Nota Técnica 1.70 altera prazos, cria exceções e adiciona campos obrigatórios que impactam empresas e profissionais da contabilidade
Notícia
LGPD na prática: como será o dia a dia de uma empresa com a nova lei?
A Lei Geral de Proteção de Dados chegou e com ela veio à tona todas as preocupações sobre o que e como devemos nos adequar, principalmente no que diz respeito à segurança dos dados que são armazenados pelas empresas
01/01/1970 00:00:00
Como a empresa deve se preparar para a conformidade?
Com a LGPD vigente desde 18 de setembro de 2020, a maneira como as empresas tratam a privacidade e a segurança das informações de usuários e clientes começa a ser encarada de outra forma, indo além das boas práticas que se espera ter.
A lei prevê a utilização de medidas técnicas e administrativas que estejam aptas a proteger os dados coletados das pessoas físicas (clientes, funcionários, colaboradores, fornecedores etc.), tornando necessária a existência de uma governança de dados, que inclui:
- A identificação de onde os dados são coletados;
- Qual o fluxo de tratamento (o caminho que os dados irão percorrer dentro da empresa); e
- Como são classificados.
Com o monitoramento e o gerenciamento do uso e do ciclo de vida dos dados, a empresa começa a se proteger de possíveis incidentes ou os famosos “vazamentos” indevidos.
Estruturação em termos de segurança da informação para se adequar à LGPD
Para garantir a adequação à legislação, é importante que as empresas avaliem a conveniência de estruturar desde já um grupo de trabalho multidisciplinar, composto por representantes de todas as linhas de negócios da companhia, sempre com o suporte do Jurídico, de Compliance e da área de Segurança da Informação.
Neste sentido, alguns pilares serão levados em consideração, em especial quatro:
1. Identificação do fluxo dos dados;
2. Gerenciamento dos dados;
3. Proteção dos dados;
4. Monitoramento dos dados.
Para cada um desses pontos será preciso buscar soluções e processos com o objetivo de adequá-los ao que diz a lei.
No pilar da proteção, por exemplo, é importante identificar a classificação dos dados, se é pessoal ou sensível (que são aqueles dados que merecem aquele cuidado especial) e a necessidade de realizar backup´s para a nuvem.
Já no pilar do gerenciamento, é importante garantir que as políticas de acesso e administração dos cookies dos sites e aplicativos da empresa estão adequadas a legislação, visto que, com a vigência da LGPD, tornou-se obrigatório questionar ao o usuário se os cookies podem ser gravados ou não durante e após sua visita ao site ou aplicativo.
Identificação dos pontos em que a empresa está mais exposta
Como primeiro passo, por meio de testes de vulnerabilidades nos sistemas da empresa, podemos ter a identificação de lacunas (gaps), riscos e ameaças existentes no ambiente empresarial, tornando possível a minimização das fragilidades no ambiente, visando alcançar a maturidade desejada pela lei de privacidade.
Definição dos responsáveis na empresa pelo processo de adequação
Para garantir que correrá tudo conforme o esperado, é importante definir internamente quem (ou qual área) será encarregada do trâmite para a adequação dos processos e procedimentos, assim como para conduzir programas de conscientização sobre a LGPD na organização.
Será necessário que o responsável por essa tarefa de implementação esteja atento quanto à necessidade de estabelecer os controles e estruturação de processos de governança e políticas internas de proteção de dados, compondo o que podemos chamar de uma “força tarefa” para implementar e manter a proteção de dados em de acordo com a LGPD.
Ciclo de vida sustentável das informações
É de extrema importância manter a recorrência das atividades que garantem o que podemos denominar como o “um ciclo de vida sustentável” das informações que dizem respeito aos dados pessoais coletados e tratados.
Assim, a empresa precisa ter um processo de gestão continua, com o objetivo de garantir que os processos de tratamento de dados e de segurança das informações sejam mantidos de forma adequada. Isso engloba também a gestão das vulnerabilidades, que inclui a visão das ameaças e fragilidades do ambiente tecnológico da empresa com a rigorosa gestão de identidades dos usuários e dos acessos aos sistemas.
Veja também: o que muda no Marketing com a LGPD?
Para garantir a segurança dos dados, é fundamental que se entenda e que se tenha claro o ciclo de vida da informação e desenvolver uma cultura organizacional que mantenha a empresa em conformidade. Assim, contemplar um fluxo de melhora contínua é, a partir de agora, a melhor estratégia para que, após adotados os programas de segurança, eles permaneçam em compliance com a lei.
Acredite, implementar e manter a cultura do “ciclo de vida sustentável das informações” é a forma mais segura de mitigar as sanções judiciais, administrativas e, melhore mais importante, manter o cliente satisfeito e confiante na sua empresa.
Inclua nos valores da sua empresa a proteção dos dados pessoais!
Notícias Técnicas
Passo a passo para pesquisar e garantir a legalidade de acordos trabalhistas
Medida é para impulsionar a migração dos municípios para o padrão nacional da NFS-e a partir de 2026
Secretário extraordinário da reforma ressalta que interpretar corretamente as novas regras fiscais é essencial para a estratégia das empresas
Descubra as diferenças, impactos na contabilidade e planejamento tributário, além dos riscos e oportunidades da transição
A legislação previdenciária garante a concessão de aposentadoria por tempo de contribuição e por idade aos segurados da Previdência Social portadores de deficiência, inclusive, com regras especiais mais favoráveis
Aprenda sobre a importância do Goodwill e a aplicação do Fluxo de Caixa Descontado
Compreender a DLPA é um dos maiores desafios da contabilidade empresarial
Com a reforma tributária em transição, empresas registram aumento de 24% na contratação de gestores temporários para projetos de adequação fiscal
Ministério da Gestão diz que Serpro e Secretaria de Governo Digital atuaram para resolver instabilidade pontual
Notícias Empresariais
Mais do que perseguir resultados imediatos, empreender com foco em valor de longo prazo significa criar empresas que resistem ao tempo, inspiram confiança e deixam impacto positivo
Aprenda como aplicá-los na prática para maximizar resultados e se adaptar ao mercado
Empresas terão mais tempo para se preparar para a nova norma de gestão de riscos ocupacionais, incluindo os psicossociais
Levantamento do Sebrae aponta que linhas voltadas ao capital de giro e à compra de máquinas e equipamentos são as mais procuradas pelos empreendedores
A promessa é de um sistema mais simples e justo, acabando com a cascata de impostos que encarece tudo o que a gente consome
Movimentação atípica no mercado de criptomoedas levou bancos a adotarem medidas preventivas contra possível ataque cibernético
O Brasil tem condições de se tornar um polo global de data centers e inteligência artificial graças à energia renovável e abundante, mas enfrenta barreiras econômicas que afastam investimentos
Paz pode aliviar inflação e fortalecer competitividade brasileira, diz especialista
Plano Brasil Soberano promete reação ao tarifaço dos EUA com crédito e incentivos, mas só entra em vigor em 2027 e levanta dúvidas sobre eficácia
Agropecuária está aquecida e deve sustentar crescimento da economia
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade