Princípios da LGPD (Art. 6º da Lei nº 13.709/2018)
Os princípios da Lei Geral de Proteção de Dados (LGPD) constituem a base de toda a legislação de proteção de dados pessoais no Brasil. Previstos no artigo 6º da Lei nº 13.709/2018, eles orientam todas as atividades relacionadas ao tratamento de dados pessoais, funcionando como diretrizes obrigatórias para órgãos públicos, empresas privadas e demais agentes de tratamento.
Mais do que simples conceitos, os princípios estabelecem padrões de comportamento que devem ser observados durante todo o ciclo de vida dos dados pessoais, desde a coleta até a eliminação.
Em concursos públicos, especialmente para a ANPD, os princípios são um dos assuntos mais cobrados, sendo comum a elaboração de questões que exigem a identificação do princípio aplicável a uma determinada situação prática.
O que são princípios?
Princípios são normas fundamentais que orientam a interpretação e a aplicação da lei.
Na LGPD, eles determinam como o tratamento de dados deve ser realizado, independentemente da base legal utilizada.
Assim, mesmo que exista uma base legal válida para o tratamento, a operação será considerada irregular caso algum dos princípios seja violado.
Os 10 Princípios da LGPD
O artigo 6º estabelece dez princípios.
1. Finalidade
O tratamento deve possuir um propósito legítimo, específico, explícito e previamente informado ao titular.
Objetivo
Evitar que os dados sejam utilizados para finalidades diferentes daquelas informadas no momento da coleta.
Exemplo
Uma faculdade coleta o e-mail do aluno para enviar informações acadêmicas.
Posteriormente utiliza esse mesmo e-mail para vender produtos de empresas parceiras.
Isso viola o princípio da finalidade.
2. Adequação
O tratamento deve ser compatível com a finalidade informada ao titular.
Mesmo havendo uma finalidade legítima, os dados não podem ser utilizados de maneira incompatível com aquilo que foi informado.
Exemplo
Uma empresa coleta o endereço para realizar uma entrega.
Utilizar esse endereço para campanhas eleitorais seria incompatível com a finalidade originalmente apresentada.
3. Necessidade
Também conhecido como princípio da minimização dos dados.
Determina que sejam tratados apenas os dados estritamente necessários para atingir a finalidade proposta.
Exemplo
Uma academia solicita:
- Nome
- CPF
- Telefone
Esses dados podem ser necessários.
Solicitar religião, orientação política ou renda familiar, sem justificativa, viola o princípio da necessidade.
4. Livre Acesso
O titular possui direito de consultar, gratuitamente e de forma facilitada, todas as informações relativas ao tratamento de seus dados.
Isso inclui:
- quais dados são tratados;
- finalidade;
- período de armazenamento;
- compartilhamentos realizados.
5. Qualidade dos Dados
Os dados devem permanecer:
- corretos;
- completos;
- atualizados;
- relevantes.
Exemplo
Caso um cliente altere seu endereço, a empresa deve atualizar seus registros.
6. Transparência
Os titulares devem receber informações claras, precisas e facilmente acessíveis sobre o tratamento realizado.
Não é permitido utilizar linguagem excessivamente técnica ou esconder informações importantes.
Exemplo
Uma política de privacidade deve explicar de forma simples:
- quais dados são coletados;
- por que são coletados;
- quem terá acesso;
- por quanto tempo serão armazenados.
7. Segurança
Os agentes de tratamento devem adotar medidas técnicas e administrativas capazes de proteger os dados pessoais contra:
- acessos não autorizados;
- destruição;
- perda;
- alteração;
- vazamento;
- comunicação indevida.
Exemplos de medidas
- criptografia;
- autenticação multifator;
- backup;
- controle de acesso;
- monitoramento de sistemas.
8. Prevenção
Determina que medidas preventivas sejam adotadas para evitar a ocorrência de danos aos titulares.
Enquanto o princípio da segurança protege durante o tratamento, a prevenção busca impedir que incidentes ocorram.
Exemplo
Treinamentos periódicos para colaboradores.
9. Não Discriminação
Os dados pessoais não podem ser utilizados para fins discriminatórios, ilícitos ou abusivos.
Exemplo
Negar contratação em razão da religião ou origem étnica do candidato.
Ou aumentar o preço de um serviço apenas com base em informações sensíveis do consumidor.
10. Responsabilização e Prestação de Contas (Accountability)
Os agentes de tratamento devem demonstrar que adotaram medidas eficazes para cumprir a LGPD.
Não basta afirmar que cumprem a legislação.
É necessário produzir evidências.
Exemplos
- políticas internas;
- registros das operações de tratamento;
- auditorias;
- treinamentos;
- gestão de riscos;
- programas de governança.
Resumo dos Princípios
Princípio | Ideia central |
|---|---|
Finalidade | O dado deve possuir finalidade específica e legítima. |
Adequação | O uso deve ser compatível com a finalidade informada. |
Necessidade | Tratar apenas os dados indispensáveis. |
Livre Acesso | O titular pode consultar seus dados facilmente. |
Qualidade dos Dados | Dados corretos, completos e atualizados. |
Transparência | Informações claras sobre o tratamento. |
Segurança | Proteção contra acessos e incidentes. |
Prevenção | Adoção de medidas para evitar danos. |
Não Discriminação | Proibição de tratamento discriminatório. |
Responsabilização e Prestação de Contas | Demonstrar conformidade com a LGPD. |