Em 28/01/2022, foi publicada a Resolução CD/ANPD nº 02 que regulamenta a aplicação da LGPD para agentes de tratamento pequeno porte. A Resolução, que flexibiliza alguns pontos da LGPD para as empresas de pequeno porte, tem como objetivo garantir a difusão da cultura de proteção de dados, que, muitas vezes, restou prejudicada em virtude da estrutura organizacional mais enxuta desses agentes de tratamento.
Dentre as principais flexibilizações trazidas pela Resolução, destaca-se (i) a possibilidade de substituição do encarregado pelo tratamento de dados por um canal de comunicação com o titular dos dados; (ii) o estabelecimento de uma política simplificada de segurança, devendo contemplar somente os requisitos essenciais para o tratamento de dados; e (iii) a concessão de prazo em dobro para atender a solicitações do usuário, bem como para reportar à ANPD e ao titular eventuais incidentes de segurança.
Todavia, é necessário destacar que a flexibilização trazida pela Resolução não será aplicável a todos os agentes de tratamento de pequeno porte. Dessa forma, aqueles agentes que realizarem o tratamento de dados pessoais de alto risco, por exemplo, tratamento de dados em larga escala e que envolvam o uso de tecnologias emergentes e inovadoras, não serão contemplados por essa Resolução, conforme detalhado no artigo 4º da Resolução. Também não serão contempladas as microempresas que aufiram receita bruta superior a R$ 360.000,00; as pequenas empresas que aufiram receita bruta superior a R$ 4.800.000,00; e as startups que aufiram receita bruta superior a R$ 16.000.000,00.
Por fim, destaca-se que, apesar de a Resolução trazer várias flexibilizações e dispensas para os agentes de tratamento de pequeno porte, ela não exime esses agentes de cumprirem os demais dispositivos da LGPD não contemplados na Resolução ou aquelas obrigações decorrentes de relações contratuais.
Para mais informações, o inteiro teor da Resolução se encontra disponível aqui.