Base de clientes e marketing
Planilhas com documentos, e-mails e telefones; campanhas de e-mail; formulários web; registros de vendas. Tudo isso é tratamento de dados pessoais.
Você tem uma base de clientes, fichas de trabalhadores ou contatos de fornecedores (documento, e-mails, telefones)? Então já trata dados pessoais e, mesmo que estejam na plataforma de um terceiro, é você quem os usa. Faltam 4 meses para a lei entrar em vigor, e as multas chegam a mais de CLP 1,4 bilhão e, em certos casos, até 4% da sua receita anual, o que for maior. Ajudamos você a chegar com evidências defensáveis antes dessa data.
Multas • Fiscalização • Reputação
A lei regula o tratamento, não apenas o armazenamento: se você usa dados de pessoas físicas, mesmo que vivam no sistema de um terceiro, você é responsável. Protege qualquer pessoa, não só seus clientes.
Planilhas com documentos, e-mails e telefones; campanhas de e-mail; formulários web; registros de vendas. Tudo isso é tratamento de dados pessoais.
Contratos, remunerações, fichas de pessoal, avaliações e dados de saúde (licenças, convênios). São dados pessoais, vários deles sensíveis, sob sua responsabilidade.
Documentos, e-mails e telefones de pessoas físicas com quem você trabalha: fornecedores, prestadores, contatos comerciais. Também contam como dados pessoais.
A maioria das PMEs infringe a lei em práticas que parecem inofensivas. Não é preciso má intenção: basta operar como sempre. Estes são os casos mais comuns.
Mandar campanhas ou promoções a contatos que nunca autorizaram expressamente o uso dos seus dados para esse fim.
Manter fichas, contratos ou dados de pessoas que já não trabalham com você, sem política de retenção nem prazo definido.
Não oferecer um canal claro para que clientes ou trabalhadores acessem, corrijam ou excluam seus dados quando pedirem.
Repassar dados a fornecedores, plataformas ou prestadores sem contrato nem garantia de como os usam e protegem.
A multa não é um custo menor: é calculada por gravidade e pode escalar com a reincidência. Além disso, podem ser impostas medidas que freiam operações e danificam a reputação.
Descumprimentos formais (por exemplo, falhas menores de informação ou política). Ainda assim fica registrado e pode escalar se repetir.
Condutas ou omissões que comprometem a legalidade ou a segurança do tratamento (por exemplo, não atender solicitações válidas do titular).
Violações sistemáticas ou intencionais, tratamento sem base legal ou que afete dados sensíveis. Em caso de reincidência e se você não for empresa de menor porte (Lei 20.416), a sanção pode chegar a 4% da receita anual de vendas (conforme o caso).
A autoridade pode ordenar medidas corretivas. Se não forem adotadas no prazo, há acréscimo. E com reincidência, a multa pode ser multiplicada ou calculada como % da receita.
Além do dinheiro, podem ser impostas medidas corretivas: suspensão do tratamento, obrigação de mudar práticas e publicação da sanção. Também pode haver responsabilidade de pessoas físicas em casos graves.
Esta é a conta que vale a pena fazer antes de 1º de dezembro. O investimento em conformidade é previsível e limitado; a multa, não.
Não é um trâmite eterno nem uma caixa-preta. É um processo delimitado, com entregáveis claros, para você chegar a 1º de dezembro com respaldo.
Revisamos como você trata os dados hoje e onde estão suas brechas frente à lei. Você sai com um mapa claro do seu risco real.
Um plano 30/60/90 que organiza o que corrigir primeiro conforme impacto e esforço, sem frear sua operação.
Implementamos controles e deixamos rastreabilidade documentada, para que, se houver fiscalização, você possa demonstrar diligência.
Preparar-se é um gasto que você controla; a multa, uma perda que não. E 1º de dezembro não muda: ficar em conformidade leva meses, não dias, então começar agora é o que decide entre chegar com respaldo ou chegar tarde.
Pegamos os padrões com que as grandes companhias são auditadas e os adaptamos a PMEs, startups e empresas nacionais, na sua escala e orçamento.
Nossa formação em implementação e conformidade normativa vem de uma consultoria com mais de 25 anos de trajetória, que trabalha com empresas nacionais e internacionais aplicando a Lei 21.719 junto aos padrões ISO/IEC 27701 e GDPR. Trazemos esse mesmo nível de rigor às empresas que normalmente não têm acesso a ele.
A equipe é formada por engenheiros de computação com formação em cibersegurança e segurança da informação. Entendemos seus sistemas por dentro, não só a papelada de conformidade.
Temos certificações da IBM em aplicação de normas ISO, segurança de dados e uso de frameworks de conformidade. Metodologia reconhecida, não improvisada.
Já trabalhamos em empresas multinacionais, somando experiência internacional em conformidade e segurança da informação. Conhecemos as exigências de operar sob mais de um marco regulatório.
O mesmo rigor técnico que uma multinacional exige, sem as tarifas de uma grande consultoria. Sua conformidade é conduzida por um engenheiro certificado, de perto e com dedicação.
O que um dono de empresa costuma perguntar quando ouve a palavra multas.
A autoridade considera reincidência, negligência e a existência de medidas preventivas. Ter processos implementados e evidências ajuda a demonstrar diligência e reduzir o risco sancionatório.
Respondemos em 24h com uma proposta ajustada à sua empresa.