Cyber Sul Solutions

12 de Junho de 2023

A importância de investir na conscientização em cibersegurança

Treinamento em cibersegurança

 

Com ameaças e ataques de hackers em ascensão, investir em conscientização em cibersegurança é agora um ativo altamente estratégico. Os avanços na tecnologia e o aumento da dependência da internet e dos sistemas digitais aumentaram exponencialmente o número e a sofisticação das ameaças digitais. É fundamental que as empresas se preparem para essas ameaças e protejam seus sistemas, dados e informações. Um dos maiores desafios na segurança da informação é o fator humano. Muitos ataques bem-sucedidos são resultado de erro humano, como clicar em links maliciosos ou expor informações confidenciais. O treinamento em segurança cibernética ajuda a melhorar a conscientização e o comportamento de segurança dos colaboradores, reduzindo o risco de ataques baseados no desconhecimento. A maioria das empresas modernas possui grandes quantidades de ativos digitais valiosos, como dados confidenciais, informações financeiras e propriedade intelectual. O treinamento ajuda a proteger esses ativos contra roubo, adulteração e destruição por hackers e cibercriminosos.

MAS O QUE EXATAMENTE É CIBERSEGURANÇA?

Também conhecida como segurança cibernética ou segurança da informação, refere-se às práticas e medidas para proteger sistemas de computador, redes, dispositivos e dados da ameaça de hackers. Isso inclui a implementação de técnicas, processos e políticas de segurança para garantir a confidencialidade, integridade e disponibilidade das informações digitais. 

PREVENÇÃO DE PERDAS

Investir em treinamento em cibersegurança também pode ajudar a reduzir custos a longo prazo. As violações de segurança geralmente resultam em custos muito altos, incluindo perda de dados, danos à reputação, ações legais e interrupção dos negócios. Ao capacitar seus colaboradores, as organizações desejam reduzir o risco de violações de segurança e minimizar os custos potenciais associados a ataques cibernéticos. O treinamento em segurança cibernética capacita as equipes a detectar, responder e mitigar incidentes de segurança rapidamente. Responder de forma eficaz a pode minimizar os danos e acelerar a recuperação dos sistemas afetados. Investir em treinamento em cibersegurança é essencial para proteger seus ativos digitais, manter a conformidade, reduzir os custos associados a violações de segurança e aumentar a conscientização e a capacidade de resposta.
 

POR QUE TODOS OS COLABORADORES DEVEM PARTICIPAR DO TREINAMENTO EM CIBERSEGURANÇA?

O fator humano é muitas vezes visto como o elo mais fraco na segurança digital de uma organização. Isso ocorre porque muitos ataques cibernéticos bem-sucedidos exploram erros humanos, como clicar em links maliciosos, senhas fracas e expor informações confidenciais. Independentemente da função ou departamento, todos os colaboradores devem ser instruídos sobre as melhores práticas de segurança e os riscos associados às ameaças cibernéticas. O treinamento ajuda a melhorar a conscientização e o comportamento de todos em relação às ameaças digitais. Capacitar todos os colaboradores os ajuda a ficar mais vigilantes, detectar ameaças em potencial e tomar ações mais seguras. Isso reduz o risco de ataques baseados em engenharia social e fortalece a postura geral de segurança digital da empresa. A segurança cibernética não é apenas responsabilidade dos departamentos de TI e equipes de segurança dedicadas. É um esforço colaborativo que requer a participação de todos. Cada indivíduo, independentemente de sua função, é responsável por proteger os ativos e dados da organização. Envolver todos no treinamento cria uma cultura de segurança cibernética em toda a organização. Os colaboradores podem desempenhar um papel fundamental na detecção precoce de ameaças à segurança da informação de uma organização. Ao treinar todos os funcionários para reconhecer sinais de possíveis ataques, como phishing e ransomware, a empresa pode responder com mais rapidez. Lembre-se de que as políticas de segurança são implementadas para proteger sua organização e seus ativos. No entanto, essas políticas só são eficazes se seguidas por todos.
O treinamento em segurança cibernética ajuda a educar sobre as políticas existentes, explicar suas implicações e fornecer orientações claras sobre como segui-las. Isso promove um ambiente seguro e garante que as políticas sejam aplicadas de forma consistente em toda a sua organização. Portanto, é imperativo que todos participem do treinamento de segurança cibernética para construir uma cultura de segurança, aumentar a conscientização, melhorar a detecção de ameaças e garantir a conformidade com as políticas de segurança organizacional. A segurança da informação é responsabilidade de todos, e é preciso um esforço concentrado para proteger com eficiência sua empresa contra ameaças cibernéticas.

