SlideShare uma empresa Scribd logo
1 de 32
Baixar para ler offline
A anatomia de
uma multa
Caso: Outbound Marketing
LGPD - Lei Geral de Proteção de Dados
Documento Público - Todos os direitos reservados
Vinicius Cezar
Founder / CEO – Privally
vinicius.cezar@privally.global
Whatsapp +55 (11) 95305-2682
#startups #privacy #security
#infosec #blockchain #AI
#machinelearning #cryptography
Novembro / 2020
Vamos para:
RISCO TOTAL TELECOM S/A
RISCO TOTAL TELECOM S/A
e-commerce ERP BI CRM Automação de
Marketing
Call Center
+300
Funcionários
+2500
ClientesB2B
Principal oferta:
• Link de Internet Corporativo
• VOIP entre matriz <> filial
Principais Jornais:
A empresa “RISCO TOTAL” acaba de ser
multada em 10 milhões de reais por
utilizar dados pessoais sem
consentimento do titular.
Novembro / 2020
Principais Jornais:
“RISCO TOTAL” é multada por ação de
marketing em massa utilizando dados
pessoais sem permissão.
Novembro / 2020
Em agosto de 2020, centenas
de pessoas receberam e-mails
e ligações de forma repetitiva
e constante. Diversas dessas
pessoas nunca ouviram falar
nessa empresa.
- Credibilidade
- Clientes
- Receita
Documento Público - Todos os direitos reservados
Onde
falhamos?
André Orbitcox – CMO da Risco Total
Enviamos e-mail para quem
não tinha consentimento...
Não conhecemos nossos processos
Não conhecemos nossos dados
Não compreendemos o risco de nossos
operadores
Tenho problemas de segurança
tecnológica..
Quais dados são
coletados?
Por que os dados
estão sendo
coletados?
Existem
dados pessoais
sensíveis?
Qual a base legal
adotada para
processar / armazenar
esses dados?
Onde os dados são
armazenados?
Por quanto tempo
os dados são
armazenados?
Quais as medidas de
proteção adotadas
para essa atividade?
Para onde os dados
são transferidos?
Os operadores
possuem níveis
aceitáveis de
conformidade?
Onde os operadores
estão localizados?
Existe operação fora
do país?
Newsletter / Marketing
Direto
E-mails transacionais
Marketing Direto com
Perfil
Explicação
Boletins informativos
regulares ou mensagens (e-
mails “frios”).
A empresa necessita
informar seu cliente sobre
o andamento de algo de
seu legitimo interesse.
Os padrões de
comportamento do cliente
(com base no histórico de
compras) são usados ​​para
mensagens direcionadas.
Base Legal
Consentimento ou
declaração clara da
vontade, por exemplo,
inserindo um e-mail no site
da empresa no campo para
receber a newsletter ou
clique em caixa de seleção
de formulário. O titular
deve ser capaz de cancelar
a qualquer momento.
Interesse legítimo para
enviar notificações - você
pode confiar no “interesse
legítimo” para atividades
de marketing.
Consentimento, por
exemplo, aceitação de
processamento de dados
pessoais. O direito de se
opor a qualquer momento
ao processamento de
dados pessoais. A
informação deve ser
fornecida de forma clara e
separada de qualquer outra
informação.
Esse quadro demonstra um breve exemplo. Ainda necessitando a análise de um advogado especializado
para formar a opinião final.
e-commerce
Automação de
Marketing
Call Center
E-mail
Marketing
E-mail
Transacional
E-mail
Marketing
com perfil
Vamos simular:
1. Quais dados são coleta?
2. Por que os dados estão sendo coletados?
3. Se existem dados pessoais sensíveis?
4. Qual a base legal para processar / armazenar esses
dados?
5. Onde os dados são armazenados?
6. Por quanto tempo os dados são armazenados?
7. Quais as medidas de proteção adotadas para essa
atividade?
8. Para onde os dados são transferidos?
9. Os operadores possuem níveis aceitáveis de
conformidade?
10. Onde os operadores estão localizados? Existe operação
fora do pais?
Julho / 2019
Vamos voltar para:
Documento Público - Todos os direitos reservados
Documento Público - Todos os direitos reservados
+ Conformidade
Documento Público - Todos os direitos reservados
+ Credibilidade
Documento Público - Todos os direitos reservados
+ Receita
Documento Público - Todos os direitos reservados
Dê os primeiros passos para sua
adequação à LGPD
1. Absorva conhecimento e treine sua equipe
2. Inicie a adequação de seus canais digitais
3. Inicie o processo de Data Mapping e
demais avaliações de risco.
Obrigado
Vinicius Cezar
Founder / CEO – Privally
vinicius.cezar@privally.global
Whatsapp +55 (11) 95305-2682
Telefone: +55 11 3468-0250
Site: https://privally.global

