Congresso discute a importância de programas de compliance para a proteção de dados

Realizado no início da semana (9), o 1º Congresso de Compliance da OAB/SP reuniu advogados, economistas, professores, entre outros especialistas para falar sobre um dos temas mais essenciais na gestão das empresas atualmente: o compliance e os desafios de adequação dos processos. O encontro foi oportunidade para troca de experiências e discussão de novas possibilidades dentro de projetos anticorrupção, de ética, integridade, diversidade, entre outros. O sócio Marcelo Crespo foi um dos painelistas, e tratou do assunto sob o viés da privacidade e da proteção dos dados.
"O enfoque da minha apresentação foi o privacy compliance. A ideia era falar das melhores práticas para desenvolver um programa de compliance digital eficaz, que atinja e seja incorporado por todos os setores da empresa. Ou seja, que envolva uma mudança de cultura dentro da corporação. Para isso, é necessário desde o apoio e o entendimento da alta administração, até a mudança de hábito dos colaboradores e funcionários".
O advogado apresentou como está o cenário atual da proteção de dados e deu detalhes sobre como funciona a Lei Geral de Proteção de Dados (LGPD), que entra em vigor em agosto de 2020 e já está exigindo ações de conformidade das companhias. "É uma regulamentação cultural, de governança e compliance. Alguns pontos vêm gerando dificuldades, como a amplitude do conceito de dados pessoais, o que causa estranheza e dificulta a assimilação, e a aceitação da necessidade de alterações no modelo de negócios".
Crespo também ressaltou que essa já é uma lei que pegou, pois as organizações estão sendo fiscalizadas com base na LGPD que envolvem a proteção do direito do consumidor e da privacidade do usuário. "O engajamento é um dos principais desafios para melhorar a adesão dos projetos de compliance. Fazer o time todo se comprometer é um processo, que engloba a participação de diversos departamentos e a aplicação de melhores práticas de governança de dados pessoais, com a implementação de documentos, políticas internas, de privacidade, termos, atividades de terceiros e alterações contratuais", resumiu.

