


{"id":617,"date":"2020-11-17T16:08:32","date_gmt":"2020-11-17T19:08:32","guid":{"rendered":"http:\/\/www.upbrain.com.br\/blog\/?p=617"},"modified":"2021-12-23T12:45:19","modified_gmt":"2021-12-23T15:45:19","slug":"lgpd-no-rh-como-adequar-o-setor-a-lei-de-protecao-de-dados","status":"publish","type":"post","link":"https:\/\/www.upbrain.com.br\/blog\/lgpd-no-rh-como-adequar-o-setor-a-lei-de-protecao-de-dados\/","title":{"rendered":"LGPD no RH: como adequar o setor \u00e0 lei de prote\u00e7\u00e3o de dados"},"content":{"rendered":"<p><\/p>\n<p>A Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) trouxe diversas mudan\u00e7as na forma como as empresas passaram a coletar e administrar dados pessoais de seus colaboradores, clientes e fornecedores.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Se a sua empresa ainda n\u00e3o se adequou, est\u00e1 na hora de entender as mudan\u00e7as que lei promoveu, principalmente em rela\u00e7\u00e3o ao Departamento de RH, que \u00e9 diretamente afetado pela LGPD, por lidar com as informa\u00e7\u00f5es sobre os funcion\u00e1rios.<\/p>\n<p><\/p>\n<p><\/p>\n<h2 class=\"wp-block-heading\">Entenda a lei<\/h2>\n<p><\/p>\n<p><\/p>\n<p>A LGPD, <a href=\"http:\/\/www.planalto.gov.br\/ccivil_03\/_Ato2015-2018\/2018\/Lei\/L13709compilado.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Lei n\u00ba 13.709, de 14 de agosto de 2018<\/a>, entrou em vigor em setembro de 2020 e tem como objetivo assegurar a privacidade e a prote\u00e7\u00e3o de dados pessoais e promover a transpar\u00eancia na rela\u00e7\u00e3o entre pessoas f\u00edsicas e jur\u00eddicas.<\/p>\n<p><\/p>\n<p><\/p>\n<p>A lei \u00e9 obrigat\u00f3ria para empresas de todos os setores e garante que a coleta, o tratamento e a comercializa\u00e7\u00e3o de dados pessoais sejam feitos somente com a autoriza\u00e7\u00e3o dos titulares.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Aqui no Brasil, o projeto vem na esteira das discuss\u00f5es sobre prote\u00e7\u00e3o de dados na Europa, cuja lei entrou em vigor h\u00e1 mais de dois anos e aqueceu os debates em todo o mundo.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Link para leitura da lei na \u00edntegra: <a href=\"http:\/\/www.planalto.gov.br\/ccivil_03\/_Ato2015-2018\/2018\/Lei\/L13709compilado.htm\" target=\"_blank\" rel=\"noreferrer noopener\">www.planalto.gov.br\/ccivil_03\/_Ato2015-2018\/2018\/Lei\/L13709compilado.htm<\/a><\/p>\n<p><\/p>\n<p><\/p>\n<h2 class=\"wp-block-heading\">Dados e direitos do titular<\/h2>\n<p><\/p>\n<p><\/p>\n<p>A lei se aplica a dados que identificam uma pessoa, como telefones, documentos e caracter\u00edsticas pessoais, al\u00e9m dos dados sens\u00edveis ou os que podem ser usados de forma discriminat\u00f3ria, como religi\u00e3o, ra\u00e7a ou etnia, opini\u00e3o pol\u00edtica, dados de sa\u00fade ou vida sexual.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Com a lei, o titular dos dados passa a ter alguns direitos, como perguntar \u00e0s empresas quais dados elas armazenam, acessar esses dados, exigir que informa\u00e7\u00f5es sejam apagadas se obtidas em desconformidade com a LGPD e ainda pedir a portabilidade de suas informa\u00e7\u00f5es para outro fornecedor.<\/p>\n<p><\/p>\n<p><\/p>\n<h2 class=\"wp-block-heading\">Seguran\u00e7a<\/h2>\n<p><\/p>\n<p><\/p>\n<p>Com a LGPD, al\u00e9m de mudar seus processos internos de coleta e tratamento dos dados e dedicar \u00e1reas de seu site \u00e0s solicita\u00e7\u00f5es dos titulares de dados, as empresas devem refor\u00e7ar a seguran\u00e7a contra ataques cibern\u00e9ticos que podem resultar no vazamento de informa\u00e7\u00f5es.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Para garantir a confidencialidade das informa\u00e7\u00f5es, tanto os dados f\u00edsicos quanto os digitais devem estar armazenados em locais protegidos contra inc\u00eandios ou desastres naturais, al\u00e9m de algum tipo de controle de acesso, como chaves, controles biom\u00e9tricos e autentica\u00e7\u00e3o.<\/p>\n<p><\/p>\n<p><\/p>\n<p>E para os dados que ser\u00e3o compartilhados em rede para \u00f3rg\u00e3os competentes, devem ser usados canais seguros, como o protocolo HTTPS em servi\u00e7os web ou criptografias.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Confira aqui a\u00e7\u00f5es que o RH deve tomar, junto com a equipe de seguran\u00e7a da empresa, para evitar incidentes que possam por em risco o sigilo dos dados pessoais e sens\u00edveis de colaboradores e candidatos:<\/p>\n<p><\/p>\n<p><\/p>\n<ul>\n<li>Uso de Redes Virtuais Privadas (VPNs) para acessar ambientes corporativos com acesso via autentica\u00e7\u00e3o (usu\u00e1rio\/senha\/token\/certificado);<\/li>\n<li>Habilita\u00e7\u00e3o de duplo fator de autentica\u00e7\u00e3o, como senha + token;<\/li>\n<li>Ado\u00e7\u00e3o de pol\u00edtica com complexidade de senhas;<\/li>\n<li>Utiliza\u00e7\u00e3o de criptografia de disco nos dispositivos;<\/li>\n<li>Conscientiza\u00e7\u00e3o dos colaboradores sobre a seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados.<\/li>\n<\/ul>\n<p><\/p>\n<p><\/p>\n<h2 class=\"wp-block-heading\">Penalidades<\/h2>\n<p><\/p>\n<p><\/p>\n<p>T\u00e3o importante quanto conhecer a lei \u00e9 saber quais penalidades sua empresa pode sofrer se n\u00e3o cumpri-la. As multas pelo n\u00e3o cumprimento da LGPD chegam a 2% do faturamento da empresa, com limite de 50 milh\u00f5es de reais por infra\u00e7\u00e3o.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Como os donos das informa\u00e7\u00f5es podem questionar ou solicitar a elimina\u00e7\u00e3o dos dados a qualquer momento, a lei exige que toda empresa tenha um encarregado de prote\u00e7\u00e3o de dados para atender a demanda.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Esse encarregado responder\u00e1 \u00e0 Diretoria da empresa e ter\u00e1 autonomia para garantir o funcionamento da aplica\u00e7\u00e3o das normas da LGPD. As san\u00e7\u00f5es e multas administrativas poder\u00e3o ser aplicadas a partir de agosto de 2021.<\/p>\n<p><\/p>\n<p><\/p>\n<h2 class=\"wp-block-heading\">Afinal, o que muda para o RH das empresas?<\/h2>\n<p><\/p>\n<p><\/p>\n<p>O RH \u00e9 o setor que mais sofre mudan\u00e7as com a LGPD, pois a \u00e1rea de gest\u00e3o de pessoas utiliza dados pessoais em v\u00e1rias etapas de seu trabalho dentro da empresa: recrutamento e sele\u00e7\u00e3o, admiss\u00e3o, treinamentos, avalia\u00e7\u00e3o e desempenho, plano de cargos e sal\u00e1rios, c\u00e1lculo de folha, f\u00e9rias, controle de jornada, gest\u00e3o de benef\u00edcios e desligamentos.<\/p>\n<p><\/p>\n<p><\/p>\n<p>O primeiro passo para evitar infra\u00e7\u00f5es e penaliza\u00e7\u00f5es com a lei \u00e9 rever os processos que envolvem o RH e implementar as mudan\u00e7as. Para atender as demandas e proteger a privacidade de seus funcion\u00e1rios, o RH s\u00f3 pode coletar informa\u00e7\u00f5es pessoais que s\u00e3o essenciais para as atividades da empresa e com o livre consentimento dos colaboradores.