SlideShare uma empresa Scribd logo
1 de 24
Baixar para ler offline
MAPEAMENTO
DE DADOS
O que é Mapeamento de Dados
(Data Mapping) e como elaborar um pra sua empresa
BL Consultoria e
Advocacia Digital
O BL Consultoria Digital é um
escritório jurídico focado em Direito
Digital e Análise Regulatória para
novas tecnologias.
Trabalhamos com empresas e
startups, prestando consultoria e
assessoria jurídica voltadas à
prevenção e mitigação de litígios,
contando com uma rede de
parceiros jurídicos que formam um
sistema com soluções completas
para todos os segmentos de
negócios.
Sobre nós...
O que é o mapeamento de dados? (I)
O mapeamento de dados, ou ainda, o data mapping, data
flow ou inventário de dados referem-se a um documento
essencial quando estamos no processo de adequação às
normas de proteção de dados (LGPD, GDPR, CCPA). 
O documento – ou planilha – de mapeamento de dados
devem refletir o caminho percorrido pelo dado pessoal
dentro da empresa, incluindo os processos e procedimentos
pelos quais o dado transita.
O que é o mapeamento de dados? (II)
Ou seja, qual a origem (como foi capturado?), a base legal
que respalda o tratamento deste dado pessoal, o nível de
segurança da base de dados a qual o dado pertence, entre
outras informações necessárias para a análise de
vulnerabilidades técnicas e jurídicas.
O que é o mapeamento de dados? (III)
O mapeamento de dados torna-se cada vez mais popular
com a entrada em vigor das legislações de proteção de
dados (GDPR, por exemplo). No Brasil, para atender aos
requisitos de adequação à LGPD é imprescindível realizar o
mapeamento de dados, uma vez que é este documento que
nos dará um panorama geral de como a empresa está
lidando com a questão da privacidade e segurança da
informação.
Quais são os principais objetivos do
mapeamento de dados? (I)
Um dos principais objetivos do mapeamento de dados é
diagnosticar a forma como a empresa lida com a
privacidade e a segurança da informação de seus clientes,
colaboradores e parceiros terceirizados, cumprindo, desta
forma, a exigência constante no art. 37 da LGPD onde
estipula que o controlador e o operador devem manter
registro das operações de tratamento de dados pessoais que
realizarem.
Quais são os principais objetivos do
mapeamento de dados? (II)
Algumas empresas desenvolveram softwares que auxiliam
no mapeamento de dados.  Você pode encontrar o relatório
completo sobre fornecedores de tecnologia de privacidade
elaborado pelo iapp em seu site.
Quais são os principais objetivos do
mapeamento de dados? (III)
Vale lembrar que apesar desses softwares serem muito úteis,
o processo de mapeamento é abrangente e requer uma
análise humana mais profunda. Ademais, os dados físicos
também precisam ser mapeados, sendo um dos pontos não
cobertos por essas ferramentas.
Como elaborar um Data Mapping? (I)
Um mapeamento de dados deve ser elaborado em conjunto pelos
múltiplos setores das empresas com auxílio técnico e jurídico para
análises das possíveis vulnerabilidades encontradas. A seguir,
apresento alguns pontos essenciais [1] que devem estar contidos
no mapeamento de dados.
Como elaborar um Data Mapping? (II)
Tema Item
Tipo de Dados Categorias de dados trafegadas nesse fluxo (ex:
cadastrais, transacionais, especiais, sensíveis,
trabalhistas, etc.)
Volume de Dados O volume de dados trafegados nesse fluxo e a
frequência desse tráfego (ex: online, diária, semanal,
mensal, etc.)
Como elaborar um Data Mapping? (III)
Tema Item
Etapas do fluxo de Descrição das etapas de tratamento do fluxo: coleta,
Dados armazenagem, sanitização, enriquecimento,
processamento, segmentação, inferências,
transferências, descarte.
Tecnologias Apontar as principais tecnologias utilizadas nesse
fluxo de dados. (ex: sistemas, aplicações, bancos de
dados que suportam o fluxo, etc.)
Como elaborar um Data Mapping? (IV)
Tema Item
Locais de Indicar os locais onde o dado é coletado, armazenado,
Armazenamento tratado ou processado. Nesse momento, deve-se
indicar se é internamente ou externamente.
Origem dos Dados Indicar as principais origens dos dados (entradas) e
canais de captura de dados (ex: site, aplicativos,
estabelecimentos físicos, SAC, parceiros, empresas
coligadas, etc.)
Como elaborar um Data Mapping? (V)
Tema Item
Campanhas de Informar como os dados pessoais são tratados visando
Marketing campanhas de marketing. Indicar quais os tipos de
dados pessoais são utilizados.
Compartilhamento de Indicar os principais parceiros com os quais os dados
dados com parceiros são compartilhados – parceiros de negócio ou
parceiros de tecnologia/dados (ex: slack, escritório de
contabilidade terceirizado, emissor de NFe, etc.)
Como elaborar um Data Mapping? (VI)
Tema Item
Empresas coligadas Indicar as empresas coligadas do grupo econômico
cujos dados são compartilhados entre si.
Localidades do Indicar os países, estados e localidade onde sua
tratamento empresa possui atividade.
Como elaborar um Data Mapping? (VII)
Tema Item
Transferência - Plataformas de Cloud (ex: Amazon AWS, Microsoft
Internacional de dados Azure, Google Cloud);
- Data centers terceirizados;
- Software terceirizados
- Transferência de dados pessoais para a sede da
empresa no exterior.
Base legal Indicar a base legal para realização do tratamento de
dados referente ao fluxo descrito.
Como elaborar um Data Mapping? (VIII)
Tema Item
Política de Privacidade A Política de privacidade referente ao fluxo descrito
está atualizada e atende aos requisitos da LGPD? Ela
está disponível em todas as fases da coleta de dados?
Dados de menores de Identificar se no fluxo analisado há a coleta de dados
idade pessoais de menores de idade (18 anos incompletos).
Verificar se todos os registro possuem data de
nascimento informada e válida.
Como elaborar um Data Mapping? (IX)
Tema Item
Retenção e extinção Identificar a política de retenção e extinção (descarte)
de dados dos dados. Caso não existente, avaliar as boas práticas
do setor da empresa e por categoria de dados. 
Segurança da Identificar os principais controles de segurança da
informação informação estabelecidos para proteger os dados
coletados, armazenados, processados, compartilhados
e transferidos.
Como elaborar um Data Mapping? (X)
Tema Item
Direito dos Titulares Avaliar se o fluxo permite que o titular do dado
pessoal tratado exerça seus direitos previstos nas
normas de proteção de dados.
Templates para data mapping
A ICO (Information Commissioner’s Office)
disponibiliza em seu site alguns templates de
mapeamento de dados em conformidade com a
GDPR.
Se tiver dúvidas quanto ao preenchimento da
planilha, entre em contato conosco através do email
contato@blconsultoriadigital.com.br 
que prontamente iremos te auxiliar.
Qual o produto do inventário de
dados? (I)
Com as informações coletadas no processo do
mapeamento de dados, é possível termos a dimensão de
todos os dados que a empresa trata, gerando um
fluxograma dos dados que será utilizado para a elaboração
de documentos como: relatório de impacto de proteção de
dados, política de gestão de crises, manual de
procedimentos e controles internos em proteção de dados,
entre outros.
Qual o produto do inventário de dados? (II)
Referências – O que é Mapeamento de
Dados
[1] Adaptado de LGPD: Lei Geral de Proteção de Dados pessoais:
manual de implementação. Viviane Nóbrega Maldonado (coord.). São
Paulo: Thomson Reuters Brasil, 2019.
[2] https://www.aim4gain.com/blog/practical-advice-data-
inventories-and-data-maps-part-2/
Para saber mais sobre Proteção de
Dados, Análise Regulatória e Adaptação
à LGPD e GDPR
Para mais informações ou se tiver dúvidas sobre Direito Digital,
em especial acerca dos temas: Proteção de Dados
(LGPD & GDPR), Aspectos Regulatórios e Compliance de novas
tecnologias e regulação de criptoativos, entre em contato pelo
e-mail 
contato@blconsultoriadigital.com.br.
ENDEREÇO
E-MAIL
TELEFONE
Rua Antonio Lapa, 280 - Cambuí.
Campinas - SP.
contato@blconsultoriadigital.com.br 
graziela@blconsultoriadigital.com.br
+55 (19) 3090-6600
+55 (19) 99702 6969
CONTATO

Mais conteúdo relacionado

Mais procurados

LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...Wellington Monaco
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...Wellington Monaco
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOWellington Monaco
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisRosalia Ometto
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão DocumentalDaniel Gorita
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...Wellington Monaco
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPDDouglas Siviotti
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEIWellington Monaco
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDEliézer Zarpelão
 
Data quality metrics infographic
Data quality metrics infographicData quality metrics infographic
Data quality metrics infographicIntellspot
 
Artifacts to Enable Data Goverance
Artifacts to Enable Data GoveranceArtifacts to Enable Data Goverance
Artifacts to Enable Data GoveranceDATAVERSITY
 

Mais procurados (20)

LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
 
Workshop (LGPD)
Workshop (LGPD)Workshop (LGPD)
Workshop (LGPD)
 
Privacidade By Design
Privacidade By DesignPrivacidade By Design
Privacidade By Design
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
 
LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
LGPD Apostila
LGPD ApostilaLGPD Apostila
LGPD Apostila
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
 
Resumo ISO 27002
Resumo ISO 27002 Resumo ISO 27002
Resumo ISO 27002
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
 
Sistemas de Informação
Sistemas de InformaçãoSistemas de Informação
Sistemas de Informação
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
Data quality metrics infographic
Data quality metrics infographicData quality metrics infographic
Data quality metrics infographic
 
Artifacts to Enable Data Goverance
Artifacts to Enable Data GoveranceArtifacts to Enable Data Goverance
Artifacts to Enable Data Goverance
 

Semelhante a O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa

Acad bi modulo1
Acad bi modulo1Acad bi modulo1
Acad bi modulo1SGS GEOSOL
 
BI - Uso e Benefícios ( Business Intelligence )
BI - Uso e Benefícios ( Business Intelligence )BI - Uso e Benefícios ( Business Intelligence )
BI - Uso e Benefícios ( Business Intelligence )Marco Garcia
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignDouglas Siviotti
 
Apresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptx
Apresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptxApresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptx
Apresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptxdataRain
 
O que é Business Intelligence (BI)
O que é Business Intelligence (BI)O que é Business Intelligence (BI)
O que é Business Intelligence (BI)Marco Garcia
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
 
IT Concepts - Portuguese
IT Concepts - PortugueseIT Concepts - Portuguese
IT Concepts - Portugueseguest3379c1
 
Conceitos básicos e aplicações dos sistemas de informações ivaldo
Conceitos básicos e aplicações dos sistemas de informações ivaldoConceitos básicos e aplicações dos sistemas de informações ivaldo
Conceitos básicos e aplicações dos sistemas de informações ivaldoIvaldo Santos Barbosa
 
BigData-Hekima-Ebook.pdf
BigData-Hekima-Ebook.pdfBigData-Hekima-Ebook.pdf
BigData-Hekima-Ebook.pdfssuserbd3b69
 
Cap 1 sie
Cap 1   sieCap 1   sie
Cap 1 siesferna
 
Cap 1 sie
Cap 1   sieCap 1   sie
Cap 1 siesferna
 
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...E-Commerce Brasil
 
Tendências de mercado para o setor de tic’s – analitics
Tendências de mercado para o setor de tic’s – analiticsTendências de mercado para o setor de tic’s – analitics
Tendências de mercado para o setor de tic’s – analiticscictec
 

Semelhante a O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa (20)

Acad bi modulo1
Acad bi modulo1Acad bi modulo1
Acad bi modulo1
 
BI - Uso e Benefícios ( Business Intelligence )
BI - Uso e Benefícios ( Business Intelligence )BI - Uso e Benefícios ( Business Intelligence )
BI - Uso e Benefícios ( Business Intelligence )
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After Design
 
Business Intelligence - Data Warehouse
Business Intelligence - Data WarehouseBusiness Intelligence - Data Warehouse
Business Intelligence - Data Warehouse
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
Apresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptx
Apresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptxApresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptx
Apresentação Seeds to the Cloud - Igor Barreto e Thais Lino, dataRain.pptx
 
O que é Business Intelligence (BI)
O que é Business Intelligence (BI)O que é Business Intelligence (BI)
O que é Business Intelligence (BI)
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
IT Concepts - Portuguese
IT Concepts - PortugueseIT Concepts - Portuguese
IT Concepts - Portuguese
 
Banco de Dados - Conceitos Básicos
Banco de Dados - Conceitos BásicosBanco de Dados - Conceitos Básicos
Banco de Dados - Conceitos Básicos
 
Conceitos básicos e aplicações dos sistemas de informações ivaldo
Conceitos básicos e aplicações dos sistemas de informações ivaldoConceitos básicos e aplicações dos sistemas de informações ivaldo
Conceitos básicos e aplicações dos sistemas de informações ivaldo
 
2 artigo workap3 impresso
2 artigo workap3 impresso2 artigo workap3 impresso
2 artigo workap3 impresso
 
Business Intelligence
Business IntelligenceBusiness Intelligence
Business Intelligence
 
