A nova lei de dados –a chamada Lei Geral de Proteção de Dados (LGPD) –foi sancionada em agosto de 2018 e entrouem vigor em agosto de 2020. As empresas e as organizações terão grandes responsabilidades em relação à proteção de todos os dados pessoais de seus funcionários, fornecedores e clientes.
A Lei Geral de Proteção de Dados (LGPD) regulamenta o uso e tratamento dos dados pessoais, tanto pela iniciativa privada quanto do poder público, na tentativa de protegê-los contra vazamentos e uso indevido.
Nesse caso, caberá a todas as empresas e órgãos públicos que lidam com dados pessoais (estejam elas em meio digital ou não) algumas responsabilidades. Ou seja, se a sua empresa realiza um simples cadastro de CPF, por exemplo, você precisa se ajustar à nova lei de dados. Se você tem um cadastro com os dados pessoais de seus funcionários também.
A implantação de controles LGPD (Lei Geral de Proteção de Dados), contemplando a principais ações:
Dificilmente uma equipe interna única poderá atuar e ser capacitada em todos os aspectos da lei. Assim, um dos primeiros aspectos é a criação de um comitê multidisciplinar envolvendo, no mínimo, as seguintes equipes potenciais: Comercial, Jurídico, Administrativo e Operações, juntamente com nossa equipe técnica e não limitado apenas a estes departamentos.
Para ter visibilidade de todo ecossistema da organização e suas efetivas aplicabilidades perante a lei, um assessment poderá ajudar a visualizar melhor onde deve-se aplicar os esforços, baseado na sua criticidade. Lembrando que os membros do comitê serão extremamente úteis para apoiar nesta fase, visto que serão os pontos focais dentro de cada área para a realização do assessment.
com base em todas as informações coletadas e mapeadas, este é o momento de direcionar os esforços. O comitê ajudará muito nesta etapa, considerando que todos deverão atuar em conjunto para que as atividades possam ser realizadas em paralelo.
Após o mapeamento e desenho de todos os processos, tecnologias e pessoas que serão afetados pela adequação à LGPD, o próximo passo é colocar a mão na massa e seguir com a implantação do planejamento e execução de controles.
Ações complementares e capacitações necessárias (como a auditoria interna da ISO 27001 –Segurança da Informação).
Preencha o formulário abaixo.
Somos comprometidos em entregar o máximo de resultados para nossos clientes
SHCGN CLR 705 - BLOCO E Loja 8 Asa Norte. Brasília - DF, 70730-555