A Lei Geral de Proteção de Dados, ou LGPD, é a nova norma que rege a coleta, o processamento e o tratamento dos dados pessoais por empresas e instituições. A lei, de N°13709, foi aprovada em 14 de agosto de 2018 e entrou em vigor em setembro de 2020. Mas a aplicação das sanções e multas previstas só foi permitida a partir de 2021.
Assim, é de suma importância e urgência para todas as empresas que lidam com dados dos clientes saber como implementar a LGPD. A adequação às normas pode exigir mudanças nos níveis estratégico, tático e operacional e envolver diretamente diversas áreas simultaneamente.
Mas qual é o melhor caminho? Devo focar nos aspectos jurídicos ou técnicos? Por onde começo?
Neste artigo, nós, da Antharys, vamos te apresentar os pontos positivos e negativos de cada abordagem e te ajudar a desenvolver um projeto de implementação para a LGPD.
Sob o ponto de vista jurídico, a implementação da LGPD vai exigir uma série de adequações e revisões em contratos e procedimentos com clientes e fornecedores.
Alguns dos pontos principais:
Mas para cumprir todos os requisitos exigidos, você precisará, antes de tudo, de uma análise completa dos dados que já utiliza. Esse estudo pode ser bem complexo e necessita ser feito por profissionais especializados em proteção de dados. Além disso, há uma série de ações a serem realizadas no tratamento dos dados para se adequar às novas regras.
Além de todas as necessidades jurídicas para implementação da LGPD, há uma enorme exigência na forma como os dados são tratados dentro das empresas. Assim, é fundamental um acompanhamento técnico e adequação de procedimentos internos.
Como qualquer mudança em processos, a implementação da LGPD poderá causar impactos sérios na infraestrutura. Assim, é preciso preparar e mapear os possíveis problemas e estabelecer um período de treinamentos e transição.
Um dos pontos mais importantes da LGPD diz respeito à segurança da informação. Sem uma Política de Segurança da Informação robusta e focada na proteção dos dados, haverá uma grande margem para problemas.
Saber mais sobre Política de Segurança da Informação
Para minimizar os riscos da empresa, é necessário ainda ter controle total sob a manipulação dos dados. Sempre que possível, mapear como os dados são coletados, qual a finalidade da coleta, como são armazenados e como são excluídos.
Outra ação fundamental é implementar o Privacy by Design dentro da cultura da empresa. Isso significa considerar a proteção e a privacidade dos clientes desde a concepção de produtos ou serviços. Dessa maneira, seus processos já serão construídos dentro das exigências.
Porém, para que estas ações sejam eficazes, uma série de processos, normas e procedimentos precisam estar adequados, com constante acompanhamento.
A conclusão, após abordar os aspectos jurídicos e de TI para a implementação do LGPD, é que somente com a união das duas áreas é possível estabelecer um plano completo e eficiente para as instituições. Sem esse equilíbrio, os riscos para as organizações são reais e podem implicar em multas que chegam na casa dos milhões de reais.
A Antharys Tecnologia está preparada para ajudá-lo nessa jornada, pois nossa equipe conta com especialistas em banco de dados, em segurança da informação e advogados especializados na implementação da LGPD. A abordagem desenvolvida compõe o planejamento completo do projeto e sua implantação com plena orientação para as necessidades de compliance.
Com atuação em clientes presentes nas três Américas, na Europa e no Japão, a Antharys atende empresas dos mais diversos segmentos, desde o agronegócio passando pelo setor industrial até o segmento de serviços, com soluções completas de infraestrutura e segurança, banco de dados, automação, big data & analytics.