Os negócios na internet já são uma realidade para muitos empreendedores. Aproveitar as vantagens da rede com certeza é um bom diferencial de mercado. Entretanto, é preciso se manter atualizado com a legislação para não ter surpresas desagradáveis no futuro. Os temas LGPD e e-commerce ganham cada vez mais força no cenário econômico. Trata-se de um novo paradigma que vai gerar mudanças nos modelos de prestação de serviços e de fornecimento de produtos.
A Lei Geral de Proteção de Dados Pessoais (LGPD) entrará em vigência em agosto de 2020. A ideia é proteger os dados e a privacidade dos usuários que navegam e compram na sua loja virtual. Diante disso, é importante proteger os registros e as informações dos seus clientes. Esse novo contexto reforça a importância das áreas de segurança da informação, compliance e tecnologia. Ficou interessado no assunto? Então, aprenda agora como adequar a sua empresa à LGPD e e-commerce. Venha comigo e boa leitura!
Como preparar o seu e-commerce para a LGPD
Primeiro, é necessário entender um pouco mais sobre essa nova legislação. Trata-se de normas de conduta sobre como as empresas devem armazenar as informações fornecidas pelos clientes. Com isso, evita-se o uso indiscriminado de dados pessoais para fins diversos. No caso das lojas virtuais, será obrigatório informar aos visitantes quais dados serão recolhidos. Logo, é preciso se adaptar rapidamente a esse novo cenário.
A nova lei reforça: as pessoas físicas e jurídicas que coletam, processam e transmitem informações pessoais devem ter uma base ajustada à LGPD. A ideia é que os e-commerces consigam justificar a posse e o armazenamento desses conhecimentos sensíveis. Para tanto, pode-se usar aquelas janelas opt-in na tela da loja. Assim, o visitante autorizará o acesso aos dados. Entretanto, será preciso deixar claro o motivo da captura dessas informações. O detalhamento disso tudo pode ficar registrado na Política de Privacidade do site.
Todo esse esforço é para evitar os ataques de ransomware. Esse é um incidente comum de sequestro dos dados de uma empresa ou pessoa para depois cobrar um valor de resgate. Assim, é importante que a sua loja dê um tratamento adequado às informações sensíveis sobre saúde, orientação sexual, endereços, situação familiar e convicções políticas. Confira agora alguns detalhes sobre os dados e, em seguida, 4 dicas práticas de como se adequar à LGPD e e-commerce.
Dados pessoais
Consiste em toda informação para identificar uma pessoa, como nome, RG, título de eleitor, CPF e e-mail. Vale lembrar que os dados das pessoas jurídicas, como CNPJ, nome fantasia, razão social e endereço da sede, não são considerados informações pessoais.
Titular
O titular é a pessoa natural dona das informações pessoais. Nesse caso, é preciso reforçar os cuidados quando as suas equipes forem realizar cruzamentos de dados de clientes e usuários.
Dados pessoais sensíveis
Isso é toda informação pessoal que possa gerar qualquer tipo de discriminação ou prejuízo ao usuário. São os dados sobre origem racial, etnia, opinião política, religião, saúde, intimidade, genética e biometria.
Controlador
Pessoa física ou jurídica de direito púbico ou privado que toma as decisões sobre o tratamento das informações pessoais dos usuários, visitantes e clientes de um site ou estabelecimento físico.
Processador
Pessoas físicas ou jurídicas de direito público ou privado que processam as informações pessoais dos usuários, visitantes e clientes sob responsabilidade do controlador.
Dado anonimizado
Consiste nos dados do titular que não podem ser identificados. Para tanto, utiliza-se algoritmos de criptografia, senhas e mascaramento de informações. De acordo com a LGPD, não se considera o dado anonimizado como informação pessoal.
Tratamento
Toda operação que envolva dados pessoais. Nesse caso, são as atividades de coleta, produção, classificação, recebimento, aplicação, acesso, reprodução, distribuição, processamento, armazenagem, eliminação e controle de informações.
Consentimento
Trata-se da manifestação livre, informada e voluntária do titular dos dados. Assim, o usuário, cliente ou visitante concorda e autoriza a utilização dos seus dados pessoais para uma certa finalidade.
Anonimização
Processos, técnicas e algoritmos de computação para descaracterizar os dados pessoais de indivíduo. A ideia é não conseguir associar, por meio da tecnologia, as informações de identificação a uma determinada pessoa.
Pseudoanonimização
Processos, técnicas e algoritmos de computação para dificultar o acesso aos dados de uma pessoa. O objetivo é dificultar a descoberta das informações sensíveis com o uso da tecnologia. Para fins da LGPD, considera-se o dado pseudoanonimizado como informação pessoal.
Você pode perceber que a LGPD é uma norma complexa e com vários detalhes. Isso reforça a importância de se manter atualizado e contar com o apoio de especialistas no assunto. Confira agora dicas para se adaptar a esse novo cenário para as lojas virtuais.
Registre o consentimento dos usuários
Essa nova lei se aplica a todos os nichos do mercado. Com isso, uma maneira de se respaldar é deixar o consentimento dos usuários para acesso aos dados pessoais sempre registrado. Dessa forma, evitam-se demandas e processos judiciais. É interessante também ficar atento às publicações da Autoridade Nacional de Proteção aos Dados (ANPD).
Tenha um profissional exclusivo para a proteção dos dados
Trata-se do Data Protection Officer. O tema LGPD ainda é pouco familiar para muitas lojas virtuais. O objetivo é ter uma pessoa dedicada e responsável por essas demandas de proteção de dados. Assim, facilita-se o cumprimento dessa nova lei sem incorrer em riscos desnecessários.
Identifique todos os riscos possíveis
A ideia aqui é identificar todas as possíveis situações com dados pessoais que podem prejudicar o seu e-commerce. Quanto mais informações e detalhes, mais problemas e incidentes podem ser evitados. Nesse caso, uma comunicação mais transparente com colaboradores pode ser de grande valia.
Invista em treinamentos
A LGPD ainda é um assunto novo para muitos gestores de e-commerces. Logo, investir em treinamentos, capacitações, webinários e mentorias é uma opção viável já no curto e médio prazo. Desse modo, a adaptação da sua loja pode ocorrer com mais controle e previsibilidade.
Enfim, essas são as principais informações que você precisa saber sobre LGPD e e-commerce. Percebe-se agora uma demanda considerável sobre as rotinas das empresas. Diante desse novo contexto, é interessante contar com sistemas de tecnologia robustos para evitar incidentes de vazamento de dados sensíveis. Tal cuidado é muito importante para a reputação do seu negócio.
Muito bem, agora você já conhece um pouco mais sobre LGPD e e-commerce. Gostou do texto? Então, confira também este artigo completo sobre os direitos do consumidor nas lojas virtuais e fique por dentro das novidades.