0% acharam este documento útil (0 voto)
48 visualizações5 páginas

LGPD Ebook

Este documento discute a Lei Geral de Proteção de Dados Pessoais no Brasil e como as empresas podem se adequar a ela. A lei exige que as empresas mapeiem como coletam e usam dados pessoais e sensíveis e tomem medidas para protegê-los. O documento fornece um passo a passo para que as empresas realizem esse mapeamento e avaliem os riscos aos dados.

Enviado por

Jorge Larré
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
48 visualizações5 páginas

LGPD Ebook

Este documento discute a Lei Geral de Proteção de Dados Pessoais no Brasil e como as empresas podem se adequar a ela. A lei exige que as empresas mapeiem como coletam e usam dados pessoais e sensíveis e tomem medidas para protegê-los. O documento fornece um passo a passo para que as empresas realizem esse mapeamento e avaliem os riscos aos dados.

Enviado por

Jorge Larré
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Proteção e Privacidade de Dados Pessoais

ÍNDICE

INTRODUÇÃO .................................................................................................................... 2
IMPACTOS DA LGPD EM SEU NEGÓCIO............................................................................ 2
COMO SE ADEQUAR À LGPD?........................................................................................... 3

Todos os direitos reservados © 2021 1


Proteção e Privacidade de Dados Pessoais

INTRODUÇÃO

O uso intenso de dados pessoais nas redes sociais, nas plataformas de comércio
eletrônico e nos negócios em geral provocou a discussão nos governos de diversos
países a necessidade de criação de legislação que regularize e discipline o uso desses
dados.
A Comunidade Econômica Europeia – CEE criou grupo de trabalho para este tema e a
General Data Protection Regulation (GDPR) foi publicada em 2016 e aprovada em
maio/2018. Esta lei se tornou referência global quando se fala de Proteção de Dados
Pessoais.
Por essa razão o Congresso Brasileiro criou a Lei Geral de Proteção de Dados Pessoais –
conhecida como LGPD – criado em 2018 e aprovada em setembro/20.

IMPACTOS DA LGPD EM SEU NEGÓCIO

É cada vez mais comum que o cidadão conheça e exerça seus direitos legais. Com a LGPD
isto já começa a acontecer, portanto as empresas independentemente de seu porte
devem se adequar a esta Lei sob pena de serem preteridas pelos seus competidores que
protejam e disciplinem o uso dos dados pessoais coletados e processados de seus
clientes, funcionários e fornecedores.
Além de prováveis perdas de clientes, a empresas não conformes, poderão ter a imagem
da marca prejudicada por não atentar à proteção e privacidade de dados pessoais e
sensíveis. Existem diversos estudos que demonstram que a recuperação de imagem é
muito mais custosa do que a construção e manutenção de boa imagem da marca.
Outro aspecto a destacar é a incidência de penalidades e multas a partir de 01/08/2021.
Estas multas serão de 2% do faturamento bruto do ano anterior, podendo chegar até a
R$50 milhões por infração.

Todos os direitos reservados © 2021 2


Proteção e Privacidade de Dados Pessoais

COMO SE ADEQUAR À LGPD?

Esta pergunta é recorrente quando conversamos com executivos nos vários segmentos
de negócios. O primeiro passo é identificar os processos de sua empresa que utilizam
dados pessoais e sensíveis.

A LGPD define dado sensível como: dado pessoal sobre origem racial ou étnica,
convicção religiosa, opinião política, filiação a sindicato ou a organização de
caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual,
dado genético ou biométrico, quando vinculado a uma pessoa natural.

Para cada processo será realizado um Inventário de Dados, identificando:


a. Escopo e natureza dos dados pessoais coletados e processados,
b. Finalidade e categoria do dado,
c. Frequência de tratamento,
d. Categoria de titulares de dados,
e. Quais os compartilhamentos de dados,
f. Medidas de segurança/privacidade,
g. Transferência internacional de dados,
h. Contrato de serviços ou soluções de TI que tratam de dados pessoais
O próximo passo é executar o mapeamento de dados pessoais e sensíveis. Para isto são
utilizados os dados inventariados procedendo a classificação em 4 categorias:
i. Negócio;
ii. TI;
iii. Segurança da Informação;
iv. Jurídico.
Nesse mapeamento haverá indicação do(s) sistema(s) usado(s) e respectivo(s) banco(s)
de dados, de sua tecnologia e técnicas de segurança da informação utilizadas.
O objetivo é conhecer os dados pessoais e sensíveis e identificar onde são armazenados,
se existem mecanismos de proteção e privacidade desses dados.

Todos os direitos reservados © 2021 3


Proteção e Privacidade de Dados Pessoais

A figura abaixo resume todos os passos necessários para a adequação à LGPD.

O passo seguinte é elaborar um Relatório de Impacto à Proteção de Dados – conhecido


como RIPD, isto é uma exigência do artigo 5º inciso 7º da LGPD. Este relatório contém
os riscos que a empresa está exposta na perspectiva de proteção e privacidade de dados
pessoais e sensíveis.
Também é elaborado uma matriz de papéis e responsabilidades, identificando para cada
processo as responsabilidades do Controlador, Operador e Encarregado de Dados.
Finalmente é elaborado um Plano de Ação de para eliminar/mitigar os riscos
identificados no RPID.
Na conclusão é aplicado um workshop aos colaboradores sobre as políticas e
procedimentos de Proteção e Privacidade de Dados Pessoais e Sensíveis.

Somos especializados em melhoria de processos com diversos cases em nosso portfólio.

Estamos à disposição nos meios abaixo:

Jorge Larré
[Link]@[Link]
11 9 400 900 33

Todos os direitos reservados © 2021 4

Você também pode gostar