Publicado em Deixe um comentário

EQUILIBRANDO TRANSPARÊNCIA E PRIVACIDADE: ESTRATÉGIAS PARA O TRATAMENTO DE DADOS PESSOAIS EM DOCUMENTOS GOVERNAMENTAIS

É importante ressaltar que o dilema em questão é, na verdade, uma falsa dicotomia. A proteção dos dados pessoais e a transparência proativa são ambos direitos fundamentais consagrados na Constituição. A transparência proativa é uma ferramenta crucial para assegurar o direito fundamental de acesso à informação relacionada à gestão pública. De maneira similar, a proteção dos dados pessoais foi oficialmente reconhecida como um direito fundamental pela Emenda Constitucional n° 115, que a incorporou ao mesmo artigo 5º. Não existe uma hierarquia entre os direitos fundamentais, mas sim uma busca por harmonizá-los sempre que possível, mesmo em situações de aparente conflito. Portanto, a Lei de Acesso à Informação (LAI) desempenha o papel de promover a transparência e o acesso à informação para os cidadãos, enquanto a Lei Geral de Proteção de Dados (LGPD) estabelece regras e restrições para o uso de dados pessoais.

A transparência proativa tem como principal objetivo possibilitar o controle social e a supervisão das ações do setor público, sendo essencial para a prática democrática e para assegurar a prestação de contas das atividades governamentais. Assim, quando a transparência proativa implica na divulgação de dados pessoais, o interesse público nessa divulgação se restringiria à identificação dos agentes, sejam eles públicos ou privados, envolvidos nos atos administrativos, como contratos e notas de empenho. Essa identificação pode ser viabilizada por meio do nome completo e do CPF, ou alternativamente, pelo número de matrícula nos casos que envolvam agentes públicos. O CPF, inclusive, já é considerado um documento suficiente para identificar cidadãos em bancos de dados de serviços públicos, de acordo com a Lei nº 14.534/2023.

No contexto da transparência proativa, é possível que, além do nome e do CPF, outros dados pessoais sejam disponibilizados. Por exemplo, em contratos administrativos, os dados pessoais dos responsáveis legais podem incluir informações como data de nascimento, endereço, e-mail, telefone e assinatura. Similarmente, notas de empenho podem conter mais informações sobre a pessoa física beneficiária de pagamentos do setor público.

No entanto, a coleta organizada desses dados pessoais pode ser explorada por indivíduos mal-intencionados para atividades ilícitas, como roubo de identidade, abertura fraudulenta de contas bancárias, subscrição de serviços e até mesmo a realização de transações civis, como aluguel de propriedades ou compra de bens. Detentores desses dados podem falsificar documentos e fazer-se passar pelas pessoas cujas informações foram expostas.

Além disso, é importante considerar que algoritmos de web scraping são capazes de extrair informações de diversos documentos para construir bancos de dados, permitindo o perfilamento de servidores públicos com base em sua renda mensal, conforme apresentado nos portais de transparência. Isso pode levar a empresas com intenções duvidosas direcionando produtos e anúncios específicos, o que constitui uma violação dos princípios da LGPD.

Portanto, esses dados não são essenciais para a transparência proativa, uma vez que extrapolam sua finalidade e sua divulgação acarreta riscos aos titulares. No que diz respeito à identificação dos responsáveis por atos administrativos, acredita-se que somente o nome e o CPF são suficientes.

Contudo, quanto ao CPF, também é possível argumentar que a divulgação do número completo dos envolvidos em atos administrativos não é necessária, dado que esse é um dado altamente sensível e único para cada indivíduo. Nos Estados Unidos, o SSN (Número de Seguro Social) possui funções semelhantes ao CPF e é amplamente recomendado que esse número seja mantido confidencial, devido ao risco de fraude.

Em contratos administrativos, portanto, apenas a informação de identificação do representante legal, com nome completo e CPF mascarado (ou número de matrícula em casos de servidores públicos), seria suficiente para atender à transparência proativa, protegendo a privacidade dos envolvidos e prevenindo fraudes.

No entanto, há situações em que os dados pessoais não estão estruturados em bancos de dados, como contratos administrativos digitalizados, e estão disponíveis no documento. Se o documento for digitalizado com reconhecimento óptico de caracteres, os dados pessoais podem ser extraídos, inclusive de forma automatizada.

Nesses casos, ferramentas de “marcação para redação” podem ser empregadas para cobrir os dados pessoais que não são necessários. Isso, no entanto, muitas vezes requer intervenção manual, o que pode ser desafiador para órgãos com recursos limitados. Além disso, o mascaramento do CPF pode exigir softwares específicos.

Por conseguinte, o encarregado pelo tratamento de dados pessoais deve orientar as áreas responsáveis.

Publicado em Deixe um comentário

LGPD NOS CARTÓRIOS: ENCONTRANDO EQUILÍBRIO ENTRE PRIVACIDADE E TRANSPARÊNCIA

A aplicação da Lei Geral de Proteção de Dados (LGPD) nos cartórios tem gerado debates, e um dos principais pontos de controvérsia é a expedição de certidões. A emissão de certidões por notários e registradores está prevista em leis específicas, o que tem gerado um conflito aparente entre a necessidade de publicidade e o direito fundamental à proteção de dados pessoais. A implementação dessa legislação tem impactado as práticas diárias dos profissionais notariais e registrais.

Embora a Constituição Federal já protegesse a privacidade e a intimidade, a proteção de dados pessoais tornou-se um direito fundamental com a promulgação da Emenda Constitucional 115/2022. A Autoridade Nacional de Proteção de Dados (ANPD) ressalta a importância dos direitos à privacidade e proteção de dados pessoais, pois esses direitos fundamentais visam promover a dignidade humana e proteger os cidadãos, especialmente na era digital.

