ANPD fiscaliza de WhatsApp a TikTok sobre uso e proteção de dados no Brasil

A primeira multa no Brasil pelo descumprimento da LGPD (Lei Geral de Proteção de Dados) foi aplicada no início do mês contra a Telekall Infoservice, do ramo de telefonia, mas não é só ela que está na mira das autoridades brasileiras.

WhatsApp, ByteDance (dona do TikTok) e outras companhias e órgãos públicos estão sendo fiscalizados pela Autoridade Nacional de Proteção de Dados (ANPD). O objetivo é avaliar se as organizações cumprem as regras da lei ao proteger informações pessoais e garantir a privacidade e segurança das mesmas.

O que rolou

A lista, divulgada pela ANPD em maio deste ano, cita 16 processos e nomeia 27 instituições. Os casos mais antigos foram iniciados em 2021 e continuam em andamento:

  • Bytedance
  • Serpro (Serviço Federal de Processamento de Dados
  • Ministério da Justiça e Segurança Pública
  • Unitfour Tecnologia da Informação Ltda
  • Zappo Tecnologia da Informação e Publicidade Ltda.-ME (Contact Pró)
  • Claro S.A. e Serasa S.A.
  • INEP (Instituto Nacional de Estudos e Pesquisas Educacionais Anísio Teixeira)
  • WhatsApp
  • INSS (Instituto Nacional do Seguro Social) e Dataprev
  • Governo do Estado do Paraná, Companhia de Tecnologia da Informação e Comunicação do Paraná (Celepar) e Algar Soluções em TIC S.A. (Algar Telecom)
  • Centro de Mídias da Educação de São Paulo, Descomplica, Escola Mais, Estude em Casa, Explicaê, Manga High e Stoodi
  • RaiaDrogasil S.A., Stix Fidelidade e Inteligência S.A. e Febrafar (Federação Brasileira das Redes Associativistas e Independentes de Farmácias)

De acordo com a ANPD, os 16 processos não correspondem ao total de fiscalizações realizadas até o momento. Alguns já concluídos e que não resultaram em sanções ainda não foram tornados públicos. Eles seguem sem data prevista de publicação.

WhatsApp e TikTok

O coordenador-geral de fiscalização da ANPD, Fabrício Lopes, explica que o processo atual aberto envolvendo o WhatsApp tem como foco analisar o compartilhamento de dados entre a plataforma e o Facebook, outra empresa do catálogo do mesmo grupo Meta, que controla o aplicativo mensageiro.

Contudo, não deu mais detalhes sobre qual o status do processo.

Em 2022, o WhatsApp já havia sido investigado para esclarecer se estava em conformidade com a LGPD. A investigação foi concluída em maio do ano passado sem a necessidade de sanção. Ou seja, sem multas e outras punições.

Esse processo anterior foi focado na política de privacidade do aplicativo mensageiro. O WhatsApp fez a adequação de seus termos à LGPD. Os pontos principais do roteiro seguido pela ANPD na sua análise foram tornados públicos no seu site por meio de nota técnica.

“O processo de fiscalização informado dá continuidade aos diálogos iniciados com a autoridade após o caso concluído em 2022, que teve 100% das recomendações da ANPD atendidas pela companhia. Nesse sentido, o WhatsApp segue cooperando, como de costume, de forma próxima e colaborativa com a Autoridade” diz a Meta, responsável pela plataforma, em comunicado.

Quando à Bytedance no Brasil, responsável pelo TikTok, a análise da autoridade gira em torno de assegurar que a empresa faça um tratamento de dados pessoais de crianças e adolescentes conforme as regras da LGPD. Esse processo envolve etapas como: coletar informações, cruzar com outras e mantê-las armazenadas em segurança nos bancos de dados da companhia.

Como a fiscalização funciona

Nessa etapa de fiscalização, a ANPD ainda não decide sobre eventuais multas e punições. O que pode ocorrer é a autoridade propor medidas para que determinada organização se adeque à LGPD dentro de um prazo determinado — como ocorreu com o WhatsApp em 2022.

Segundo Lopes, dos 16 processos, oito foram direcionados para o chamado Processo Sancionador, no qual as investigações seguirão e medidas mais duras poderão ser tomadas.

“Só em oito casos eu tive que de fato abrir o processo de sanção. Outros casos consegui resolver com outros instrumentos à disposição: pressão, ameaça de abrir o processo sancionador, aviso, indicar o que está errado”, afirma o coordenador.

A fase sancionadora pode ser iniciada de imediato ou encaminhada após a fase de supervisão dentro dos processos de fiscalização ser encerrada. Ela ocorre, por exemplo, quando o órgão fiscalizado não corrige falhas ou não coopera com a ANPD.

A Autoridade ainda não divulgou detalhes sobre cada uma dessas 16 fiscalizações em andamento e nem desses oito processos administrativos na etapa de sanção.

Para Lopes, a divulgação de informações nessa fase de supervisão pode atrapalhar as investigações ou fazer com que as pessoas se adiantem tomando os processos como guias de como elas devem agir em relação à proteção de dados antes de uma decisão embasada ser de fato tomada pela ANPD.

O coordenador reforça que os 16 processos partiram do princípio de boa fé, no qual a ANPD não assume que existe algo errado sendo feito pelas organizações até que reúna provas disso.

O caso da Contact Pró

Em algumas situações, o foco da fiscalização fica mais definido diante de um trabalho prévio realizado antes da denúncia oficial para a ANPD (que qualquer pessoa ou organização pode fazer). É o caso do processo envolvendo a Contact Pró, ferramenta de marketing e vendas.

A ANPD recebeu uma denúncia feita pela seção da Bahia da Ordem dos Advogados do Brasil (OAB-BA) por suposta venda de dados pessoais para fazer captação de clientes para advogados.

“Certamente isso é uma infração ética, mas eu tenho que determinar se é uma infração LGPD”, ressalta Lopes.

Procurada, a Contact Pró não se manifestou sobre o caso.

O que esperar agora

O coordenador destaca que, uma vez concluída as fiscalizações, a divulgação dos processos que não resultaram na aplicação de punições e dos 16 ainda em andamento façam com que os tratadores de dados no Brasil (pessoas responsáveis nas organizações por assegurar a proteção de informações pessoais) não demorem “para começar a se mexer.”

Além disso:

Os processos concluídos serão organizados pela ANPD para divulgação — ainda sem data definida.

Os processos fiscalizadores em andamento devem ter seus status atualizados com novas informações no site do órgão a cada três meses, segundo Lopes.

As listas com nomes das empresas e órgãos públicos que passam atualmente por fiscalização podem ser consultadas no site oficial da ANPD.


PUBLICIDADE
Imagem Clicável