A primeira dúvida que surge quando escutamos, lemos ou conversamos sobre LGPD é: Mas afinal, o que são “dados pessoais?”
Dados pessoais são os dados que podem identificar uma pessoa. Ou seja, de posse desse dado, você pode saber exatamente quem é essa pessoa.
Existem dados que são muito claros, óbvios, que vão se enquadrar em dados pessoais: RG, CPF, Nome completo, etc. Esses dados são diretos. De posse desses dados você sabe exatamente de quem estamos falando. Mas outros dados são menos diretos. Por isso tratamos dados pessoais como “dados que identificam ou possam identificar” uma pessoa natural. “Pessoa natural” são todas as pessoas! Determina-se dessa forma para dizer que não se aplica a dados de “pessoa jurídica” (empresas).
E o que são esses dados que “podem identificar” uma pessoa? Vamos pensar no “endereço”. Pensemos que em uma casa morem 4 pessoas. Dessas pessoas dois são adultos, um do sexo masculino e outro do sexo feminino, e duas são adolescentes, um do sexo masculino e outra do sexo feminino. Para as 4 pessoas o dado “endereço” será o mesmo. Ou seja, por esse olhar simples pode-se dizer que endereço não é um dado pessoal. Mas se um cadastro pedir o endereço, idade e sexo, pode-se facilmente chegar à uma das 4 pessoas da residência.
Portanto, a análise dos dados é o que irá definir se aquele dado é ou não um dado pessoal. Cabe a equipe responsável por implementar a adequação essa definição e o que deverá ser feito para garantir a segurança desses dados.
Continuem acompanhando nos posts para saber mais sobre a LGDP e outros assuntos da área da tecnologia da informação.
Abraços e até a próxima
André Piazzon – Diretor