Descubra as funções e responsabilidades do analista fiscal, tanto no setor público quanto no privado.
Notícia
Treinamento e conscientização: a chave do sucesso dos programas de privacidade e proteção de dados pessoais
Construir um programa de privacidade e proteção de dados pessoais implica, na grande maioria das vezes, na mudança de mentalidade de toda a organização
01/01/1970 00:00:00
Construir um programa de privacidade e proteção de dados pessoais implica, na grande maioria das vezes, na mudança de mentalidade de toda a organização. Proteger efetivamente as informações pessoais depende da colaboração de todos. A chave para despertar essa mudança e colaboração são os treinamentos e estratégias de conscientização.
Os colaboradores possuem uma série de obrigações diárias relacionadas com a sua função primordial. Para inserir a privacidade nas responsabilidades diárias é indispensável a tomada de ações contínuas e inovadoras.
Além desse ponto, diversos relatórios de investigação de violação de dados apontam que o fator humano é um dos principais pontos explorados pelos criminosos. Colaboradores treinados e conscientes são menos vulneráveis aos ataques cibernéticos. Sistemas e softwares de última geração não são capazes de impedir que o funcionário clique em campanhas de phishing ou sejam vítimas dos engenheiros sociais.
Portanto, os treinamentos e campanhas de conscientização são pilares fundamentais para concretizar a privacidade e proteção dos pessoais nas rotinas profissionais e aumentar a segurança digital da organização.
Os colaboradores precisam estar cientes do que estão processando, das responsabilidades e das consequências das condutas irregulares.
A LGPD - Lei Geral de Proteção de Dados Pessoais (Lei Federal nº 13.709/2018) ao regrar as boas práticas e governança de dados pessoais, expressamente menciona as ações educativas dentre tais medidas (art. 50). Portanto, trata-se de ponto importante para comprovar a conformidade com esta legislação.
Os treinamentos e conscientizações reforçam as políticas de privacidade e segurança da informação. São fundamentais para a sua recepção, aceitação e entendimento por toda a organização. Podem ser utilizadas diferentes estratégias: aulas ao vivo, aulas online, vídeos, e-mails, pôsteres, desafios, simulações de incidentes etc.
Um desafio de todo gestor de privacidade é tornar o conteúdo dos treinamentos interessante para colaboradores de diferentes funções, instrução, formação e idade. Uma estratégia é aproveitar os incidentes cada vez mais estampados nas manchetes de jornais. Criar histórias sobre estes fatos e como evitá-los é uma excelente forma de transmitir conteúdo, já que é da natureza humana querer ouvir histórias de outras pessoas.
O gestor de privacidade da organização deve eleger a melhor estratégia de treinamento, pois as regras devem ser efetivamente entendidas por todos, sob pena de as políticas construídas serem apenas para “inglês ver” e totalmente ineficazes para a organização.
Os treinamentos e campanhas de conscientização devem abordar as leis e políticas aplicáveis, identificar os principais riscos de incidentes, gerenciar reclamações de titulares, apontar condutas proibidas, esclarecer os procedimentos de denúncias e as consequências das violações das leis e políticas de privacidade.
A depender do modelo de negócio, o treinamento pode ser necessário para os funcionários, quanto aos parceiros de negócio (ex: fornecedores, representantes comerciais, associados etc). Tal definição vai depender do ciclo de vida dos dados pessoais que transitam pela organização.
É importante que aqueles que estejam recebendo o treinamento reconheçam por escrito que o assistiram e que concordam em estar sujeito às políticas da empresa e à lei aplicável. Este ponto é muito importante no caso de a organização ser alvo de fiscalizações e processos administrativos/judiciais.
A organização deve identificar quem tem acesso às informações pessoais e fornecer treinamento direcionado. Isso significa que pode ser necessário diferentes treinamentos, dependendo do departamento, tipo de informação administrada, como as informações são processadas etc.
