Direito Administrativo

Entenda: LGPD no Setor Público

Entenda: LGPD no Setor Público — artigo completo sobre Direito Administrativo com fundamentação legal e jurisprudência atualizadas. Plataforma Advogando.AI.

5 de junho de 20258 min de leitura

Automatize suas peças jurídicas com IA — petições, contratos e documentos prontos em minutos.

Experimentar Grátis
Entenda: LGPD no Setor Público

Resumo

Entenda: LGPD no Setor Público — artigo completo sobre Direito Administrativo com fundamentação legal e jurisprudência atualizadas. Plataforma Advogando.AI.

A Lei Geral de Proteção de Dados Pessoais (LGPD) - Lei nº 13.709/2018 - representou um marco fundamental na proteção da privacidade no Brasil, estabelecendo regras claras para o tratamento de dados pessoais tanto no setor privado quanto no público. Embora a LGPD seja frequentemente associada ao mercado corporativo, a sua aplicação no âmbito da Administração Pública é de suma importância e apresenta desafios específicos que exigem atenção redobrada dos profissionais do Direito.

O setor público, por sua natureza, detém um vasto e sensível banco de dados sobre os cidadãos, desde informações fiscais e de saúde até dados de segurança pública e de programas sociais. A LGPD, ao impor regras rigorosas para o tratamento desses dados, busca garantir a transparência, a segurança e a responsabilidade da Administração Pública no uso das informações de cada indivíduo.

Este artigo abordará os principais aspectos da LGPD no setor público, desde a sua fundamentação legal até as implicações práticas para os advogados que atuam na área.

A LGPD e a Administração Pública: Fundamentação Legal

A LGPD, em seu artigo 1º, estabelece que a lei se aplica ao tratamento de dados pessoais realizado por pessoa natural ou por pessoa jurídica de direito público ou privado. A inclusão expressa da pessoa jurídica de direito público demonstra a intenção do legislador de sujeitar a Administração Pública às mesmas regras e princípios aplicáveis ao setor privado, com as devidas adaptações.

O artigo 23 da LGPD detalha as regras para o tratamento de dados pessoais pelo Poder Público, estabelecendo que o tratamento deve ser realizado para o atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público.

É importante ressaltar que a LGPD não impede o tratamento de dados pessoais pelo Poder Público, mas sim estabelece limites e condições para que esse tratamento seja realizado de forma lícita e transparente. A Administração Pública deve observar os princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas, previstos no artigo 6º da LGPD.

Bases Legais para o Tratamento de Dados no Setor Público

A LGPD prevê diversas bases legais que autorizam o tratamento de dados pessoais, sendo as mais relevantes para o setor público:

  • Cumprimento de obrigação legal ou regulatória: O tratamento é necessário para o cumprimento de uma obrigação imposta por lei ou regulamento, como a coleta de dados para fins fiscais ou previdenciários. (Art. 7º, II)
  • Execução de políticas públicas: O tratamento é necessário para a execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres. (Art. 7º, III)
  • Proteção da vida ou da incolumidade física do titular ou de terceiro: O tratamento é necessário para proteger a vida ou a integridade física de uma pessoa, como em casos de emergência médica ou segurança pública. (Art. 7º, VII)
  • Tutela da saúde: O tratamento é necessário para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária. (Art. 7º, VIII)
  • Atendimento do interesse legítimo do controlador ou de terceiro: O tratamento é necessário para atender a interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais. (Art. 7º, IX)

O Papel do Encarregado de Proteção de Dados (DPO) no Setor Público

A LGPD, em seu artigo 41, exige que as instituições públicas nomeiem um Encarregado pelo Tratamento de Dados Pessoais (DPO - Data Protection Officer). O DPO é o responsável por garantir a conformidade da instituição com a LGPD, atuando como um canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

No setor público, a nomeação do DPO é obrigatória para todos os órgãos e entidades da Administração Pública direta, indireta, autárquica e fundacional. O DPO deve ter conhecimento especializado em proteção de dados e ser capaz de atuar de forma independente e imparcial.

As principais atribuições do DPO no setor público incluem:

  • Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
  • Receber comunicações da autoridade nacional e adotar providências;
  • Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;
  • Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.

Jurisprudência Relevante: O Entendimento dos Tribunais

A jurisprudência sobre a aplicação da LGPD no setor público ainda está em desenvolvimento, mas já existem decisões importantes que orientam a atuação dos profissionais do Direito.

