{"id":954,"date":"2023-06-07T20:54:17","date_gmt":"2023-06-07T20:54:17","guid":{"rendered":"https:\/\/qodtech.com.br\/blog\/?p=954"},"modified":"2023-06-07T20:55:03","modified_gmt":"2023-06-07T20:55:03","slug":"transferencia-internacional-de-dados-pessoais-desafios-e-solucoes","status":"publish","type":"post","link":"https:\/\/qodtech.com.br\/blog\/2023\/06\/07\/transferencia-internacional-de-dados-pessoais-desafios-e-solucoes\/","title":{"rendered":"Transfer\u00eancia internacional de dados pessoais: desafios e solu\u00e7\u00f5es\u00a0"},"content":{"rendered":"\n<p>A transfer\u00eancia de dados pessoais entre pa\u00edses enfrenta desafios devido \u00e0s diferentes leis de prote\u00e7\u00e3o de dados em cada pa\u00eds. Para garantir a prote\u00e7\u00e3o dos dados durante a transfer\u00eancia, empresas devem realizar avalia\u00e7\u00f5es de impacto de privacidade e elaborar contratos com cl\u00e1usulas de prote\u00e7\u00e3o de dados.\u00a0<\/p>\n\n\n\n<p>Com a crescente globaliza\u00e7\u00e3o dos neg\u00f3cios, a transfer\u00eancia de dados pessoais entre pa\u00edses tem se tornado uma quest\u00e3o cada vez mais relevante. No entanto, essa transfer\u00eancia enfrenta desafios significativos devido a diferen\u00e7as nas leis de prote\u00e7\u00e3o de dados em diferentes pa\u00edses.&nbsp;<\/p>\n\n\n\n<p>A transfer\u00eancia internacional de dados pessoais \u00e9 regulamentada por diferentes leis e regulamentos em todo o mundo como GDPR, LGPD e CCPA.&nbsp;<\/p>\n\n\n\n<p>Essas leis exigem que as empresas sigam certas pr\u00e1ticas e requisitos para garantir que os dados pessoais sejam protegidos durante a transfer\u00eancia internacional. Entre essas pr\u00e1ticas, destaca-se a realiza\u00e7\u00e3o de avalia\u00e7\u00f5es de impacto de privacidade (DPIA) e a elabora\u00e7\u00e3o de contratos que incluam cl\u00e1usulas de prote\u00e7\u00e3o de dados.&nbsp;<\/p>\n\n\n\n<p>As avalia\u00e7\u00f5es de impacto de privacidade s\u00e3o um processo que visa identificar e minimizar os riscos para a privacidade e seguran\u00e7a dos dados pessoais durante a transfer\u00eancia internacional. Segundo o Instituto Nacional de Padr\u00f5es e Tecnologia (NIST), a avalia\u00e7\u00e3o de impacto de privacidade \u00e9 um processo sistem\u00e1tico que ajuda a identificar, avaliar e mitigar os riscos associados \u00e0 coleta, uso, divulga\u00e7\u00e3o e armazenamento de informa\u00e7\u00f5es pessoais.&nbsp;<\/p>\n\n\n\n<p>Na LGPD o DPIA se encontra no Artigo 38:<\/p>\n\n\n\n<p><em>\u201c<\/em><strong><em>Art. 38.<\/em><\/strong><em>\u202fA autoridade nacional poder\u00e1 determinar ao controlador que elabore relat\u00f3rio de impacto \u00e0 prote\u00e7\u00e3o de dados pessoais, inclusive de dados sens\u00edveis, referente a suas opera\u00e7\u00f5es de tratamento de dados, nos termos de regulamento, observados os segredos comercial e industrial.<\/em>\u00a0<\/p>\n\n\n\n<p><strong><em>Par\u00e1grafo \u00fanico<\/em><\/strong>. <em>Observado o disposto no caput deste artigo, o relat\u00f3rio dever\u00e1 conter, no m\u00ednimo, a descri\u00e7\u00e3o dos tipos de dados coletados, a metodologia utilizada para a coleta e para a garantia da seguran\u00e7a das informa\u00e7\u00f5es e a an\u00e1lise do controlador com rela\u00e7\u00e3o a medidas, salvaguardas e mecanismos de mitiga\u00e7\u00e3o de risco adotados.\u201d\u00a0<\/em><\/p>\n\n\n\n<p>Os contratos que incluem cl\u00e1usulas de prote\u00e7\u00e3o de dados s\u00e3o um instrumento legal importante para garantir que os dados pessoais sejam protegidos durante a transfer\u00eancia internacional. Essas cl\u00e1usulas geralmente incluem disposi\u00e7\u00f5es sobre o tratamento de dados pessoais, medidas de seguran\u00e7a, obriga\u00e7\u00f5es de notifica\u00e7\u00e3o em caso de viola\u00e7\u00e3o de dados, entre outras.&nbsp;<\/p>\n\n\n\n<p>Existem outras solu\u00e7\u00f5es t\u00e9cnicas que podem ser adotadas para garantir a seguran\u00e7a dos dados pessoais durante a transfer\u00eancia internacional, como a criptografia de dados e a anonimiza\u00e7\u00e3o de dados.&nbsp;<\/p>\n\n\n\n<p>As empresas devem estar cientes dos riscos envolvidos na transfer\u00eancia internacional de dados pessoais e implementar medidas adequadas para garantir a prote\u00e7\u00e3o desses dados. \u00c9 importante que as empresas estejam em conformidade com as leis e regulamentos locais e internacionais para evitar penalidades financeiras e de reputa\u00e7\u00e3o.