Publicado em Deixe um comentário

ESTRUTURANDO A PRIVACIDADE: DIRETRIZES E DESAFIOS SOB A LGPD NO BRASIL

A Lei Geral de Proteção de Dados Pessoais (LGPD) do Brasil, sob a Lei nº 13.709/18, estabelece diretrizes para o tratamento de dados pessoais. Uma das exigências mais significativas, encontrada no artigo 50 da LGPD, é a implementação de práticas de governança e boas práticas por parte dos agentes de tratamento de dados, incluindo tanto os controladores quanto os operadores. Este mandato legal abrange a criação de padrões técnicos, iniciativas educativas, supervisão rigorosa e medidas para minimizar os riscos associados ao tratamento de dados pessoais.

Aprofundando-se na seção 2 do mesmo artigo, a lei exige especificamente dos controladores a implementação de um programa de governança em privacidade. Este programa deve atender a requisitos essenciais, tais como:

(a) uma demonstração explícita do compromisso do controlador com a adoção de políticas e práticas que salvaguardem os dados pessoais;

(b) a inclusão de todos os dados pessoais sob seu domínio;

(c) adequação às dimensões e especificidades das operações da entidade e à sensibilidade dos dados processados;

(d) o estabelecimento de políticas e medidas de segurança baseadas em avaliações de risco;

(e) transparência para fomentar a confiança dos titulares dos dados;

(f) integração com a estrutura de governança corporativa, incluindo supervisão interna e externa;

(g) elaboração de um plano para responder e remediar incidentes de privacidade;

(h) atualização e aprimoramento contínuos, seguindo, por exemplo, o ciclo PDCA (planejar, fazer, verificar, agir).

Entretanto, mais do que cumprir uma obrigação legal, o programa de governança em privacidade visa incutir uma cultura robusta de proteção de dados dentro da organização. Isso implica em demonstrar para a sociedade que a instituição e sua alta administração estão verdadeiramente comprometidas com a privacidade, alinhando-se aos princípios de boa-fé, transparência, responsabilização e prestação de contas, conforme estipulado no art. 6º da LGPD.

O primeiro passo para implementar esse programa é a formulação de uma declaração de missão ou visão relativa à privacidade. Esta declaração deve comunicar de forma sucinta e clara o compromisso da organização com a privacidade. Ela deve servir como um guia e um elemento-chave para o estabelecimento de uma base sólida para um programa de privacidade que atenda às realidades e expectativas da organização, dos titulares de dados e de todas as partes interessadas.

A declaração de missão deve refletir o motivo pelo qual a privacidade é um valor fundamental para a organização, definindo sua postura em relação a este tema essencial. Esta declaração deve ser breve, clara e facilmente compreensível, descrevendo o propósito e os ideais da organização.

Em outras palavras, a declaração de missão deve articular a aspiração da organização em relação à privacidade. Ela deve estabelecer um objetivo claro, a ser alcançado através de ações concretas, que visem construir uma relação de confiança com os titulares dos dados pessoais.

Por fim, é importante destacar que o programa de governança em privacidade é igualmente necessário para entidades do setor público. A declaração da missão de privacidade, que pode ser parte integrante da Política de Privacidade, é vital para fomentar uma cultura de privacidade e proteção de dados no setor público. Somente assim, o direito fundamental à proteção de dados pessoais, agora assegurado na Constituição Brasileira pela Emenda Constitucional nº 115 de 2022, será efetivamente respeitado em todas as organizações, sejam elas públicas ou privadas.

Publicado em Deixe um comentário

VAZAMENTO SEM PRECEDENTES EXPÕE BILHÕES DE REGISTROS

Recentemente, foi descoberto um vazamento de dados, envolvendo aproximadamente 26 bilhões de registros. Esta base de dados, ocupando 12 terabytes, foi encontrada em uma instância de armazenamento aberta e tem sido referida como um dos maiores vazamentos de dados até hoje.

Pesquisadores da Security Discovery e da CyberNews, que colaboraram na descoberta, indicam que a base de dados inclui informações de plataformas e serviços conhecidos, como X (anteriormente Twitter), Adobe, Canva, Dropbox, LinkedIn e Telegram, além de registros de diversas organizações governamentais dos Estados Unidos e de outros países, incluindo o Brasil.

Instituições brasileiras como USP, SPTrans e Petrobras, bem como empresas como CCA, Descomplica e Vakinha, estão entre as afetadas. Vale ressaltar, no entanto, que muitos dos dados vazados são provenientes de violações anteriores, indicando uma compilação de vazamentos passados, e não necessariamente uma nova brecha de segurança.

Especialistas em segurança cibernética recomendam precaução. Para os usuários, é aconselhável adotar práticas de segurança, como o uso de senhas fortes e únicas, e a ativação de autenticação de dois fatores em suas contas online. Além disso, é importante estar atento a possíveis tentativas de phishing e outras formas de exploração de dados.

Para os que desejam verificar se suas informações pessoais foram comprometidas em vazamentos anteriores, serviços como o verificador de vazamentos do CyberNews e o Have I Been Pwned permitem que usuários insiram seus endereços de e-mail ou números de telefone para checagem.

Este incidente sublinha a importância da segurança de dados na era digital, reforçando a necessidade de medidas de proteção individuais e coletivas contra violações de dados.

Publicado em Deixe um comentário

ENTENDENDO O MAPA DE TEMAS PRIORITÁRIOS DA AUTORIDADE NACIONAL

A Autoridade Nacional de Proteção de Dados, responsável pela proteção de dados pessoais e pela aplicação da legislação específica de proteção de dados no Brasil, revelou recentemente seu Mapa de Temas Prioritários. Este documento é um plano de ação estratégico que define as áreas prioritárias para os próximos dois anos, sendo crucial para as empresas que buscam se adequar às normas de proteção de dados e melhorar suas práticas de cibersegurança.

O plano estabelece quatro eixos de atuação. O primeiro se concentra nos direitos dos titulares de dados, com ações de fiscalização voltadas para o tratamento de dados por entidades governamentais, plataformas digitais, e setores financeiro e de telecomunicações. Esta iniciativa inclui a colaboração com outras instituições reguladoras, prevendo uma série de atividades de fiscalização para este ano.

O segundo eixo aborda a proteção de dados pessoais de crianças e adolescentes no ambiente digital. Aqui, o foco é assegurar que os direitos deste grupo sejam salvaguardados, com medidas específicas para verificar o consentimento e a idade em plataformas digitais. As ações planejadas começarão no segundo semestre deste ano e se estenderão até 2025.

O terceiro eixo foca no uso da inteligência artificial em sistemas de reconhecimento facial e no tratamento de dados pessoais, identificando riscos e assegurando a conformidade com a legislação de proteção de dados. A fiscalização será intensificada, especialmente em áreas de acesso público.

Finalmente, o quarto eixo se dedica à raspagem e agregação de dados, onde a autoridade planeja realizar atividades de fiscalização e estabelecer diretrizes para garantir que tais práticas estejam em conformidade com a legislação vigente, com ações previstas para começar no próximo ano.

Especialistas em cibersegurança enfatizam a importância dos investimentos em segurança digital como uma medida preventiva face às diretrizes estabelecidas. Recomenda-se que as empresas implementem ferramentas robustas de segurança para o tratamento adequado de dados e prevenção de vazamentos. Além disso, destacam a importância de ampliar as abordagens de segurança e a conscientização dos funcionários, dado o aumento de ataques de sequestro e roubo de dados.

Para complementar, a capacitação dos funcionários é vista como um elemento essencial na estratégia de cibersegurança. A formação e o aperfeiçoamento contínuo em segurança digital são fundamentais para fortalecer as defesas contra ameaças cibernéticas.

Em resumo, as diretrizes da Autoridade Nacional de Proteção de Dados representam um marco importante para as empresas no Brasil. Elas devem estar atentas e preparadas para se adaptar a estas novas exigências, investindo tanto em tecnologia de segurança quanto na capacitação de seus colaboradores.

Publicado em Deixe um comentário

A ERA DO ACESSO ELETRÔNICO AOS REGISTROS PÚBLICOS

O sistema judiciário brasileiro está prestes a experimentar uma revolução digital com a implementação de uma plataforma unificada para registros públicos, destinada inicialmente ao uso exclusivo do Poder Judiciário. Esta plataforma, conhecida como Serp-Jud, representa um passo preliminar antes da introdução do Sistema Eletrônico dos Registros Públicos (Serp), que visa atender o público em geral, mas cuja data de conclusão ainda não foi definida.