BigData-Hekima-Ebook.pdf
BigData-Hekima-Ebook.pdfBigData-Hekima-Ebook.pdf
BigData-Hekima-Ebook.pdf
 
Cap 1 sie
Cap 1   sieCap 1   sie
Cap 1 sie
 
Cap 1 sie
Cap 1   sieCap 1   sie
Cap 1 sie
 
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
 
Tendências de mercado para o setor de tic’s – analitics
Tendências de mercado para o setor de tic’s – analiticsTendências de mercado para o setor de tic’s – analitics
Tendências de mercado para o setor de tic’s – analitics
 
Dayana222
Dayana222Dayana222
Dayana222
 
Artigo big data_final
Artigo big data_finalArtigo big data_final
Artigo big data_final
 

O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa

  • 1. MAPEAMENTO DE DADOS O que é Mapeamento de Dados (Data Mapping) e como elaborar um pra sua empresa
  • 2. BL Consultoria e Advocacia Digital O BL Consultoria Digital é um escritório jurídico focado em Direito Digital e Análise Regulatória para novas tecnologias. Trabalhamos com empresas e startups, prestando consultoria e assessoria jurídica voltadas à prevenção e mitigação de litígios, contando com uma rede de parceiros jurídicos que formam um sistema com soluções completas para todos os segmentos de negócios. Sobre nós...
  • 3. O que é o mapeamento de dados? (I) O mapeamento de dados, ou ainda, o data mapping, data flow ou inventário de dados referem-se a um documento essencial quando estamos no processo de adequação às normas de proteção de dados (LGPD, GDPR, CCPA).  O documento – ou planilha – de mapeamento de dados devem refletir o caminho percorrido pelo dado pessoal dentro da empresa, incluindo os processos e procedimentos pelos quais o dado transita.
  • 4. O que é o mapeamento de dados? (II) Ou seja, qual a origem (como foi capturado?), a base legal que respalda o tratamento deste dado pessoal, o nível de segurança da base de dados a qual o dado pertence, entre outras informações necessárias para a análise de vulnerabilidades técnicas e jurídicas.
  • 5. O que é o mapeamento de dados? (III) O mapeamento de dados torna-se cada vez mais popular com a entrada em vigor das legislações de proteção de dados (GDPR, por exemplo). No Brasil, para atender aos requisitos de adequação à LGPD é imprescindível realizar o mapeamento de dados, uma vez que é este documento que nos dará um panorama geral de como a empresa está lidando com a questão da privacidade e segurança da informação.
  • 6. Quais são os principais objetivos do mapeamento de dados? (I) Um dos principais objetivos do mapeamento de dados é diagnosticar a forma como a empresa lida com a privacidade e a segurança da informação de seus clientes, colaboradores e parceiros terceirizados, cumprindo, desta forma, a exigência constante no art. 37 da LGPD onde estipula que o controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem.
  • 7. Quais são os principais objetivos do mapeamento de dados? (II) Algumas empresas desenvolveram softwares que auxiliam no mapeamento de dados.  Você pode encontrar o relatório completo sobre fornecedores de tecnologia de privacidade elaborado pelo iapp em seu site.
  • 8. Quais são os principais objetivos do mapeamento de dados? (III) Vale lembrar que apesar desses softwares serem muito úteis, o processo de mapeamento é abrangente e requer uma análise humana mais profunda. Ademais, os dados físicos também precisam ser mapeados, sendo um dos pontos não cobertos por essas ferramentas.
  • 9. Como elaborar um Data Mapping? (I) Um mapeamento de dados deve ser elaborado em conjunto pelos múltiplos setores das empresas com auxílio técnico e jurídico para análises das possíveis vulnerabilidades encontradas. A seguir, apresento alguns pontos essenciais [1] que devem estar contidos no mapeamento de dados.
  • 10. Como elaborar um Data Mapping? (II) Tema Item Tipo de Dados Categorias de dados trafegadas nesse fluxo (ex: cadastrais, transacionais, especiais, sensíveis, trabalhistas, etc.) Volume de Dados O volume de dados trafegados nesse fluxo e a frequência desse tráfego (ex: online, diária, semanal, mensal, etc.)
  • 11. Como elaborar um Data Mapping? (III) Tema Item Etapas do fluxo de Descrição das etapas de tratamento do fluxo: coleta, Dados armazenagem, sanitização, enriquecimento, processamento, segmentação, inferências, transferências, descarte. Tecnologias Apontar as principais tecnologias utilizadas nesse fluxo de dados. (ex: sistemas, aplicações, bancos de dados que suportam o fluxo, etc.)
  • 12. Como elaborar um Data Mapping? (IV) Tema Item Locais de Indicar os locais onde o dado é coletado, armazenado, Armazenamento tratado ou processado. Nesse momento, deve-se indicar se é internamente ou externamente. Origem dos Dados Indicar as principais origens dos dados (entradas) e canais de captura de dados (ex: site, aplicativos, estabelecimentos físicos, SAC, parceiros, empresas coligadas, etc.)
  • 13. Como elaborar um Data Mapping? (V) Tema Item Campanhas de Informar como os dados pessoais são tratados visando Marketing campanhas de marketing. Indicar quais os tipos de dados pessoais são utilizados. Compartilhamento de Indicar os principais parceiros com os quais os dados dados com parceiros são compartilhados – parceiros de negócio ou parceiros de tecnologia/dados (ex: slack, escritório de contabilidade terceirizado, emissor de NFe, etc.)
  • 14. Como elaborar um Data Mapping? (VI) Tema Item Empresas coligadas Indicar as empresas coligadas do grupo econômico cujos dados são compartilhados entre si. Localidades do Indicar os países, estados e localidade onde sua tratamento empresa possui atividade.
  • 15. Como elaborar um Data Mapping? (VII) Tema Item Transferência - Plataformas de Cloud (ex: Amazon AWS, Microsoft Internacional de dados Azure, Google Cloud); - Data centers terceirizados; - Software terceirizados - Transferência de dados pessoais para a sede da empresa no exterior. Base legal Indicar a base legal para realização do tratamento de dados referente ao fluxo descrito.
  • 16. Como elaborar um Data Mapping? (VIII) Tema Item Política de Privacidade A Política de privacidade referente ao fluxo descrito está atualizada e atende aos requisitos da LGPD? Ela está disponível em todas as fases da coleta de dados? Dados de menores de Identificar se no fluxo analisado há a coleta de dados idade pessoais de menores de idade (18 anos incompletos). Verificar se todos os registro possuem data de nascimento informada e válida.
  • 17. Como elaborar um Data Mapping? (IX) Tema Item Retenção e extinção Identificar a política de retenção e extinção (descarte) de dados dos dados. Caso não existente, avaliar as boas práticas do setor da empresa e por categoria de dados.  Segurança da Identificar os principais controles de segurança da informação informação estabelecidos para proteger os dados coletados, armazenados, processados, compartilhados e transferidos.
  • 18. Como elaborar um Data Mapping? (X) Tema Item Direito dos Titulares Avaliar se o fluxo permite que o titular do dado pessoal tratado exerça seus direitos previstos nas normas de proteção de dados.
  • 19. Templates para data mapping A ICO (Information Commissioner’s Office) disponibiliza em seu site alguns templates de mapeamento de dados em conformidade com a GDPR. Se tiver dúvidas quanto ao preenchimento da planilha, entre em contato conosco através do email contato@blconsultoriadigital.com.br  que prontamente iremos te auxiliar.
  • 20. Qual o produto do inventário de dados? (I) Com as informações coletadas no processo do mapeamento de dados, é possível termos a dimensão de todos os dados que a empresa trata, gerando um fluxograma dos dados que será utilizado para a elaboração de documentos como: relatório de impacto de proteção de dados, política de gestão de crises, manual de procedimentos e controles internos em proteção de dados, entre outros.
  • 21. Qual o produto do inventário de dados? (II)
  • 22. Referências – O que é Mapeamento de Dados [1] Adaptado de LGPD: Lei Geral de Proteção de Dados pessoais: manual de implementação. Viviane Nóbrega Maldonado (coord.). São Paulo: Thomson Reuters Brasil, 2019. [2] https://www.aim4gain.com/blog/practical-advice-data- inventories-and-data-maps-part-2/
  • 23. Para saber mais sobre Proteção de Dados, Análise Regulatória e Adaptação à LGPD e GDPR Para mais informações ou se tiver dúvidas sobre Direito Digital, em especial acerca dos temas: Proteção de Dados (LGPD & GDPR), Aspectos Regulatórios e Compliance de novas tecnologias e regulação de criptoativos, entre em contato pelo e-mail  contato@blconsultoriadigital.com.br.
  • 24. ENDEREÇO E-MAIL TELEFONE Rua Antonio Lapa, 280 - Cambuí. Campinas - SP. contato@blconsultoriadigital.com.br  graziela@blconsultoriadigital.com.br +55 (19) 3090-6600 +55 (19) 99702 6969 CONTATO