Proteção e Privacidade de Dados Pessoais
ÍNDICE
INTRODUÇÃO .................................................................................................................... 2
IMPACTOS DA LGPD EM SEU NEGÓCIO............................................................................ 2
COMO SE ADEQUAR À LGPD?........................................................................................... 3
Todos os direitos reservados © 2021 1
Proteção e Privacidade de Dados Pessoais
INTRODUÇÃO
O uso intenso de dados pessoais nas redes sociais, nas plataformas de comércio
eletrônico e nos negócios em geral provocou a discussão nos governos de diversos
países a necessidade de criação de legislação que regularize e discipline o uso desses
dados.
A Comunidade Econômica Europeia – CEE criou grupo de trabalho para este tema e a
General Data Protection Regulation (GDPR) foi publicada em 2016 e aprovada em
maio/2018. Esta lei se tornou referência global quando se fala de Proteção de Dados
Pessoais.
Por essa razão o Congresso Brasileiro criou a Lei Geral de Proteção de Dados Pessoais –
conhecida como LGPD – criado em 2018 e aprovada em setembro/20.
IMPACTOS DA LGPD EM SEU NEGÓCIO
É cada vez mais comum que o cidadão conheça e exerça seus direitos legais. Com a LGPD
isto já começa a acontecer, portanto as empresas independentemente de seu porte
devem se adequar a esta Lei sob pena de serem preteridas pelos seus competidores que
protejam e disciplinem o uso dos dados pessoais coletados e processados de seus
clientes, funcionários e fornecedores.
Além de prováveis perdas de clientes, a empresas não conformes, poderão ter a imagem
da marca prejudicada por não atentar à proteção e privacidade de dados pessoais e
sensíveis. Existem diversos estudos que demonstram que a recuperação de imagem é
muito mais custosa do que a construção e manutenção de boa imagem da marca.
Outro aspecto a destacar é a incidência de penalidades e multas a partir de 01/08/2021.
Estas multas serão de 2% do faturamento bruto do ano anterior, podendo chegar até a
R$50 milhões por infração.
Todos os direitos reservados © 2021 2
Proteção e Privacidade de Dados Pessoais
COMO SE ADEQUAR À LGPD?
Esta pergunta é recorrente quando conversamos com executivos nos vários segmentos
de negócios. O primeiro passo é identificar os processos de sua empresa que utilizam
dados pessoais e sensíveis.
A LGPD define dado sensível como: dado pessoal sobre origem racial ou étnica,
convicção religiosa, opinião política, filiação a sindicato ou a organização de
caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual,
dado genético ou biométrico, quando vinculado a uma pessoa natural.
Para cada processo será realizado um Inventário de Dados, identificando:
a. Escopo e natureza dos dados pessoais coletados e processados,
b. Finalidade e categoria do dado,
c. Frequência de tratamento,
d. Categoria de titulares de dados,
e. Quais os compartilhamentos de dados,
f. Medidas de segurança/privacidade,
g. Transferência internacional de dados,
h. Contrato de serviços ou soluções de TI que tratam de dados pessoais
O próximo passo é executar o mapeamento de dados pessoais e sensíveis. Para isto são
utilizados os dados inventariados procedendo a classificação em 4 categorias:
i. Negócio;
ii. TI;
iii. Segurança da Informação;
iv. Jurídico.
Nesse mapeamento haverá indicação do(s) sistema(s) usado(s) e respectivo(s) banco(s)
de dados, de sua tecnologia e técnicas de segurança da informação utilizadas.
O objetivo é conhecer os dados pessoais e sensíveis e identificar onde são armazenados,
se existem mecanismos de proteção e privacidade desses dados.
Todos os direitos reservados © 2021 3
Proteção e Privacidade de Dados Pessoais
A figura abaixo resume todos os passos necessários para a adequação à LGPD.
O passo seguinte é elaborar um Relatório de Impacto à Proteção de Dados – conhecido
como RIPD, isto é uma exigência do artigo 5º inciso 7º da LGPD. Este relatório contém
os riscos que a empresa está exposta na perspectiva de proteção e privacidade de dados
pessoais e sensíveis.
Também é elaborado uma matriz de papéis e responsabilidades, identificando para cada
processo as responsabilidades do Controlador, Operador e Encarregado de Dados.
Finalmente é elaborado um Plano de Ação de para eliminar/mitigar os riscos
identificados no RPID.
Na conclusão é aplicado um workshop aos colaboradores sobre as políticas e
procedimentos de Proteção e Privacidade de Dados Pessoais e Sensíveis.
Somos especializados em melhoria de processos com diversos cases em nosso portfólio.
Estamos à disposição nos meios abaixo:
Jorge Larré
[Link]@[Link]
11 9 400 900 33
Todos os direitos reservados © 2021 4