O reconhecimento da proteção dos dados pessoais como um direito fundamental busca garantir que a construção da personalidade esteja salvaguardada. A proteção de dados pessoais está relacionada ao livre desenvolvimento e determinação da personalidade, ligada à proteção da privacidade e intimidade. Princípios e direitos como a dignidade da pessoa humana, o livre desenvolvimento da personalidade e a privacidade estão associados ao direito à proteção de dados pessoais.

A Lei 13.709/18, que trata da proteção de dados pessoais, estabelece princípios como finalidade, adequação e necessidade para o tratamento de dados. A expedição de certidões, considerada uma operação de tratamento de dados, deve observar esses princípios. A Lei também determina que o notário ou registrador deve avaliar a adequação, necessidade e proporcionalidade do conteúdo da certidão de acordo com sua finalidade.

As diferenças entre a publicidade notarial e registral são essenciais para entender o conflito aparente entre os direitos de proteção de dados pessoais e a publicidade. A expedição de certidões por notários é focada em atos específicos e destinada principalmente às partes envolvidas, enquanto a publicidade registral é mais ampla e direcionada a qualquer pessoa.

A proteção de dados pessoais introduz um novo procedimento para a expedição de certidões, considerando a necessidade de análise, validação e adaptação à LGPD. Esse processo difere da simples emissão de certidões e requer um tratamento cuidadoso para garantir que dados pessoais relevantes sejam protegidos e usados de forma proporcional.

Portanto, a aplicação da LGPD nos cartórios requer uma compreensão clara das diferenças entre as publicidades notarial e registral, assim como a necessidade de um novo procedimento para a expedição de certidões em conformidade com os princípios de proteção de dados pessoais. Isso garante que tanto a proteção dos dados pessoais quanto a publicidade dos atos sejam equilibradas de maneira justa e legal.

Publicado em Deixe um comentário

IA E LGPD: A CONVERGÊNCIA TRANSFORMADORA PARA EFICIÊNCIA E QUALIDADE NA GESTÃO DE DADOS PESSOAIS

A evolução tecnológica está profundamente enraizada na estratégia das empresas, independentemente do seu tamanho ou área de atuação. A busca incessante por automatização de processos, contenção de despesas, aprimoramento da tomada de decisões e otimização das operações impulsionou a incorporação de tecnologias inovadoras nos âmbitos empresariais. Dentre essas inovações, a Inteligência Artificial (IA) emerge com destaque, alcançando um patamar exponencialmente relevante nesse ecossistema.

A IA já está sendo adotada ou está em vias de implementação por 75% das organizações consultadas. O estudo realizado pela KPMG, abrangendo 17 países e contemplando 17 mil indivíduos, revela que 56% dos brasileiros entrevistados expressam confiança na Inteligência Artificial. Paralelamente, uma pesquisa conjunta das prestigiadas instituições acadêmicas, Universidade de Stanford e Instituto de Tecnologia de Massachusetts (MIT), divulgou neste ano um aumento notável de 14% na produtividade dos colaboradores, atribuído ao emprego da IA.

Esse incremento na produtividade não se limita a um único setor, mas atravessa as várias esferas de uma empresa. No campo da Proteção e Privacidade de Dados, essa tendência se intensifica, sobretudo após a implementação da Lei Geral de Proteção de Dados (LGPD) em agosto de 2020. A legislação visa regulamentar o tratamento de informações pessoais, estabelecendo um ambiente propício para a aplicação de soluções tecnológicas que garantam a conformidade das empresas com os requisitos legais.

Contudo, surge uma indagação de grande relevância: a Inteligência Artificial possuirá o potencial real de substituir a atuação humana em um futuro próximo? Essa interrogação promove a necessidade de uma mudança paradigmática quanto às contribuições da IA para profissionais e organizações.

Um exemplo que ilustra essa questão é o trabalho dos Data Protection Officers (DPOs) em empresas em processo de adequação à LGPD. Atualmente, a maioria conduz essa adaptação de maneira manual, utilizando planilhas, o que claramente impede a escalabilidade, a eficiência e a continuidade do processo. Para os DPOs, a automação dessas tarefas proporciona mais tempo para a execução de atividades de valor agregado.

A IA, ao conferir escala, eficiência operacional, redução do trabalho repetitivo e precisão nas análises, reconfigura a visão convencional que limita a mudança positiva e enriquecedora no ambiente laboral. Um aspecto notável é que essa abordagem se reflete concretamente no cotidiano do DPO, onde certas etapas do processo de conformidade com a LGPD demandam um tempo considerável, tanto para o DPO quanto para os usuários finais. Surge então uma realidade de plataformas de gestão da LGPD, que automatizam procedimentos e aplicam IA no mapeamento, conferindo agilidade tanto ao DPO quanto aos usuários.

Assim, a IA desempenha um papel de extrema relevância nas organizações, facilitando a adaptação à LGPD. Por meio dessa tecnologia, é viável compreender a finalidade do processamento de dados, auxiliar na identificação e classificação, além de reconhecer e priorizar as áreas de risco elevado para violações, permitindo a adoção de medidas de segurança apropriadas. Paralelamente, ela também transforma o papel do DPO em uma atividade mais estratégica e precisa.

Em síntese, a Inteligência Artificial proporciona vantagens significativas nos setores envolvidos na adaptação à LGPD, especialmente para os DPOs. Ao ampliar a escala, potencializar o desempenho operacional e incrementar a produtividade, a IA capacita a manutenção da qualidade e eficiência do trabalho, mesmo em cenários de elevada demanda de dados. Logo, é importante que as empresas direcionem investimentos para soluções embasadas nessa tecnologia, uma vez que ela oferece um conjunto substancial de benefícios para o dia a dia dos profissionais.