SlideShare uma empresa Scribd logo
1 de 12
Baixar para ler offline
LGPD
Lei Geral de Proteção de Dados
2
LGPD - Mapa de Adequação
1. Observância dos requisitos de tratamento;

• Obtenção de consentimento;

• Existência de interesses legítimos;

• Tratamento para a tutela de saúde; etc…

2. Tratamento de acordo com os princípios aplicáveis à
gestão de dados;

• Apenas para a finalidade objeto do consentimento;

• Mínimo de dados necessários para atingir o
propósito do tratamento; etc…

3. Observância dos direitos do titular quanto a ser
dados;

• Acesso, correção, portabilidade, eliminação e
revogação, etc.

4. Adoção de controles, processos, boas práticas e
governança;

• DPO - Encarregado pelo tratamento de dados
pessoais;

• Políticas de privacidade;

• Processo de avaliação sistemático de impactos e
riscos à privacidade; etc..
Os cinco pilares de um programa de privacidade
Inventário de dados - é o ponto de partida. Serve
para mapear todos os dados pessoais aos quais a
empresa tem acesso.

DPIA - Análise de risco na perspectiva do
indivíduo.

Requerimentos dos titulares dos dados - (a)
mapear pontos de contato com titulares de dados
para processar requerimentos (ex: acesso,
retificação), (b) estabelecer fluxos e treinar
envolvidos, (c) procedimentos claros para
gerenciamento de crises.

Políticas e contratos - Cláusulas padrão,
prioridades para aditamento de existentes,
políticas específicas e claras, avisos de
privacidade. 

Compliance - Como analisamos que estamos em
conformidade, evidências, sistemas, terceiros, etc.
3
Mudança e Promoção da Cultura de
Privacidade
- Plano de comunicação;

- Treinamentos presenciais, vídeos, etc.

- Tone at the top - mensagem dos líderes

- Empoderamento do DPO
02
Requerimentos
Reqs dos
titulares de
dados
01
Dados
Inventário de
dados pessoais
03
Políticas e
Contratos
Políticas de
privacidade
04
DPIA
Análise de
impacto de
privacidade
05
Compliance
Como nós
estamos?
Podemos ajudar você com os primeiros passos…
Mapa de Dados

O mapeamento de dados é uma forma de catalogação dos dados que você coleta, como é usado, onde está
armazenado e como ele percorre toda a sua organização e além dela (ciclo de vida do dado). 

Nós apoiamos você e sua empresa com uma revisão crítica e recomendações para atualização do mapa de
dados.

Avaliação de Impacto à Proteção de Dados (DPIA)

A nova lei geral de proteção de dados LGPD entra em vigor em agosto de 2020. Além do inventário de dados,
as empresas precisarão completar a Avaliação de Impacto à Proteção de Dados, também referida como DPIA
(Data Protection Impact Assessment) que pode ser conduzida de maneira mais eficiente com o RISKID. Nessa
etapa os possíveis riscos que uma empresa pode enfrentar ao processar dados confidenciais são
identificados. 

4
Utilizamos o RISKID para executar o
trabalho sem onerar o projeto para o
cliente.
RISKID é um software online de
gerenciamento de riscos com foco na
colaboração e facilidade de uso.
Permite agilizar e facilitar o processo de
colaboração entre as equipes, além de
propiciar uma experiência diferenciada
para os usuários.
O cliente pode optar em continuar
utilizando a licença do software para
manter evidente e contínuo o processo
de avaliação de impacto durante a
vigência da Lei.
Recomendamos primeiro elaborar um mapa de dados e em seguida completar uma primeira avaliação de
impacto para delimitar quais os riscos mais críticos e onde devem ser definidas ações prioritárias.
Requerimentos mínimos sugeridos para inventário de dados
5
Quem? - Dados de que categoria são processados? Ex.Clientes, funcionários, etc.
O que? - Quais dados? sensíveis? de crianças e adolescentes? (ex: nome, email, telefone, etc)

Porque? - Qual propósito o dado é utilizado: cadastro, operacional, folha de pagamento, etc.
Como? - De onde os dados são obtidos: do próprio funcionário, Facebook, LinkedIn, etc

Aplicação / Sistema - onde dados são processados

Consentimento - Evidência de consentimento (S/N)
Acesso - Quem tem acesso a informação?