O COMPORTAMENTO DE UM COLABORADOR FORA DO AMBIENTE DE TRABALHO PODE AFETAR O RISCO DE UM ATAQUE CIBERNÉTICO NOS NEGÓCIOS? 

Os hábitos de segurança digital que um colaborador desenvolve fora do trabalho geralmente se refletem em seu comportamento profissional. Além disso, práticas inseguras podem aumentar o risco de quebras de segurança em ambientes corporativos. A forma como os funcionários gerenciam suas contas e senhas pessoais também pode influenciar sua abordagem à segurança cibernética no local de trabalho. Se o colaborador tem o hábito de reutilizar senhas ou usar senhas fracas para suas contas pessoais, também pode aplicar as mesmas táticas para suas contas e sistemas corporativos. Isso pode levar a vulnerabilidades significativas, pois senhas fracas ou reutilizadas são fáceis de comprometer. Muitos usam dispositivos pessoais, como smartphones, tablets e laptops, para concluir tarefas relacionadas ao trabalho. No entanto, esses dispositivos podem não ter as mesmas medidas de segurança que os dispositivos fornecidos pela empresa. Os colaboradores podem expor inadvertidamente os sistemas corporativos ao risco cibernético, acessando redes não seguras, baixando aplicativos maliciosos ou tendo seus dispositivos comprometidos em ataques direcionados, deixando o pessoal em risco. 
Hackers podem aproveitar essas vulnerabilidades emocionais para manipular os funcionários e obter acesso a informações confidenciais ou induzi-los a realizar ações prejudiciais. A falta de conscientização e o estado emocional podem tornar os colaboradores mais propensos a cair em golpes de phishing, por exemplo.
As empresas podem promover uma cultura de segurança cibernética promovendo a conscientização e educação de todos sobre a importância da segurança dentro e fora do local de trabalho. É importante que as organizações estejam cientes dessas questões externas e se comprometam com treinamento e conscientização contínuos sobre segurança cibernética. Além disso, políticas e medidas de segurança robustas que abordam esses desafios externos devem ser implementadas para mitigar riscos e proteger ativos e dados corporativos.
A Cyber Sul Solutions possui um treinamento em conscientização em cibersegurança. Nosso programa contempla simulação de ataque phishing, treinamento presencial e avaliação dos conhecimentos. Aumente as camadas de proteção cibernética de sua empresa. 
Fale conosco e solicite uma apresentação do nosso programa de treinamento em conscientização em cibersegurança.
 
 

07 de Fevereiro de 2023

Adequação à LGPD em cartórios: conheça os pontos mais importantes

Design sem nome

A adequação à LGPD em cartórios  já está em vigor, padronizando a forma como órgãos públicos e privados coletam, armazenam e utilizam dados pessoais de seus clientes.

Reconhecidos como repositórios de dados pessoais, é fácil entender porque o tema adequação LGPD nos cartórios é tão importante e urgente de ser tratado. 

Neste artigo falaremos sobre as particularidades dos cartórios em relação à Lei Geral de Proteção de Dados e como fazer a adequação dos processos de forma eficiente.

Continue a leitura e confira.

O que é a LGPD e como ela se aplica aos cartórios?

