável;

revogável;

expresso e informado para dados sensíveis.

Page 29: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Direitos

Acesso

Retificação

Cancelamento

Oposição

Bloqueio

Dissociação

Page 30: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Setor Público

Não há tratamento diferenciado, apenas algumas especificações:

- Em diversos casos não é necessário o consentimento;

- A transparência é reforçada;

- existe sempre um encarregado;

- regras sobre fluxo de dados entre diferentes sujeitos públicos e/ou privados.

Page 31: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Transferência Internacional de dados pessoais

É possível com:

- Adequação;

- Consentimento;

- Autorização;

- Cláusulas corporativas globais;

- Cláusulas-padrão.

Page 32: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Segurança da Informação Vazamento de dados

Vazamentos devem ser comunicados ao órgão competente

- será verificada a potencial extensão do dano

- medidas preventivas (utilização de criptografia) serão avaliadas

- pode haver comunicação aos titulares ou pública

Page 33: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Aplicação

Sanções

Estrutura Administrativa

Autoridade de Proteção de Dados Pessoais

Page 34: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Autoridade de Proteção de Dados

é necessária?

órgão especializado?

formato?

perfil institucional?

Page 35: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Questões

• Custo regulatório X custo da não regulação

• Setor público

• Modernização do marco normativo da Sociedade da Informação

Page 36: Proteção de dados pessoais - Portal da Câmara dos Deputados · O Marco Civil da Internet faz referência a legislação específica sobre proteção de dados pessoais O Marco

Diretrizes

• dados pessoais não são “da pessoa”. Hoje, eles são a pessoa

• o controle sobre os próprios dados é um direito fundamental na Sociedade da Informação

• a utilização de dados torna-se mais segura e útil com transparência e controle - aumenta a segurança jurídica

• maior padronização - melhor fluxo de dados - maior acesso a mercados

• fomento à inovação

• lei geral - para todos os setores