No dia 23 de agosto deste ano, a Autoridade Nacional de Proteção de Dados – ANPD, publicou a Resolução CD/ANPD nº 19/2024, que aprova o Regulamento de Transferência Internacional de Dados. A Resolução abrange os artigos 33 a 36 da Lei Geral de Proteção de Dados Pessoais (LGPD)¹ e define os procedimentos e regras para reconhecer a adequação de outros países ou organismos internacionais, além de estabelecer mecanismos contratuais para realizar transferências internacionais de dados pessoais.

  • OBJETIVO

Segundo a Agência Nacional de Proteção de Dados, “a norma proporciona maior segurança jurídica para a participação dos agentes de tratamento no comércio global e nas relações internacionais, além de oferecer maior proteção aos dados pessoais ao longo de todo o processo de tratamento, conforme estipulado pela Lei”.

  • CLÁUSULAS-PADRÃO CONTRATUAIS

Entre os mecanismos regulamentados para transferências internacionais, estão as cláusulas-padrão contratuais, que estipulam garantias mínimas e condições para a transferência de dados. Os agentes de tratamento que utilizam essas cláusulas para transferências internacionais deverão incluir as cláusulas-padrão aprovadas pela ANPD em seus contratos no prazo de até doze meses.

O regulamento também especifica o procedimento para a aprovação de cláusulas contratuais específicas e de normas corporativas globais voltadas para transferências de dados entre empresas de um mesmo grupo econômico.

  • CLÁUSULAS CONTRATUAIS ESPECÍFICAS 

O controlador pode solicitar à ANPD a aprovação de cláusulas contratuais específicas para transferências internacionais de dados, desde que demonstre que estas garantem o cumprimento dos princípios e direitos estabelecidos pela LGPD.

Essas cláusulas específicas são permitidas quando as cláusulas-padrão não forem viáveis devido a situações excepcionais, e devem incluir a aplicação da legislação brasileira e a submissão à fiscalização da ANPD.

A ANPD avaliará se as cláusulas específicas estão alinhadas com a LGPD e se proporcionam um nível de proteção de dados equivalente ao das cláusulas-padrão nacionais e os riscos e benefícios, bem como os impactos no fluxo internacional de dados, nas relações diplomáticas, no comércio e na cooperação internacional.

A ANPD dará preferência a cláusulas que possam ser adotadas por outros agentes em situações similares. Para cláusulas enviadas para aprovação, o controlador deve utilizar, sempre que possível, a redação das cláusulas-padrão e justificar a necessidade de adotar cláusulas específicas.

  • ADEQUAÇÃO DE OUTROS PAÍSES E ÓRGÃOS INTERNACIONAIS 

Além do exposto acima, o regulamento define os procedimentos e critérios para reconhecer a adequação de outros países e organismos internacionais, verificando se o nível de proteção de dados nesses locais é equivalente ao do Brasil. A decisão de adequação pode ser emitida pela ANPD após uma análise técnica e jurídica, seguida de deliberação pelo Conselho Diretor por meio de uma Resolução. Dessa forma, a transferência de dados para países ou organismos internacionais considerados adequados pode ocorrer de forma rápida e simplificada.

O Regulamento é aplicável a operações que envolvem a transferência de dados pessoais de um agente de tratamento (exportador) para outro (importador) localizado em um país estrangeiro ou organismo internacional do qual o Brasil faça parte. No entanto, a simples coleta internacional de dados diretamente do titular, como em um site de e-commerce, não se enquadra nesse procedimento.

  • VALIDADE E ADAPTAÇÃO ÀS CLÁUSULAS CONTRATUAIS PADRÃO

O Regulamento passou a vigorar na data em que foi publicado.

Os agentes de tratamento que efetuam transferências internacionais de dados utilizando cláusulas contratuais dispõem de um período de até 12 meses, contados a partir da data de publicação, para incluir em seus contratos as cláusulas-padrão aprovadas pela ANPD.

Para mais informações sobre o tema, conheça a prática de Direito Digital e Proteção de Dados do Escritório Nunes e Alves Advocacia. 

Acesse as novas regulamentações da ANPD aqui. 

¹ Lei Geral de Proteção de Dados.

Como posso te ajudar?