Curso Privacidade e Proteção de Dados: Teoria e Prática

Local
Alameda Santos, 1293 – 3º Andar Jardim Paulista – São Paulo – SP
Sobre o curso
O Curso Privacidade e Proteção de Dados: Teoria e Prática, oferecido pelo Data Privacy Brasil busca apresentar uma visão completa do ecossistema de privacidade e proteção de dados. Contando com professores e professoras com diferentes backgrounds e expertises, discussões de fronteira serão trabalhadas, mesclando abrangência e profundidade, com o objetivo de formar profissionais aptos a lidar com os mais diversos desafios.
Objetivo
Capacitar as alunas e os alunos a assessorar empresas e organizações públicas no desenvolvimento e na supervisão das suas práticas de proteção de dados e segurança da informação. Fomentar a aquisição e a ampliação de habilidades necessárias para desenvolver modelos de negócio e políticas públicas inovadoras, tornando-os capazes de lidar com os mais novos desafios regulatórios e jurídicos de uma sociedade cada vez mais movida e orientada por dados (data-driven society).
Público Alvo
O curso se destina aos profissionais de qualquer área, incluindo do direito e das diferentes áreas ligadas ao compliance, desenvolvimento e regulação de novas tecnologias e modelos de negócio, bem como áreas técnicas, de segurança e tecnologia da informação, empreendedores, gestores e formuladores de políticas que desejam aprofundar seus conhecimentos sobre proteção de dados pessoais e privacidade.
Metodologia
Uso de linguagem sem juridiquês ou tecniquês, acessível a profissionais e estudantes de todos os setores, Uso de linguagem sem juridiquês ou tecniquês, acessível a profissionais e estudantes de todos os setores, formação e backgrounds. Uso de ferramentas de ensino global e tecnologias de participação ativa do aluno por meio de estudo de casos, role-play, design thinking, análise comparativa com outras jurisdições e simulação de situações concretas, fornecendo fundamentos teóricos e práticos sobre privacidade e proteção de dados pessoais.
Estudos de Caso
Inspirado na metodologia de Aprendizagem Baseada em Problemas (PBL, Problem Based Learning), as aulas são uma combinação entre exposição teórica e aplicação prática a partir de estudos de caso. Cada aula terá um caso que será analisado e desenvolvido em fases. Os alunos e alunas serão divididos em pequenos grupos em que irão, ao longo da aula, aplicar os conceitos trabalhados.
Ao final do curso, os alunos terão condições de desenvolver vários dos principais instrumentos necessários para atuar na área de proteção de dados, privacidade e segurança da informação.
1) Casos: narrativa de uma situação possível, hipotética ou com base em um caso concreto que se conectará com o conteúdo expositivo trazido na aula;
2) Conjunto de questões que orientarão as atividades dos alunos: essas questões devem orientar os alunos a realizar aquilo que o curso quer capacitá-los a desenvolver:
- identificar e relatar de modo claro e objetivo um ou mais problemas regulatórios por trás de uma dada situação faticamente complexa;
- indicar os dispositivos legais aplicáveis ao caso;
- indicar casos existentes similares, forçando-os a localizar, ler e interpretar;
- indicar posições doutrinárias relevantes sobre um tema, forçando-os a consultar livros, bancos de dados de teses/artigos;
- articular todas as respostas regulatórias possíveis para o problema, para que identifiquem com clareza seus pontos de convergência e divergência, permitindo que formem posições fundamentadas sobre assuntos polêmicos.
Simulações
Na última semana do curso haverá uma atividade final, totalmente prática a ser realizada ao longo de três dias. A atividade consiste em uma simulação de projeto de adequação à LGPD para que os alunos e alunas possam colocar seus conhecimentos em prática e desenvolver habilidades de planejamento, análise de risco, aplicação de bases legais, concepção de medidas de mitigação e elaboração de um relatório de diagnóstico de proteção de dados.
