Introdução à Resolução CD/ANPD
A Resolução CD/ANPD Nº 19 de 2024 é um marco essencial na regulamentação das transferências internacionais de dados pessoais no Brasil, trazendo implicações significativas para empresas que lidam com o fluxo de dados entre países.
Esta resolução define diretrizes claras e rigorosas para garantir a conformidade dessas operações com a Lei Geral de Proteção de Dados (LGPD), oferecendo uma proteção robusta aos dados pessoais, independentemente do país de destino.
Neste artigo, exploraremos os principais aspectos da resolução e as implicações práticas para empresas que realizam transferências internacionais de dados.
A Resolução CD/ANPD Nº 19 regulamenta as transferências internacionais de dados pessoais, processo que envolve o envio de informações de indivíduos brasileiros para outras nações. A regulamentação se torna necessária devido ao aumento do fluxo de dados entre países e à importância de garantir que esses dados recebam o mesmo nível de proteção que teriam no Brasil.
Um aspecto importante da Resolução CD/ANPD Nº 19 é a distinção entre coleta internacional de dados e transferência internacional de dados:
Essa distinção ajuda as empresas a compreender como as autoridades regulamentam as diferentes operações envolvendo dados pessoais e quais obrigações legais elas precisam cumprir em cada caso.
Um dos principais pontos da resolução é a introdução das cláusulas-padrão contratuais, que devem ser utilizadas por empresas ao realizar transferências internacionais de dados. Essas cláusulas servem como um mecanismo de proteção, garantindo que o país destinatário mantenha padrões de segurança e privacidade equivalentes aos exigidos pela LGPD.
As empresas têm até 12 meses para adaptar seus contratos às novas cláusulas, o que significa que até agosto de 2025, todos os agentes de tratamento de dados devem estar em conformidade. Essa medida é crucial para mitigar riscos e assegurar que os direitos dos titulares de dados sejam preservados, mesmo fora das fronteiras brasileiras.
Para ilustrar o que caracteriza uma transferência internacional de dados pessoais, consideremos dois exemplos comuns:
Esses exemplos destacam como as transferências internacionais de dados podem ocorrer no dia a dia das empresas e reforçam a necessidade de seguir as diretrizes da Resolução CD/ANPD Nº 19 para garantir a conformidade com a LGPD.
Desse modo, outro elemento importante introduzido pela Resolução Nº 19 são as normas corporativas globais, que permitem a transferência de dados entre empresas do mesmo grupo empresarial. No entanto, a ANPD (Autoridade Nacional de Proteção de Dados) precisa aprovar essas normas, que devem demonstrar garantias suficientes de proteção de dados. Devem detalhar, entre outros aspectos, as operações de transferência, as responsabilidades de cada entidade envolvida e as medidas de segurança adotadas.
Em suma, esse mecanismo é especialmente relevante para grandes conglomerados que operam em múltiplas jurisdições e precisam garantir a conformidade de suas práticas de transferência de dados com a LGPD.
Sob o mesmo ponto de vista, um aspecto fundamental da Resolução CD/ANPD Nº 19 de 2024 é a introdução das decisões de adequação. Essas decisões permitem à ANPD reconhecer países ou organismos internacionais como tendo um nível de proteção de dados pessoais compatível com a LGPD.
As decisões de adequação acontecem quando a ANPD avalia e reconhece que um país estrangeiro ou organismo internacional oferece um nível de proteção de dados equivalente ao previsto pela LGPD. Quando a ANPD considera um país ou organismo adequado, as transferências de dados pessoais para essas jurisdições se tornam mais simples. Dessa forma, não é necessário exigir cláusulas contratuais adicionais ou outras salvaguardas específicas, o que traz os seguintes benefícios:
A Resolução CD/ANPD Nº 19 de 2024 representa um avanço significativo na proteção de dados no Brasil. Além disso, ela se alinha às melhores práticas internacionais e fortalece o papel da ANPD na fiscalização das transferências internacionais de dados. Portanto, para as empresas, adaptar-se a essas novas regras é essencial. Isso garante não apenas a conformidade legal, mas também a manutenção da confiança dos consumidores e parceiros comerciais.
Empresas que ainda não iniciaram o processo de adequação precisam agir rapidamente. Afinal, é crucial garantir que todos os contratos de transferência internacional de dados estejam em conformidade até o prazo de 2025. Cumprir a resolução vai além de ser uma exigência legal. Além disso, oferece a oportunidade de reforçar a segurança e a privacidade dos dados em um mundo cada vez mais digital e interconectado.
Devido à complexidade das novas regras e à importância de garantir uma adequação completa, recomenda-se fortemente buscar a ajuda de uma assessoria jurídica especializada. Contudo, profissionais experientes podem orientar sua empresa na implementação das cláusulas-padrão e nas melhores práticas de governança de dados. Dessa forma, sua empresa atenderá a todas as exigências legais de maneira eficaz e segura.
Publicado por:
© 2024 Vanzin & Penteado Advogados Associados.