“A minha empresa é modelo B2B, então não preciso me preocupar com a LGPD”. Mas será mesmo?
Algumas empresas se equivocam ao pensar que a LGPD se aplica apenas para as empresas que vendem ou prestam serviços apenas para o consumidor final pessoa física, quando na verdade a Lei impacta também o cenário que envolve empresas B2B.
Embora as empresas B2B (business-to-business) não realizem negócios diretamente com a pessoa física, sem dúvida a empresa coleta e trata dados pessoais de outras formas, sejam os dados pessoais dos sócios, empregados ou prestadores de serviços da empresa contratante.
A LGPD impacta todo tipo de negócio que realiza tratamento de dados pessoais, de forma direta ou indireta, caso das B2B, por exemplo.
Mesmo que o foco das empresas B2B sejam as negociações com o mundo corporativo, a aplicação da LGPD ainda será fundamental para o negócio, não podendo, portanto, ser deixada de lado.
Outro ponto bastante relevante, é que, mesmo vendendo ou prestando serviços apenas na modalidade B2B, a empresa certamente realiza tratamento de dados pessoais de seus próprios colaboradores e aqui, por óbvio, a incidência da LGPD não pode ser afastada.
Já falamos em outros conteúdos o quanto a LGPD é essencial para o negócio, seja para evitar sanções, seja para estar em compliance com as legislações aplicáveis. E, fato é que a adequação à LGPD impacta todo tipo de negócio, independente do seu porte, atuação, modelo de negócio, etc.
E, falando especificamente em relação ao tratamento de dados pessoais de funcionários, deve-se lembrar que, embora, via de regra, os dados coletados sejam todos aqueles que as empresas obrigatoriamente precisam coletar e tratar devido às obrigações trabalhistas a que se sujeitam, a conformidade à LGPD ainda assim envolve uma série de medidas fundamentais para a proteção e privacidade de dados.
Falar de conformidade à LGPD é sobre observar os princípios trazidos pela Lei, fazendo-os presentes nas operações de tratamento de dados que a empresa realiza; é adequar cada operação de tratamento de dados pessoais à uma hipótese de base legal prevista; é criar um canal de comunicação com os titulares para atendimento das solicitações; é buscar atestar a conformidade dos seus operadores de dados pessoais; é criar os documentos/políticas; é mitigar os riscos cibernéticos; é mapear todos os dados tratados pela empresa; é eliminar os dados pessoais nos casos previstos em lei; enfim, uma série de ações que possam garantir a conformidade do negócio à LGPD.
Por isso, mesmo que a sua empresa opere no modelo B2B, a conformidade à Lei Geral de Proteção de Dados é fundamental e suas operações de tratamento de dados pessoais devem ser realizadas pautada na transparência, segurança, necessidade e em todos os outros princípios previstos pela LGPD.
O JCM Advogados Associados permanece atento a todas as novidades e decisões para mantê-los sempre atualizados e permanecemos à disposição para solucionar suas dúvidas sobre o tema.