As bases legais da LGPD x as bases legais da GDPR

27.02.2020 – A LGPD – Lei Geral de Proteção de Dados, 13.709/2018, foi publicada em 14 de agosto de 2018, com vigência somente a partir de 16 de agosto de 2020, enquanto a lei que a influenciou, conhecida como GDPR e criada no âmbito da União Europeia, passou a ter vigência desde 25 de maio de 2018.

As bases legais trazidas pela LGPD são aquelas nas quais deve haver o enquadramento, por parte das empresas a fim de justificar o tratamento de dados pessoais de terceiros.

A LGPD constituiu 10 (dez) bases legais, conforme disposto a seguir:

BASES LEGAIS DA LGPD
1. Consentimento pelo titular dos dados pessoais
2. Cumprimento de obrigação legal ou regulatória
3. Execução de políticas públicas
4. Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais
5. Execução de contrato ou procedimentos preliminares
6. Exercício regular de direitos em processos judicial, administrativo ou arbitral
7. Proteção da vida ou da incolumidade física do titular ou de terceiro
8. Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária
9. Legítimo interesse do controlador ou de terceiro
10. Proteção do crédito

Comparando-se com a GDPR, vislumbra-se o acréscimo de 4 bases legais, visto que a GDPR europeia possui apenas 6 bases legais. Essas 4 bases legais adicionais na LGPD são as seguintes:

a. Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais
b. Exercício regular de direitos em processos judicial, administrativo ou arbitral
c. Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária
d. Proteção do crédito

Com efeito, as alterações refletiram pressões de setores da sociedade que seriam significativamente impactados com as novas regras.

Seja como for, a LGPD é um avanço significativo demonstrado pelo Brasil para a regulamentação dos dados pessoais de um indivíduo por quem quer que seja. Resta saber se a Autoridade Nacional de Proteção de Dados vai exercer o seu papel de zelar e fazer cumprir essas novas e importantes normas para o país.

Post Disclaimer

A informação contida nesse site pode ser copiada ou reproduzida, sem necessidade de consentimento prévio do autor. Quando possível, o autor solicita a colaboração em citar a fonte dos dados.

Alexandre Dalmasso

Advogado especialista em compliance, tendo atuado em compliance desde 2005 em grandes empresas e atualmente, liderando uma área de ética e compliance em um renomado escritório de advocacia.

Recent Posts

O Plano de Ação da Estratégia Digital Nacional de Portugal

Conheça o Plano de Ação da Estratégia Digital Nacional de Portugal e como ele pode…

5 dias ago

A Lei de Ferrovias no Brasil

A nova Lei das Ferrovias editada em 2021 trouxe um novo alento para a expansão…

2 semanas ago

França quer proibir redes sociais para menores de 16 anos

Seguindo o caminho australiano e diante da negativa da União Europeia em adotar uma proibição…

2 semanas ago

A Decisão de Adequação da Comissão Europeia para o Brasil

Como ocorreu a versão preliminar da decisão de adequação do Brasil à GDPR para fins…

2 semanas ago

Requisitos para Instituições de Pagamentos no Brasil após as Recentes Publicações da Resolução BCB 494/2025 e da Resolução Conjunta 14/2025

Entenda quais são os requisitos atualizados para a criação e funcionamento de uma instituição de…

2 meses ago

A Regulação da Inteligência Artificial no Direito

A Regulação da Inteligência Artificial no Direito, trazendo a análise da Recomendação 001/2024 da Ordem…

2 meses ago