Skip to content

Mudança na prática: LGPD

A LGPD Lei Geral de Proteção de Dados Pessoais vai trazer alguns desafios para as empresas, especialmente no que diz respeito à mudança de hábitos.

De acordo com o texto da lei, todos os cidadãos terão controle sobre como será feito o tratamento de seus dados e para qual finalidade específica eles serão usados, ou seja, as empresas deverão deixar claro ao titular do dado para o quê ele será utilizado e isso deve ser feito por meio de uma base legal (contrato, legítimo interesse, consentimento, entre outros).

A interação entre clientes e fornecedores será diferente onde os contratos precisam ser revisados e adequados, o modo de tratar os dados dos colaboradores deverá ser aprimorado e adequado.

O principal impacto será na área de TI, que terá a missão de fazer a revisão geral de todos os processos da empresa bem como a quantidade e qualidade das informações já armazenadas até a parte física que caberá um estudo detalhado para que seja redimensionado a sua infraestrutura de hardware e software.

Os desafios que as empresas terão que enfrentar nesse primeiro momento da nova lei são principalmente:

 

Mudança cultural

Empresas vão precisar fazer uma conscientização geral sobre as exigências da LGPD e mostrar que pequenos erros podem trazer consequências graves, como multas volumosas capazes de comprometer o funcionamento do negócio.
Explicar e desmistificar a nova lei até que entre em vigor e promovendo divulgação interna assertiva para os seus colaboradores, garantindo que velhos hábitos ruins sejam mitigados

Relação com os clientes

Vamos ter tanto Clientes internos como Clientes externos e passaremos por uma adequação à LGPD Lei Geral de Proteção de Dados Pessoais, especialmente se há um compartilhamento de informações, pois todos serão responsabilizados se ocorrer algum problema.

 

Fiscalização e aplicação da LGPD

Caberá a ANPD – AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS
A Autoridade Nacional de Proteção de Dados é um órgão da administração pública direta federal do Brasil que faz parte da Presidência da República e possui atribuições relacionadas a proteção de dados pessoais e da privacidade e, sobretudo, deve realizar a fiscalização do cumprimento da Lei nº 13.709/2018.

 

PRINCIPAIS ATIVIDADES DA ANPD – AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS:

  • Alinhar compromisso com agentes de tratamento para eliminar irregularidade, dúvida jurídica ou situação contenciosa no âmbito de processos administrativos.
  • Apreciar petições de titular contra controlador e não solucionada por ele
  • Colaborar e alinhar-se com as autoridades reguladoras públicas para exercer suas competências em setores específicos de atividades econômicas e governamentais sujeitas a regulação.
  • Compor e editar regulamentos e procedimentos de proteção de dados pessoais, privacidade e relatórios de impacto a proteção de dados pessoais além de realizar auditorias e ou determinar sua realização.
  • Cooperação com outras autoridades de proteção de dados
  • Deliberar no campo administrativo sobre a interpretação e aplicação da LGPD.
  • Editar normas, orientações e procedimentos simplificados e diferenciados para micro e pequenas empresas,
  • Elaborar diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade.
  • Empresas de caráter disruptivo ou startups ou empresas de inovação.
  • Estimular padronização para serviços e produtos
  • Fiscalizar e aplicar as sanções mediante processo administrativo estabelecido.
  • Implementar mecanismos simplificados para o registro de reclamações.
  • Promover e disseminar o conhecimento sobre proteção de dados pessoais.
  • Proteger e zelar pelos dados pessoais dos titulares.
  • Proteger e zelar pelos segredos comerciais e industriais.

Luciano Piccolo
Membro do Comitê de Conteúdo e Segurança
ANPPD® – Associação Nacional dos Profissionais de Privacidade de Dados
Certificado EXIN ISO27001 e EXIN Privacy and Data Protection Foundation – PDPF

Continue sua leitura!

Atividades do Tratamento dos Dados

Atividades do Tratamento dos Dados

ACESSO – ato de ingressar, transitar, conhecer ou consultar a informação, bem como possibilidade de usar os ativos de informação de um órgão ou entidade, observada eventual restrição que se…
Dados Pessoais, direito do titular e bases legais na LGPD

Dados Pessoais, direito do titular e bases legais na LGPD

Dados pessoais são informações relativas a uma pessoa viva e compreende dados pessoais (indivíduos identificados ou identificáveis) Também constituem dados pessoais o conjunto de informações distintas que podem levar à…
Principais Partes Envolvidas na LGPD

Principais Partes Envolvidas na LGPD

Principais partes envolvidas na LGPD Titular dos dados: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento; conforme indica o art. 5º, V, da Lei…

Planejamento

O planejamento do sprint é um evento no scrum que inicia o sprint.

O objetivo desse planejamento é definir o que pode ser entregue no sprint e como esse trabalho vai ser alcançado.

O planejamento do sprint é feito em colaboração com toda a equipe Scrum.

Desenvolvimento

Desenvolvemos seu projeto em seu ambiente ou em nossas instalações, com profissionais sob sua gestão, sob a nossa, ou compartilhada, com o uso do Outsourcing.

Todo o acompanhamento ocorre a partir de metodologias, frameworks e ferramentas de gestão participativa no desenvolvimento da solução.

A partir deste processo, temos a versão Beta para testes.

Nesta etapa, realizamos a documentação das soluções, inclusive as já existentes.

As entregas são sempre acompanhadas de descritivos funcionais e técnicos, possibilitando a compreensão da solução e sua divulgação.

Homologação

Nossos analistas de qualidade agregam valor final à sua solução, garantindo a superação do resultado esperado.

Produzimos roteiros e evidências de testes que auxiliam no processo de validação do cliente.

É na etapa da homologação, que ocorre a comprovação, pelo cliente e demais partes interessadas, de que o produto resultante do projeto de software atende aos critérios exigidos.

Revisão

Nessa etapa lidaremos com a Sprint Review.

Ou seja, validaremos as entregas da equipe e verificaremos se os critérios estabelecidos no planejamento foram executados.

É o momento de coletar os feedbacks do que a equipe construiu.

Em outras palavras, essa etapa pode ser entendida como uma conversa entre a equipe e as partes interessadas sobre como melhorar o produto.

No fim de cada Sprint, o time se reúne para falar sobre o processo.

Retrospectiva

A etapa de retrospectiva é como um ritual de avaliação do Sprint que acabou de se encerrar.

Nessa reunião, o Time Scrum considera o que foi bom e o que deve ser melhorado, traçando planos de ações em busca da melhoria contínua do processo.