A Lei Geral de Proteção de Dados Pessoais (LGPD) - Lei nº 13.709/2018 - representou um marco fundamental na proteção da privacidade no Brasil, estabelecendo regras claras para o tratamento de dados pessoais tanto no setor privado quanto no público. Embora a LGPD seja frequentemente associada ao mercado corporativo, a sua aplicação no âmbito da Administração Pública é de suma importância e apresenta desafios específicos que exigem atenção redobrada dos profissionais do Direito.
O setor público, por sua natureza, detém um vasto e sensível banco de dados sobre os cidadãos, desde informações fiscais e de saúde até dados de segurança pública e de programas sociais. A LGPD, ao impor regras rigorosas para o tratamento desses dados, busca garantir a transparência, a segurança e a responsabilidade da Administração Pública no uso das informações de cada indivíduo.
Este artigo abordará os principais aspectos da LGPD no setor público, desde a sua fundamentação legal até as implicações práticas para os advogados que atuam na área.
A LGPD e a Administração Pública: Fundamentação Legal
A LGPD, em seu artigo 1º, estabelece que a lei se aplica ao tratamento de dados pessoais realizado por pessoa natural ou por pessoa jurídica de direito público ou privado. A inclusão expressa da pessoa jurídica de direito público demonstra a intenção do legislador de sujeitar a Administração Pública às mesmas regras e princípios aplicáveis ao setor privado, com as devidas adaptações.
O artigo 23 da LGPD detalha as regras para o tratamento de dados pessoais pelo Poder Público, estabelecendo que o tratamento deve ser realizado para o atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público.
É importante ressaltar que a LGPD não impede o tratamento de dados pessoais pelo Poder Público, mas sim estabelece limites e condições para que esse tratamento seja realizado de forma lícita e transparente. A Administração Pública deve observar os princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas, previstos no artigo 6º da LGPD.
Bases Legais para o Tratamento de Dados no Setor Público
A LGPD prevê diversas bases legais que autorizam o tratamento de dados pessoais, sendo as mais relevantes para o setor público:
- Cumprimento de obrigação legal ou regulatória: O tratamento é necessário para o cumprimento de uma obrigação imposta por lei ou regulamento, como a coleta de dados para fins fiscais ou previdenciários. (Art. 7º, II)
- Execução de políticas públicas: O tratamento é necessário para a execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres. (Art. 7º, III)
- Proteção da vida ou da incolumidade física do titular ou de terceiro: O tratamento é necessário para proteger a vida ou a integridade física de uma pessoa, como em casos de emergência médica ou segurança pública. (Art. 7º, VII)
- Tutela da saúde: O tratamento é necessário para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária. (Art. 7º, VIII)
- Atendimento do interesse legítimo do controlador ou de terceiro: O tratamento é necessário para atender a interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais. (Art. 7º, IX)
O Papel do Encarregado de Proteção de Dados (DPO) no Setor Público
A LGPD, em seu artigo 41, exige que as instituições públicas nomeiem um Encarregado pelo Tratamento de Dados Pessoais (DPO - Data Protection Officer). O DPO é o responsável por garantir a conformidade da instituição com a LGPD, atuando como um canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
No setor público, a nomeação do DPO é obrigatória para todos os órgãos e entidades da Administração Pública direta, indireta, autárquica e fundacional. O DPO deve ter conhecimento especializado em proteção de dados e ser capaz de atuar de forma independente e imparcial.
As principais atribuições do DPO no setor público incluem:
- Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
- Receber comunicações da autoridade nacional e adotar providências;
- Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;
- Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
Jurisprudência Relevante: O Entendimento dos Tribunais
A jurisprudência sobre a aplicação da LGPD no setor público ainda está em desenvolvimento, mas já existem decisões importantes que orientam a atuação dos profissionais do Direito.