&nbsp;<\/p>\n\n\n\n<p>Esse tema \u00e9 complexo e envolve desafios significativos. No entanto, com as pr\u00e1ticas adequadas e solu\u00e7\u00f5es t\u00e9cnicas, \u00e9 poss\u00edvel garantir a seguran\u00e7a dos dados pessoais durante a transfer\u00eancia internacional.&nbsp;<\/p>\n\n\n\n<p>Na LGPD encontramos tr\u00eas aspectos estruturantes da regula\u00e7\u00e3o da transfer\u00eancia internacional de dados:&nbsp;&nbsp;<\/p>\n\n\n\n<p>a) hip\u00f3teses permitidas para a ocorr\u00eancia (artigo 33);&nbsp;&nbsp;<\/p>\n\n\n\n<p>b) a verifica\u00e7\u00e3o do n\u00edvel de prote\u00e7\u00e3o do pa\u00eds estrangeiro (artigo 33, inciso I da LGPD e artigo 34);&nbsp;&nbsp;<\/p>\n\n\n\n<p>c) realiza\u00e7\u00e3o ANPD da defini\u00e7\u00e3o do conte\u00fado de cl\u00e1usulas-padr\u00e3o contratual; verifica\u00e7\u00e3o de cl\u00e1usulas espec\u00edficas de transfer\u00eancia normas corporativas globais ou selos, certificados e c\u00f3digos de conduta (artigo 35).&nbsp;<\/p>\n\n\n\n<p>Refer\u00eancias:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ICO \u2013 Information Commissioner\u2019s Office \u2013 International transfers. <a href=\"https:\/\/ico.org.uk\/for-organisations\/guide-to-data-protection\/guide-to-the-general-data-protection-regulation-gdpr\/international-transfers\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/ico.org.uk\/for-organisations\/guide-to-data-protection\/guide-to-the-general-data-protection-regulation-gdpr\/international-transfers\/<\/a>&nbsp;<\/li>\n\n\n\n<li>European Commission. (2021). Standard contractual clauses for international transfers. <a href=\"https:\/\/commission.europa.eu\/publications\/standard-contractual-clauses-international-transfers_en\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/commission.europa.eu\/publications\/standard-contractual-clauses-international-transfers_en<\/a>&nbsp;<\/li>\n\n\n\n<li>NIST Technology Innovation Program. PRIVACY IMPACT ASSESSMENT (PIA). <a href=\"https:\/\/www.nist.gov\/system\/files\/documents\/2017\/05\/09\/NIST-TIP-PIA-Consolidated.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.nist.gov\/system\/files\/documents\/2017\/05\/09\/NIST-TIP-PIA-Consolidated.pdf<\/a>&nbsp;<\/li>\n\n\n\n<li>FUNDA\u00c7\u00c3O GET\u00daLIO VARGAS (FGV).\u202fGuia de Prote\u00e7\u00e3o de Dados Pessoais. Transfer\u00eancia Internacional. 2020. Dispon\u00edvel em: <a href=\"https:\/\/portal.fgv.br\/sites\/portal.fgv.br\/files\/transferencia_internacional.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/portal.fgv.br\/sites\/portal.fgv.br\/files\/transferencia_internacional.pdf<\/a>&nbsp;<\/li>\n<\/ul>\n\n\n\n<script src=\"https:\/\/platform.linkedin.com\/badges\/js\/profile.js\" async defer type=\"text\/javascript\"><\/script>\n\n<div class=\"badge-base LI-profile-badge\" data-locale=\"pt_BR\" data-size=\"medium\" data-theme=\"light\" data-type=\"VERTICAL\" data-vanity=\"patrick-coura\" data-version=\"v1\"><a class=\"badge-base__link LI-simple-link\" href=\"https:\/\/br.linkedin.com\/in\/patrick-coura?trk=profile-badge\">Patrick Coura<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>A transfer\u00eancia de dados pessoais entre pa\u00edses enfrenta desafios devido \u00e0s diferentes leis de prote\u00e7\u00e3o de dados em cada pa\u00eds. Para garantir a prote\u00e7\u00e3o dos dados durante a transfer\u00eancia, empresas devem realizar avalia\u00e7\u00f5es de impacto de privacidade e elaborar contratos com cl\u00e1usulas de prote\u00e7\u00e3o de dados.\u00a0 Com a crescente globaliza\u00e7\u00e3o dos neg\u00f3cios, a transfer\u00eancia de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":957,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[30],"tags":[],"class_list":["post-954","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-lgpd"],"_links":{"self":[{"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/posts\/954","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/comments?post=954"}],"version-history":[{"count":2,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/posts\/954\/revisions"}],"predecessor-version":[{"id":959,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/posts\/954\/revisions\/959"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/media\/957"}],"wp:attachment":[{"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/media?parent=954"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/categories?post=954"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/qodtech.com.br\/blog\/wp-json\/wp\/v2\/tags?post=954"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}