Safera Data Protection

Saiba o que as empresas devem fazer para se adequar a LGPD

A Lei Geral de Proteção de Dados (LGPD) entrou em vigor em setembro de 2020, estabelecendo novas regras para a coleta, armazenamento, processamento e compartilhamento de dados pessoais. Para as empresas, é fundamental que a adaptação à LGPD seja realizada de maneira adequada, a fim de evitar multas e sanções e, principalmente, garantir a privacidade e segurança dos dados de seus clientes e colaboradores.

Se você é o diretor de uma empresa e está se perguntando o que deve fazer para se adequar à LGPD, aqui vão algumas recomendações:

1. Nomeie um encarregado de proteção de dados

A LGPD exige que as empresas nomeiem um Encarregado de Proteção de Dados (DPO, na sigla em inglês), que será o responsável por garantir a conformidade da empresa com a lei e servir como ponto de contato para os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD). Escolha alguém que tenha conhecimento técnico em proteção de dados e que possa dedicar tempo para essa função.

2. Faça um mapeamento dos dados pessoais que a empresa coleta e processa

É importante que a empresa saiba quais dados pessoais ela coleta, onde eles são armazenados, quem tem acesso a eles e com quem eles são compartilhados. Esse mapeamento deve incluir não apenas os dados de clientes, mas também de funcionários e fornecedores. Com base nesse mapeamento, a empresa poderá identificar possíveis riscos e tomar medidas para mitigá-los.

3. Atualize as políticas de privacidade e os termos de uso

As políticas de privacidade e os termos de uso devem ser atualizados para refletir as novas exigências da LGPD. É importante que esses documentos sejam claros e acessíveis aos titulares de dados, que devem ser informados sobre como seus dados são coletados, processados e compartilhados. Além disso, os titulares de dados devem ser informados sobre seus direitos, como o direito de acessar, corrigir e excluir seus dados.

4. Revise os contratos com fornecedores e parceiros

Se a empresa compartilha dados pessoais com fornecedores e parceiros, é preciso garantir que esses terceiros também estejam em conformidade com a LGPD. Isso pode ser feito por meio da revisão dos contratos com esses terceiros, incluindo cláusulas específicas sobre proteção de dados e exigindo que eles também nomeiem um DPO.

5. Implemente medidas de segurança adequadas

A LGPD exige que as empresas implementem medidas de segurança adequadas para proteger os dados pessoais que coletam e processam. Isso inclui medidas técnicas, como criptografia, backups regulares, tratamento de vulnerabilidades, e medidas organizacionais, como a restrição do acesso a dados pessoais apenas a pessoas autorizadas, estabelecimento de regras de comunicação e conscientização da equipe. É importante que a empresa realize avaliações regulares de risco e revise suas medidas de segurança de acordo com as mudanças na legislação e nas ameaças cibernéticas.

6. Treine os funcionários

Todos os funcionários da empresa devem estar cientes das novas exigências da LGPD e saber como aplicá-las em suas atividades diárias. É fundamental que a empresa promova treinamentos regulares sobre proteção de dados e que os funcionários sejam orientados a relatar qualquer incidente de segurança ou violação de dados.

7. Estabeleça um plano de resposta a incidentes

Por mais que as medidas de segurança sejam implementadas, é sempre possível que ocorram incidentes de segurança ou violações de dados. Por isso, é importante que a empresa estabeleça um plano de resposta a incidentes, definindo como a empresa deve agir caso ocorra uma violação de dados. Isso inclui a identificação rápida do incidente, a avaliação do risco para os titulares de dados e a notificação das autoridades e dos titulares de dados afetados.

 

Em resumo, a adaptação à LGPD envolve uma série de medidas técnicas, organizacionais e jurídicas que devem ser implementadas pela empresa para garantir a proteção dos dados pessoais de seus clientes, funcionários e fornecedores. É importante que a empresa tenha um compromisso com a privacidade e segurança dos dados e que essa preocupação seja refletida em todas as suas atividades. A não conformidade com a LGPD pode resultar em multas e sanções, além de prejudicar a reputação da empresa. Portanto, é essencial que a empresa comece a se adaptar o quanto antes.

 

A SAFERA pode ser uma grande aliada na sua busca pela adequação de sua empresa à lei. Oferecemos consultorias especializadas para identificar as necessidades específicas da sua empresa, auxiliando na elaboração e revisão das políticas de privacidade e termos de uso, oferecendo treinamentos para seus funcionários, identificando riscos, implementando medidas de segurança adequadas e revisando contratos com fornecedores e parceiros, entre outras atividades. Além disso, a SAFERA pode oferecer um acompanhamento contínuo para garantir que a sua empresa esteja em conformidade com a LGPD e atualizada em relação às mudanças na legislação e nas melhores práticas de proteção de dados, pode treinar a pessoa destacada para a função de DPO ou ainda assumir essa responsabilidade para você. 

 

Entre em contato agora!