Recentemente, a Autoridade Nacional de Proteção de Dados (“ANPD” ou “Autoridade”) aplicou medidas preventivas e iniciou um processo administrativo sancionador em face da empresa RaiaDrogasil. A ANPD também aplicou medidas preventivas contra a Federação Brasileira das Redes Associativistas e Independentes de Farmácias (“Febrafar”).
O escopo analisado foi a coleta e tratamento de dados pessoais pela rede farmacêutica, incluindo dados sensíveis, e o oferecimento de programas de fidelidade para os titulares de dados pessoais, como o gerenciado pela Febrafar e acessado pelas farmácias associadas. Neste sentido, a ANPD entendeu que existiriam inconformidades com a LGPD no tratamento realizado, que demandariam medidas.
As medidas preventivas aplicadas pela Autoridade contra a RaiaDrogasil foram a: (i) disponibilização de mecanismo de autenticação alternativo à biometria; (ii) disponibilização de canal para o titular obter informações sobre o tempo de armazenamento dos dados; (iii) apresentação à ANPD de diversos documentos solicitados; e (iv) apresentação à ANPD sobre informações acerca do tratamento de dados sensíveis, compartilhamento com terceiro e oferta de publicidade direcionada.
Já quanto à Febrafar, a Autoridade impôs a adoção de plano de conformidade, onde a Febrafar deverá reavaliar o uso do consentimento no tratamento de dados e atualize as informações sobre privacidade e exercício dos direitos dos titulares em seu site, além de garantir o mesmo de seus associados.
Nossa equipe está à disposição para maiores esclarecimentos adicionais, bem como para assessorar com os procedimentos para cumprimento das obrigações regulatórias da LGPD perante a ANPD.
Gustavo Flausino Coelho – gustavo@bastilhocoelho.com.br Fernando Naegele – fernando@bastilhocoelho.com.br