Mais conteúdo relacionado

Mais procurados

[The Future of E-Commerce] Pix e o futuro do comércio eletrônico
[The Future of E-Commerce] Pix e o futuro do comércio eletrônico[The Future of E-Commerce] Pix e o futuro do comércio eletrônico
[The Future of E-Commerce] Pix e o futuro do comércio eletrônicoE-Commerce Brasil
 
Sucesso institucional pps
Sucesso institucional   ppsSucesso institucional   pps
Sucesso institucional ppsCarlos Serrano
 
Regulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de DadosRegulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de DadosVasco Marques
 
Innovation Pay - Clearsale
Innovation Pay - ClearsaleInnovation Pay - Clearsale
Innovation Pay - ClearsalePagamento.me
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
cEYE | Apresentação do Produto
cEYE | Apresentação do ProdutocEYE | Apresentação do Produto
cEYE | Apresentação do Produtoriciericasadey
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecVinicius Carneiro
 
Inteligência Artificial, a segunda onda de transformação digital
Inteligência Artificial, a segunda onda de transformação digitalInteligência Artificial, a segunda onda de transformação digital
Inteligência Artificial, a segunda onda de transformação digitaleveris
 

Mais procurados (9)

[The Future of E-Commerce] Pix e o futuro do comércio eletrônico
[The Future of E-Commerce] Pix e o futuro do comércio eletrônico[The Future of E-Commerce] Pix e o futuro do comércio eletrônico
[The Future of E-Commerce] Pix e o futuro do comércio eletrônico
 
Sucesso institucional pps
Sucesso institucional   ppsSucesso institucional   pps
Sucesso institucional pps
 
Regulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de DadosRegulamento Geral de Proteção de Dados
Regulamento Geral de Proteção de Dados
 
Innovation Pay - Clearsale
Innovation Pay - ClearsaleInnovation Pay - Clearsale
Innovation Pay - Clearsale
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
cEYE | Apresentação do Produto
cEYE | Apresentação do ProdutocEYE | Apresentação do Produto
cEYE | Apresentação do Produto
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraec
 
LGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de segurosLGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de seguros
 
Inteligência Artificial, a segunda onda de transformação digital
Inteligência Artificial, a segunda onda de transformação digitalInteligência Artificial, a segunda onda de transformação digital
Inteligência Artificial, a segunda onda de transformação digital
 

Semelhante a A anatomia de uma multa por LGPD

Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócioPrivacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócioDebora Modesto
 
A importância do tratamento e enriquecimento das informações
A importância do tratamento e enriquecimento das informaçõesA importância do tratamento e enriquecimento das informações
A importância do tratamento e enriquecimento das informaçõesZipCode
 
Privacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbyouDb
 
Protegendo as informações e a base de dados
Protegendo as informações e a base de dadosProtegendo as informações e a base de dados
Protegendo as informações e a base de dadosZipCode
 
Marketing e RGPD
Marketing e RGPDMarketing e RGPD
Marketing e RGPDE-goi
 
Os percalços do e-business
Os percalços do e-businessOs percalços do e-business
Os percalços do e-businessRaul Oliveira
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...Renato Monteiro
 
Desmistificando o Big Data
Desmistificando o Big DataDesmistificando o Big Data
Desmistificando o Big DataZipCode
 
Wiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em Telefonia
Wiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em TelefoniaWiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em Telefonia
Wiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em TelefoniaLeonardo Couto
 
LIFEdata - Investors Deck - Português
LIFEdata - Investors Deck - PortuguêsLIFEdata - Investors Deck - Português
LIFEdata - Investors Deck - PortuguêsMarcelo Villas Bôas
 
Como o uso de big data pode beneficiar serviços Públicos e Privados?
Como o uso de big data pode beneficiar serviços Públicos e Privados?      Como o uso de big data pode beneficiar serviços Públicos e Privados?
Como o uso de big data pode beneficiar serviços Públicos e Privados? inovaDay .
 
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...MXMSistemas
 
AGILE Inteligência em Marketing e Crédito
AGILE Inteligência em Marketing e CréditoAGILE Inteligência em Marketing e Crédito
AGILE Inteligência em Marketing e CréditoJorge Clenio
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Seguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresaSeguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresaPhishX
 

Semelhante a A anatomia de uma multa por LGPD (20)

Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócioPrivacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
 
A importância do tratamento e enriquecimento das informações
A importância do tratamento e enriquecimento das informaçõesA importância do tratamento e enriquecimento das informações
A importância do tratamento e enriquecimento das informações
 
Privacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDb
 
Protegendo as informações e a base de dados
Protegendo as informações e a base de dadosProtegendo as informações e a base de dados
Protegendo as informações e a base de dados
 
Marketing e RGPD
Marketing e RGPDMarketing e RGPD
Marketing e RGPD
 
Os percalços do e-business
Os percalços do e-businessOs percalços do e-business
Os percalços do e-business
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
 
Desmistificando o Big Data
Desmistificando o Big DataDesmistificando o Big Data
Desmistificando o Big Data
 
Wiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em Telefonia
Wiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em TelefoniaWiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em Telefonia
Wiseminer - Caso de Sucesso na Detecção e Prevenção à Fraude em Telefonia
 
LIFEdata - Investors Deck - Português
LIFEdata - Investors Deck - PortuguêsLIFEdata - Investors Deck - Português
LIFEdata - Investors Deck - Português
 
Como o uso de big data pode beneficiar serviços Públicos e Privados?
Como o uso de big data pode beneficiar serviços Públicos e Privados?      Como o uso de big data pode beneficiar serviços Públicos e Privados?
Como o uso de big data pode beneficiar serviços Públicos e Privados?
 
Marketing na Internet
Marketing na InternetMarketing na Internet
Marketing na Internet
 
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
 
AGILE Inteligência em Marketing e Crédito
AGILE Inteligência em Marketing e CréditoAGILE Inteligência em Marketing e Crédito
AGILE Inteligência em Marketing e Crédito
 
Biz miz o1 m4_u4.1_r3_pt
Biz miz o1 m4_u4.1_r3_ptBiz miz o1 m4_u4.1_r3_pt
Biz miz o1 m4_u4.1_r3_pt
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
Seguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresaSeguro Cyber | Ativos intangíveis e o valor na sua empresa
Seguro Cyber | Ativos intangíveis e o valor na sua empresa
 
Big data para quê?
Big data para quê?Big data para quê?
Big data para quê?
 
Empreendedoriamo digital
Empreendedoriamo digitalEmpreendedoriamo digital
Empreendedoriamo digital
 