Plantão de Dúvidas
Ao longo do curso será realizada uma sessão de plantão de dúvida, de 1 hora, em que os alunos e alunas poderão enviar questionamentos e tópicos para aprofundamento. O plantão de dúvida, assim como as aulas, acontece em formato on-line ao vivo.
Cronograma
AULA 01 – 01.08
Arquitetura da privacidade e proteção de dados pessoais: evolução, princípios e desafios atuais.
AULA 02 – 03.08
Principais conceitos: dado pessoal: conceitos reducionista, expansionista e consequencialista; dado anonimizado; processos de anonimização e pseudonimização e profiling.
AULA 03 – 04.08
Proteção de dados no ambiente online: Colocando em perspectiva LGPD e Marco Civil da Internet com ênfase na base legal do consentimento.
AULA 04 – 08.08
Legítimo interesse: aplicação da base legal, desenvolvimento de teste do legítimo interesse, obrigações de registro e balanceamento de direitos.
AULA 05 – 10.08
Proteção de Dados no Setor Público: colocando em perspectiva Lei de Acesso à Informação (LAI), LGPD e Decretos da Administração Pública Federal.
AULA 06 – 11.08
Outras bases legais: execução de contrato, cumprimento de obrigação legal-regulatória, processos judiciais e administrativos; dados públicos e manifestamente públicos.
AULA 07 – 15.08
Dados sensíveis e dados de crianças e adolescentes: dados sensíveis e suas respectivas bases legais. Dados de saúde e as bases legais da tutela da vida e da saúde. Tratamento de dados de crianças e adolescentes.
AULA 08 – 17.08
Direitos dos titulares: colocando em perspectiva os direitos dos titulares no contexto do Código de Defesa do Consumidor (CDC), Lei do Cadastro Positivo (LCP), LGPD, GDPR e o papel da Autoridade Nacional de Proteção de Dados (ANPD).
AULA 09 – 18.08
Proteção ao crédito e relações de consumo: colocando a base legal da Proteção do Crédito em perspectiva Código de Defesa do Consumidor (CDC), Lei do Cadastro Positivo (LCP) e LGPD, com ênfase em metodologias de análise de crédito.
AULA 10 – 22.08
Responsabilidade civil e agentes de tratamento: responsabilização de agentes de tratamento de dados; identificação de operador e controlador e gerenciamento de risco regulatório.
AULA 11 – 23.08
Segurança da informação: colocando em perspectiva LGPD, Decreto do Marco Civil da Internet, Resolução do BACEN e da CVM de Cibersegurança, Lei do Cadastro Positivo (LCP), ISO 27001, 27002 e 27701, com ênfase em planos de resposta de incidentes de segurança da informação.
AULA 12 – 24.08
Sistema de enforcement e ANPD: Estado regulatório e autarquias especializadas, Marco Regulatório Brasileiro, Autoridade Nacional de Proteção de Dados (histórico, modelo institucional, experiências comparadas e marco regulatório), outros agentes de enforcement, sanções administrativas.
AULA 13 – 25.08
RIPD e Privacy by Design: análise de risco, Data Protection Impact Assessment (DPIA), Relatório de Impacto à Proteção de Dados Pessoais (RIPDP) e Privacy by Design (PbD).
AULA 14 – 29.08
Desenvolvimento e Implementação de Programas de Adequação e Governança de Privacidade e Proteção de Dados: Data Protection Officer (DPO) e o time de Proteção de Dados, Projeto de Adequação às Normas de Proteção de Dados, Relatório de Diagnóstico de Proteção de Dados (RDPD), mitigação por meio de Data Processing Agreements (contratos).
ATIVIDADE FINAL PARTE 1 – 30.08
Simulação de Projeto de Adequação à LGPD: Introdução e início da atividade: Relatório de Diagnóstico de Proteção de Dados (RDPD), Data Mapping e Legitimate Interest Assessment (LIA).
ATIVIDADE FINAL PARTE 2 – 31.08
Simulação de Projeto de Adequação à LGPD: Desenvolvimento das atividades.
ATIVIDADE FINAL APRESENTAÇÃO – 01.09
Simulação de Projeto de Adequação à LGPD: Apresentação do relatório de diagnóstico e demais materiais desenvolvidos.
Professores