A Lei Geral de Proteção de Dados determina regras para o uso, coleta, armazenamento e compartilhamento de dados pessoais. 

Assim, todos os agentes detentores de dados pessoais sensíveis passam a ser responsáveis pela sua segurança. Nos cartórios, isso se torna ainda mais importante.

Uma vez que todas as informações colhidas pelos cartórios são utilizadas para a elaboração de documentos e certidões, é fundamental ter um cuidado ainda maior nas atividades notariais e de registro.

Outro ponto importante sobre a adequação à LGPD pelos cartórios diz respeito à sua fiscalização.

De forma geral, a ANPD (Autoridade Nacional de Proteção de Dados) é o órgão responsável pela fiscalização e regulamentação do tratamento de dados.

Os cartórios, por sua vez, são fiscalizados pela Corregedoria de Justiça do Estado, que responde ao Conselho Nacional de Justiça (CNJ). Vale ressaltar que a CNJ publicou o Provimento nº 134/2022, estabelecendo prazo até fevereiro de 2023 para adequação à LGPD das serventias extrajudiciais.

Assim, a ANPD poderá utilizar a estrutura desses órgãos e abrir foros de discussão permanentes com eles, delimitando as ações dos cartórios e agentes notariais e de registro com mais eficiência.

Como se deve fazer a adequação à LGPD em cartórios?

Assim como qualquer outro órgão público ou privado, os cartórios devem prezar pela transparência e a privacidade no tratamento dos dados de seus clientes.

Como dissemos, a atividade notarial exige que a adequação LGPD seja feita com um cuidado ainda maior, devido à natureza sensível dos dados coletados pelos cartórios.

Portanto, a legislação determinou que os cartórios devem contar com um canal de comunicação com os titulares dos dados pessoais. 

Esse canal deve ser específico para o atendimento das requisições dos titulares de dados pessoais, com um fluxo eficiente para tais demandas.

Caso os dados continuem armazenados mesmo após o pedido de retirada por parte dos usuários, eles podem realizar uma petição junto à ANPD.

Além disso, os cartórios devem demonstrar que têm a intenção de colaborar para a proteção dos dados pessoais contra possíveis danos.

A seguir, confira outros aspectos importantes da adequação LGPD nos cartórios.

Definição dos agentes de tratamento de dados 

O primeiro passo é definir as partes responsáveis pelo tratamento dos dados. De acordo com a LGPD, existem três agentes principais neste cenário:

      Controlador: é quem toma as decisões sobre o tratamento dos dados, catalogando e observando o fluxo das informações. É o responsável por tornar o processo auditável.

      Operador: é quem executa as decisões do controlador.

      Encarregado: é quem faz a ponte entre o cartório, os titulares dos dados e a ANPD. É ele quem deve orientar os funcionários sobre as práticas de proteção de dados, portanto deve ter um conhecimento sobre a legislação aplicável.

Planejamento e registro das atividades de tratamento

Depois de definir os agentes de tratamento dos dados, é importante mapear o fluxo de controle dessas informações, determinando em quais setores e processos estão sendo utilizadas. 

Isso é necessário para que seja realizado o inventário de dados pessoais, que permitirá a identificação do uso dessas informações e eventuais vulnerabilidades das operações.

Política de consentimento e exclusão de dados pessoais

A transparência é um dos princípios básicos da LGPD. 

Assim, os cartórios devem contar com um ciclo transparente de coleta, manutenção e uso dos dados pessoais.

Isso significa que os clientes devem entender a finalidade da requisição dos dados por parte do cartório e fornecer seu consentimento para tal atividade.

Além disso, concluído ciclo de uso dos dados, eles devem ser excluídos – e os titulares devem ser comunicados quanto a isso.

Avaliação dos riscos

O cartório deve avaliar os riscos oferecidos à privacidade dos usuários por suas atividades. 

Caso haja algum vazamento dos dados, é o controlador quem deve responder pelo ocorrido.

Além disso, é importante tornar o processo auditável e divulgá-lo de forma adequada, de acordo com as normas da LGPD.