Embora interligados, treinamento e conscientização possuem escopos diferentes. O treinamento comunica a mensagem de privacidade, as políticas e processos da organização. Ou seja, a partir do treinamento o colaborador deve compreender o que pode fazer, o que não pode fazer e como agir no caso de um incidente.
Por sua vez, a conscientização é formada por estratégias capazes de reforçar a mensagem de privacidade e proteção de dados pessoais da organização com lembretes, anúncios frequentes, questionários. Ou seja, o seu propósito é lembrar da importância de garantir a privacidade e proteção dos dados pessoais durante as rotinas profissionais.
A comunicação é uma ferramenta importante para garantir o sucesso dos treinamentos e conscientização. Devem ser utilizados diferentes métodos para transmitir a mensagem (ex: intranet, folhetos, e-mails, pôsteres, reuniões, palestras etc.). A comunicação deve ser coerente com todos os níveis da organização, para que todos entendam o framework e como ele afeta e melhora a organização.
Programas de treinamentos devem ser contínuos. Todos que manuseiam informações pessoais precisam ser treinados. A organização deve sempre buscar formas inovadoras para garantir que a sua mensagem seja conhecida e entendida por todos. Um programa de treinamento e conscientização efetivo deve ser capaz de integrar um tópico complexo nas rotinas profissionais.
*Juliana Callado Gonçales é sócia do Silveira Advogados e especialista em Direito Tributário e em Proteção de Dados (www.silveiralaw.com.br)
Notícias Técnicas
Reforma tributária impõe ao Estado o desafio de enxugar estruturas e modernizar a gestão pública Por Rafael Pandolfo
O dado foi apresentado pela diretora jurídica da Ambev, durante reunião do Caeft, da ACSP. Para ela, a reforma tributária, de forma isolada, não vai reduzir as disputas entre fisco e contribuinte
Os números de CNPJ já existentes não sofrerão nenhuma alteração, ou seja, quem já está inscrito no CNPJ permanecerá com o número válido
Diversidade além do discurso: como o RH pode transformar o Mês do Orgulho LGBTQIAPN+ em ações concretas e estratégicas dentro das organizações
Cerca de 6,5 milhões de contribuintes receberão R$ 11 bilhões
Quando falamos em tributação, a maior parte das conversas ainda gira em torno da arrecadação
SESCAP-LDR esclarece que o programa pode criar um cenário de insegurança para os empresários e contadores, que já lidam com uma legislação trabalhista complexa
Associação das Secretarias de Finanças das Capitais estima perda de R$ 9,5 bilhões nas receitas municipais
Nova data amplia prazo para negociação entre patrões e empregados; decisão reafirma compromisso com o diálogo social e a valorização da negociação coletiva
Notícias Empresariais
A pandemia de coronavírus e as guerras recentes provocaram mudanças de comportamento profundas, uma vez que aumentou a imprevisibilidade
Não faltam exemplos emblemáticos em grandes companhias de como a mulher respeitada no ambiente corporativo garante melhores resultados para os negócios
Segundo o Ibevar, a inadimplência em contas atreladas ao cartão de crédito deve chegar a 6,26% em agosto
O segundo semestre contará com poucas possibilidades para emendar uma folga em um final de semana
Você está contando os dias para folgar no feriado de Corpus Christi, na quinta-feira
Juros básicos estão no maior nível em quase 20 anos
Segundo Cristiano Nobrega, Chief Data & AI Officer (CDAIO) da Totvs, responsável pela pesquisa, envolvimento da alta liderança é crucial para acelerar a tecnologia
Grupo de trabalho deve entregar um texto ao presidente da Câmara no dia 14 de julho
A Câmara dos Deputados aprovou nesta segunda-feira, 16, o requerimento de urgência para o projeto de lei que altera o valor isento de IRPF para R$ 2.428,80
Quase 1 em cada 3 empresas está inadimplente no Brasil; especialistas apontam causas, alertas e caminhos para evitar o colapso
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade