21/01/2022
A exposição de dados pessoais é motivo de preocupação há algum tempo. Nos últimos 3 anos, muitos CPFs de titulares de dados pessoais (pessoas físicas) vazaram pela internet. Inclusive, grandes empresas, que deveriam possuir um controle e monitoramento adequados de segurança, já sofreram com vazamentos de dados pessoais de seus clientes, como e-mails, endereços, informações de cartão de crédito e muito mais.
A partir deste cenário, surgiu um movimento espontâneo da sociedade e autoridades brasileiras para regulamentar o tratamento de dados da pessoa física: hoje ela controla seus dados pessoais da maneira que quiser.
Com fortes inspirações na GRPD, originada na União Europeia, o legislativo brasileiro sancionou a lei 13.709/2018, mais conhecida como LGPD (Lei Geral de Proteção de Dados Pessoais), que está em vigor desde 2020.
A LGPD consolidou a importância de ter uma política rigorosa de segurança de dados, estabelecendo critérios, permissões e punições às empresas que não cumprirem às diretrizes – com multas, suspensão de atividades e a reputação da empresa ser muito afetada.
Sendo assim, se sua empresa ainda não começou a adequação de LGPD, descubra quais são os primeiros passos importantes?
1. Levantamento de dados e mapeamento de riscos
O tratamento de dados será feito de acordo com as diretrizes e bases legais da lei. Dessa forma, o primeiro passo a ser tomado para adequação à Lei é o de análise e mapeamento de riscos, ferramentas que serão utilizadas, quantidade de informações e dados coletados, que devem ser tratados e armazenados corretamente, quais as outras áreas que deverão trabalhar em conjunto para adequação correta, etc.
Esse mapeamento de risco é essencial e primordial pois, será a base de toda a sua estratégia e Política de Segurança da Informação. Esse trabalho poderá ser terceirizado, mas, a equipe envolvida nessa adequação deverá ser extremamente especializada pois, esse processo é bastante complexo e envolve muitas áreas da empresa.
Além disso, o risco de vazamento é alto e não existe 100% de prevenção. Por isso, o processo deve ser meticuloso em todas as suas etapas com equipes de alto nível.
2. Elaboração de estratégia e programa de governança
Após o mapeamento de risco, se iniciará a elaboração de sua estratégia de segurança. Aqui, as principais diferenças são os procedimentos e investimentos que cada empresa deve fazer, de acordo com o tamanho da empresa, qual o investimento disponível para a implantação da LGPD, a quantidade de dados que a empresa coleta e outros. A adequação é diferente para cada empresa. Não existem duas empresas que utilizem o mesmo processo!
A elaboração de um programa de governança robusto criará situações mais sólidas, desde mudanças de tecnologias usadas até planos de contenção e diminuição de danos causados por um vazamento.
3. Análise de documentos e elaboração de contratos, conforme a LGPD
Um dos resultados da primeira etapa é o inventário de todos os dados em posse da sua empresa. A análise de todos os contratos é fundamental porque é obrigatório que todos possuam cláusulas de LGPD e que o titular dos dados tenha plena consciência dos seus direitos e qual a finalidade do seu contrato.
Com o auxílio de colaboradores especializados em proteção e uso de dados, bem como advogados, para a parte jurídica, a correção e elaboração de contratos será mais efetiva, abrangendo as necessidades de sua empresa e impedindo futuros processos e/ou punições pela ANPD (Agência Nacional de Proteção de Dados) – e até pelos próprios clientes.
4. Preparação da equipe
Planejamento e estratégia em prática. O maior risco de segurança de dados estará diminuído: a falha humana.
Dessa forma, treine seus colaboradores de forma condizente com suas funções e necessidades. Os processos de implantação da LGPD são contínuos: sempre haverá fiscalização da empresa para que qualquer erro ou necessidade seja imediatamente corrigido.
5. Avaliação de resultados e percepção de clientes
Por fim, confirme que a adequação foi bem recebida pelos seus clientes. É importante coletar avaliações sobre as mudanças efetuadas, as que surtiram efeito ou não e o que poderia ser melhorado. Essa troca de informações entre colaboradores, advogados e DPO é essencial para que os resultados sejam sempre positivos e mudar imediatamente o que for necessário.
Então, já está pronto para iniciar as mudanças? Entre em contato com nossa equipe e saiba como nosso escritório pode te acompanhar nesta jornada!