Neste artigo, falamos sobre a importância da adequação LGPD em cartórios e quais as principais medidas a serem adotadas pelos serviços notariais.

Para saber mais sobre a Lei Geral de Proteção de Dados, leia outros conteúdos em nosso blog e entre em contato com a nossa equipe.

LGPD: conheça os direitos dos titulares de dados pessoais
Foto:Freepik

Além de estabelecer as diretrizes que as organizações públicas e privadas devem seguir para realizar o tratamento de dados, a LGPD também assegura os direitos dos titulares desses dados.

A Lei Geral de Proteção de Dados deixa claro que os dados pertencem ao indivíduo e não à empresa que opera tais informações. Por isso, é fundamental conhecer seus direitos enquanto titular, para que possa exercê-los e cobrá-los.

Neste artigo, vamos mostrar os principais direitos dos titulares de dados pessoais – e os deveres das empresas em relação ao tema. Continue a leitura e confira!

LGPD na prática: confira os 12 passos para você adequar sua empresa

Penalidades da LGPD: o que acontece se sua empresa não cumprir a lei

Afinal, o que são dados pessoais?

LGPD: conheça os direitos dos titulares de dados pessoais
Foto:Freepik

Antes de prosseguir e detalhar os principais direitos dos titulares, é importante retomar a definição de dados pessoais de acordo com a LGPD.

Segundo a lei, existem duas categorias principais de informações: dados pessoais e dados pessoais sensíveis:

  • Dados pessoais: são aqueles que permitem a identificação de uma pessoa, como o nome completo, gênero, número de documentos (RG, CPF, CNH), endereço, data de nascimento, entre outros.

  • Dados pessoais sensíveis: são dados que, de alguma forma, podem ser usados para fim de discriminação e devem ter uma maior proteção. Informações como raça e etnia, orientação sexual, religião, opiniões políticas, saúde, entre outros.

Quais são os direitos dos titulares de dados?

LGPD: conheça os direitos dos titulares de dados pessoais
Foto:Freepik

1. Confirmação da existência do tratamento

De acordo com o princípio da transparência estabelecido na LGPD, o titular tem o direito de confirmar se uma empresa realiza o tratamento de seus dados.

A resposta por parte da empresa deve ser feita de maneira clara e completa, o mais rápido possível (até 15 dias após a data do requerimento).

2. Acesso aos dados

Além de saber se a empresa realiza o tratamento de seus dados pessoais, o titular também pode pedir o acesso a esses dados. Assim, é possível obter uma cópia dos dados pessoais que a empresa possui em sua base.

Assim como no tópico anterior, o prazo de resposta da empresa é de 15 dias.

3. Correção dos dados

Este direito garante que o titular possa exigir a correção de dados incompletos, inexatos ou desatualizados. É o caso de uma mudança de endereço, número de telefone ou estado civil, por exemplo.

4. Anonimização, bloqueio ou eliminação de dados

De acordo com o princípio da necessidade, o titular tem o direito de exigir que dados desnecessários, excessivos ou tratados em desconformidade sejam anonimizados, bloqueados ou eliminados.

A anonimização é o processo que torna impossível a vinculação de um dado a um indivíduo – e deve ser irreversível.

5. Portabilidade dos dados

Assim como é possível transferir o número de telefone de uma operadora para outra, os titulares também têm direito de transferir seus dados pessoais de uma empresa para outra.

Isso deve ser feito observando-se os segredos comerciais e industriais e por meio de uma requisição expressa.

6. Eliminação de dados

Ainda que o titular tenha consentido com o tratamento de seus dados, a qualquer momento pode mudar de ideia e solicitar a eliminação de tais informações.

No entanto, existem algumas situações em que o tratamento é legal mesmo sem o consentimento. É o que ocorre quando o controlador deve conservar os dados para cumprir uma obrigação legal ou regulatória.

7. Informações sobre o compartilhamento dos dados

Pelo princípio da transparência, o titular tem o direito de saber com quais organizações (públicas ou privadas) o controlador compartilhou seus dados.

Assim, a empresa deve nomear expressamente aqueles com quem compartilhou os dados.

8. Informação sobre o não consentimento

O titular tem o direito de ser informado sobre a possibilidade de não consentir com o tratamento de seus dados – e quais serão as consequências dessa negativa.

Ao não consentir com o uso de cookies em um site, por exemplo, o usuário deve ser informado sobre a possibilidade de ter sua experiência de navegação prejudicada.

9. Revogação do consentimento

De acordo com a LGPD, o titular tem o direito de revogar o consentimento para o tratamento de seus dados.

É importante destacar que, para que os dados sejam eliminados, é necessário realizar uma requisição específica, conforme explicamos anteriormente no item 6.

Além destes, a LGPD também estabelece outros direitos dos titulares de dados pessoais. É o caso da reclamação contra o controlador junto à ANPD e outros órgãos de defesa do consumidor e da oposição, caso discorde de um tratamento que considere irregular.

Neste artigo, falamos sobre os principais direitos estabelecidos pela LGPD. Para saber mais sobre essa regulamentação tão importante para a segurança da informação, leia outros conteúdos em nosso blog.

25 de Outubro de 2022

LGPD: como denunciar o vazamento de dados pessoais?

gb

A Lei Geral de Proteção de Dados (LGPD) tem o objetivo de garantir direitos aos titulares de dados pessoais, mantendo a integridade de tais informações.

Assim, as empresas devem tratar os dados de seus clientes somente sob consentimento, correndo o risco de graves penalidades caso descumpram a lei.

Mas, afinal, o que fazer se uma organização pública ou privada vazar nossos dados? Quais devem ser as medidas a serem tomadas?

Neste artigo, falaremos sobre os principais passos a serem tomados em caso de vazamento de dados. Continue a leitura e confira!

O que fazer quando um dado pessoal vazar?

O primeiro passo é identificar quais dados pessoais foram afetados pelo vazamento. Isso porque o problema pode ocorrer em diversas dimensões, desde nome e CPF até os dados bancários.

Em seguida, é fundamental entrar em contato com a empresa que está realizando o tratamento dos dados e questionar sobre o que ocorreu.

De acordo com a LGPD, toda organização deve ter um profissional responsável pela proteção dos dados, responder os questionamentos dos titulares e informar se realmente houve um vazamento ou não.

Caso não obtenha resposta ou se confirme que os dados pessoais realmente foram vazados, é hora de realizar a denúncia – que pode ser feita em diversas instâncias.

A seguir, confira alguns dos passos que você poderá seguir se for vítima de vazamento ou fraude no tratamento de dados:

  • Comunicar a ANPD;
  • Registrar um Boletim de Ocorrência;
  • Judicializar o caso.
Comunicar a ANPD

Como o próprio nome indica, a Autoridade Nacional de Proteção de Dados é o órgão responsável por fiscalizar o cumprimento da LGPD por parte das empresas públicas ou privadas.

Assim, a partir das denúncias dos titulares (de forma individual ou coletiva), a ANPD poderá instaurar um inquérito e exercer seus poderes de auditoria previstos pela LGPD.

As ações deste órgão incluem a notificação, pedido de correções e aplicação de punições, além de investimento em políticas públicas de privacidade e segurança.

Registrar um Boletim de Ocorrência

Após comunicar a ANPD, o próximo passo é formalizar uma denúncia, através de um Boletim de Ocorrência.

Em grandes centros, existem delegacias de polícia especializadas em crimes cibernéticos. Em municípios menores, é possível fazer a denúncia em uma delegacia geral de polícia. Ainda, é possível oficializar o registro de forma online, dependendo da localidade.

Com o Boletim de Ocorrência em mãos, encaminhe o documento para todos os bancos de dados, órgãos de proteção de crédito e instituições bancárias com as quais se relacione. Isso irá ajudar a prevenir fraudes utilizando seus dados, evitando perdas ainda maiores.

Judicializar o caso

Se o vazamento dos dados te prejudicou de alguma forma, causando danos financeiros, utilizando as informações para obtenção de crédito ou “sujando” seu nome, você pode recorrer à justiça para um reparo material.

Para isso, é importante entrar em contato novamente com a empresa responsável, informando os danos gerados pelo vazamento.

Caso não haja resposta adequada, você poderá buscar o apoio de órgãos como o PROCON e o IDEC (Instituto de Defesa do Consumidor). Também é importante reportar o caso na plataforma consumidor.gov.

O próximo passo é buscar a Justiça de Pequenas Causas ou a Justiça Comum. Nos Juizados Especiais Cíveis (JECs), é possível encontrar um advogado para judicializar a causa de maneira gratuita.

Além disso, é importante guardar o maior número de evidências possível, uma vez que a grandeza dos crimes virtuais é determinada com base no número de provas coletadas, especialmente se forem situações menores.

Assim, reúna evidências como tentativas de golpes sofridos em razão dos dados vazados, e-mails falsos, alertas de aberturas de cadastros em aplicativos, capturas de telas e backups de conversas.

Se houve vazamento de dados pessoais e você precisa tomar providências, entre em contato com a ANPD para formalizar a sua denúncia ou enviar uma petição (Clique aqui).

Assista ao vídeo do Canal Olhar Digital saiba mais sobre sobre como realizar denuncias de vazamento.

 

Conheça seus direitos

De forma geral, a LGPD foi criada para garantir que os titulares sejam realmente donos de seus dados, com um maior controle do uso de suas informações.

Desta forma, além de questionar as razões e as maneiras que os dados devem ser tratados, os cidadãos têm o direito de recorrer a órgãos de proteção e à justiça, que devem penalizar os responsáveis por fraudes e vazamentos de dados.

Por isso é tão importante conhecer os princípios da LGPD e ficar atento às boas práticas no ambiente virtual – e fora da internet também.

Quer saber mais sobre a Lei Geral de Proteção de Dados? Então, confira o nosso blog e fique por dentro de tudo sobre essa lei tão importante para a segurança da informação.

19 de Setembro de 2022

Penalidades da LGPD: o que acontece se sua empresa não cumprir a lei

Hardening: segurança dos servidores

A Lei Geral de Proteção de Dados, em vigor desde agosto de 2020, foi criada para garantir um maior controle dos titulares em relação a seus dados pessoais. Conheça as penalidades da LGPD nesse artigo exclusivo.

Acima de tudo, a LGPD cobra transparência nos processos que envolvem o tratamento de dados pessoais e sensíveis. As violações podem causar danos irreparáveis à imagem das empresas – e custos altos aos seus bolsos.

Mas, afinal, quais são as penalidades da LGPD e o que realmente acontece se a sua empresa não cumprir a lei?

Continue a leitura e saiba mais sobre o assunto!


Quais são as penalidades para quem descumprir a LGPD?

Mesmo dois anos após o início das penalizações para os casos de descumprimento da LGPD, muitas empresas ainda têm dúvidas sobre quais são as sanções aplicadas.

A punição varia de acordo com a gravidade da infração, indo de multas milionárias até a suspensão das atividades.

As multas são as penalidades mais conhecidas: elas podem ser de até 2% do faturamento (limitada ao teto de R$50 milhões) ou diárias, também limitadas a R$ 50 milhões. Esses valores podem descapitalizar uma empresa e afetar seriamente sua saúde financeira.


Porém, é importante entender que nem todas as infrações relacionadas ao vazamento de dados pessoais levam a multas. Algumas das outras sanções relacionadas ao descumprimento da LGPD são:

  • Advertência: a empresa terá um prazo para se adequar às normas da LGPD. Caso contrário, será penalizada.
  • Comunicação da infração ao público: pela lei, a infração deve vir a público, justamente para que os afetados sejam notificados. Este é um ponto bastante crítico, afinal, a credibilidade da empresa pode ser seriamente afetada.
  • Bloqueio dos dados pessoais a que se referem a infração, até que a situação seja regularizada;
  • Eliminação dos dados pessoais a que se referem a infração;
  • Suspensão parcial ou total do funcionamento do banco de dados a que se refere a infração, pelo período de 6 meses (prorrogável por mais 6 meses);
  • Proibição parcial ou total da realização de atividades relacionadas a tratamento de dados.


Se a sua empresa utiliza dados pessoais em suas operações, certamente eles são muito importantes para a estratégia do negócio. Portanto, perder o acesso a essas informações, mesmo que temporariamente, poderá ter um impacto muito negativo em suas atividades, não é?

Assim, a adequação aos princípios e normas da LGPD deve ser uma preocupação constante, de modo a garantir a compliance e a governança adequadas para sua empresa.


Quais são os riscos para as empresas, além das penalidades?

Como você já deve imaginar, as consequências para as empresas que não cumprirem a LGPD vão além do prejuízo financeiro.

Os principais riscos estão relacionados à imagem, reputação e credibilidade do negócio. Dificilmente uma empresa vai contratar ou manter relações comerciais com outra organização que não segue a lei, uma vez que ela mesmo investiu tempo e dinheiro para ficar em compliance com as normas.

Além disso, os próprios clientes estão cada vez mais exigentes em relação às práticas internas das empresas de quem adquirem produtos e serviços. Mais do que nunca, os consumidores estão preocupados com a proteção de seus dados pessoais.

Ao descumprir as normas e ter suas infrações divulgadas, a empresa terá sua imagem afetada, o que acaba afastando clientes, fornecedores, parceiros e investidores. Assim, os riscos financeiros não ficam limitados às multas, mas também dizem respeito à redução das vendas, por exemplo.


Como adequar sua empresa à LGPD

Independentemente do porte ou do setor de atuação, todas as empresas devem implementar estratégias consistentes para prevenir, detectar e resolver problemas com a violação de dados pessoais.

Assim, é fundamental investir em soluções que garantem a segurança da informação dentro da sua empresa. Rotinas de backups, instalação de firewalls e antivírus e gerenciamento de acessos é o mínimo a ser feito.

A criação de políticas de segurança da informação, de modo a adequar os processos em termos de compliance, é um dos passos mais importantes para evitar as penalidades da LGPD.


Quer saber mais sobre como a LGPD pode afetar a sua empresa e como as técnicas de segurança da informação podem ajudar no desempenho do seu negócio?

Então, fique por dentro do nosso blog e confira outros conteúdos sobre esse tema! 

28 de Julho de 2022

LGPD: o essencial sobre a lei de proteção de dados

LGPD

Por ser um assunto relativamente novo, a Lei Geral de Proteção de Dados ainda desperta muitas dúvidas entre as empresas. Afinal, o que diz a LGPD e quais são as responsabilidades das organizações nesse cenário?

Se a sua empresa coleta qualquer tipo de dado sobre o seu público, seja de forma online ou offline, é preciso ficar atento às regras e aos princípios estabelecidos pela LGPD. 

Em um mundo no qual os dados são fundamentais para atuar no mercado, a LGPD é a legislação que regulamenta a transparência do tratamento dessas informações, garantindo que os titulares tenham maior controle sobre a forma como tais dados são utilizados. 

Neste artigo, vamos mostrar como funciona a Lei Geral de Proteção de Dados e como sua empresa deve se adequar a ela. Então, continue a leitura e confira!

 

O que são dados pessoais e dados pessoais sensíveis? 

Primeiramente, antes de explicar o que é a LGPD e como ela funciona, é preciso entender o conceito principal por trás dessas normas: os dados pessoais. 

De acordo com a legislação, os dados pessoais são todas as informações que permitem identificar uma pessoa, seja de forma isolada ou com o cruzamento dessas informações. Alguns exemplos são: nome, RG, CPF, gênero, data de nascimento, endereço, telefone, localização via GPS, dados bancários, endereço de IP, etc. 

Também existem os dados pessoais sensíveis, que exigem um cuidado ainda maior, pois revelam aspectos que potencialmente podem ser utilizados para a discriminação de seu titular. Alguns exemplos são: origem étnica e racial, convicções religiosas, opiniões políticas, filiação sindical, dados genéticos, biométricos e de saúde, entre outros.

 

O que é e como funciona a LGPD? 

A Lei Geral de Proteção de Dados tem como objetivo garantir os direitos de liberdade e privacidade, oferecendo às pessoas um maior controle sobre a forma como seus dados pessoais são coletados, armazenados e compartilhados. 

Baseado na GDPR (General Data Protection Regulation) da União Europeia, a LGPD cria um cenário de maior segurança ao garantir que empresas públicas e privadas devem cumprir regras padronizadas para a proteção de informações pessoais de seus clientes. 

Todas as organizações que realizam qualquer tipo de tratamento de dados de seus clientes devem estar atentas aos princípios estabelecidos pela LGPD, que são:

  1. Finalidade: deixar claros quais são os objetivos para a coleta dos dados pessoais;
  2. Adequação: o tratamento deve ser feito de forma compatível com as finalidades previamente informadas;
  3. Necessidade: o uso dos dados deve ser limitado àqueles que são essenciais para cumprir a finalidade para a qual eles foram obtidos;
  4. Acesso livre: os titulares devem poder consultar gratuitamente sobre a forma, a duração e a segurança do tratamento de seus dados;
  5. Qualidade: a empresa deve manter os dados sempre exatos e atualizados;
  6. Transparência: é fundamental oferecer informações precisas sobre o tratamento das informações, incluindo seus responsáveis;
  7. Segurança: a organização deve utilizar técnicas de segurança adequadas, evitando situações como invasão, destruição ou perda de dados;
  8. Prevenção: as empresas devem atuar de forma preventiva para evitar danos aos titulares dos dados e a todos os envolvidos;
  9. Não discriminação: este princípio impede que as empresas utilizem os dados para propósitos discriminatórios;
  10. Responsabilidade: o agente é obrigado a demonstrar a eficácia da proteção dos dados, se responsabilizando caso as medidas adotadas não sejam suficientes. 

 

Como a LGPD afeta as empresas?

Em algum nível, todas as instituições realizam o tratamento dos dados de seus clientes. Quando falamos de empresas que atuam de forma online, isso é ainda mais evidente. 

Portanto, todas as empresas que oferecem produtos e serviços em território brasileiro estão sujeitas à LGPD, mesmo aquelas que têm sua sede ou base de armazenamento dos dados em outro país. 

 

Mas, afinal, como a LGPD afeta a rotina das empresas? 

Primeiramente, na atualização dos sites e dos termos de serviço. Além de criar uma política de privacidade, é preciso pedir permissão aos usuários para que seus dados (ou cookies) sejam coletados. 

Em seguida, é preciso garantir a segurança desses dados, implementando procedimentos e normas internas que assegurem o sigilo das informações. 

É importante destacar que as penalidades para quem descumprir as normas vão desde advertência, bloqueio de dados e até o pagamento de multa diária ou simples de até 2% (dois por cento) do faturamento, que podem chegar ao valor de R$50 milhões por infração. 

 

Neste artigo, falamos de forma resumida sobre o que é a LGPD, como ela funciona e quais são os impactos dessa nova legislação na rotina das empresas.

Para saber mais sobre segurança da informação e proteção de dados, leia outros artigos em nosso blog!

Conte com os profissionais da Cyber Sul Solutions para lhe oferecer as melhores ferramentas de adequação e implementação de LGPD para sua empresa. Clique aqui e saiba mais.

WhatsApp chat