Terceiros - Dados são processados por terceiros?
Retenção - Qual o período de retenção?
Para avaliar o impacto é necessário compreender o ciclo de vida 

do dado pessoal nos processos de negócio
6
RISKID - Passos da Avaliação de Impacto
7
1
Identificação de Riscos 

Juntos no RISKID, fazemos um inventário dos riscos 

relacionados ao processamento de dados. 

Com o objetivo de alcançar uma visão completa dos impactos 

à privacidade.
Avaliação de Riscos
Os riscos são avaliados quanto à probabilidade e impacto. 

Dessa forma, as opiniões sobre os riscos são rapidamente 

coletadas e processadas pelo sistema como insumo para 

uma boa discussão sobre os riscos.
Discussão dos Riscos
O RISKID processa todas as entradas dos participantes e 

indica claramente quais riscos devem ser discutidos. 

Estes são os riscos que os participantes não concordam 

entre si. Promovendo uma discussão desses pontos as pessoas 

evoluem no entendimento do risco umas das outras e 

aumentam a percepção de risco. E é disso que se trata!
Planos de Ação
As medidas são determinadas para os principais riscos. 

Também iremos determinar imediatamente os proprietários 

de risco e promotores de cada plano de ação
2
3
4
Registro de Riscos
O registro de risco, incluindo o plano de ação, vem 

diretamente do sistema e consolida todas as etapas 

completadas anteriormente.
5
Resultados do DPIA - Exemplo
8
Casos Recentes
❖FIESP expõe dados sensíveis de 34 milhões de pessoas

(por Felipe Payão para Tecmundo – 21 nov. 2018 – https://www.tecmundo.com.br/segurança/136386-fiesp-expõe-dados-sensíveis-500-mil-pessoas- htm)
A Federação das Indústrias do Estado de São Paulo (FIESP) expôs os dados de cerca de 34 milhões de
pessoas, de acordo com o pesquisador de segurança Bob Diachenko. Os dados foram encontrados em
uma base de dados Elasticsearch com 180.104.892 registros que deixavam acessíveis informações como
nome completo, número de RG, número de identificação CPF, gênero, data de nascimento, endereço
completo, e-mail e número telefônico. 

A FIESP reúne 52 unidades representativas no estado de São Paulo, que representam 133 sindicatos
patronais e 130 mil indústrias. Após contato do pesquisados e do pessoal do Cibersecurity.net, a FIESP
corrigiu a falha que deixa os dados abertos. Em números completos, a base expôs 34.817.273 pessoas. 

“Nós relatamos anteriormente que a falta de autenticação permitia a instalação de malware ou
ransomware nos servidores Elasticsearch. A configuração pública permite a possibilidade de
cibercriminosos gerenciarem todo o sistema com privilégios administrativos completos. Uma vez que o
malware esteja no local, os criminosos podem acessar remotamente os recursos do servidor e até iniciar
uma execução de código para roubar ou destruir completamente quaisquer dados salvos contidos no
servidor”, comentou Diachenko sobre a Elasticsearch. 

10
❖Netshoes admite vazamento de dados de contas brasileiras
(por Claudio Yugepara Tecmundo – 27 fev. 2018 – https://www.tecmundo.com.br/segurança/127662-netshoes-admite-governo-eua-vazamento- dados-contas-brasileiras.htm)
O TecMundo noticiou no dia 16 de janeiro mais um vazamento monstro da Netshoes, com dados
sensíveis de mais de 1 milhão de clientes – o anterior, no final de 2017, envolveu 500 mil consumidores.
Na época, a empresa afirmou não ter identificado indícios de invasão e que, “a exemplo dos dados
divulgados pelo hacker no fim do ano passado, esta nova lista não inclui informações bancárias, de
cartões de crédito ou senhas de acesso”. Agora, em nota enviada à Comissão de Títulos e Câmbio
(Securities and Exchange Comission – SEC) dos Estados Unidos, a companhia confirma o ataque. 

O grupo ainda afirma que cibercriminosos tentaram extorqui-lo e as autoridades brasileiras foram
acionadas. Atualmente, a polícia brasileira investiga o caso. A Netshoes realizou o comunicado junto à
SEX porque possui ações em negociação nos Estados Unidos, onde o órgão é responsável por regular os
mercados. No final de janeiro, o próprio Ministério Público do Distrito Federal e Territórios recomendou à
Netshoes informar as pessoas afetadas e não pagar valores ao hacker que obteve os dados. 

11
Carlos Santiago

carlos@vicenzisantiago.com

+55 (11) 97682-1108
Obrigado

Mais conteúdo relacionado

Mais procurados

LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisDouglas Siviotti
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDCompanyWeb
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisRosalia Ometto
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahpJarbasSouza7
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignDouglas Siviotti
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
 
Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Luiz Agner
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOWellington Monaco
 
Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Fernando Nery
 
Tdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoaisTdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoaisDouglas Siviotti
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
 
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...André Ribeiro
 
TDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na práticaTDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na práticaPatrícia Castro
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Soraia Lima
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneEliézer Zarpelão
 

Mais procurados (20)

LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados Pessoais
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahp
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After Design
 
LGPD
LGPDLGPD
LGPD
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 
Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
 
LGPD Apostila
LGPD ApostilaLGPD Apostila
LGPD Apostila
 
Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019
 
Tdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoaisTdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoais
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
Workshop (LGPD)
Workshop (LGPD)Workshop (LGPD)
Workshop (LGPD)
 
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
 
TDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na práticaTDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na prática
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation One
 

Semelhante a Lgpd abordagem

Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?Centus Consultoria
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaGraziela Brandão
 
Segurança da informação (2)
Segurança da informação (2)Segurança da informação (2)
Segurança da informação (2)israellfelipe
 
QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...
QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...
QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...Marcos Messias
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?WordCamp Floripa
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedoresDouglas Siviotti
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresDebora Modesto
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa
[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa
[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesaLuciano Madeira
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxCidrone
 
GOVERNANCA DE DADOS.pdf
GOVERNANCA DE DADOS.pdfGOVERNANCA DE DADOS.pdf
GOVERNANCA DE DADOS.pdfJoseEPininga
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
 
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdfPalestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdfEdsonJr23
 

Semelhante a Lgpd abordagem (20)

Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
 
Segurança da informação (2)
Segurança da informação (2)Segurança da informação (2)
Segurança da informação (2)
 
QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...
QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...
QUESTÕES NORTEADORAS PARA ESTUDO DE USABILIDADE EM POLÍTICAS DE SEGURANÇA DA ...
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedores
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para Desenvolvedores
 
LGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpdLGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpd
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
Auditoria de sistemas de informação
Auditoria de sistemas de informaçãoAuditoria de sistemas de informação
Auditoria de sistemas de informação
 
[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa
[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa
[36717-11301-1-571046][31100-36717]AD4_Envio_versao_final_artigo_apos_defesa
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
GOVERNANCA DE DADOS.pdf
GOVERNANCA DE DADOS.pdfGOVERNANCA DE DADOS.pdf
GOVERNANCA DE DADOS.pdf
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdfPalestra Mariana Rielli sobre LGPD (semestre passado).pdf
Palestra Mariana Rielli sobre LGPD (semestre passado).pdf
 

Último

Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?E-Commerce Brasil
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendasE-Commerce Brasil
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensLuizPauloFerreira11
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaE-Commerce Brasil
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)E-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceE-Commerce Brasil
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?E-Commerce Brasil
 
Analise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaAnalise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaGabrielPasquinelli1
 
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?Michael Rada
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...E-Commerce Brasil
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoE-Commerce Brasil
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptxLEANDROSPANHOL1
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...E-Commerce Brasil
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...E-Commerce Brasil
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024E-Commerce Brasil
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnGustavo144776
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...E-Commerce Brasil
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...E-Commerce Brasil
 
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdfÉtica NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdfInsttLcioEvangelista
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoE-Commerce Brasil
 

Último (20)

Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
 
Analise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaAnalise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomia
 
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelização
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
 
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdfÉtica NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operação
 

Lgpd abordagem

  • 1. LGPD Lei Geral de Proteção de Dados
  • 2. 2 LGPD - Mapa de Adequação 1. Observância dos requisitos de tratamento; • Obtenção de consentimento; • Existência de interesses legítimos; • Tratamento para a tutela de saúde; etc… 2. Tratamento de acordo com os princípios aplicáveis à gestão de dados; • Apenas para a finalidade objeto do consentimento; • Mínimo de dados necessários para atingir o propósito do tratamento; etc… 3. Observância dos direitos do titular quanto a ser dados; • Acesso, correção, portabilidade, eliminação e revogação, etc. 4. Adoção de controles, processos, boas práticas e governança; • DPO - Encarregado pelo tratamento de dados pessoais; • Políticas de privacidade; • Processo de avaliação sistemático de impactos e riscos à privacidade; etc..
  • 3. Os cinco pilares de um programa de privacidade Inventário de dados - é o ponto de partida. Serve para mapear todos os dados pessoais aos quais a empresa tem acesso. DPIA - Análise de risco na perspectiva do indivíduo. Requerimentos dos titulares dos dados - (a) mapear pontos de contato com titulares de dados para processar requerimentos (ex: acesso, retificação), (b) estabelecer fluxos e treinar envolvidos, (c) procedimentos claros para gerenciamento de crises. Políticas e contratos - Cláusulas padrão, prioridades para aditamento de existentes, políticas específicas e claras, avisos de privacidade. Compliance - Como analisamos que estamos em conformidade, evidências, sistemas, terceiros, etc. 3 Mudança e Promoção da Cultura de Privacidade - Plano de comunicação; - Treinamentos presenciais, vídeos, etc. - Tone at the top - mensagem dos líderes - Empoderamento do DPO 02 Requerimentos Reqs dos titulares de dados 01 Dados Inventário de dados pessoais 03 Políticas e Contratos Políticas de privacidade 04 DPIA Análise de impacto de privacidade 05 Compliance Como nós estamos?
  • 4. Podemos ajudar você com os primeiros passos… Mapa de Dados O mapeamento de dados é uma forma de catalogação dos dados que você coleta, como é usado, onde está armazenado e como ele percorre toda a sua organização e além dela (ciclo de vida do dado). Nós apoiamos você e sua empresa com uma revisão crítica e recomendações para atualização do mapa de dados. Avaliação de Impacto à Proteção de Dados (DPIA) A nova lei geral de proteção de dados LGPD entra em vigor em agosto de 2020. Além do inventário de dados, as empresas precisarão completar a Avaliação de Impacto à Proteção de Dados, também referida como DPIA (Data Protection Impact Assessment) que pode ser conduzida de maneira mais eficiente com o RISKID. Nessa etapa os possíveis riscos que uma empresa pode enfrentar ao processar dados confidenciais são identificados. 4 Utilizamos o RISKID para executar o trabalho sem onerar o projeto para o cliente. RISKID é um software online de gerenciamento de riscos com foco na colaboração e facilidade de uso. Permite agilizar e facilitar o processo de colaboração entre as equipes, além de propiciar uma experiência diferenciada para os usuários. O cliente pode optar em continuar utilizando a licença do software para manter evidente e contínuo o processo de avaliação de impacto durante a vigência da Lei. Recomendamos primeiro elaborar um mapa de dados e em seguida completar uma primeira avaliação de impacto para delimitar quais os riscos mais críticos e onde devem ser definidas ações prioritárias.
  • 5. Requerimentos mínimos sugeridos para inventário de dados 5 Quem? - Dados de que categoria são processados? Ex.Clientes, funcionários, etc. O que? - Quais dados? sensíveis? de crianças e adolescentes? (ex: nome, email, telefone, etc) Porque? - Qual propósito o dado é utilizado: cadastro, operacional, folha de pagamento, etc. Como? - De onde os dados são obtidos: do próprio funcionário, Facebook, LinkedIn, etc Aplicação / Sistema - onde dados são processados Consentimento - Evidência de consentimento (S/N) Acesso - Quem tem acesso a informação? Terceiros - Dados são processados por terceiros? Retenção - Qual o período de retenção?
  • 6. Para avaliar o impacto é necessário compreender o ciclo de vida do dado pessoal nos processos de negócio 6
  • 7. RISKID - Passos da Avaliação de Impacto 7 1 Identificação de Riscos Juntos no RISKID, fazemos um inventário dos riscos relacionados ao processamento de dados. Com o objetivo de alcançar uma visão completa dos impactos à privacidade. Avaliação de Riscos Os riscos são avaliados quanto à probabilidade e impacto. Dessa forma, as opiniões sobre os riscos são rapidamente coletadas e processadas pelo sistema como insumo para uma boa discussão sobre os riscos. Discussão dos Riscos O RISKID processa todas as entradas dos participantes e indica claramente quais riscos devem ser discutidos. Estes são os riscos que os participantes não concordam entre si. Promovendo uma discussão desses pontos as pessoas evoluem no entendimento do risco umas das outras e aumentam a percepção de risco. E é disso que se trata! Planos de Ação As medidas são determinadas para os principais riscos. Também iremos determinar imediatamente os proprietários de risco e promotores de cada plano de ação 2 3 4 Registro de Riscos O registro de risco, incluindo o plano de ação, vem diretamente do sistema e consolida todas as etapas completadas anteriormente. 5
  • 8. Resultados do DPIA - Exemplo 8
  • 10. ❖FIESP expõe dados sensíveis de 34 milhões de pessoas
 (por Felipe Payão para Tecmundo – 21 nov. 2018 – https://www.tecmundo.com.br/segurança/136386-fiesp-expõe-dados-sensíveis-500-mil-pessoas- htm) A Federação das Indústrias do Estado de São Paulo (FIESP) expôs os dados de cerca de 34 milhões de pessoas, de acordo com o pesquisador de segurança Bob Diachenko. Os dados foram encontrados em uma base de dados Elasticsearch com 180.104.892 registros que deixavam acessíveis informações como nome completo, número de RG, número de identificação CPF, gênero, data de nascimento, endereço completo, e-mail e número telefônico. A FIESP reúne 52 unidades representativas no estado de São Paulo, que representam 133 sindicatos patronais e 130 mil indústrias. Após contato do pesquisados e do pessoal do Cibersecurity.net, a FIESP corrigiu a falha que deixa os dados abertos. Em números completos, a base expôs 34.817.273 pessoas. “Nós relatamos anteriormente que a falta de autenticação permitia a instalação de malware ou ransomware nos servidores Elasticsearch. A configuração pública permite a possibilidade de cibercriminosos gerenciarem todo o sistema com privilégios administrativos completos. Uma vez que o malware esteja no local, os criminosos podem acessar remotamente os recursos do servidor e até iniciar uma execução de código para roubar ou destruir completamente quaisquer dados salvos contidos no servidor”, comentou Diachenko sobre a Elasticsearch. 10
  • 11. ❖Netshoes admite vazamento de dados de contas brasileiras (por Claudio Yugepara Tecmundo – 27 fev. 2018 – https://www.tecmundo.com.br/segurança/127662-netshoes-admite-governo-eua-vazamento- dados-contas-brasileiras.htm) O TecMundo noticiou no dia 16 de janeiro mais um vazamento monstro da Netshoes, com dados sensíveis de mais de 1 milhão de clientes – o anterior, no final de 2017, envolveu 500 mil consumidores. Na época, a empresa afirmou não ter identificado indícios de invasão e que, “a exemplo dos dados divulgados pelo hacker no fim do ano passado, esta nova lista não inclui informações bancárias, de cartões de crédito ou senhas de acesso”. Agora, em nota enviada à Comissão de Títulos e Câmbio (Securities and Exchange Comission – SEC) dos Estados Unidos, a companhia confirma o ataque. O grupo ainda afirma que cibercriminosos tentaram extorqui-lo e as autoridades brasileiras foram acionadas. Atualmente, a polícia brasileira investiga o caso. A Netshoes realizou o comunicado junto à SEX porque possui ações em negociação nos Estados Unidos, onde o órgão é responsável por regular os mercados. No final de janeiro, o próprio Ministério Público do Distrito Federal e Territórios recomendou à Netshoes informar as pessoas afetadas e não pagar valores ao hacker que obteve os dados. 11