<br \/>Portanto, \u00e9 muito importante que todos os seus funcion\u00e1rios estejam de acordo com a coleta de dados e sejam comunicados sobre as mudan\u00e7as, o uso e o destino das informa\u00e7\u00f5es.<\/p>\n<p><\/p>\n<p><\/p>\n<h3 class=\"wp-block-heading\">Mudan\u00e7as no recrutamento<\/h3>\n<p><\/p>\n<p><\/p>\n<p>O processo de recrutamento e sele\u00e7\u00e3o \u00e9 impactado diretamente pela Lei Geral de Prote\u00e7\u00e3o de Dados. A empresa pode coletar dados pessoais dos candidatos com o consentimento deles e desde que tenha uma finalidade espec\u00edfica.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Com isso, haver\u00e1 mudan\u00e7as na manuten\u00e7\u00e3o e constru\u00e7\u00e3o de banco de curr\u00edculos, j\u00e1 que os dados dever\u00e3o ter tempo determinado de armazenamento. A empresa dever\u00e1 deixar claras aos candidatos as informa\u00e7\u00f5es relevantes sobre compartilhamento de dados com terceiros e sobre a pol\u00edtica de descarte.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Outro aspecto importante \u00e9 em rela\u00e7\u00e3o aos testes de perfil comportamental ou testes de personalidade durante o processo de sele\u00e7\u00e3o. A lei diz que poder\u00e3o ser considerados como dados pessoais os que s\u00e3o utilizados para forma\u00e7\u00e3o do perfil comportamental de determinada pessoa.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Al\u00e9m disso, durante a contrata\u00e7\u00e3o cabe \u00e0 empresa o \u00f4nus da prova de que o consentimento foi obtido, sempre se atentando \u00e0s exig\u00eancias da lei. E se esse consentimento for fornecido por escrito, ele deve constar destacado das demais cl\u00e1usulas no contrato.<\/p>\n<p><\/p>\n<p><\/p>\n<h3 class=\"wp-block-heading\">Aten\u00e7\u00e3o na contrata\u00e7\u00e3o dos PCDs<\/h3>\n<p><\/p>\n<p><\/p>\n<p>Al\u00e9m de proteger a seguran\u00e7a dos dados dos funcion\u00e1rios, a LGPD tamb\u00e9m evita a discrimina\u00e7\u00e3o. O RH deve, ent\u00e3o, ter v\u00e1rios cuidados e tomar medidas de seguran\u00e7a para que n\u00e3o ocorra discrimina\u00e7\u00e3o ao tratar de dados pessoais sens\u00edveis, como os relativos \u00e0 condi\u00e7\u00e3o de sa\u00fade dos colaboradores.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Nesse sentido, as pessoas com defici\u00eancias precisam ser informadas sobre a finalidade das solicita\u00e7\u00f5es dos dados e tamb\u00e9m que est\u00e3o sendo contratadas ap\u00f3s preencherem todas as informa\u00e7\u00f5es de sa\u00fade.<\/p>\n<p><\/p>\n<p><\/p>\n<h3 class=\"wp-block-heading\">Dados de colaboradores desligados<\/h3>\n<p><\/p>\n<p><\/p>\n<p>Outra mudan\u00e7a importante com a LGPD \u00e9 que o RH deve armazenar dados pessoais dos colaboradores desligados apenas pelo prazo estipulado na lei e n\u00e3o mais por tempo indeterminado.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Em caso de desligamento, a empresa deve descartar os dados de forma devida e o os propriet\u00e1rios dos dados devem ser informados sobre as medidas e a forma de descarte.<\/p>\n<p><\/p>\n<p><\/p>\n<p>E se sua empresa quiser manter um&nbsp;banco de curr\u00edculos, nele&nbsp;deve conter somente dados precisos, atualizados e autorizados pelos candidatos. Ser\u00e1 necess\u00e1rio criar pol\u00edticas, processos e procedimentos para gerenciar o banco, ter acesso e fazer a auditoria.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Para isso, sua empresa pode criar procedimentos de backup e restaura\u00e7\u00e3o de dados, al\u00e9m de utilizar criptografia e ferramentas de monitoramento para detectar anomalias e poss\u00edveis a\u00e7\u00f5es maliciosas.<\/p>\n<p><\/p>\n<p><\/p>\n<h3 class=\"wp-block-heading\">Dados de produtividade, engajamento e feedback<\/h3>\n<p><\/p>\n<p><\/p>\n<p>Os dados de produtividade, engajamento e feedback devem tamb\u00e9m seguir os princ\u00edpios da LGPD: serem precisos, claros e atualizados, ter finalidade espec\u00edfica, serem utilizados somente quando necess\u00e1rio e estarem seguros.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Sua empresa pode definir em contrato a necessidade da utiliza\u00e7\u00e3o de dados pessoais e sens\u00edveis para fins espec\u00edficos. Isso traz prote\u00e7\u00e3o jur\u00eddica para a empresa e transpar\u00eancia para os colaboradores.<\/p>\n<p><\/p>\n<p><\/p>\n<h3 class=\"wp-block-heading\">LGPD no home office<\/h3>\n<p><\/p>\n<p><\/p>\n<p>A aplica\u00e7\u00e3o da LGPD tamb\u00e9m ocorre no trabalho remoto. Portanto, \u00e9 importante que a empresa estabele\u00e7a&nbsp;pol\u00edticas de home office&nbsp;que mostrem ao colaborador como proteger seus dados e os da empresa.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Al\u00e9m disso, \u00e9 recomendado que a empresa tenha um acordo de confidencialidade (NDA) assinado pelo colaborador ou terceiro para manter em sigilo certas informa\u00e7\u00f5es.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Esperamos que estas informa\u00e7\u00f5es tenham sido \u00fateis para voc\u00ea e sua empresa!<\/p>\n<p><\/p>\n<p><\/p>\n<p>N\u00e3o se esque\u00e7a de incluir treinamentos sobre LGPD em seu ambiente de <a href=\"http:\/\/www.upbrain.com.br\">treinamentos online<\/a>. Caso precise de ajuda, conte com a <strong>UpBrain <\/strong>para isto.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Texto por Fabiola Iunck<\/p>\n<p><\/p>\n<p><\/p>\n<p>Imagem de&nbsp;Vitaly Vlasov&nbsp;no&nbsp;Pexels<\/p>\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) trouxe diversas mudan\u00e7as na forma como as empresas passaram a coletar e administrar dados pessoais de seus colaboradores, clientes e fornecedores. Se a sua empresa ainda n\u00e3o se adequou, est\u00e1 na hora de entender as mudan\u00e7as que lei promoveu, principalmente em rela\u00e7\u00e3o ao Departamento de RH, que &hellip; <\/p>\n<p class=\"read-more\"><a class=\"readmore-btn\" href=\"https:\/\/www.upbrain.com.br\/blog\/lgpd-no-rh-como-adequar-o-setor-a-lei-de-protecao-de-dados\/\">+<span class=\"screen-reader-text\">  Read More<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"_links":{"self":[{"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/posts\/617"}],"collection":[{"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/comments?post=617"}],"version-history":[{"count":2,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/posts\/617\/revisions"}],"predecessor-version":[{"id":791,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/posts\/617\/revisions\/791"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/media\/790"}],"wp:attachment":[{"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/media?parent=617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/categories?post=617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.upbrain.com.br\/blog\/wp-json\/wp\/v2\/tags?post=617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}