O Supremo Tribunal Federal (STF), em diversas ocasiões, já se manifestou sobre a importância da proteção de dados pessoais como direito fundamental. No julgamento da ADI 6387, o STF suspendeu a eficácia da Medida Provisória nº 954/2020, que previa o compartilhamento de dados de usuários de telecomunicações com o IBGE, sob o argumento de que a medida violava o direito à privacidade e à proteção de dados.
O Superior Tribunal de Justiça (STJ) também tem proferido decisões relevantes sobre o tema. o STJ reconheceu o direito do cidadão de acessar os dados pessoais que constam em bancos de dados de órgãos públicos, com base na Lei de Acesso à Informação (LAI) e na LGPD.
Os Tribunais de Justiça (TJs) também têm apreciado casos envolvendo a LGPD no setor público, como a responsabilização de órgãos públicos por vazamento de dados e a necessidade de adequação dos sistemas de informação às regras da LGPD.
Desafios e Dicas Práticas para Advogados
A implementação da LGPD no setor público apresenta desafios específicos que exigem atenção dos advogados que atuam na área:
- Adequação de Sistemas e Processos: A Administração Pública possui uma grande variedade de sistemas e processos que tratam dados pessoais, muitos dos quais são antigos e não foram desenvolvidos com foco na privacidade. A adequação desses sistemas e processos à LGPD exige um esforço significativo e contínuo.
- Cultura de Proteção de Dados: A mudança de cultura organizacional é fundamental para a efetiva implementação da LGPD. É necessário conscientizar os servidores públicos sobre a importância da proteção de dados e treiná-los para lidar com as informações de forma segura e responsável.
- Compartilhamento de Dados entre Órgãos Públicos: O compartilhamento de dados entre órgãos públicos é comum, mas a LGPD exige que esse compartilhamento seja realizado de forma transparente e com base em uma das hipóteses legais previstas na lei.
Dicas Práticas:
- Mapeamento de Dados: Realizar um mapeamento completo dos dados pessoais tratados pela instituição pública, identificando as bases legais para o tratamento, as finalidades, os prazos de retenção e os riscos associados.
- Elaboração de Políticas de Privacidade: Desenvolver e implementar políticas de privacidade claras e acessíveis, informando aos cidadãos sobre como seus dados são tratados pela instituição pública.
- Treinamento de Servidores: Promover treinamentos regulares para os servidores públicos sobre a LGPD e as melhores práticas de proteção de dados.
- Contratação de Terceiros: Estabelecer regras claras para a contratação de empresas terceirizadas que prestam serviços para a Administração Pública, exigindo o cumprimento da LGPD.
- Gestão de Incidentes de Segurança: Desenvolver um plano de resposta a incidentes de segurança, prevendo as medidas a serem adotadas em caso de vazamento ou acesso indevido a dados pessoais.
Legislação Atualizada (Até 2026)
A LGPD é uma lei dinâmica e que está em constante evolução. A Autoridade Nacional de Proteção de Dados (ANPD) tem o papel de regulamentar a lei e expedir orientações para o seu cumprimento. É fundamental que os profissionais do Direito acompanhem as resoluções e guias publicados pela ANPD para se manterem atualizados sobre as melhores práticas de proteção de dados no setor público.
A Lei nº 14.129/2021, que dispõe sobre princípios, regras e instrumentos para o Governo Digital e para o aumento da eficiência pública, também é relevante para a aplicação da LGPD no setor público, pois estabelece diretrizes para a governança de dados e a interoperabilidade de sistemas.
Conclusão
A LGPD no setor público é um tema complexo e desafiador, que exige conhecimento especializado e atuação proativa dos profissionais do Direito. A Administração Pública deve estar atenta às regras da LGPD para garantir a proteção dos dados pessoais dos cidadãos, promover a transparência e evitar sanções. A implementação de um programa de adequação à LGPD, a nomeação de um DPO qualificado e a capacitação dos servidores públicos são passos fundamentais para o cumprimento da lei e a construção de uma cultura de proteção de dados no setor público.
Aviso: Este artigo tem caráter informativo e didático. Deve ser verificado e adaptado a cada caso concreto por profissional habilitado. Acesse advogando.ai para mais recursos.