O princípio da necessidade consubstancia-se na limitação da realização do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados.
A base da LGPD é o consentimento: ou seja, é necessário solicitar a autorização do titular dos dados, antes do tratamento ser realizado. E esse consentimento deve ser recebido de forma explícita e inequívoca.
O consentimento deve ser obtido por escrito ou por alguma forma que demonstre a vontade individual do titular. A aceitação deve ser feita de uma forma legal, pois deverá ser apresentada pela organização em caso de contestação, por exemplo.
Os requisitos de tratamento de dados pessoais são, resumidamente:
a) Dados Pessoais tratados por Pessoas naturais para fins Não Econômicos. Sempre que os dados pessoais forem tratados por pessoais naturais (ser humano capaz) sem que exista uma finalidade econômica, não serão aplicados os termos da LGPD.
São os casos em que o tratamento de dados pessoais for feito por uma pessoa física, para fins particulares, e não comerciais, por exemplo, coleta de dados pessoais dos integrantes da família para a montagem de uma árvore genealógica; para fins exclusivamente jornalísticos, artísticos e acadêmicos; ou pelo Poder Público ...
A LGPD se aplica a empresas que ou têm estabelecimento no Brasil, e/ou oferecem produtos e serviços ao mercado brasileiro, e/ou coletam e tratam dados de pessoas que estejam no país.
18, VI, da LGPD: O titular de dados pessoais tem direito à eliminação dos dados pessoais tratados com o consentimento do titular, ao menos que o controlador tenha algum fundamento legal que justifique sua manutenção (art. 17 da LGDP).
Fundamentos da LGPD
O que fazer em caso de um incidente de segurança com dados pessoais?
10, cujo caput dispõe: “O legítimo interesse do controlador somente poderá fundamentar tratamento de dados pessoais para finalidades legítimas, consideradas a partir de situações concretas, que incluem, mas não se limitam a:”. Pois bem, foi lido, e é possível dizer que a redação é um primor… de vagueza e intenção.
O tratamento de dados pessoais sensíveis somente poderá ocorrer nas seguintes hipóteses: I - quando o titular ou seu responsável legal consentir. Desde que esse consentimento seja dado de forma específica e destacada, para finalidades específicas.
LGPD: Quais são os direitos dos titulares?