SlideShare uma empresa Scribd logo
1 de 19
Brasil em posição de igualdade aos países que já possuem suas leis de
proteção de dados pessoais (GDPR na Europa, por exemplo);
Crescimento no número de investimentos no Brasil;
Crescimento no número de negócios internacionais;
Maior segurança jurídica para titulares de dados pessoais;
Maior controle sobre o fluxo dos processos nas empresas;
A importância da Lei de Proteção de Dados para o Brasil!
Quem deve estar em conformidade?
Todas as pessoas ou empresas que coletam, armazenam ou tratam
dados de pessoas físicas brasileiras;
O que diz a lei: “Art. 3º Esta Lei aplica-se a qualquer operação de
tratamento realizada por pessoa natural ou por pessoa jurídica de
direito público ou privado, independentemente do meio, do país de sua
sede ou do país onde estejam localizados os dados...”
LGPD – Sancionada Vs. Vigor
• Apesar de ter sido sancionada em 2018, a LGPD (Lei Geral de Proteção de Dados) só entrará em
vigor em 16 agosto de 2020.
• Prorrogação por dois anos?
O Deputado Carlos Bezerra (MDB-MT), tenta em um PL (Projeto de Lei) apresentado em
30/10/2019 a prorrogação da LGPD para 2022.
• Qual o entendimento?
Entendemos que não será prorrogada devido aos negócios honrados pelo Governo brasileiro com
empresas internacionais onde já se tem a lei de proteção de dados em vigor. Além do que, seria
um grande atraso prorrogar uma lei que só irá beneficiar as empresas brasileiras, sendo bem visto
pelos países que já tem uma lei de proteção de dados em vigor.
Dado Pessoal X Dado Pessoal Sensível
• Dado Pessoal
Dados relacionados a pessoa natural, que identifica ou que pode tornar a pessoa identificável;
Como está na lei: “Art. 5º I – dado pessoal: informação relacionada a pessoa natural identificada ou identificável”;
Exemplo: Nome Completo, Sexo, Número de Documentos, Data de Nascimento;
• Dado Pessoal Sensível
Dados que podem de alguma forma causar agrupamentos de pessoas, ou até mais específicos, como dados de saúde;
Como está na lei: “Art. 5º II – dado pessoal sensível: sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato
ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a
uma pessoa natural”;
Exemplo: Foto, Etnia, Opção Sexual, Dados de Saúde;
Observação: A lei não trata os dados pessoais financeiros como dados sensíveis. Mas no entendimento geral, observamos um grande
impulsionamento que faz com que as empresas o tratem dessa forma.
Quem são os Agentes Responsáveis?
• Controlador
O DONO ou RESPONSÁVEL pelos dados pessoais. Ele quem da a ordem ao Operador para realizar o “Tratamento dos Dados Pessoais”;
Como está na lei: “Art. 5º VI – controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões
referentes ao tratamento de dados pessoais”;
• Operador
Realiza o Tratamento dos Dados Pessoais, sob a ordem do Controlador;
Como está na lei: “Art. 5º VII – operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados
pessoais em nome do controlador”;
• Exemplo:
A empresa X (Controlador) contrata o CallCenter Y (Operador), o operador só poderá tratar ou coletar os dados pessoais para executar os
serviços que dizem respeito a finalidade do Controlador.
Além disso, o Controlador tem a obrigação de “vigiar” o Operador e se certificar que os dados pessoais só são usados para a finalidade de cada
processo.
Quem é o Titular do Dado Pessoal?
• O Titular dos Dados pessoais é você!
Como está na lei: “Art. 5º V – titular: pessoa natural a quem se
referem os dados pessoais que são objeto de tratamento”;
DPO – Quem é?
• DPO (Data Protection Officer)
Responsável pelo aconselhamento sobre o tratamento de dados pessoais as empresas;
Como está na lei: “Art. 5º VIII – encarregado: pessoa indicada pelo controlador e operador para
atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de
Proteção de Dados (ANPD)”;
• Formação
Não há uma formação específica para DPO ainda no Brasil, porém no entendimento dos gestores de
Segurança da Informação, os requisitos são:
1. Conhecimento avançados em proteção de dados;
2. Governança em Tecnologia;
3. Cyber Security;
4. Legislação;
DPO - Certificações
• O mercado trata as seguintes certificações como essênciais:
Information Security Foundation (ISO 27001)
GDPR Privacy & Data Protection Foundatio
Privacy & Data Protection Practitioner
ANPD (Autoridade Nacional de Proteção de Dados)
Ainda há dúvidas de como a ANPD irá operar. Se já teremos a
distribuição de multas a partir de agosto/2020 ou se apenas sanções
administrativas.
De qualquer forma, é muito preocupante sua atuação, pois esperamos
que seja um órgão sem patrocínio federal, ou seja, autossuficiente.
Se isso realmente acontecer, não precisa ser um bruxo ou ter bola de
cristal para saber que a caneta vai cantar.
ANPD – Sanções e Multas
• Esse Artigo da Lei é um pouco extenso, então vamos falar do que mais chama a atenção. No final desse, disponibilizarei alguns
links importantes, inclusive o da lei.
• Multa simples: De até 2% do faturamento, limitada a 50 Milhões de Reais POR INFRAÇÃO;
Como está na lei: “Art. 52º II: multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito
privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00
(cinquenta milhões de reais) por infração”;
• Agora imagine seu banco de dados sendo bloqueado, imaginou?
Como está na lei: “Art. 52º V: bloqueio dos dados pessoais a que se refere a infração até a sua regularização”;
• Pior que a multa e o bloqueio do banco de dados, é a reputação da empresa.
Como está na lei: “Art. 52º IV: publicização da infração após devidamente apurada e confirmada a sua ocorrência”;
Entrando em Conformidade
• Mapeamento de todos os fluxos da empresa, afim de encontrar nos mesmos os dados pessoais que são utilizados nos
processos de suas áreas de negócio;
• Mapeamento nas redes lógicas da empresa;
• Nível de maturidade da Área de TI com relação a proteção de dados;
• Auditoria em contratos com terceiros / Análise Jurídica;
• Plano de ação;
• Execução do Plano de Ação;
Mapeamento de Fluxos
• Mapear todos os fluxos;
• Encontrar todos os dados pessoais, a finalidade de uso e o tratamento;
• Ferramenta:
A única ferramenta nacional de mapeamento de dados que temos
conhecimento é da E+GTI (www.egti.com.br). Nela você consegue mapear
todos o fluxos de cada área de negócio, além de identificar pontos cruciais
para elaborar um parecer final e gerar um plano de ação estruturado.
Data Discovery - Mapeamento em Discos e Redes Lógicas
• Mapear toda a rede lógica para cruzar dados pessoais coletados no
Mapeamento de Fluxo.
• Os gaps devem ser identificados e tratados.
• Todas as bases da empresa devem ser mapeadas, desde Banco de
Dados a File Server.
Empresas como a E+GTI também fornecem o serviço de Data Discovery para seus clientes.
Nível de Maturidade da TI
• Entender o nível de maturidade em proteção de dados que a TI tem atualmente, é um passo importantíssimo para iniciar a adequação a LGPD.
• É imprescindível que esse trabalho seja feito com a maior isenção possível.
• Nós da E+GTI desenvolvemos um questionário com mais de 50 questões que traz o nível real de maturidade da sua TI em 6 domínios:
1. Governança de Proteção de Dados;
2. Gestão de Dados Pessoais;
3. Segurança da Informação;
4. Gestão de Risco dos Dados Pessoais;
5. Gestão de Dados Pessoais em Terceiros;
6. Gestão de Incidentes;
• Além disso, comparamos o seu nível de maturidade com o seu setor, seu estado e com o global.
Pontos Finais
• É imprescindível que sua equipe respire LGPD;
• Contratar uma consultoria é a melhor forma de iniciar a adequação;
• Não pense que seu negócio precisa apenas de um parecer jurídico, o parecer
técnico é fundamental para identificar e solucionar o gaps;
• Uma vez em conformidade, existirá a manutenção eterna desses fluxos de dados
pessoais;
• Dados pessoais não estão somente em ambientes digitais e virtuais, estão
também em arquivos físicos, sobre a mesa de trabalho e nas impressoras;
Links de Apoio
• LGPD – A Lei;
• E+GTI – Empresa pioneira na consultoria GDPR e LGPD no Brasil;
• Serpro – Seu consentimento é lei;
Sobre Mim
• Me chamo Maicon Alvim, sou profissional graduado em Sistemas e
Tecnologia em Redes com experiência de 19 anos na área de TI, sendo há
10 anos com a coordenação de projetos e equipes de TI. Atuei em
empresas de diversas áreas como suporte, infraestrutura, treinamento,
desenvolvimento, consultoria e e-commerce;
• Há dois anos atuando como coordenador de projetos e consultor em GDPR
e LGPD pela E+GTI;
• Estou à disposição para troca de ideias ou esclarecimento de dúvidas pelo
e-mail: maicon.alvim@egti.com.br;
LGPD Descomplicada

Mais conteúdo relacionado

Mais procurados

Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahpJarbasSouza7
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisEliézer Zarpelão
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOWellington Monaco
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisRosalia Ometto
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDEliézer Zarpelão
 
Aula - Sistemas de Informação Gerencial
Aula - Sistemas de Informação GerencialAula - Sistemas de Informação Gerencial
Aula - Sistemas de Informação GerencialAnderson Simão
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Soraia Lima
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEIWellington Monaco
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaRosalia Ometto
 
Checklist lgpd
Checklist lgpdChecklist lgpd
Checklist lgpdanselmo333
 
Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês Rosalia Ometto
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...Wellington Monaco
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaGraziela Brandão
 
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...Wellington Monaco
 

Mais procurados (20)

Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahp
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
Aula - Sistemas de Informação Gerencial
Aula - Sistemas de Informação GerencialAula - Sistemas de Informação Gerencial
Aula - Sistemas de Informação Gerencial
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 
Checklist lgpd
Checklist lgpdChecklist lgpd
Checklist lgpd
 
LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
 
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
 
Tecnologia Da Informaçao
Tecnologia Da InformaçaoTecnologia Da Informaçao
Tecnologia Da Informaçao
 
Workshop (LGPD)
Workshop (LGPD)Workshop (LGPD)
Workshop (LGPD)
 

Semelhante a LGPD Descomplicada

AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxCidrone
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?WordCamp Floripa
 
GDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationBonoBee
 
Festival 2019 - A LGPD e seu impacto na captação
Festival 2019 - A LGPD e seu impacto na captaçãoFestival 2019 - A LGPD e seu impacto na captação
Festival 2019 - A LGPD e seu impacto na captaçãoABCR
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdfCarla Reis
 
Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei
Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei
Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei E-Commerce Brasil
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
Aula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptxAula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptxCarlos Gomide
 
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdfJorge Andrade
 
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docxApresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docxPauloFilho489457
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...MXMSistemas
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfRafaelTICClinerp
 
LGPD Implementando no seu Escritorio
LGPD Implementando no seu EscritorioLGPD Implementando no seu Escritorio
LGPD Implementando no seu EscritorioRosalia Ometto
 
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Brasscom
 

Semelhante a LGPD Descomplicada (20)

AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
 
GDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection Regulation
 
Festival 2019 - A LGPD e seu impacto na captação
Festival 2019 - A LGPD e seu impacto na captaçãoFestival 2019 - A LGPD e seu impacto na captação
Festival 2019 - A LGPD e seu impacto na captação
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf
 
Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei
Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei
Lei de Proteção de dados: o que o lojista precisa saber para cumprir a lei
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
Aula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptxAula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptx
 
FEB-LGPD.pdf
FEB-LGPD.pdfFEB-LGPD.pdf
FEB-LGPD.pdf
 
Artigo
Artigo Artigo
Artigo
 
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
 
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docxApresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
LGPD Implementando no seu Escritorio
LGPD Implementando no seu EscritorioLGPD Implementando no seu Escritorio
LGPD Implementando no seu Escritorio
 
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
 
lgpd_curso_ufba.pdf
lgpd_curso_ufba.pdflgpd_curso_ufba.pdf
lgpd_curso_ufba.pdf
 

LGPD Descomplicada

  • 1.
  • 2. Brasil em posição de igualdade aos países que já possuem suas leis de proteção de dados pessoais (GDPR na Europa, por exemplo); Crescimento no número de investimentos no Brasil; Crescimento no número de negócios internacionais; Maior segurança jurídica para titulares de dados pessoais; Maior controle sobre o fluxo dos processos nas empresas; A importância da Lei de Proteção de Dados para o Brasil!
  • 3. Quem deve estar em conformidade? Todas as pessoas ou empresas que coletam, armazenam ou tratam dados de pessoas físicas brasileiras; O que diz a lei: “Art. 3º Esta Lei aplica-se a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados...”
  • 4. LGPD – Sancionada Vs. Vigor • Apesar de ter sido sancionada em 2018, a LGPD (Lei Geral de Proteção de Dados) só entrará em vigor em 16 agosto de 2020. • Prorrogação por dois anos? O Deputado Carlos Bezerra (MDB-MT), tenta em um PL (Projeto de Lei) apresentado em 30/10/2019 a prorrogação da LGPD para 2022. • Qual o entendimento? Entendemos que não será prorrogada devido aos negócios honrados pelo Governo brasileiro com empresas internacionais onde já se tem a lei de proteção de dados em vigor. Além do que, seria um grande atraso prorrogar uma lei que só irá beneficiar as empresas brasileiras, sendo bem visto pelos países que já tem uma lei de proteção de dados em vigor.
  • 5. Dado Pessoal X Dado Pessoal Sensível • Dado Pessoal Dados relacionados a pessoa natural, que identifica ou que pode tornar a pessoa identificável; Como está na lei: “Art. 5º I – dado pessoal: informação relacionada a pessoa natural identificada ou identificável”; Exemplo: Nome Completo, Sexo, Número de Documentos, Data de Nascimento; • Dado Pessoal Sensível Dados que podem de alguma forma causar agrupamentos de pessoas, ou até mais específicos, como dados de saúde; Como está na lei: “Art. 5º II – dado pessoal sensível: sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural”; Exemplo: Foto, Etnia, Opção Sexual, Dados de Saúde; Observação: A lei não trata os dados pessoais financeiros como dados sensíveis. Mas no entendimento geral, observamos um grande impulsionamento que faz com que as empresas o tratem dessa forma.
  • 6. Quem são os Agentes Responsáveis? • Controlador O DONO ou RESPONSÁVEL pelos dados pessoais. Ele quem da a ordem ao Operador para realizar o “Tratamento dos Dados Pessoais”; Como está na lei: “Art. 5º VI – controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais”; • Operador Realiza o Tratamento dos Dados Pessoais, sob a ordem do Controlador; Como está na lei: “Art. 5º VII – operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador”; • Exemplo: A empresa X (Controlador) contrata o CallCenter Y (Operador), o operador só poderá tratar ou coletar os dados pessoais para executar os serviços que dizem respeito a finalidade do Controlador. Além disso, o Controlador tem a obrigação de “vigiar” o Operador e se certificar que os dados pessoais só são usados para a finalidade de cada processo.
  • 7. Quem é o Titular do Dado Pessoal? • O Titular dos Dados pessoais é você! Como está na lei: “Art. 5º V – titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento”;
  • 8. DPO – Quem é? • DPO (Data Protection Officer) Responsável pelo aconselhamento sobre o tratamento de dados pessoais as empresas; Como está na lei: “Art. 5º VIII – encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)”; • Formação Não há uma formação específica para DPO ainda no Brasil, porém no entendimento dos gestores de Segurança da Informação, os requisitos são: 1. Conhecimento avançados em proteção de dados; 2. Governança em Tecnologia; 3. Cyber Security; 4. Legislação;
  • 9. DPO - Certificações • O mercado trata as seguintes certificações como essênciais: Information Security Foundation (ISO 27001) GDPR Privacy & Data Protection Foundatio Privacy & Data Protection Practitioner
  • 10. ANPD (Autoridade Nacional de Proteção de Dados) Ainda há dúvidas de como a ANPD irá operar. Se já teremos a distribuição de multas a partir de agosto/2020 ou se apenas sanções administrativas. De qualquer forma, é muito preocupante sua atuação, pois esperamos que seja um órgão sem patrocínio federal, ou seja, autossuficiente. Se isso realmente acontecer, não precisa ser um bruxo ou ter bola de cristal para saber que a caneta vai cantar.
  • 11. ANPD – Sanções e Multas • Esse Artigo da Lei é um pouco extenso, então vamos falar do que mais chama a atenção. No final desse, disponibilizarei alguns links importantes, inclusive o da lei. • Multa simples: De até 2% do faturamento, limitada a 50 Milhões de Reais POR INFRAÇÃO; Como está na lei: “Art. 52º II: multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração”; • Agora imagine seu banco de dados sendo bloqueado, imaginou? Como está na lei: “Art. 52º V: bloqueio dos dados pessoais a que se refere a infração até a sua regularização”; • Pior que a multa e o bloqueio do banco de dados, é a reputação da empresa. Como está na lei: “Art. 52º IV: publicização da infração após devidamente apurada e confirmada a sua ocorrência”;
  • 12. Entrando em Conformidade • Mapeamento de todos os fluxos da empresa, afim de encontrar nos mesmos os dados pessoais que são utilizados nos processos de suas áreas de negócio; • Mapeamento nas redes lógicas da empresa; • Nível de maturidade da Área de TI com relação a proteção de dados; • Auditoria em contratos com terceiros / Análise Jurídica; • Plano de ação; • Execução do Plano de Ação;
  • 13. Mapeamento de Fluxos • Mapear todos os fluxos; • Encontrar todos os dados pessoais, a finalidade de uso e o tratamento; • Ferramenta: A única ferramenta nacional de mapeamento de dados que temos conhecimento é da E+GTI (www.egti.com.br). Nela você consegue mapear todos o fluxos de cada área de negócio, além de identificar pontos cruciais para elaborar um parecer final e gerar um plano de ação estruturado.
  • 14. Data Discovery - Mapeamento em Discos e Redes Lógicas • Mapear toda a rede lógica para cruzar dados pessoais coletados no Mapeamento de Fluxo. • Os gaps devem ser identificados e tratados. • Todas as bases da empresa devem ser mapeadas, desde Banco de Dados a File Server. Empresas como a E+GTI também fornecem o serviço de Data Discovery para seus clientes.
  • 15. Nível de Maturidade da TI • Entender o nível de maturidade em proteção de dados que a TI tem atualmente, é um passo importantíssimo para iniciar a adequação a LGPD. • É imprescindível que esse trabalho seja feito com a maior isenção possível. • Nós da E+GTI desenvolvemos um questionário com mais de 50 questões que traz o nível real de maturidade da sua TI em 6 domínios: 1. Governança de Proteção de Dados; 2. Gestão de Dados Pessoais; 3. Segurança da Informação; 4. Gestão de Risco dos Dados Pessoais; 5. Gestão de Dados Pessoais em Terceiros; 6. Gestão de Incidentes; • Além disso, comparamos o seu nível de maturidade com o seu setor, seu estado e com o global.
  • 16. Pontos Finais • É imprescindível que sua equipe respire LGPD; • Contratar uma consultoria é a melhor forma de iniciar a adequação; • Não pense que seu negócio precisa apenas de um parecer jurídico, o parecer técnico é fundamental para identificar e solucionar o gaps; • Uma vez em conformidade, existirá a manutenção eterna desses fluxos de dados pessoais; • Dados pessoais não estão somente em ambientes digitais e virtuais, estão também em arquivos físicos, sobre a mesa de trabalho e nas impressoras;
  • 17. Links de Apoio • LGPD – A Lei; • E+GTI – Empresa pioneira na consultoria GDPR e LGPD no Brasil; • Serpro – Seu consentimento é lei;
  • 18. Sobre Mim • Me chamo Maicon Alvim, sou profissional graduado em Sistemas e Tecnologia em Redes com experiência de 19 anos na área de TI, sendo há 10 anos com a coordenação de projetos e equipes de TI. Atuei em empresas de diversas áreas como suporte, infraestrutura, treinamento, desenvolvimento, consultoria e e-commerce; • Há dois anos atuando como coordenador de projetos e consultor em GDPR e LGPD pela E+GTI; • Estou à disposição para troca de ideias ou esclarecimento de dúvidas pelo e-mail: maicon.alvim@egti.com.br;