Seu site está sendo observado! Que tal ver se está adequado à LGPD?

Sempre digo a clientes que a primeira impressão dada por uma organização sobre seu nível de adequação à LGPD é a partir da conformidade de seus sites, pois as informações relacionadas ao tratamento de dados pessoais nos Avisos (ou políticas) de Privacidade e à gestão do consentimento para tratamento de cookies não necessários, como de terceiros voltados para publicidade, estão expostas para qualquer um, mesmo à distância.

É comum que as empresas insistam em ignorar essa medida de rápida e simples execução.

Mesmo que os avisos de cookies não sejam a principal medida para atestar conformidade, sua ausência é um sinal forte de que as demais providências não estão sendo adotadas, especialmente aos olhos da fiscalização, que poderá alvejar inúmeras empresas sem sair da sede física do órgão.

Com a adoção de ferramentas de varredura em massa de sites, a tendência é que a fiscalização fique ainda mais intensa, e essas ferramentas começam a ser difundidas entre as autoridades de proteção de dados do mundo. Não pense que nossa ANPD está ilhada. São vários exemplos de que ela bebe, como não poderia ser diferente, das fontes de outras autoridades do mundo.

A ICO, Autoridade de Proteção de Dados Pessoais do Reino Unido, uma das mais respeitadas e ativas, recentemente publicou em seu site verdadeiro ultimato às organizações para que busquem adequação. Disse a autoridade:

“Enquanto isso, nossa repressão a sites que não oferecem às pessoas uma escolha justa continua. Tivemos uma taxa de sucesso de quase 80% em promover mudanças nas 53 organizações para as quais escrevemos no ano passado. Agora, estamos nos preparando para escrever para os 100 sites mais frequentados. Paralelamente, estamos desenvolvendo ferramentas digitais para avaliar em grande escala a conformidade dos cookies do site, com base no hackathon de sucesso realizado com especialistas técnicos no mês passado. Se as organizações ignorarem a lei, elas podem esperar enfrentar as consequências. Estamos revisando as respostas recebidas de organizações que não fizeram alterações e determinando quais casos priorizar para ações de fiscalização. Esta é a última chance de mudar. Nosso próximo anúncio neste espaço será sobre ações de fiscalização.”

Dentre as rotinas de um encarregado de dados pessoais está essa verificação, a qual não lhe é exclusiva, devendo também fazer parte do dia a dia dos envolvidos na gestão dos sites, sejam institucionais ou transacionais (e-commerce, por exemplo), evitando que alterações sem considerar a privacidade possam comprometer conformidade anteriormente implementada.

Já olhou seu site hoje?

Respostas

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *