Em nível global, a proteção de dados pessoais varia de acordo com as regulamentações de cada país. Na América Latina, existem diferentes normas de proteção de dados pessoais e algumas delas contam com autoridades fiscalizadoras para garantir seu cumprimento. Por exemplo, Uruguai, México, Argentina e Chile dispõem de normas de proteção de dados e autoridades de controle, enquanto o Brasil e o Panamá trabalham na criação de normas baseadas no GDPR europeu.

No entanto, em outros países da América Latina e em outras regiões do mundo, não existem normas que regulem a proteção de dados pessoais e, consequentemente, as empresas têm capacidade para tratar dados de indivíduos em nível global sem restrições. Isso pode gerar problemas de privacidade e segurança para os usuários, especialmente em um ambiente global como o ciberespaço.

É importante destacar que a proteção de dados pessoais não é apenas uma questão de privacidade individual, mas também de direitos humanos. Nesse sentido, é fundamental que as empresas que operam na América Latina trabalhem na criação de normas que reconheçam a proteção de dados pessoais como um direito fundamental e estabeleçam mecanismos de controle para garantir seu cumprimento.

Além disso, é fundamental promover a educação e a conscientização sobre a importância da proteção de dados pessoais, tanto no âmbito individual quanto no empresarial. A implementação de políticas de privacidade e segurança nas empresas, bem como a capacitação dos colaboradores em boas práticas de proteção de dados, são essenciais para garantir a privacidade e a segurança dos usuários no ambiente digital.

Implementação de política de proteção de dados e gestão por meio de CRM 

Implementar uma política de privacidade de dados e utilizar ferramentas como o CRM para a sua gestão são aspectos fundamentais para qualquer empresa que opere online. Desenvolver um projeto de site ou aplicativo considerando a privacidade e a segurança desde o início proporciona inúmeras vantagens. Além de transmitir confiança aos usuários, isso evita a necessidade de redesenhar o projeto posteriormente, o que pode aumentar significativamente o tempo e os custos.

Para cumprir as normas e leis vigentes, é importante considerar não apenas a conformidade regulatória do site ou aplicativo, mas também aspectos-chave como os contratos com desenvolvedores e fornecedores, os protocolos de segurança da informação e proteção de dados, o registro de domínio e de marca, além das condições de venda aos usuários. Um bom planejamento deve contemplar esses pontos e estabelecer termos jurídicos sob medida para a atividade prestada no site ou aplicativo.

É fundamental levar em consideração o cumprimento das normas aplicáveis aos negócios online, como o GDPR, desde o início e de forma coerente com toda a estrutura do site ou aplicativo. A falta de conformidade com essas normas pode gerar desconfiança nos usuários e afetar negativamente a reputação da empresa.

Em resumo, implementar uma política de privacidade de dados e utilizar ferramentas como o CRM para a sua gestão são elementos essenciais para o sucesso de qualquer empresa online. Um bom planejamento que considere todos os aspectos legais e de segurança desde o início ajudará a transmitir confiança aos usuários e evitará problemas onerosos e prejudiciais no futuro.

Obrigações como prestadores de serviços de informação

O GDPR estabelece que o tratamento de dados pessoais só é considerado lícito quando pelo menos uma das seguintes condições for atendida: o usuário forneceu seu consentimento para o tratamento de seus dados pessoais para uma finalidade específica; o tratamento for necessário para a execução de um contrato no qual o usuário é parte; o tratamento for necessário para o cumprimento de uma obrigação legal aplicável ao controlador; ou o tratamento for necessário para a finalidade de interesses legítimos perseguidos pelo controlador, desde que sobre tais interesses não prevaleçam os direitos e as liberdades fundamentais do titular dos dados.

Para cumprir o GDPR, é fundamental que as empresas que tratam dados pessoais de usuários forneçam informações claras e simples sobre sua identidade e dados de contato, a finalidade do tratamento dos dados, os destinatários previstos no compartilhamento das informações e a forma como os usuários podem exercer seus direitos de proteção de dados. Além disso, é necessário que essas informações sejam apresentadas em linguagem acessível e de fácil compreensão, especialmente quando envolver dados de menores de idade.

Em resumo, as empresas da América Latina devem cumprir as obrigações do GDPR ao tratar dados pessoais de usuários, garantindo que as informações fornecidas sejam claras e acessíveis a todos os titulares. Dessa forma, é possível proteger com eficácia os direitos e liberdades fundamentais dos usuários e promover a confiança na gestão de dados pessoais.

Aspectos a serem considerados na elaboração de uma política de proteção de dados eficaz 

1. Definir o marco legal 

A elaboração de uma política de proteção de dados pessoais envolve considerar diversos aspectos constitucionais, normativos e institucionais. Em primeiro lugar, deve-se levar em conta que o direito à proteção de dados pessoais é reconhecido na maioria das constituições e tratados internacionais de direitos humanos. Portanto, qualquer política de proteção de dados deve estar alinhada a esses padrões. Além disso, é importante cumprir a legislação vigente sobre proteção de dados, como as leis gerais e as regulamentações setoriais específicas aplicáveis à organização. Por fim, é necessário contar com instituições adequadas para supervisionar o cumprimento da política e receber denúncias de eventuais violações aos direitos de proteção de dados pessoais.

Exemplo para a Colômbia

Artigo-awtana

2. Identificar os direitos de cada usuário 

O respeito aos direitos do consumidor é fundamental em qualquer atividade comercial. No contexto da coleta e do uso de informações pessoais, é essencial que os consumidores estejam cientes de como seus dados são administrados nas bases de dados. Os consumidores têm o direito de saber quais informações foram coletadas sobre eles, quem as coletou e de que forma estão sendo utilizadas. Além disso, têm o direito de solicitar a correção de qualquer informação imprecisa ou incompleta armazenada. Esses direitos têm como base garantias constitucionais relacionadas à coleta, ao tratamento e à circulação de dados pessoais. Respeitar tais prerrogativas é indispensável para assegurar a privacidade e a proteção dos dados pessoais dos consumidores.

Artigo-awtana-2-

3. Identificar os agentes envolvidos 

Titular: O titular dos dados pessoais é a pessoa física cujas informações são objeto de tratamento por terceiros. Ou seja, qualquer pessoa que tenha fornecido seus dados pessoais a uma entidade ou pessoa jurídica, como uma empresa, instituição financeira, órgão governamental, entre outros. O titular tem o direito de exercer o habeas data, que consiste em solicitar informações sobre o tratamento dispensado aos seus dados pessoais, bem como exigir atualização, correção, exclusão e outros direitos que assegurem a proteção de seus dados e o controle sobre seu uso. Esse é um direito fundamental reconhecido em diversas legislações ao redor do mundo.

Fonte ou controlador/responsável: O controlador (ou responsável) pelos dados pessoais é a pessoa física ou jurídica encarregada de gerenciar e armazenar as informações do titular. Essas informações são obtidas mediante autorização prévia do titular dos dados, cabendo ao responsável transmiti-las ao operador de informações ou encarregado de seu tratamento. O responsável tem a obrigação de garantir a proteção, a privacidade e a confidencialidade dos dados do titular, além de cumprir as regulamentações e políticas de privacidade e segurança da informação. Além disso, deve assegurar que os dados pessoais sejam utilizados estritamente para as finalidades autorizadas pelo titular e em conformidade com a legislação.

Operador de informações ou encarregado: O operador de informações ou encarregado é a pessoa física ou jurídica que recebe as informações do controlador e se responsabiliza por sua gestão e tratamento. O operador deve garantir a segurança, a privacidade e a integridade dos dados pessoais sob sua posse, em total conformidade com as normas e políticas de privacidade e segurança da informação. É dever do operador assegurar que os dados sejam utilizados unicamente para as finalidades autorizadas pelo titular e em consonância com a lei. Além disso, o operador deve adotar medidas para prevenir e identificar eventuais incidentes de segurança da informação, notificando o controlador e o titular caso ocorra qualquer comprometimento dos dados pessoais.

Usuário:  O usuário é a pessoa física ou jurídica que, atendendo aos requisitos estabelecidos por lei, tem o direito de acessar as informações disponibilizadas pelos titulares dos dados pessoais. Em outras palavras, trata-se de quem, legitimamente, solicita dados de um titular com a finalidade de realizar uma ação ou gestão legalmente permitida. Para acessar esses dados, o usuário deve cumprir os requisitos e procedimentos previstos em lei, garantindo a confidencialidade e a proteção das informações obtidas e prevenindo o uso indevido ou a violação de direitos dos titulares. O acesso deve ser limitado exclusivamente aos fins autorizados por lei, com a devida diligência no tratamento das informações.

4. Autorização 

Características: 

  • Deve ser livre, prévia, expressa e informada

  • Deve ser obtida por qualquer meio passível de consulta posterior (oral, escrita, conduta inequívoca)

  • Deve indicar com clareza a finalidade para a qual é coletada

Algumas exceções: 

  • Dados de natureza pública.

  • A informação for solicitada por um órgão público no exercício de suas funções  

  • Informações para fins históricos, estatísticos ou científicos  

Aplicação em casos digitais: Site, Formulários, Anúncios e Comunicações e CRM

As plataformas de Customer Relationship Management (CRM), como o HubSpot, oferecem uma ampla variedade de ferramentas e funcionalidades para aprimorar a gestão do relacionamento com os clientes. Entre elas, encontram-se recursos para cumprir o Regulamento Geral sobre a Proteção de Dados (RGPD).

Com o objetivo de garantir a privacidade e a proteção de dados pessoais, o RGPD estabelece uma série de normas e requisitos para o tratamento de dados dos usuários. As empresas que gerenciam informações de clientes devem cumprir essas regras para assegurar a segurança e a privacidade de seus clientes.

Nesse sentido, o HubSpot oferece ferramentas para ativar as configurações de RGPD em sua plataforma. Isso permite que os usuários contem com um ambiente centralizado para habilitar automaticamente os recursos compatíveis com o RGPD em toda a sua conta do HubSpot. Dessa forma, as empresas podem garantir conformidade com as exigências do RGPD em todas as interações com seus clientes.

Essas ferramentas incluem recursos como consentimento explícito para o processamento de dados, direito ao esquecimento, direito à portabilidade de dados, limitação do tratamento de dados, entre outros. Além disso, a plataforma do HubSpot dispõe de funcionalidades para a gestão de consentimentos e auditoria de dados, facilitando o monitoramento e o cumprimento das normas do RGPD.

Em resumo, as ferramentas de RGPD nas configurações de conta do HubSpot oferecem uma solução completa e centralizada para que os usuários cumpram as regulamentações de privacidade e proteção de dados. Isso possibilita gerenciar as informações de clientes de maneira responsável e transparente, resultando em um relacionamento mais sólido e confiável com seus clientes.

Consentimento em formulários de CRM

A fim de garantir que os visitantes compreendam claramente com o que estão concordando ao enviar um formulário, é essencial incluir informações relevantes sobre avisos legais e consentimento. Dessa forma, você poderá obter o consentimento explícito dos visitantes para o tratamento de seus dados pessoais, bem como para o recebimento de comunicações a partir da sua conta do HubSpot.

Assegurar o consentimento informado dos visitantes não apenas proporciona tranquilidade e confiança na proteção de seus dados pessoais, mas também auxilia no cumprimento das regulamentações aplicáveis. Portanto, é crucial fornecer informações claras e concisas sobre como os dados coletados serão tratados e como serão utilizados no envio de comunicações por meio do HubSpot.

Em resumo, incluir informações sobre avisos e consentimento nos formulários permitirá obter a autorização explícita dos visitantes para tratar seus dados pessoais e enviar comunicações. Além disso, ajudará na conformidade com as legislações aplicáveis e aumentará a confiança em relação à proteção dos dados pessoais de seus visitantes.

Política de privacidade no site

Ter uma política de privacidade no site é fundamental para assegurar a proteção dos dados pessoais dos usuários que o visitam. A política de privacidade é um documento que descreve como os dados pessoais dos usuários são coletados, utilizados, armazenados e protegidos.

Contar com uma política de privacidade clara e acessível no site é uma exigência legal em diversos países. Por exemplo, o Regulamento Geral sobre a Proteção de Dados (RGPD) da União Europeia exige que todas as empresas que coletam dados pessoais de cidadãos da UE tenham uma política de privacidade em conformidade com suas diretrizes.

Além de cumprir as obrigações legais, contar com uma política de privacidade no site é uma excelente prática empresarial. Uma política de privacidade clara e de fácil compreensão gera confiança nos usuários, fornecendo visibilidade sobre a forma como seus dados pessoais são gerenciados.

Em resumo, disponibilizar uma política de privacidade no seu site é indispensável para cumprir as obrigações legais e consolidar a confiança dos usuários. Certifique-se de que sua política de privacidade seja clara, fácil de entender e esteja acessível em seu site.