Adequação à LGPD
Como adequar sua empresa à LGPD
O Programa de Compliance LGPD se inicia com a reunião de conscientização dos envolvidos, bem como da alta gestão, estabelecendo reuniões periódicas de orientação ao Comitê de Segurança da Informação, e ao Encarregado de proteção de dados.
Feito isso, o projeto se desenvolve em duas fases:
1ª. Análise de Riscos:
Consiste na análise do cenário atual da organização, considerando o ciclo de vida dos dados pessoais. Mapeamento do tratamento de dados pessoais, análise de documentos e dos domínios de segurança, elaboração de relatórios de riscos existentes e recomendações, e a elaboração do Mapa de Riscos.
2ª. Implementação
Estabelecimento de procedimentos, mapeamento e resolução das lacunas de risco e das inconformidades com as normas de padrões técnicos e inadequações com a LGDP. Implantação dos procedimentos da Gestão da Segurança de Recursos Humanos, de Riscos aos Dados Pessoais, de segurança física e de Relatório de Impacto à Proteção de Dados.
Conceitos Gerais da LGPD
1. O que é considerado "dado pessoal"?
É uma informação, ou o conjunto de informações que permita identificar, direta ou indiretamente, um indivíduo, tais como: nome, RG, CPF, filiação, número da Carteira de Trabalho ou CNH, dados bancários, localização de GPS.
2. O que são dados pessoais sensíveis?
Sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, vinculados à determinada pessoa.
3. O que é "tratamento dos dados"?
Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
O tratamento dos dados pessoais somente pode ocorrer nas seguintes hipóteses:
- Houver consentimento do titular
- Cumprimento de obrigação regulatória ou legal
- Execução de políticas públicas
- Estudos por órgão de pesquisa
- Execução de contrato ou de procedimentos preliminares
- Exercício de direitos em processo judicial, administrativo ou arbitral
- Proteção da vida ou da integridade física
- Tutela da saúde
- Legítimo interesse do
- Controlador dos dados
- Proteção do crédito
4. Quem precisa se adequar à LGPD?
Todos precisam se adequar à lei, que não veio para impedir ou dificultar o negócio empresarial, mas para garantir a segurança e transparência das operações realizadas.
A importância de se adequar à LGPD
O Programa de Compliance LGPD foi desenvolvido de modo a implementar mecanismos internos de supervisão e de mitigação de riscos na empresa, aprimorando os processos de forma gradual e segura. Em menos de 6 meses a organização observará os benefícios.
Embora se imagine que a motivação principal para a adequação à LGPD seja o receio de multas, abalo à imagem da empresa, perda de clientes, decorrentes de sanções legais e indenizatórias, nossa experiência tem mostrado, mais do que isso. A empresa que já adequada à lei terá vantagem competitiva no mercado e em suas negociações com clientes e fornecedores, pois demonstra preparo, um ambiente empresarial dinâmico, moderno e seguro para interação no âmbito dos negócios. E certamente muitos parceiros (B2B) e clientes (B2C) só estabelecerão relações comerciais com empresas adaptadas a essa realidade.
Além do ambiente externo, a adequação permitirá à empresa conhecer as informações e os dados que coleta, como, quando e onde os armazena, por onde eles transitam, quem os acessa e como são gerenciados, oportunizando um mapeamento e reorganização dos processos internos, inclusive para se utilizar de dados que antes estavam dispersos, para análises, relatórios e informações
Portanto, o investimento na implantação da segurança de dados e de informação agregará valor à empresa, possibilitando o seu controle e extração dessa riqueza de maneira organizada e segura, e demonstrando ao mercado que está apta a negociar de modo legal, veloz e eficiente.
Tire suas Dúvidas
Agende uma conversa com os especialistas da MSV Planejamentos para esclarecer as suas dúvidas e saber mais sobre a LGPD.