O consentimento na Lei Geral de Proteção de Dados Pessoais (LGPD) é um dos pilares fundamentais para o tratamento de dados, exigindo atenção minuciosa dos profissionais do Direito Digital. A LGPD, em vigor desde 2020, estabelece regras rigorosas para a coleta, uso, armazenamento e compartilhamento de dados pessoais, com o objetivo de proteger a privacidade dos titulares. O consentimento, como base legal primordial, exige que as organizações obtenham a autorização explícita e inequívoca do indivíduo antes de processar suas informações. Este artigo abordará o passo a passo para a obtenção e gestão do consentimento, com base na legislação atualizada e na jurisprudência relevante, oferecendo insights práticos para advogados.
A Natureza do Consentimento na LGPD
O consentimento, nos termos da LGPD, é a manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada. Essa definição, presente no art. 5º, inciso XII da Lei, estabelece os requisitos essenciais para a validade do consentimento:
- Livre: O titular não pode sofrer coação ou pressão para consentir. A recusa não deve gerar penalidades desproporcionais ou inviabilizar a prestação do serviço, exceto se os dados forem estritamente necessários para a execução do contrato.
- Informado: O titular deve ser devidamente esclarecido sobre a finalidade, a forma e a duração do tratamento, bem como sobre a identidade do controlador e os direitos que lhe assistem.
- Inequívoco: O consentimento deve ser expresso, não podendo ser presumido por meio de ações omissivas ou de formulários pré-preenchidos. A manifestação deve ser clara e direta, demonstrando a concordância do titular.
- Finalidade Determinada: O consentimento deve ser específico para uma finalidade clara e legítima, não podendo ser genérico ou abranger atividades não relacionadas.
O Passo a Passo para o Consentimento Válido
A obtenção do consentimento válido exige um processo estruturado e transparente, que garanta a proteção dos direitos do titular e a conformidade da organização.
1. Identificação da Necessidade do Consentimento
O primeiro passo é avaliar se o consentimento é a base legal mais adequada para o tratamento dos dados. A LGPD prevê outras bases legais, como o cumprimento de obrigação legal ou regulatória, a execução de contrato e o legítimo interesse. A escolha da base legal deve ser feita com cautela, considerando a natureza dos dados e a finalidade do tratamento. O consentimento deve ser utilizado quando não houver outra base legal aplicável ou quando a organização desejar oferecer maior controle ao titular sobre seus dados.
2. Elaboração do Termo de Consentimento
O Termo de Consentimento é o documento que formaliza a autorização do titular para o tratamento de seus dados. A elaboração do termo deve observar os requisitos previstos na LGPD, garantindo clareza, transparência e linguagem acessível:
- Linguagem Simples e Acessível: O termo deve ser redigido em linguagem clara e de fácil compreensão, evitando jargões jurídicos e termos técnicos complexos.
- Informações Essenciais: O termo deve conter, de forma clara e destacada, as seguintes informações.
- Finalidade específica do tratamento;
- Forma e duração do tratamento;
- Identidade do controlador e informações de contato;
- Informações sobre o compartilhamento de dados com terceiros;
- Direitos do titular, incluindo o direito de revogar o consentimento a qualquer momento;
- Consequências da recusa em fornecer o consentimento.
- Formato: O termo pode ser apresentado em formato digital ou físico, desde que garanta a manifestação inequívoca do titular.
3. Obtenção do Consentimento
A obtenção do consentimento deve ser realizada de forma clara e inequívoca, garantindo que o titular compreenda as implicações de sua decisão. A organização deve evitar práticas que induzam o titular a erro ou que dificultem a recusa:
- Ação Positiva: O consentimento deve ser obtido por meio de uma ação positiva do titular, como o clique em um botão "Concordo" ou a assinatura de um documento. Formulários pré-preenchidos não são válidos.
- Granularidade: O consentimento deve ser granular, ou seja, o titular deve poder consentir separadamente para diferentes finalidades. A organização não deve exigir o consentimento para todas as finalidades em um único ato.
- Registro: A organização deve manter o registro do consentimento obtido, incluindo a data, a hora e a forma como o consentimento foi concedido. Esse registro é fundamental para comprovar a conformidade com a LGPD em caso de fiscalização ou litígio.
4. Gestão do Consentimento
A gestão do consentimento é um processo contínuo que envolve a manutenção, a atualização e a revogação do consentimento. A organização deve garantir que o titular possa exercer seus direitos de forma fácil e acessível:
- Atualização: O consentimento deve ser atualizado sempre que houver alteração na finalidade ou nas condições do tratamento. A organização deve informar o titular sobre as mudanças e solicitar um novo consentimento, se necessário.
- Revogação: O titular tem o direito de revogar o consentimento a qualquer momento, mediante manifestação expressa. A revogação deve ser fácil e gratuita, e a organização deve cessar o tratamento dos dados imediatamente após a solicitação.
- Renovação: O consentimento deve ser renovado periodicamente, especialmente se o tratamento dos dados for contínuo ou se houver mudanças significativas nas atividades da organização. A periodicidade da renovação deve ser definida com base na natureza dos dados e na finalidade do tratamento.
Fundamentação Legal e Jurisprudência
A LGPD estabelece regras claras sobre o consentimento nos artigos 5º, inciso XII, e 8º. O art. 8º dispõe que o consentimento deve ser fornecido por escrito ou por outro meio que demonstre a manifestação de vontade do titular, e que o controlador deve provar que o consentimento foi obtido em conformidade com a Lei.
A jurisprudência brasileira tem se manifestado sobre a importância do consentimento válido. O Superior Tribunal de Justiça (STJ), em diversos julgados, tem reafirmado a necessidade de consentimento expresso e inequívoco para o tratamento de dados pessoais, especialmente em casos envolvendo dados sensíveis ou compartilhamento com terceiros. O Supremo Tribunal Federal (STF) também tem se posicionado sobre a proteção de dados pessoais, reconhecendo a importância do consentimento como um direito fundamental:
- STJ: O STJ decidiu que o compartilhamento de dados pessoais com terceiros sem o consentimento do titular configura violação à privacidade e gera o dever de indenizar.
- STF - ADI 6387: O STF reconheceu a proteção de dados pessoais como um direito fundamental autônomo, destacando a importância do consentimento como instrumento de proteção da privacidade.
Dicas Práticas para Advogados
- Mapeamento de Dados: Realize um mapeamento completo dos dados pessoais tratados pela organização, identificando as finalidades e as bases legais aplicáveis.
- Revisão de Contratos: Revise os contratos com terceiros para garantir que as cláusulas de proteção de dados estejam alinhadas com a LGPD e que o consentimento do titular seja obtido quando necessário.
- Elaboração de Políticas: Desenvolva políticas internas de privacidade e proteção de dados, estabelecendo diretrizes claras para a obtenção e gestão do consentimento.
- Treinamento da Equipe: Treine a equipe da organização sobre a importância do consentimento e as regras da LGPD, garantindo que todos os colaboradores estejam cientes de suas responsabilidades.
- Monitoramento: Monitore constantemente as práticas da organização em relação à obtenção e gestão do consentimento, realizando auditorias periódicas para garantir a conformidade com a Lei.
Conclusão
O consentimento é um pilar essencial da LGPD, garantindo que o titular tenha controle sobre seus dados pessoais. A obtenção e a gestão do consentimento exigem um processo estruturado e transparente, que observe os requisitos legais e as melhores práticas do mercado. Os advogados desempenham um papel fundamental na orientação das organizações sobre a conformidade com a LGPD, garantindo que o consentimento seja obtido de forma válida e que os direitos do titular sejam respeitados. A constante atualização sobre a legislação e a jurisprudência é essencial para a atuação eficaz na área do Direito Digital.
Aviso: Este artigo tem caráter informativo e didático. Deve ser verificado e adaptado a cada caso concreto por profissional habilitado. Acesse advogando.ai para mais recursos.