SlideShare uma empresa Scribd logo
1 de 17
Baixar para ler offline
GDPR
GENERAL DATA PROTECTION REGULATION
Quem sou?
Desenvolvedor a mais de 20 anos,
trabalho com várias linguagens. Atuei
em várias empresas tanto no Brasil
quanto no Exterior. Sou defensor do
Software Livre, em especial do Linux.
Nerd, atualmente apaixonado por
empreendedorismo, voluntário em
vários ações, sou fundador e sócio da
BonoBee e do Hackathon.Me
http://marcelosiqueira.com.br
O que é o GDPS?
O Regulamento Geral de Proteção de Dados (General Data Protection Regulation,
GDPR) é a norma mais recente da União Europeia que reforça as proteções de dados
pessoais dos seus cidadãos.
● Entrou em vigor no dia 25 de maio, passado.
● Leis harmoniza 27 países ao mesmo tempo.
● Ao todo são 65 exigências do GDPR.
https://eur-lex.europa.eu/legal-content/PT/TXT/PDF/?uri=CELEX:32016R0679&from=PT
O que são os dados pessoais, de acordo com a GDPR?
Segundo a regulamentação GDPR, dados pessoais são quaisquer informações
relacionadas a uma pessoa que possam ser usados para identificá-la direta ou
indiretamente. Pode ser um nome, foto, endereço de e-mail, dados bancários, postagem
em sites de redes sociais, informações médicas, dados de GPS, cookies ou até mesmo
um simples endereço IP do computador são considerados dados pessoais.
A quem se aplica?
Toda empresas privadas ou públicas, que possuem relacionamento com clientes ou
parceiros europeus, terão que respeitar o novo regulamento. Desde grandes
instituições à pequenas plataformas de e-commerce, se há coleta ou tratamento de
dados pessoais de um indivíduo que está no território da União Europeia, de forma
relacionada à oferta de bens ou serviços, ainda que fornecidos gratuitamente, haverá
sujeição às normas do GDPR. É importante ressaltar que, se a empresa usa serviços
como o Amazon Web Services ou o Google Cloud, por exemplo, estas não poderão ser
responsabilizadas em caso de desconformidade de sua empresa com o GDPR.
Quais as principais mudanças trazidas pela GDPR?
O texto completo da norma estabelece os direitos dos indivíduos e visa facilitar o
acesso a informações pessoais detidas pelas empresas, bem como define as obrigações
impostas às organizações. Isso inclui um novo regime de multas e uma clara
responsabilização na obtenção de consentimento das pessoas sobre as quais coletam
informações. Tanto os dados pessoais como os dados sensíveis são abrangidos. Aqueles,
em termos gerais, que se referem a uma informação que pode ser usada para identificar
uma pessoa (pode ser um nome, endereço, fotos, endereço IP, etc.). Já os dados
pessoais sensíveis, englobam dados genéticos e de saúde, informações sobre pontos de
vista religiosos e políticos, orientação sexual e tantos outros.
Quais os impactos para os negócios fora da Europa?
Como resultado, as empresas devem esperar que a regulamentação seja rigorosamente
aplicada. Portanto, em maior ou menor grau de incidência, todas as empresas que
coletam, armazenam ou processam dados de cidadãos da UE, independentemente do
volume, estarão sujeitas à aplicação da norma.
O que é um DPO?
Encarregado da Proteção de Dados, ou DPO (Data Protection Officer), é responsável
pelo compliance na proteção de dados pessoais. Cabe, dentre outras atribuições,
informar e orientar os funcionários e contratados da empresa sobre as melhores
práticas, colaborar com as autoridades de controle e prestar aconselhamento no que
diz respeito à avaliação de impacto sobre a proteção de dados.
O que são as PIA´s?
As PIA´s (Privacy Impact Assessment) são avaliações de impacto na proteção de dados
que podem ser executados pela organização ou empresas terceiras de forma a avaliar a
origem, natureza, particularidade e a gravidade do risco para os direitos e liberdade dos
usuários.
A realização de PIA´s segundo a GDPR deverão ser realizados de forma obrigatória
quando ocorrer um novo projeto envolvendo o uso de dados pessoais, novos sistemas
de TI para armazenamento de dados pessoais, uma iniciativa de compartilhamento de
dados com organizações terceiras, uma atividade de identificação de dados
demográficos específicos e em casos que sejam necessários utilizar dados existentes da
organização para um novo propósito ou uma utilização mais intrusiva desse dado.
Quais as sanções previstas na lei?
As multas previstas no GDPR são bastante pesadas, em uma tentativa de levantar o
interesse de organizações que encaravam suas responsabilidades na proteção de dados
de forma descompromissada ou pouco séria. Pequenas infrações podem resultar em
multas de até € 10 milhões ou 2% do volume de negócios global da empresa; infrações
mais graves podem chegar a € 20 milhões ou 4% do volume de negócios global da
empresa (o que for maior).
Como as sanções serão aplicadas?
Para empresas brasileiras que têm uma presença física na Europa, o GDPR pode ser
aplicado diretamente pelas autoridades do respectivo Estado-membro da UE. No caso
de empresas estrangeiras sem uma presença física neste território, o GDPR exige a
designação de um representante “localizado na UE”. Isso não se aplicará a todos –
apenas àqueles que, conscientemente e ativamente, conduzem negócios na UE. Nesse
sentido, os tribunais europeus têm a capacidade discricionária de determinar se uma
empresa coleta propositadamente dados de cidadãos da UE ou se tal coleta ocorre de
forma inadvertida ou ocasional. Mas tudo isso depende do julgamento do
Estado-Membro.
Como minha empresa deve se preparar?
O planejamento precoce é essencial. Um primeiro passo a ser considerado é a revisão
das atividades de processamento de dados, a fim de mapear o ambiente e avaliar a
aplicabilidade do GDPR para cada caso específico.
É fundamental que as empresas designem alguém, seja um funcionário ou um
consultor externo, para se responsabilizar pela conformidade em matéria de proteção
de dados e que tal pessoa tenha conhecimento, apoio e autoridade para desempenhar
seu papel de forma independente e eficaz.
E a legislação brasileira?
Lei Carolina Dieckmann
Nome que ficou conhecida a lei 12.737/2012 que altera o código penal brasileiro e tipifica os delitos ou crimes
informáticos. (de 1 a 2 anos de prisão)
Marco Civil da Internet
No Brasil, ainda não há uma lei específica sobre privacidade de dados que dite a forma como lidar com os
dados, porém o Marco Civil, sancionado em 2015, define os deveres para operações que lidam com dados
confidenciais.
PL 5276/2016 - PL 4060/2012
PL 6291/2016 - PLS 330/2013 (GDPR Brasileira)
Projetos de leis que visam políticas de privacidades
Fique atento
1 - Legalidade e transparência
2 - Propósito e meios de coleta
3 - Limitação de coleta (minimização)
4 - Exatidão
5 - Limitação de armazenamento
6 - Segurança
Alguns links
https://www.eugdpr.org/
https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/
https://ico.org.uk/media/1624219/preparing-for-the-gdpr-12-steps.pdf
https://www.gdpr.band/
http://gdpr.ninja/
http://gdpr.ninja.anwaelte.de/gdpr_checkliste-general-data-protection-regulation.pdf
http://ez-security.com.br/o-que-e-gdpr/
https://www.facebook.com/business/gdpr
Reflitam!
● Já é sabido que ativo mais importante de uma empresa digital, são os dados dos
clientes;
● Startups são empresas multinacionais;
● Toda empresa que tiver dados de cidadãos europeus, então devem seguir a
GDPR;
● Não é apenas uma questão de segurança de dados, de leis ou de tecnologia, mas
uma questão empresarial que deve ser tratada de forma holística e
comprometida, inserida nas estratégias de cada negócio.
Obrigado!
Perguntas???
"A melhor maneira de ficar em segurança é nunca se sentir seguro."
 — Benjamin Franklin

Mais conteúdo relacionado

Mais procurados

Aspectos da Lei Geral de Proteção de Dados (LGPD)
Aspectos da Lei Geral de Proteção  de Dados (LGPD)Aspectos da Lei Geral de Proteção  de Dados (LGPD)
Aspectos da Lei Geral de Proteção de Dados (LGPD)macjsilva
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
Privacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbyouDb
 
Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Kwanko
 
GDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhãGDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhãRubens Kuhl
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDOWASP-BH Chapter
 
Meios & Publicidade: Congresso da APCE
Meios & Publicidade: Congresso da APCEMeios & Publicidade: Congresso da APCE
Meios & Publicidade: Congresso da APCELLYC
 
Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Rosalia Ometto
 
14 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016Renato Paço
 
Proteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetRenato Monteiro
 
Regulamento geral de proteção de dados - Consequências para as empresas em po...
Regulamento geral de proteção de dados - Consequências para as empresas em po...Regulamento geral de proteção de dados - Consequências para as empresas em po...
Regulamento geral de proteção de dados - Consequências para as empresas em po...eurosigdoc acm
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaRosalia Ometto
 
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISWellington Monaco
 
Lei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Lei RGPD Como Deixar Seu Blog Dentro Das ConformidadesLei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Lei RGPD Como Deixar Seu Blog Dentro Das ConformidadesEduardo Ferreira
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
 
Os rumos da lei de proteção de dados - postado slideshare
Os rumos da lei de proteção de dados - postado slideshareOs rumos da lei de proteção de dados - postado slideshare
Os rumos da lei de proteção de dados - postado slidesharePriscila Stuani
 
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Renato Monteiro
 

Mais procurados (20)

Aspectos da Lei Geral de Proteção de Dados (LGPD)
Aspectos da Lei Geral de Proteção  de Dados (LGPD)Aspectos da Lei Geral de Proteção  de Dados (LGPD)
Aspectos da Lei Geral de Proteção de Dados (LGPD)
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
Privacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDb
 
Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)
 
GDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhãGDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhã
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPD
 
Meios & Publicidade: Congresso da APCE
Meios & Publicidade: Congresso da APCEMeios & Publicidade: Congresso da APCE
Meios & Publicidade: Congresso da APCE
 
201711 abordagem rgpd
201711 abordagem rgpd201711 abordagem rgpd
201711 abordagem rgpd
 
Dados digitais
Dados digitaisDados digitais
Dados digitais
 
Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020
 
14 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
Proteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da Internet
 
Regulamento geral de proteção de dados - Consequências para as empresas em po...
Regulamento geral de proteção de dados - Consequências para as empresas em po...Regulamento geral de proteção de dados - Consequências para as empresas em po...
Regulamento geral de proteção de dados - Consequências para as empresas em po...
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
 
Lei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Lei RGPD Como Deixar Seu Blog Dentro Das ConformidadesLei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Lei RGPD Como Deixar Seu Blog Dentro Das Conformidades
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
Os rumos da lei de proteção de dados - postado slideshare
Os rumos da lei de proteção de dados - postado slideshareOs rumos da lei de proteção de dados - postado slideshare
Os rumos da lei de proteção de dados - postado slideshare
 
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
 

Semelhante a GDPR - General Data Protection Regulation

Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdfCarla Reis
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)Joao Galdino Mello de Souza
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisA lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisAristóteles Santos
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfRafaelTICClinerp
 
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Brasscom
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfssusera7d631
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxCidrone
 

Semelhante a GDPR - General Data Protection Regulation (15)

Artigo
Artigo Artigo
Artigo
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf
 
LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
RGPD
RGPDRGPD
RGPD
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisA lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
 
FEB-LGPD.pdf
FEB-LGPD.pdfFEB-LGPD.pdf
FEB-LGPD.pdf
 
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 

Mais de BonoBee

O que você quer ser quando crescer? (Campus Party 13)
 O que você quer ser quando crescer?  (Campus Party 13) O que você quer ser quando crescer?  (Campus Party 13)
O que você quer ser quando crescer? (Campus Party 13)BonoBee
 
O que você quer ser quando crescer?
O que você quer ser quando crescer?O que você quer ser quando crescer?
O que você quer ser quando crescer?BonoBee
 
Inteligência Artificial e Jurimetria o futuro já chegou
Inteligência Artificial e Jurimetria o futuro já chegouInteligência Artificial e Jurimetria o futuro já chegou
Inteligência Artificial e Jurimetria o futuro já chegouBonoBee
 
Agilizando processos com Scrum
Agilizando processos com ScrumAgilizando processos com Scrum
Agilizando processos com ScrumBonoBee
 
Pitch Hackacity
Pitch HackacityPitch Hackacity
Pitch HackacityBonoBee
 
I.A. A Evolução
I.A. A EvoluçãoI.A. A Evolução
I.A. A EvoluçãoBonoBee
 
Economia Criativa e o Mercado de TI v2
Economia Criativa e o Mercado de TI v2Economia Criativa e o Mercado de TI v2
Economia Criativa e o Mercado de TI v2BonoBee
 
Palestra MVP - Estudo de Casos
Palestra MVP - Estudo de CasosPalestra MVP - Estudo de Casos
Palestra MVP - Estudo de CasosBonoBee
 
Palestra MVP living lab ms
Palestra MVP   living lab msPalestra MVP   living lab ms
Palestra MVP living lab msBonoBee
 
Economia Criativa e o Mercado de TI
Economia Criativa e o Mercado de TIEconomia Criativa e o Mercado de TI
Economia Criativa e o Mercado de TIBonoBee
 
WordPress: do Blog ao E-Commerce - PHPMS Conf'14
WordPress: do Blog ao E-Commerce - PHPMS Conf'14WordPress: do Blog ao E-Commerce - PHPMS Conf'14
WordPress: do Blog ao E-Commerce - PHPMS Conf'14BonoBee
 
Objects calisthenics - Os 10 mandamentos do rei do código
Objects calisthenics - Os 10 mandamentos do rei do códigoObjects calisthenics - Os 10 mandamentos do rei do código
Objects calisthenics - Os 10 mandamentos do rei do códigoBonoBee
 
Your code sucks, let's fix it! Objects Calisthenics
Your code sucks, let's fix it! Objects CalisthenicsYour code sucks, let's fix it! Objects Calisthenics
Your code sucks, let's fix it! Objects CalisthenicsBonoBee
 
Python: a primeira mordida
Python: a primeira mordidaPython: a primeira mordida
Python: a primeira mordidaBonoBee
 

Mais de BonoBee (14)

O que você quer ser quando crescer? (Campus Party 13)
 O que você quer ser quando crescer?  (Campus Party 13) O que você quer ser quando crescer?  (Campus Party 13)
O que você quer ser quando crescer? (Campus Party 13)
 
O que você quer ser quando crescer?
O que você quer ser quando crescer?O que você quer ser quando crescer?
O que você quer ser quando crescer?
 
Inteligência Artificial e Jurimetria o futuro já chegou
Inteligência Artificial e Jurimetria o futuro já chegouInteligência Artificial e Jurimetria o futuro já chegou
Inteligência Artificial e Jurimetria o futuro já chegou
 
Agilizando processos com Scrum
Agilizando processos com ScrumAgilizando processos com Scrum
Agilizando processos com Scrum
 
Pitch Hackacity
Pitch HackacityPitch Hackacity
Pitch Hackacity
 
I.A. A Evolução
I.A. A EvoluçãoI.A. A Evolução
I.A. A Evolução
 
Economia Criativa e o Mercado de TI v2
Economia Criativa e o Mercado de TI v2Economia Criativa e o Mercado de TI v2
Economia Criativa e o Mercado de TI v2
 
Palestra MVP - Estudo de Casos
Palestra MVP - Estudo de CasosPalestra MVP - Estudo de Casos
Palestra MVP - Estudo de Casos
 
Palestra MVP living lab ms
Palestra MVP   living lab msPalestra MVP   living lab ms
Palestra MVP living lab ms
 
Economia Criativa e o Mercado de TI
Economia Criativa e o Mercado de TIEconomia Criativa e o Mercado de TI
Economia Criativa e o Mercado de TI
 
WordPress: do Blog ao E-Commerce - PHPMS Conf'14
WordPress: do Blog ao E-Commerce - PHPMS Conf'14WordPress: do Blog ao E-Commerce - PHPMS Conf'14
WordPress: do Blog ao E-Commerce - PHPMS Conf'14
 
Objects calisthenics - Os 10 mandamentos do rei do código
Objects calisthenics - Os 10 mandamentos do rei do códigoObjects calisthenics - Os 10 mandamentos do rei do código
Objects calisthenics - Os 10 mandamentos do rei do código
 
Your code sucks, let's fix it! Objects Calisthenics
Your code sucks, let's fix it! Objects CalisthenicsYour code sucks, let's fix it! Objects Calisthenics
Your code sucks, let's fix it! Objects Calisthenics
 
Python: a primeira mordida
Python: a primeira mordidaPython: a primeira mordida
Python: a primeira mordida
 

GDPR - General Data Protection Regulation

  • 2. Quem sou? Desenvolvedor a mais de 20 anos, trabalho com várias linguagens. Atuei em várias empresas tanto no Brasil quanto no Exterior. Sou defensor do Software Livre, em especial do Linux. Nerd, atualmente apaixonado por empreendedorismo, voluntário em vários ações, sou fundador e sócio da BonoBee e do Hackathon.Me http://marcelosiqueira.com.br
  • 3. O que é o GDPS? O Regulamento Geral de Proteção de Dados (General Data Protection Regulation, GDPR) é a norma mais recente da União Europeia que reforça as proteções de dados pessoais dos seus cidadãos. ● Entrou em vigor no dia 25 de maio, passado. ● Leis harmoniza 27 países ao mesmo tempo. ● Ao todo são 65 exigências do GDPR. https://eur-lex.europa.eu/legal-content/PT/TXT/PDF/?uri=CELEX:32016R0679&from=PT
  • 4. O que são os dados pessoais, de acordo com a GDPR? Segundo a regulamentação GDPR, dados pessoais são quaisquer informações relacionadas a uma pessoa que possam ser usados para identificá-la direta ou indiretamente. Pode ser um nome, foto, endereço de e-mail, dados bancários, postagem em sites de redes sociais, informações médicas, dados de GPS, cookies ou até mesmo um simples endereço IP do computador são considerados dados pessoais.
  • 5. A quem se aplica? Toda empresas privadas ou públicas, que possuem relacionamento com clientes ou parceiros europeus, terão que respeitar o novo regulamento. Desde grandes instituições à pequenas plataformas de e-commerce, se há coleta ou tratamento de dados pessoais de um indivíduo que está no território da União Europeia, de forma relacionada à oferta de bens ou serviços, ainda que fornecidos gratuitamente, haverá sujeição às normas do GDPR. É importante ressaltar que, se a empresa usa serviços como o Amazon Web Services ou o Google Cloud, por exemplo, estas não poderão ser responsabilizadas em caso de desconformidade de sua empresa com o GDPR.
  • 6. Quais as principais mudanças trazidas pela GDPR? O texto completo da norma estabelece os direitos dos indivíduos e visa facilitar o acesso a informações pessoais detidas pelas empresas, bem como define as obrigações impostas às organizações. Isso inclui um novo regime de multas e uma clara responsabilização na obtenção de consentimento das pessoas sobre as quais coletam informações. Tanto os dados pessoais como os dados sensíveis são abrangidos. Aqueles, em termos gerais, que se referem a uma informação que pode ser usada para identificar uma pessoa (pode ser um nome, endereço, fotos, endereço IP, etc.). Já os dados pessoais sensíveis, englobam dados genéticos e de saúde, informações sobre pontos de vista religiosos e políticos, orientação sexual e tantos outros.
  • 7. Quais os impactos para os negócios fora da Europa? Como resultado, as empresas devem esperar que a regulamentação seja rigorosamente aplicada. Portanto, em maior ou menor grau de incidência, todas as empresas que coletam, armazenam ou processam dados de cidadãos da UE, independentemente do volume, estarão sujeitas à aplicação da norma.
  • 8. O que é um DPO? Encarregado da Proteção de Dados, ou DPO (Data Protection Officer), é responsável pelo compliance na proteção de dados pessoais. Cabe, dentre outras atribuições, informar e orientar os funcionários e contratados da empresa sobre as melhores práticas, colaborar com as autoridades de controle e prestar aconselhamento no que diz respeito à avaliação de impacto sobre a proteção de dados.
  • 9. O que são as PIA´s? As PIA´s (Privacy Impact Assessment) são avaliações de impacto na proteção de dados que podem ser executados pela organização ou empresas terceiras de forma a avaliar a origem, natureza, particularidade e a gravidade do risco para os direitos e liberdade dos usuários. A realização de PIA´s segundo a GDPR deverão ser realizados de forma obrigatória quando ocorrer um novo projeto envolvendo o uso de dados pessoais, novos sistemas de TI para armazenamento de dados pessoais, uma iniciativa de compartilhamento de dados com organizações terceiras, uma atividade de identificação de dados demográficos específicos e em casos que sejam necessários utilizar dados existentes da organização para um novo propósito ou uma utilização mais intrusiva desse dado.
  • 10. Quais as sanções previstas na lei? As multas previstas no GDPR são bastante pesadas, em uma tentativa de levantar o interesse de organizações que encaravam suas responsabilidades na proteção de dados de forma descompromissada ou pouco séria. Pequenas infrações podem resultar em multas de até € 10 milhões ou 2% do volume de negócios global da empresa; infrações mais graves podem chegar a € 20 milhões ou 4% do volume de negócios global da empresa (o que for maior).
  • 11. Como as sanções serão aplicadas? Para empresas brasileiras que têm uma presença física na Europa, o GDPR pode ser aplicado diretamente pelas autoridades do respectivo Estado-membro da UE. No caso de empresas estrangeiras sem uma presença física neste território, o GDPR exige a designação de um representante “localizado na UE”. Isso não se aplicará a todos – apenas àqueles que, conscientemente e ativamente, conduzem negócios na UE. Nesse sentido, os tribunais europeus têm a capacidade discricionária de determinar se uma empresa coleta propositadamente dados de cidadãos da UE ou se tal coleta ocorre de forma inadvertida ou ocasional. Mas tudo isso depende do julgamento do Estado-Membro.
  • 12. Como minha empresa deve se preparar? O planejamento precoce é essencial. Um primeiro passo a ser considerado é a revisão das atividades de processamento de dados, a fim de mapear o ambiente e avaliar a aplicabilidade do GDPR para cada caso específico. É fundamental que as empresas designem alguém, seja um funcionário ou um consultor externo, para se responsabilizar pela conformidade em matéria de proteção de dados e que tal pessoa tenha conhecimento, apoio e autoridade para desempenhar seu papel de forma independente e eficaz.
  • 13. E a legislação brasileira? Lei Carolina Dieckmann Nome que ficou conhecida a lei 12.737/2012 que altera o código penal brasileiro e tipifica os delitos ou crimes informáticos. (de 1 a 2 anos de prisão) Marco Civil da Internet No Brasil, ainda não há uma lei específica sobre privacidade de dados que dite a forma como lidar com os dados, porém o Marco Civil, sancionado em 2015, define os deveres para operações que lidam com dados confidenciais. PL 5276/2016 - PL 4060/2012 PL 6291/2016 - PLS 330/2013 (GDPR Brasileira) Projetos de leis que visam políticas de privacidades
  • 14. Fique atento 1 - Legalidade e transparência 2 - Propósito e meios de coleta 3 - Limitação de coleta (minimização) 4 - Exatidão 5 - Limitação de armazenamento 6 - Segurança
  • 16. Reflitam! ● Já é sabido que ativo mais importante de uma empresa digital, são os dados dos clientes; ● Startups são empresas multinacionais; ● Toda empresa que tiver dados de cidadãos europeus, então devem seguir a GDPR; ● Não é apenas uma questão de segurança de dados, de leis ou de tecnologia, mas uma questão empresarial que deve ser tratada de forma holística e comprometida, inserida nas estratégias de cada negócio.
  • 17. Obrigado! Perguntas??? "A melhor maneira de ficar em segurança é nunca se sentir seguro."  — Benjamin Franklin