Em essência é a nova legislação obrigando empresas brasileiras (públicas ou privadas) que realizam o tratamento de dados pessoais a se adequarem a ela. Ou seja, se uma empresa que opera em território nacional coletar, tratar e armazenar dados pessoais, precisará seguir a LGPD.
Em resumo, um dado pessoal é toda informação que permitir identificar, direta ou indiretamente, um indivíduo vivo. Ou seja, dados como o RG, CPF, nome, gênero, data de nascimento são considerados dados pessoais de uma pessoa. Por isso se estiver em dúvida se um dado é ou não pessoal, basta pensar se com ele você pode identificar uma pessoa com esses
dados.
Os dados sensíveis são uma extenção dos pessoais, uma vez que seguem a mesma ideia de identificação do indivíduo. Entretanto eles diferem na ideia que um dado sensível possa levar à discriminação do titular. Informações como orientação sexual, raça, etnia e opiniões políticas se enquadram neste tipo de dado.
Em síntese, toda empresa que trata dados pessoas deve se adequar à lei. Ou seja, se a empresa coleta dados pessoais de clientes, funcionários, parceiros ou qualquer outro tipo de pessoa, deve seguir as diretrizes da lei.
Para que uma empresa esteja completamente adequada à lei, deve seguir um processo longo e complexo. Isso ocorre pois não apenas você precisa se adequar na área de segurança da informação mas também na área legal.
Em síntese, será o órgão responsável por fiscalizar as empresas em relação ao cumprimento da LGPD, além de punir aquelas que estiverem inadequadas. Essa é uma medida criada para que o Brasil esteja de acordo com o RGPD, podendo realizar transações de dados com os países da UE.
Em suma, o DPO (Data Protection Officer) é a ligação entre as empresas e os titulares dos dados coletados por elas. Além disso, eles são responsáveis pelo relacionamento entre as empresas e os órgãos reguladores de dados pessoais. Ou seja, o DPO é o especialista em privacidade de dados lidando com todos os aspectos da LGPD.
Empresas podem tanto nomear o próprio DPO ou terceirizar o serviço a outra pessoa jurídica ou física. Mas somente profissionais com comprovada experiência e conhecimento em segurança da informação e na LGPD poderão podem exercer essa função.
Ainda que uma empresa tenha um DPO, ela ainda precisa adequar várias outras partes para estar totalmente adequada à LGPD. A presença do DPO serve ao propósito de facilitar e melhor implementar as mudanças necessárias, além de ser obrigatória a sua contratação.
Se acaso você descumprir a lei, a punição variará dependendo da gravidade da infração cometida. Assim as penalidades podem ser de multas de até 50 milhões de reais até a suspensão das atividades da empresa.
Se acaso estiver interessado em adequar sua empresa às normas da LGPD, a HARDTEC pode te ajudar neste processo. Afinal, nós contamos com profissional com formação em CyberSecurity, e na norma ABNT ISO/IEC 27001. Além disso, possui certificação internacional da EXIN, órgão holandês independente mundialmente conceituado em certificações profissionais nas áreas de tecnologia e segurança da informação e de privacidade de dados. Assim nós podemos oferecer todo o apoio e tecnologia para que sua empresa esteja seguindo todos as regras da LGPD.
(11) 96635-7078
Seg – Sex das 8:00 – 18:00 Hs
(11) 96635-7078
Seg – Sex das 8:00 – 18:00 Hs