Telefone
Rio de Janeiro
(21) 3527-0309
Telefone
São Paulo
(11) 5555-6993

Implementação LGPD: TI, Jurídico ou os dois?

A Lei Geral de Proteção de Dados, ou LGPD, é a nova norma que rege a coleta, o processamento e o tratamento dos dados pessoais por empresas e instituições. A lei, de N°13709, foi aprovada em 14 de agosto de 2018 e entrou em vigor em setembro de 2020. Mas a aplicação das sanções e multas previstas só foi permitida a partir de 2021.

Assim, é de suma importância e urgência para todas as empresas que lidam com dados dos clientes saber como implementar a LGPD. A adequação às normas pode exigir mudanças nos níveis estratégico, tático e operacional e envolver diretamente diversas áreas simultaneamente.

Mas qual é o melhor caminho? Devo focar nos aspectos jurídicos ou técnicos? Por onde começo?

Neste artigo, nós, da Antharys, vamos te apresentar os pontos positivos e negativos de cada abordagem e te ajudar a desenvolver um projeto de implementação para a LGPD.

 

Como Implementar juridicamente a LGPD 

Sob o ponto de vista jurídico, a implementação da LGPD vai exigir uma série de adequações e revisões em contratos e procedimentos com clientes e fornecedores. 

Alguns dos pontos principais:

  • Governança e proteção – É necessário desenvolver uma estrutura de regras focadas na privacidade dos clientes e na proteção de seus dados. Isso inclui mudanças em processos, contratos e políticas internas;
  • Área de Compliance – Criar uma área voltada para acompanhar o cumprimento das leis, regulamentos e regras é um passo muito importante;
  • Validação de fontes de dados – Você vai precisar justificar ao governo a razão de sua empresa coletar dados e determinar a finalidade de sua utilização; 
  • Arquivos e registros – Outro ponto é a obrigação de registrar e manter organizada e atualizada a documentação do processo de conformidade;
  • Revisão de documentação – Todos os documentos oficiais da empresa precisam ser revisados e, se necessário, adequados às novas normas;
  • Gerenciamento de solicitações – Sua empresa precisa estar preparada para atender a qualquer pedido dos órgãos reguladores;

 

Mas para cumprir todos os requisitos exigidos, você precisará, antes de tudo, de uma análise completa dos dados que já utiliza. Esse estudo pode ser bem complexo e necessita ser feito por profissionais especializados em proteção de dados. Além disso, há uma série de ações a serem realizadas no tratamento dos dados para se adequar às novas regras. 

 

Impactos da LGPD na área de TI

Além de todas as necessidades jurídicas para implementação da LGPD, há uma enorme exigência na forma como os dados são tratados dentro das empresas. Assim, é fundamental um acompanhamento técnico e adequação de procedimentos internos.

Como qualquer mudança em processos, a implementação da LGPD poderá causar impactos sérios na infraestrutura. Assim, é preciso preparar e mapear os possíveis problemas e estabelecer um período de treinamentos e transição. 

Um dos pontos mais importantes da LGPD diz respeito à segurança da informação. Sem uma Política de Segurança da Informação robusta e focada na proteção dos dados, haverá uma grande margem para problemas. 

 

 Saber mais sobre Política de Segurança da Informação

 

Para minimizar os riscos da empresa, é necessário ainda ter controle total sob a manipulação dos dados. Sempre que possível, mapear como os dados são coletados, qual a finalidade da coleta, como são armazenados e como são excluídos. 

Outra ação fundamental é implementar o Privacy by Design dentro da cultura da empresa. Isso significa considerar a proteção e a privacidade dos clientes desde a concepção de produtos ou serviços.  Dessa maneira, seus processos já serão construídos dentro das exigências. 

Porém, para que estas ações sejam eficazes, uma série de processos, normas e procedimentos precisam estar adequados, com constante acompanhamento.

 

Abordagem completa: TI + Jurídico

A conclusão, após abordar os aspectos jurídicos e de TI para a implementação do LGPD, é que somente com a união das duas áreas é possível estabelecer um plano completo e eficiente para as instituições. Sem esse equilíbrio, os riscos para as organizações são reais e podem implicar em multas que chegam na casa dos milhões de reais. 

A Antharys Tecnologia está preparada para ajudá-lo nessa jornada, pois nossa equipe conta com especialistas em banco de dados, em segurança da informação e advogados especializados na implementação da LGPD. A abordagem desenvolvida compõe o planejamento completo do projeto e sua implantação com plena orientação para as necessidades de compliance.

Com atuação em clientes presentes nas três Américas, na Europa e no Japão, a Antharys atende empresas dos mais diversos segmentos, desde o agronegócio passando pelo setor industrial até o segmento de serviços, com soluções completas de infraestrutura e segurança, banco de dados, automação, big data & analytics. 

Entre em contato com um consultor

Copyright 2022 - Antharys. Todos os direitos reservados.