O que é proteção de dados e privacidade de dados?
O conceito do direito à privacidade surgiu em 1948, quando a Declaração Universal dos Direitos Humanos foi adotada pela ONU. Ela estabelece que "ninguém será sujeito a interferências na sua vida privada, na sua família, no seu lar ou na sua correspondência". Em 1978, o primeiro e-mail de marketing havia sido enviado para 400 destinatários e, em 1994, o primeiro banner publicitário apareceu na internet. No ano 2000, muitos bancos começaram a oferecer serviços de internet banking. Em 2006, o Facebook foi criado e as mídias sociais decolaram exponencialmente, tornando-se parte integrante de nossas vidas diárias.
Atualmente, 137 de 197 países implementaram algum nível de legislação para garantir a proteção de dados e a privacidade. Alguns dos maiores nomes do planeta foram sujeitos a multas devido a violações, como Google, WhatsApp e Facebook, com uma das maiores multas de proteção de dados de todos os tempos sendo aplicada à Amazon no valor de US$ 877 milhões em 2021.
Neste blog, examinaremos três das principais leis de privacidade de dados do mundo: o GDPR, a CCPA e a LGPD. Apresentaremos um breve resumo da lei, o que acontece em caso de descumprimento e como a plataforma Purple pode permitir que você colete dados de visitantes em seu estabelecimento de forma conforme.
Europa: General Data Protection Regulation (GDPR)
O que é GDPR?
Talvez a lei de proteção de dados mais conhecida do mundo, o GDPR foi criado pela União Europeia e entrou em vigor em 25 de maio de 2018. A legislação impõe obrigações legais a qualquer organização que colete e armazene dados relacionados a pessoas na UE e cidadãos da UE, mesmo que a própria organização não esteja sediada na UE.
O GDPR fornece uma estrutura para controladores (e operadores) de dados por meio de sete princípios, que incluem a minimização da quantidade de dados coletados e prazos para armazenamento de dados. Ele também impõe regras específicas, como a exigência de notificação de violações de dados em até 72 horas.
O GDPR também impõe claramente direitos aos titulares dos dados (indivíduos) em relação às informações que uma organização coleta sobre eles, por exemplo, o direito de ser informado sobre os dados que estão sendo processados. Em algumas circunstâncias, o titular dos dados pode precisar fornecer consentimento inequívoco para processar os dados, como optar por entrar em sua lista de e-mail de marketing, enquanto existem outras situações em que os dados podem ser processados sem consentimento (como situações de risco de vida ou por motivos de interesse público).
O que acontece se você não cumprir com o GDPR?
As multas por descumprimento são substanciais. Infrações menos graves podem resultar em multa de até € 10 milhões (US$ 9,8 milhões) ou 2% do faturamento anual mundial da empresa no ano financeiro anterior. Para infrações mais graves, incluindo ir contra os princípios do direito à privacidade e do direito de ser esquecido, as multas podem chegar a até € 20 milhões (US$ 19,7 milhões) ou 4% do faturamento anual mundial da empresa no ano financeiro anterior, o que for maior.
América do Norte: Lei de Privacidade do Consumidor da Califórnia (CCPA)
O que é o CCPA?
A Lei de Privacidade do Consumidor da Califórnia de 2018 (CCPA) visa dar aos consumidores mais controle sobre os dados que as empresas coletam sobre eles e inclui novos direitos de privacidade para os consumidores da Califórnia. Esses direitos incluem o direito de saber quais dados estão sendo coletados sobre eles, o direito de excluí-los, o direito de optar por não vender suas informações pessoais e o direito à não discriminação por exercerem seus direitos da CCPA.
Para cumprir com a CCPA, os sites precisam informar seus usuários no ponto de coleta de dados sobre as informações pessoais que coletam e para quais finalidades. Os sites devem apresentar um link "não venda minhas informações pessoais" para optar por não participar de vendas de dados de terceiros e, caso o consumidor solicite os dados que você possui sobre ele, estes devem ser fornecidos gratuitamente.
O que acontece se você não cumprir com o CCPA?
Se a sua empresa não estiver em conformidade com a CCPA, os consumidores podem registrar uma ação judicial privada, dando à empresa 30 dias para corrigir a violação. A empresa deve então demonstrar que a "violação foi corrigida e que nenhuma outra violação ocorrerá". Se a empresa falhar nisso, o consumidor tem o direito de registrar a ação com o Procurador-Geral. O Procurador-Geral pode tomar medidas civis e impor uma liminar e uma multa de US$ 2.500 por violação. Se a violação for considerada intencional, esse valor pode subir para US$ 7.500 por violação. Isso é considerado por consumidor, portanto, se 1.000 dos seus clientes fossem afetados, sua empresa seria multada em US$ 7,5 milhões!
América do Sul: Lei Geral de Proteção de Dados (LGPD) do Brasil
O que é a LGPD?
A Lei Geral de Proteção de Dados (LGPD) entrou em vigor em 2020 e afeta qualquer empresa ou organização que processe dados pessoais de pessoas no Brasil, independentemente de onde a empresa ou organização esteja sediada.
A LGPD especifica que você só pode processar dados pessoais para fins legítimos, específicos e claramente comunicados. Semelhante ao GDPR, os princípios da LGPD incluem transparência e minimização de dados, em outras palavras, informe aos seus clientes quais dados você está coletando, para que os usará e colete apenas os dados de que precisa. As empresas são obrigadas a nomear um DPO (Data Protection Officer) para cumprir a lei.
O que acontece se você não cumprir com a LGPD?
Se você não cumprir a LGPD, poderá enfrentar multas de até 2% do faturamento anual da sua empresa, limitadas ao máximo de 50 milhões de reais, cerca de € 8 milhões ou US$ 9 milhões. Existem outras medidas corretivas para os infratores, incluindo a divulgação pública da infração e o bloqueio ou exclusão das atividades de processamento ou dos dados pessoais que causaram o problema. Isso significa que o controlador de dados infrator pode perder toda a lista de e-mails associada e o banco de dados relacionado ao incidente pode ser suspenso por até 6 meses.
Como a Purple Platform pode ajudar as empresas a coletar e gerenciar dados em conformidade com as principais leis de proteção de dados
Captive Portal para consentimento de visitantes
As splash pages personalizáveis da Purple permitem incluir links para termos e condições no momento do login, bem como caixas de seleção opcionais de consentimento para materiais de marketing e comunicações, ou uma caixa de recusa (opt-out) para a venda de dados pessoais para aqueles que precisam estar em conformidade com a CCPA.
Além disso, o Captive Portal da Purple pode garantir que os clientes que fizerem login tenham aceitado os termos e condições, bem como a política de privacidade.

Portal MyData para total transparência de dados
Por meio do portal My Data da Purple, que pode ser encontrado no site da Purple, os titulares dos dados podem visualizar, de forma totalmente gratuita, os dados que a empresa coletou sobre eles através do Purple Hub e retirar o consentimento caso desejem.

Marketing de WiFi automatizado
Se você estiver coletando dados de contato do cliente por meio da Purple Platform e um cliente optar por não receber comunicações de marketing, isso impedirá que você envie e-mails para ele por meio de nossas ferramentas automatizadas de marketing de WiFi. Mesmo que você tenha uma integração na Purple Platform com um sistema de CRM externo, você pode mapear os dados lá usando o software integrado da Purple para atualizar seu banco de dados com essas informações, mantendo seu banco de dados em conformidade.




