A LGPD é aplicada tanto ao setor privado quanto ao setor público à medida em que busca proteger a privacidade dos indivíduos e garantir a transparência no uso dos dados pessoais dentro de todo o território nacional.
Contudo, a implementação da LGPD no setor público apresenta desafios específicos, que vão desde a adequação de processos até a conscientização e a cultura organizacional.
Por isso, a ANPD publicou um Guia Orientativo sobre o Tratamento de Dados Pessoais pelo Poder Público considerando o desafio de estabelecer parâmetros objetivos, capazes de conferir segurança jurídica às operações com dados pessoais realizadas por órgãos e entidades públicas.
O guia traz uma série de exemplos que facilitam na compreensão da aplicação de bases legais no tratamento de dados.
Abrangência e desafios
A LGPD aplica-se a todas as esferas do setor público, incluindo administrações diretas, autarquias, fundações e empresas estatais. Assim como no setor privado, o setor público também tem o dever de garantir o uso adequado dos dados, evitando vazamentos e práticas que possam violar os direitos de privacidade dos cidadãos.
Por lidar frequentemente com dados sensíveis e essenciais para a prestação de serviços públicos, o setor público enfrenta particularidades e dificuldades próprias.
Primeiro desafio: os órgãos públicos atuam com um grande volume e complexidade de dados pessoais e sensíveis, como informações de saúde, financeiras e de segurança, tornando complexa a implementação e o mapeamento de políticas de proteção.
Segundo desafio: para o setor público implementar a LGPD é um desafio quanto aos recursos financeiros e técnicos. Falta orçamento e planejamento para investir em infraestrutura, tecnologia e capacitação. Frente a tantas emergências de implementação pelo setor público em educação, saúde e segurança, muitas vezes o projeto de adequação não é pautado como prioridade e vai sendo deixado para depois, apesar de ser um forte aliado no quesito segurança.
Terceiro desafio: estabelecer uma cultura organizacional alinhada com a proteção de privacidade, sendo necessário um esforço de sensibilização e treinamento dos servidores públicos em todos os níveis a fim de garantir que o fator humano não leve a falha na segurança dos dados.
Quarto desafio: definir responsabilidades, como a nomeação de um DPO que irá garantir a conformidade e a manutenção do setor público com a lei. Essa função nem sempre é claramente estabelecida e sua implementação pode variar entre os diferentes órgãos.
Quinto desafio: determinados aspectos da LGPD, como o consentimento e a necessidade de um legítimo interesse, exigem adaptações ao contexto do setor público. Isso requer interpretações específicas e regulamentações auxiliares para guiar os órgãos na conformidade com a lei.
Etapas para a Implementação da LGPD no Setor Público
A implementação da LGPD no setor público é semelhante à do setor privado. Inicialmente, deve-se mapear todos os dados pessoais coletados e tratados, identificando onde e como eles são utilizados e armazenados.
Essa etapa permite uma visão completa das práticas de dados de cada órgão e serve como base para uma avaliação de riscos e vulnerabilidades. Em sequência, é importante capacitar os servidores através de treinamentos sobre práticas seguras e orientações sobre a manipulação correta das informações.
É importante ressaltar que cada órgão público precisa designar um DPO, que será responsável pela fiscalização do cumprimento da LGPD, desenvolvimento do projeto de adequação e pelo relacionamento com a ANPD.
Após o mapeamento, a implementação de medidas técnicas e administrativas, como criptografia controle de acessos, mecanismos de rastreamento e monitoramento de atividades devem ser adotadas, a fim de mitigar os riscos de vazamento e acessos não autorizados.
Embora alguns dados possam ser tratados sem consentimento, com base em interesses legítimos ou obrigações legais, é importante que os órgãos públicos mantenham a transparência sobre como os dados são utilizados, informando claramente os cidadãos e garantindo direitos como o acesso e a correção dos dados.
Aprimore-se sobre o tema com ECOMPLY
Os desafios para a implementação da LGPD no setor público são muitos e o processo é extenso e contínuo, considerando a vasta quantidade de dados tratados de toda população em território brasileiro.
Diante a relevância e complexidade do tema a ECOMPLY está promovendo um Webinar para que possa ser desmistificado por um especialista, que, dentre outras questões, irá tratar as especificidades e requisitos para o tratamento de dados e o uso compartilhado de dados pessoais na administração.
Conclusão
Planejamento estratégico e investimentos são necessários para garantir a segurança dos dados da população pelo setor público, o que nem sempre é viável em função das limitações orçamentárias. Apesar dos obstáculos, a conformidade tem criado uma administração pública mais segura e orientada para a ética e a transparência dos dados da população e tem o papel de servir de exemplo para as organizações privadas.