Doutor em Direito Comercial e Mestre em Direito Civil na Faculdade de Direito da Universidade de São Paulo. Foi study visitor do Departamento de Proteção de Dados Pessoais do European Data Protection Board/EDPB e do Conselho da Europa, pesquisador visitante no Centro de Pesquisa de Direito, Tecnologia e Sociedade da Faculdade de Direito da Universidade de Ottawa. É autor do livro Proteção de Dados Pessoais: a função e os limites do consentimento. É membro da Rede Latino-Americana de Estudos sobre Vigilância, Tecnologia e Sociedade/LAVITS, e também da International Association of Privacy Professionals – IAPP, com Certificação CIPP/E. É diretor fundador do Data Privacy Brasil, um espaço de intersecção entre uma escola de cursos e uma associação de pesquisa na área de privacidade e proteção de dados.

Advogada graduada pela Faculdade de Direito da Universidade de São Paulo (USP) e pós-graduanda em Direito Digital pela Universidade do Estado do Rio de Janeiro (UERJ). Possui trajetória no terceiro setor com advocacy e direitos digitais, tendo integrado a equipe jurídica do Instituto Brasileiro de Defesa do Consumidor – Idec e do programa Criança e Consumo, do Instituto Alana. É líder geral de projetos da Associação Data Privacy Brasil de Pesquisa.

Doutoranda em Filosofia e Teoria Geral do Direito na Faculdade de Direito da Universidade de São Paulo (USP). Professora do Data Privacy Brasil. Foi visiting researcher no European Data Protection Supervisor (EDPS) e foi visiting researcher na Data Protection Unit do Council of Europe (CoE). Foi Líder de Projeto de Proteção de Dados no Centro de Ensino e Pesquisa em Inovação, da Escola de Direito de São Paulo da Fundação Getúlio Vargas (FGV Direito SP). Pós-graduada em Propriedade Intelectual e Novos Negócios pela Fundação Getúlio Vargas/FGV. Advogada especializada em Privacidade e Proteção de Dados.

Mestre e bacharela pela Faculdade de Direito da Universidade de São Paulo (USP). Foi bolsista
do Programa de Educação Tutorial – PET do Ministério da Educação, e pesquisadora na
Escola de Direito da Fundação Getúlio Vargas, no InternetLab, no Barroso Fontelles, Barcellos,
Mendonça Advogados, e na Fundação Oswaldo Cruz (Fiocruz).

Diretor de pesquisa da Associação Data Privacy Brasil de Pesquisa e professor do Data Privacy Brasil. Mestre e doutorando pela Universidade de São Paulo. Mestre em direito e economia pela Universidade de Turim. Alumni do Privacy Law and Policy Course da Universi- dade de Amsterdam. Foi coordenador do programa de direitos digitais do Instituto Brasileiro de Defesa do Consumidor (2015-2018), líder de projetos do InternetLab e pesquisador da Escola de Direito da Fundação Getulio Vargas. Pelo Idec, foi repre- sentante do Comitê de Defesa dos Usuários de Telecomunicações da Anatel e membro do grupo de trabalho em Tecnologia e Consumo do Ministério da Justiça. Participou ativamente da construção da Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) e de audiências públicas sobre Marco Civil da Internet no Supremo Tribunal Federal e no Congresso Nacional.

Doutor em Filosofia do Direito pela Universidade de São Paulo – USP. LL.M. em Direito e Tecnologia pela New York University – NYU e pela National University of Singapore – NUS. Mestre em Direito Cons- titucional pela UFC. Foi study visitor e consultor do Departamento de Proteção de Dados Pessoais do Conselho da Europa. Participou e colaborou ativamente das discussões e redação da Lei Geral de Proteção de Dados do Brasil (LGPD). Certificações CIPP/E, CIPM e FIP. Fundador e Professor do Data Privacy Brasil.

Bacharel e Mestre em Direito pela Universidade Federal de Minas Gerais. Desenvolve pesquisa na área de proteção de dados pessoais e profiling. Pesquisador do grupo de pesquisa Persona e Coordenador Acadêmico do Data Privacy Brasil.