A anatomia de uma multa por LGPD

  • 1. A anatomia de uma multa Caso: Outbound Marketing LGPD - Lei Geral de Proteção de Dados
  • 2. Documento Público - Todos os direitos reservados Vinicius Cezar Founder / CEO – Privally vinicius.cezar@privally.global Whatsapp +55 (11) 95305-2682 #startups #privacy #security #infosec #blockchain #AI #machinelearning #cryptography
  • 3.
  • 6. RISCO TOTAL TELECOM S/A e-commerce ERP BI CRM Automação de Marketing Call Center +300 Funcionários +2500 ClientesB2B Principal oferta: • Link de Internet Corporativo • VOIP entre matriz <> filial
  • 7. Principais Jornais: A empresa “RISCO TOTAL” acaba de ser multada em 10 milhões de reais por utilizar dados pessoais sem consentimento do titular. Novembro / 2020
  • 8. Principais Jornais: “RISCO TOTAL” é multada por ação de marketing em massa utilizando dados pessoais sem permissão. Novembro / 2020
  • 9. Em agosto de 2020, centenas de pessoas receberam e-mails e ligações de forma repetitiva e constante. Diversas dessas pessoas nunca ouviram falar nessa empresa.
  • 11. Documento Público - Todos os direitos reservados Onde falhamos? André Orbitcox – CMO da Risco Total
  • 12.
  • 13. Enviamos e-mail para quem não tinha consentimento... Não conhecemos nossos processos Não conhecemos nossos dados Não compreendemos o risco de nossos operadores Tenho problemas de segurança tecnológica..
  • 15. Por que os dados estão sendo coletados?
  • 17. Qual a base legal adotada para processar / armazenar esses dados?
  • 18. Onde os dados são armazenados?
  • 19. Por quanto tempo os dados são armazenados?
  • 20. Quais as medidas de proteção adotadas para essa atividade?
  • 21. Para onde os dados são transferidos?
  • 23. Onde os operadores estão localizados? Existe operação fora do país?
  • 24. Newsletter / Marketing Direto E-mails transacionais Marketing Direto com Perfil Explicação Boletins informativos regulares ou mensagens (e- mails “frios”). A empresa necessita informar seu cliente sobre o andamento de algo de seu legitimo interesse. Os padrões de comportamento do cliente (com base no histórico de compras) são usados ​​para mensagens direcionadas. Base Legal Consentimento ou declaração clara da vontade, por exemplo, inserindo um e-mail no site da empresa no campo para receber a newsletter ou clique em caixa de seleção de formulário. O titular deve ser capaz de cancelar a qualquer momento. Interesse legítimo para enviar notificações - você pode confiar no “interesse legítimo” para atividades de marketing. Consentimento, por exemplo, aceitação de processamento de dados pessoais. O direito de se opor a qualquer momento ao processamento de dados pessoais. A informação deve ser fornecida de forma clara e separada de qualquer outra informação. Esse quadro demonstra um breve exemplo. Ainda necessitando a análise de um advogado especializado para formar a opinião final.
  • 25. e-commerce Automação de Marketing Call Center E-mail Marketing E-mail Transacional E-mail Marketing com perfil Vamos simular: 1. Quais dados são coleta? 2. Por que os dados estão sendo coletados? 3. Se existem dados pessoais sensíveis? 4. Qual a base legal para processar / armazenar esses dados? 5. Onde os dados são armazenados? 6. Por quanto tempo os dados são armazenados? 7. Quais as medidas de proteção adotadas para essa atividade? 8. Para onde os dados são transferidos? 9. Os operadores possuem níveis aceitáveis de conformidade? 10. Onde os operadores estão localizados? Existe operação fora do pais?
  • 26. Julho / 2019 Vamos voltar para:
  • 27. Documento Público - Todos os direitos reservados
  • 28. Documento Público - Todos os direitos reservados + Conformidade
  • 29. Documento Público - Todos os direitos reservados + Credibilidade
  • 30. Documento Público - Todos os direitos reservados + Receita
  • 31. Documento Público - Todos os direitos reservados Dê os primeiros passos para sua adequação à LGPD 1. Absorva conhecimento e treine sua equipe 2. Inicie a adequação de seus canais digitais 3. Inicie o processo de Data Mapping e demais avaliações de risco.
  • 32. Obrigado Vinicius Cezar Founder / CEO – Privally vinicius.cezar@privally.global Whatsapp +55 (11) 95305-2682 Telefone: +55 11 3468-0250 Site: https://privally.global