Este avanço tecnológico, sob a coordenação da Corregedoria Nacional de Justiça, é uma resposta às demandas crescentes por eficiência e transparência no setor registral brasileiro. O Serp-Jud, atualmente em fase experimental, é uma etapa crítica para testar conceitos fundamentais, monitorar e avaliar aspectos como segurança, transparência, proteção de dados, funcionalidade e desempenho. Além disso, serve para identificar desafios e explorar as soluções mais apropriadas.

O projeto envolve uma equipe de juízes auxiliares da corregedoria e se destaca por sua abordagem colaborativa e integrativa, engajando milhares de cartórios em todo o país. A interoperabilidade e a interconexão entre bancos de dados, sistemas e outras tecnologias desenvolvidas ao longo dos anos são os pilares desta iniciativa.

Nesta fase inicial, o Serp-Jud já oferece serviços significativos como a Penhora Online, facilitando procedimentos como pedidos de certidões e envios de mandados judiciais. Adicionalmente, a plataforma inclui a Central Nacional de Indisponibilidade de Bens (CNIB), um mecanismo para a comunicação e divulgação de ordens judiciais que afetam patrimônios imobiliários. Este serviço integra as regulamentações dos Provimentos 39/2014 e 149/2023 e está alinhado com as diretrizes do Conselho Nacional de Justiça.

O Serp, quando completamente implementado, representará um marco na modernização dos registros públicos no Brasil. Instituído pela Lei Federal nº 14.382/2022, este sistema não apenas simplificará os procedimentos registrais relacionados a atos e negócios jurídicos, mas também democratizará o acesso à informação registral de maneira eletrônica. Seu impacto vai além do setor jurídico, contribuindo significativamente para o desenvolvimento social e econômico do país.

Publicado em Deixe um comentário

INOVAÇÃO E DESAFIOS NO SETOR FINANCEIRO BRASILEIRO

O setor financeiro tem testemunhado uma revolução com a ascensão do Open Banking, um modelo que tem atraído tanto consumidores quanto instituições financeiras. A essência desse modelo reside em sua habilidade para fornecer serviços altamente personalizados e uma ampla variedade de produtos financeiros. Ele se baseia no histórico financeiro dos usuários para atender às suas necessidades específicas, variando de investimentos a empréstimos.

Esta mudança de paradigma, entretanto, ocorre sob a Lei Geral de Proteção de Dados (LGPD) do Brasil, efetiva desde setembro de 2020. A LGPD impõe diretrizes rigorosas para a coleta, armazenamento e processamento de dados pessoais, criando um ambiente desafiador para a implementação do Open Banking. Nos últimos anos, observamos transformações significativas no setor, impulsionadas pela evolução tecnológica e pelas mudanças regulatórias. Uma dessas mudanças é a introdução do Open Banking, que permite o compartilhamento seguro de dados financeiros entre instituições, dando aos clientes maior controle sobre suas informações.

No contexto do Open Banking, a LGPD apresenta desafios adicionais. As instituições financeiras devem enfrentar esses desafios para manter a conformidade legal, especialmente porque o Open Banking envolve o compartilhamento de informações financeiras confidenciais. De acordo com a LGPD, isso só pode ser feito com o consentimento expresso dos indivíduos envolvidos. Assim, os bancos devem estar absolutamente certos de que estão em conformidade com as normas ao coletar e compartilhar essas informações, com um foco especial na segurança dos dados.

Para participar do Open Banking, as instituições financeiras são obrigadas a implementar medidas robustas de segurança para proteger os dados pessoais dos clientes. Qualquer falha nesse aspecto pode acarretar severas penalidades. Apesar das oportunidades inerentes a esse modelo, as instituições também enfrentam desafios consideráveis, como a necessidade de investimentos em tecnologia, capacitação de pessoal e gestão de riscos para se adequarem à LGPD.

O Open Banking oferece oportunidades significativas ao setor financeiro, promovendo maior concorrência e empoderamento dos clientes. Contudo, a adesão estrita à LGPD é crucial para assegurar a proteção da privacidade dos dados dos titulares. A interação entre o Open Banking e a LGPD é um exemplo de como a inovação tecnológica e as regulamentações de proteção de dados podem coexistir, fomentando um ambiente financeiro mais seguro e eficiente.

O Open Banking tem experimentado um crescimento exponencial. Segundo dados recentes do Banco Central, existem aproximadamente 17 milhões de consentimentos ativos, englobando cerca de 11 milhões de clientes. A implementação do Open Banking tem sido bem-sucedida em várias regiões, levando a uma maior concorrência e oferecendo opções atraentes aos consumidores.

Violações a estas disposições por parte das instituições financeiras podem resultar em penalidades severas impostas pela Autoridade Nacional de Proteção de Dados (ANPD), incluindo multas substanciais e proibições no tratamento de dados. Tais violações podem prejudicar a reputação e a confiança do mercado nessas instituições. Portanto, é essencial que as organizações sigam rigorosamente as regras estabelecidas para evitar consequências legais adversas e proteger adequadamente os dados de seus clientes.

Publicado em Deixe um comentário

ANPD LANÇA PLANO EDUCATIVO PARA FORTALECER CULTURA DE PROTEÇÃO DE DADOS NO BRASIL

A Autoridade Nacional de Proteção de Dados (ANPD) anunciou recentemente o lançamento do seu Plano Institucional de Ações Educativas. Este plano é uma iniciativa para fortalecer a proteção de dados pessoais e ampliar o conhecimento sobre as normas e políticas públicas relacionadas ao tema no Brasil. O projeto inclui uma variedade de atividades que já estão em execução desde 2023.

Entre as principais ações planejadas estão a realização de eventos técnicos, o desenvolvimento e distribuição de materiais educativos sobre a proteção de dados pessoais, a organização de um concurso de monografias, e a publicação de novos regulamentos. O plano também enfatiza a importância de estabelecer parcerias institucionais para o sucesso de suas iniciativas.

De acordo com o diretor-presidente da autarquia, o plano coloca os titulares de dados no centro de suas ações, refletindo o compromisso da ANPD com a transparência e a promoção de uma cultura de proteção de dados pessoais no país. A estratégia visa garantir que informações sobre normas e políticas públicas sejam acessíveis a todos, reforçando o papel da ANPD como uma entidade promotora de direitos.

Publicado em Deixe um comentário

LGPD E O NOVO PARADIGMA NAS RELAÇÕES DE TRABALHO

Este artigo oferece um exame detalhado da influência da Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, nas complexidades das relações trabalhistas, enfatizando o papel do empregador como figura central na coleta e manejo de dados pessoais de seus funcionários. Esta legislação impõe responsabilidades significativas sobre os empregadores, não apenas em relação aos dados de seus clientes, mas também aos de seus funcionários, com penalidades severas para violações de privacidade e má gestão de dados.

É necessário destacar a importância da LGPD nas várias etapas da relação empregatícia, desde a fase de recrutamento até o término do contrato de trabalho, enfatizando a necessidade de práticas adequadas de tratamento de dados e a proteção da privacidade dos trabalhadores. Além disso, examina as implicações jurídicas e as responsabilidades que surgem sob a LGPD, com ênfase especial na jurisprudência trabalhista, que tem demonstrado uma aplicação rigorosa da lei, inclusive com demissões justificadas devido a violações de normas de proteção de dados.

Uma área particular de interesse é o uso de “bosswares”, ou softwares de monitoramento, por empresas para supervisionar as atividades dos colaboradores. O artigo analisa as condições sob as quais essa prática é permitida, ressaltando a necessidade de consentimento expresso do empregado e as limitações legais impostas para proteger a privacidade e os direitos dos trabalhadores.

Esta análise contribui significativamente para a compreensão da LGPD nas relações de trabalho, evidenciando como essa legislação se tornou um elemento essencial na dinâmica atual das relações laborais e os desafios legais que permeiam o tratamento de dados pessoais no contexto corporativo.

Ao longo deste artigo, busca-se oferecer uma perspectiva abrangente e detalhada sobre a LGPD, cobrindo desde sua incorporação nas relações laborais até as precauções necessárias na aplicação da lei, passando pela análise jurisprudencial e as reflexões sobre o monitoramento de empregados. Finalmente, as considerações finais enfatizam a relevância impactante da LGPD nas relações de trabalho e os desafios contínuos de alinhar as práticas de tratamento de dados com as disposições legais, mantendo um equilíbrio entre a segurança dos dados e os direitos dos trabalhadores.

Publicado em Deixe um comentário

COMO A INOVAÇÃO ESTÁ MOLDANDO A LUTA CONTRA FRAUDES CORPORATIVAS

À medida que a sofisticação das ameaças cibernéticas aumenta globalmente, as organizações enfrentam a urgente necessidade de fortalecer suas estratégias de segurança para combater fraudes corporativas, um problema que resultou em perdas superiores a R$ 2,5 bilhões no Brasil em 2022.

Dados do Banco Central do Brasil indicam que o país sofre cerca de 2,8 mil tentativas de fraude financeira a cada minuto. Entre 2021 e 2022, a Serasa Experian observou um aumento significativo nas fraudes em setores como varejo (mais de 70%) e financeiro (quase 22%), evidenciando a necessidade de medidas de segurança mais robustas.

Uma das soluções mais eficazes nesse contexto é a autenticação multifatorial. Essa abordagem envolve a utilização de múltiplos métodos de verificação, como senhas, tokens e biometria, adicionando camadas de segurança que dificultam a ação dos fraudadores.

Além da biometria física, como impressões digitais e reconhecimento facial, a biometria comportamental tem se mostrado uma ferramenta valiosa na identificação de padrões de atividade do usuário. Esta técnica utiliza dados baseados nas ações físicas do usuário, como a maneira como interagem com teclados, mouses ou telas sensíveis ao toque. A autenticação biométrica comportamental se destaca pela sua capacidade de monitorar a consistência do comportamento do usuário com os dados históricos, oferecendo uma camada adicional de proteção contra fraudes online.

A versatilidade dessa tecnologia permite sua aplicação em diversos contextos, melhorando significativamente a precisão na detecção de fraudes. Assim, é imprescindível que as organizações invistam em soluções de segurança avançadas, mantendo-se à frente dos fraudadores. A segurança cibernética é mais do que uma necessidade; é uma vantagem competitiva que pode definir o sucesso dos negócios. Desde 2014, temos observado um crescente interesse e investimento em segurança digital, atendendo mais de 2 milhões de usuários únicos anualmente.

Empresas que investem em tecnologia de segurança cibernética não apenas protegem seus próprios ativos, mas também contribuem para a construção de um ambiente digital mais seguro e confiável.

Publicado em Deixe um comentário

PRIORIZANDO A ÉTICA NO TRATAMENTO DE DADOS NA ERA DIGITAL

Em nosso mundo cada vez mais digitalizado, a importância da proteção de dados pessoais se torna uma questão primordial. A legislação, como a Lei Geral de Proteção de Dados (LGPD) no Brasil, estabelece diretrizes importantes, mas vai além das meras obrigações legais. Uma abordagem ética é indispensável para o manejo adequado de dados pessoais por empresas e órgãos governamentais.

À medida que a inteligência artificial se torna mais entrelaçada em nossas vidas diárias, seja em casa ou nos negócios, a prioridade deve ser sempre o respeito pela humanidade no tratamento dos dados. Este respeito não deve ser confinado apenas ao cumprimento da lei, mas deve ser reforçado por uma ética rigorosa e uma conduta responsável.

A responsabilidade organizacional no tratamento de dados é fundamental. As entidades, sejam elas controladoras ou operadoras de dados, devem garantir a privacidade e o tratamento adequado das informações individuais. Isso requer um entendimento profundo e contínuo sobre o ciclo de vida dos dados pessoais, desde a coleta até a destruição, incluindo a governança e o entendimento dos processos de negócios e a finalidade da coleta de dados.

A segurança da informação e a conformidade são fundamentais em cada etapa deste processo. As organizações devem assegurar a proteção efetiva dos dados e a conformidade com procedimentos adequados, o que inclui a gestão de acessos e a minimização de riscos de vazamentos ou usos indevidos.

Um dos maiores desafios é combater os desvios de conduta e promover uma cultura ética. Um exemplo negativo ocorre quando as empresas coletam dados sob um pretexto e os utilizam para fins não consentidos, como a venda de informações para campanhas de marketing não autorizadas. Isso viola não só a LGPD, mas também a confiança do consumidor, expondo-os a riscos de privacidade e fraudes.

No setor público, o uso indevido de dados pessoais para fins políticos ou de vigilância não autorizados também é uma grave violação ética. Isso não apenas contraria os princípios de proteção de dados, mas também infringe direitos fundamentais dos cidadãos.

Para combater tais práticas, é essencial que as organizações invistam em sistemas, processos e controles robustos, além de assegurar uma conduta ética por parte de todos os agentes do mercado. Isso pode incluir a definição de procedimentos de due diligence durante a contratação e a realização de auditorias regulares.

Proteger clientes e cidadãos contra golpes também é uma prioridade. Estratégias como comunicação proativa, educação, transparência nas comunicações e suporte acessível são fundamentais.

Finalmente, a ética deve ser a base de todas as relações organizacionais. Sem um compromisso genuíno com a ética, o tecido social se desfaz. O setor corporativo deve continuar promovendo e praticando uma ética robusta no tratamento de dados pessoais, com um compromisso contínuo com o ciclo completo de vida dos dados, desde a coleta até a eliminação.

Publicado em Deixe um comentário

COMPREENDENDO A IMPORTÂNCIA DOS COOKIES NO MUNDO DIGITAL

Os “cookies” virtuais, elementos essenciais na estrutura atual da Internet, desempenham um papel crucial na formação da experiência digital dos usuários. Estes pequenos arquivos de dados, muito diferentes de seus equivalentes culinários, foram desenvolvidos nos primórdios da web, e hoje são considerados componentes indispensáveis para a navegação online.

Sua função primária é armazenar informações do navegador do usuário, o que proporciona uma experiência de navegação mais rápida, eficiente e segura. Esta tecnologia sutil é fundamental para acelerar o carregamento de páginas, melhorando a interação geral do usuário com a web.

Em notícias recentes, uma popular plataforma de mensagens anunciou a introdução de novos recursos, evidenciando a evolução contínua das ferramentas digitais. Além de sua importância na velocidade de navegação, os cookies são também peças-chave na segurança online, armazenando dados pessoais e credenciais para proteger os usuários contra ameaças virtuais como spam e fraudes.

No mundo da publicidade, os cookies virtuais são ferramentas valiosas. Eles coletam informações sobre as preferências e hábitos de navegação dos usuários, possibilitando a criação de anúncios mais direcionados e efetivos.

Há, no entanto, um debate em torno da utilização de cookies de terceiros, especialmente no que se refere à privacidade e à coleta de dados pessoais. Uma legislação específica, implementada recentemente em um país sul-americano, aborda essas questões. Esta lei estabelece diretrizes claras sobre como as empresas devem gerenciar informações pessoais, exigindo o consentimento do usuário para a coleta de dados. O objetivo é dar aos indivíduos maior controle sobre suas informações pessoais, buscando um equilíbrio entre a personalização dos serviços e a proteção da privacidade.

Publicado em Deixe um comentário

IMPLEMENTANDO UMA CULTURA DE PRIVACIDADE SOB A LEI GERAL DE PROTEÇÃO DE DADOS

A Lei Geral de Proteção de Dados do Brasil (LGPD), estabelecida pela Lei nº 13.709/18, estipula em seu artigo 50 uma diretriz importante para controladores e operadores de dados. Esta legislação exige que tais agentes estabeleçam “regras de boas práticas e de governança” que não apenas atendam aos direitos dos titulares de dados, mas também assegurem a implementação de padrões técnicos eficazes para a salvaguarda desses dados. Isso inclui a realização de ações educativas, a implementação de mecanismos de supervisão e a mitigação de riscos, entre outras práticas relevantes ao tratamento de dados pessoais.

Além disso, o parágrafo segundo do mesmo artigo da LGPD enfatiza a importância de que o controlador (e idealmente o operador também) implemente um programa de governança em privacidade. Este programa deve incorporar requisitos mínimos, como a demonstração do compromisso do controlador com a adoção de políticas internas e práticas adequadas para a proteção de dados, cobrindo todos os dados pessoais sob sua posse. É imperativo que o programa seja adaptado às particularidades da estrutura, escala e volume das operações da entidade, além de levar em conta a sensibilidade dos dados processados. Também é essencial estabelecer políticas e salvaguardas baseadas em uma avaliação de risco e impacto, mantendo a transparência para estabelecer uma relação de confiança com os titulares dos dados, integrando o programa à estrutura de governança corporativa da entidade, criando um plano de resposta a incidentes e garantindo sua constante atualização, como exemplificado pelo ciclo PDCA (planejar, fazer, verificar e agir).

No entanto, mais do que simplesmente cumprir um mandato legal, o programa de governança em privacidade deve fomentar uma cultura de proteção de dados dentro da organização, demonstrando à sociedade que há um comprometimento real com a privacidade. Isso deve refletir os princípios de boa-fé, transparência, responsabilização e prestação de contas, conforme estabelecido no artigo 6º da LGPD.

Para iniciar a implementação de um programa eficaz de governança em privacidade, é essencial que a organização elabore e divulgue uma declaração de missão ou visão relacionada à privacidade. Esta declaração deve comunicar de forma sucinta e clara o compromisso da organização com a privacidade, servindo como uma diretriz e um elemento-chave para o estabelecimento de um programa de privacidade que esteja alinhado com as realidades e expectativas da organização, dos titulares de dados e de todos os stakeholders.

A declaração de missão deve evidenciar por que a privacidade é um valor fundamental para a organização, estabelecendo sua posição sobre o tema. Ela deve articular, em poucas frases claras e concisas, o propósito e os ideais da organização em relação à privacidade.

Em suma, a declaração de missão deve refletir a aspiração da organização em relação à privacidade, definindo um objetivo claro a ser perseguido por meio de ações concretas para construir uma relação de confiança com os titulares dos dados.

Por último, é importante enfatizar que o programa de governança em privacidade é também necessário para entidades do setor público. A declaração da missão de privacidade, que pode ser integrada à Política de Privacidade, é fundamental para desenvolver uma cultura de privacidade e proteção de dados no setor público. Assim, o direito fundamental à proteção de dados pessoais, agora reconhecido na Constituição Brasileira através da Emenda Constitucional nº 115 de 2022, será respeitado em todas as organizações, sejam elas públicas ou privadas.

Publicado em Deixe um comentário

O CAMINHO DAS EMPRESAS BRASILEIRAS SOB A LGPD

A Lei Geral de Proteção de Dados (LGPD), implementada no Brasil, representa um avanço significativo na proteção de dados pessoais, assegurando direitos fundamentais de liberdade e privacidade no ambiente digital. Esta legislação estabelece diretrizes rigorosas para empresas e organizações, promovendo um tratamento mais seguro e transparente de informações pessoais.

Estudos recentes indicam que a maioria das empresas brasileiras ainda enfrenta desafios para alcançar plena conformidade com a LGPD. Um levantamento, realizado com profissionais de diversos setores em todo o país, revelou que cerca de 80% das empresas ainda não estão totalmente adequadas à lei. Este cenário destaca a complexidade e a necessidade de um esforço contínuo para a adaptação às normas de proteção de dados.

Especialistas na área de segurança de dados enfatizam a importância da LGPD em resposta ao crescente uso de dados digitais. A legislação surge como um mecanismo de proteção ao consumidor, em um contexto onde dados sensíveis estão cada vez mais expostos a vulnerabilidades. Ressaltam-se, ainda, as implicações da lei para a segurança dos dados, sugerindo que as empresas devem investir significativamente em profissionais de Tecnologia da Informação (T.I) para fortalecer suas defesas contra ataques cibernéticos.

A constante atualização dos sistemas e a manutenção das ferramentas de segurança são vitais para proteger as estruturas digitais das empresas. Além disso, a conscientização e a educação interna sobre práticas seguras de manuseio de dados são fundamentais. A promoção de uma cultura de segurança de dados, através de campanhas informativas e treinamentos, é fundamental para garantir que todos os funcionários estejam alinhados com as melhores práticas e normativas legais.

Em resumo, a LGPD vai além do mero cumprimento de normas legais; ela representa um passo significativo na direção de um ambiente digital mais ético, seguro e confiável. A adesão às práticas estabelecidas pela legislação não apenas assegura a conformidade legal, mas também contribui para a construção de uma cultura organizacional que valoriza a proteção dos direitos individuais no mundo digital.