O Supremo Tribunal Federal (STF), em diversas ocasiões, já se manifestou sobre a importância da proteção de dados pessoais como direito fundamental. No julgamento da ADI 6387, o STF suspendeu a eficácia da Medida Provisória nº 954/2020, que previa o compartilhamento de dados de usuários de telecomunicações com o IBGE, sob o argumento de que a medida violava o direito à privacidade e à proteção de dados.

O Superior Tribunal de Justiça (STJ) também tem proferido decisões relevantes sobre o tema. o STJ reconheceu o direito do cidadão de acessar os dados pessoais que constam em bancos de dados de órgãos públicos, com base na Lei de Acesso à Informação (LAI) e na LGPD.

Os Tribunais de Justiça (TJs) também têm apreciado casos envolvendo a LGPD no setor público, como a responsabilização de órgãos públicos por vazamento de dados e a necessidade de adequação dos sistemas de informação às regras da LGPD.

Desafios e Dicas Práticas para Advogados

A implementação da LGPD no setor público apresenta desafios específicos que exigem atenção dos advogados que atuam na área:

  • Adequação de Sistemas e Processos: A Administração Pública possui uma grande variedade de sistemas e processos que tratam dados pessoais, muitos dos quais são antigos e não foram desenvolvidos com foco na privacidade. A adequação desses sistemas e processos à LGPD exige um esforço significativo e contínuo.
  • Cultura de Proteção de Dados: A mudança de cultura organizacional é fundamental para a efetiva implementação da LGPD. É necessário conscientizar os servidores públicos sobre a importância da proteção de dados e treiná-los para lidar com as informações de forma segura e responsável.
  • Compartilhamento de Dados entre Órgãos Públicos: O compartilhamento de dados entre órgãos públicos é comum, mas a LGPD exige que esse compartilhamento seja realizado de forma transparente e com base em uma das hipóteses legais previstas na lei.

Dicas Práticas:

  • Mapeamento de Dados: Realizar um mapeamento completo dos dados pessoais tratados pela instituição pública, identificando as bases legais para o tratamento, as finalidades, os prazos de retenção e os riscos associados.
  • Elaboração de Políticas de Privacidade: Desenvolver e implementar políticas de privacidade claras e acessíveis, informando aos cidadãos sobre como seus dados são tratados pela instituição pública.
  • Treinamento de Servidores: Promover treinamentos regulares para os servidores públicos sobre a LGPD e as melhores práticas de proteção de dados.
  • Contratação de Terceiros: Estabelecer regras claras para a contratação de empresas terceirizadas que prestam serviços para a Administração Pública, exigindo o cumprimento da LGPD.
  • Gestão de Incidentes de Segurança: Desenvolver um plano de resposta a incidentes de segurança, prevendo as medidas a serem adotadas em caso de vazamento ou acesso indevido a dados pessoais.

Legislação Atualizada (Até 2026)

A LGPD é uma lei dinâmica e que está em constante evolução. A Autoridade Nacional de Proteção de Dados (ANPD) tem o papel de regulamentar a lei e expedir orientações para o seu cumprimento. É fundamental que os profissionais do Direito acompanhem as resoluções e guias publicados pela ANPD para se manterem atualizados sobre as melhores práticas de proteção de dados no setor público.

A Lei nº 14.129/2021, que dispõe sobre princípios, regras e instrumentos para o Governo Digital e para o aumento da eficiência pública, também é relevante para a aplicação da LGPD no setor público, pois estabelece diretrizes para a governança de dados e a interoperabilidade de sistemas.

Conclusão

A LGPD no setor público é um tema complexo e desafiador, que exige conhecimento especializado e atuação proativa dos profissionais do Direito. A Administração Pública deve estar atenta às regras da LGPD para garantir a proteção dos dados pessoais dos cidadãos, promover a transparência e evitar sanções. A implementação de um programa de adequação à LGPD, a nomeação de um DPO qualificado e a capacitação dos servidores públicos são passos fundamentais para o cumprimento da lei e a construção de uma cultura de proteção de dados no setor público.


Aviso: Este artigo tem caráter informativo e didático. Deve ser verificado e adaptado a cada caso concreto por profissional habilitado. Acesse advogando.ai para mais recursos.

Artigos Relacionados sobre Direito Administrativo

Ver todos os artigos sobre Direito Administrativo
Newsletter Jurídica

Dicas de IA para Advogados

Receba semanalmente dicas práticas, novidades do produto e as melhores práticas para usar IA na advocacia.

Prometemos não enviar spam. Cancele quando quiser.