Olá, Alex. Como vai?
Sua dúvida é muito pertinente, pois toca no ponto central da efetividade da LGPD: como garantir que o que está no papel seja aplicado na prática. A resposta curta é que a ANPD (Autoridade Nacional de Proteção de Dados) atua nas duas frentes que você mencionou: ela tanto sugere (orienta) quanto fiscaliza.
Para entender como isso acontece no cotidiano das empresas, podemos dividir a atuação da autoridade em três pilares principais:
- Pilar Normativo e de Orientação (Sugerir): A ANPD publica guias orientativos e resoluções que detalham quais medidas de segurança são esperadas. Como a tecnologia muda rápido, a lei não lista softwares específicos, mas a ANPD sugere boas práticas, como o uso de criptografia, controle de acessos e firewalls.
- Pilar de Fiscalização (Monitorar): A autoridade monitora o mercado para verificar se as empresas estão adotando as medidas técnicas e administrativas citadas no artigo 6º. Isso pode acontecer por meio de auditorias, solicitações de relatórios de impacto à proteção de dados (RIPD) ou após denúncias de titulares.
- Pilar Sancionador (Punir): Caso uma empresa sofra um incidente (como um vazamento) e a ANPD identifique que não houve a utilização de medidas "aptas a proteger os dados", ela pode aplicar sanções que vão desde advertências até multas significativas.
Como isso acontece na prática?
Quando ocorre um incidente de segurança, a empresa é obrigada a comunicar a ANPD. A partir daí, inicia-se um processo de fiscalização onde a empresa deve demonstrar que seguiu o princípio da Prevenção e da Segurança. Se a ANPD perceber que a empresa foi negligente e não utilizou as medidas técnicas mínimas sugeridas em seus guias, a punição é aplicada.
Sugestão de boa prática:
Para quem trabalha com conformidade, o ideal é não esperar uma fiscalização. A adoção de frameworks de segurança da informação, como a ISO 27001, é uma excelente forma de documentar e provar para a ANPD que a sua empresa utiliza medidas técnicas e administrativas robustas, cumprindo o inciso VII do artigo 6º.
Continue explorando os princípios da LGPD, pois eles são a base para qualquer estratégia de privacidade de sucesso!
Espero que possa ter lhe ajudado!