Dicas para se adequar a LGPD dentro do prazo

A Lei Geral de Proteção de Dados deve entrar em vigor em agosto de 2020. Assim, as empresas brasileiras possuem alguns meses para incorporar as normas estipuladas no dia a dia dos processos organizacionais. Isso se refere desde a prática de solicitar os dados de terceiros – colaboradores ou clientes – até o armazenamento, utilização e transparência dessas informações. 

Contudo, muitos empresários estão perdidos quando se trata de colocar em prática a nova legislação. Se você também se sente assim, sem saber por onde começar, apresentaremos neste texto algumas dicas para adequar os processos do seu negócio e não correr o risco de punições futuras.

Não conhece a LGPD?

Antes de dar continuidade a este texto, veja nosso blog que explica os principais pontos desta Lei.

Faça por partes

O processo de adequação se divide em três fases – preparação, implementação e gerenciamento. Cada uma delas passa por todos os setores da empresa e requer o apoio técnico de diferentes profissionais, incluindo o apoio jurídico e de TI. 

Não atropele essas fases, é primordial que seja dada a devida atenção a cada uma delas para que o resultado final seja satisfatório e correto perante à lei.

Designe um líder

A própria lei coloca que cada empreendimento deverá ter um profissional ou pessoa jurídica encarregada do controle da relação dos dados, para assim mediar a relação e comunicação entre os envolvidos – titular, controlador e autoridade nacional. 

Além disso, ter um colaborador ou empresa focado no planejamento e execução dos métodos de adequação irá garantir que tudo ocorra dentro do prazo e sem problemas de percurso. 

Por fim, esse profissional ou terceiro deverá ter conhecimento jurídico-regulatório e ser apto a prestar serviços especializados em proteção de dados. Terá autonomia em seu trabalho, mas deverá reportar ao nível mais alto da empresa e será regulamentado pela ANPD.

Mapeie os métodos e processos pessoais

Ou seja, conheça o caminho que os dados percorrem dentro da sua empresa. Esse passo é muito importante pois muitas empresas acreditam não lidar com dados pessoais, quando, na verdade, isso é comum dentro de sua rotina organizacional. 

Pense em todos os setores do negócio, quais caminhos os dados fazem por cada um deles e quais pessoas possuem acesso a eles. Mapeie visualmente todas as formas de coleta, manipulação e armazenamento de informações pessoais, inclusive aquelas realizadas por empresas terceiras para o seu negócio. Isso ajudará a entender com quais informações você lida e qual o caminho que elas percorrem. 

Feito isso, você tem certeza de ter cobrido todos os tipos de dados, sem deixar nenhum passar, e pode definir melhor quais ações devem ser tomadas para colocar tudo em conformidade.

Vá além dos dados dos clientes

Não se esqueça dos outros grupos que também fornecem dados à sua empresa, como colaboradores e fornecedores. Inclua isso no seu mapeamento e pense nos setores chaves que lidam com essas informações, como os setores de relações humanas e compras.

Busque o suporte especializado

Não tenha medo de buscar a consultoria e apoio de profissionais especializados. Liste suas dúvidas e os setores com o qual se sente mais inseguro e procure a ajuda de empresas que estão aptas a ajudá-lo. Alguns dos principais profissionais a se buscar auxílio são do setor: jurídico, recursos humanos, contabilidade e segurança da informação.

Crie uma cultura de segurança

Lembre-se que todos dentro da empresa devem ser educados sobre as novas normas e devem saber como proceder segundo elas. Dentro disso, é importante que se implemente um fluxo de trabalho padronizado, que delimite o acesso aos dados para um número restrito de colaboradores. 

Plante a noção de segurança em primeiro lugar dentro de todos os setores. Faça disso uma das bandeiras da empresa e de seus colaboradores. 

Invista em medidas de segurança

Adote medidas de segurança e administrativas, como, por exemplo, uso de criptografia, monitoramento, backup, controle reforçado de acessos e outras estratégias. Para isso, trabalhe com o setor de TI (segurança da informação) alinhado ao restante da empresa. 

Documente e armazene todos os dados de forma organizada, para que estejam acessíveis caso o titular solicite qualquer ação, além de estarem em conformidade para as auditorias referente ao uso correto de dados.

Não subestime a lei

Não ignore as normas muito menos execute-as de forma rápida e grosseira. Esse é um processo sério e complexo, que exige tempo, paciência, cautela, pesquisa e constante revisão das ações de toda a empresa. Dedique espaço e verba para que isso seja planejado e executado da forma correta. Faça testes de implementação e avalie as mudanças necessárias. Mas, principalmente, comece o quanto antes, a pior coisa para seu negócio é deixar isso para se resolver na última hora. 

Para auxiliar nesse processo é de extrema importância profissionais especializados e programas de qualidade, além da colaboração de todos dentro da empresa.  Comece o quanto antes, agosto parece estar longe mas o caminho para adequação é longo. Não deixe para a última hora!

Conte com a GarraTech para ajudá-lo! Garanta a segurança dos seus dados. Entre em contato conosco: garra@garra.inf.br

*Texto por Amanda Büneker

Compartilhar: