Órgão vai notificar os aposentados e pensionistas que podem ter sido prejudicados pela fraude na próxima terça-feira (13). Segurados deverão reconhecer se autorizaram o desconto ou não
Notícia
LGPD na prática: como será o dia a dia de uma empresa com a nova lei?
A Lei Geral de Proteção de Dados chegou e com ela veio à tona todas as preocupações sobre o que e como devemos nos adequar, principalmente no que diz respeito à segurança dos dados que são armazenados pelas empresas
01/01/1970 00:00:00
Como a empresa deve se preparar para a conformidade?
Com a LGPD vigente desde 18 de setembro de 2020, a maneira como as empresas tratam a privacidade e a segurança das informações de usuários e clientes começa a ser encarada de outra forma, indo além das boas práticas que se espera ter.
A lei prevê a utilização de medidas técnicas e administrativas que estejam aptas a proteger os dados coletados das pessoas físicas (clientes, funcionários, colaboradores, fornecedores etc.), tornando necessária a existência de uma governança de dados, que inclui:
- A identificação de onde os dados são coletados;
- Qual o fluxo de tratamento (o caminho que os dados irão percorrer dentro da empresa); e
- Como são classificados.
Com o monitoramento e o gerenciamento do uso e do ciclo de vida dos dados, a empresa começa a se proteger de possíveis incidentes ou os famosos “vazamentos” indevidos.
Estruturação em termos de segurança da informação para se adequar à LGPD
Para garantir a adequação à legislação, é importante que as empresas avaliem a conveniência de estruturar desde já um grupo de trabalho multidisciplinar, composto por representantes de todas as linhas de negócios da companhia, sempre com o suporte do Jurídico, de Compliance e da área de Segurança da Informação.
Neste sentido, alguns pilares serão levados em consideração, em especial quatro:
1. Identificação do fluxo dos dados;
2. Gerenciamento dos dados;
3. Proteção dos dados;
4. Monitoramento dos dados.
Para cada um desses pontos será preciso buscar soluções e processos com o objetivo de adequá-los ao que diz a lei.
No pilar da proteção, por exemplo, é importante identificar a classificação dos dados, se é pessoal ou sensível (que são aqueles dados que merecem aquele cuidado especial) e a necessidade de realizar backup´s para a nuvem.
Já no pilar do gerenciamento, é importante garantir que as políticas de acesso e administração dos cookies dos sites e aplicativos da empresa estão adequadas a legislação, visto que, com a vigência da LGPD, tornou-se obrigatório questionar ao o usuário se os cookies podem ser gravados ou não durante e após sua visita ao site ou aplicativo.
Identificação dos pontos em que a empresa está mais exposta
Como primeiro passo, por meio de testes de vulnerabilidades nos sistemas da empresa, podemos ter a identificação de lacunas (gaps), riscos e ameaças existentes no ambiente empresarial, tornando possível a minimização das fragilidades no ambiente, visando alcançar a maturidade desejada pela lei de privacidade.
Definição dos responsáveis na empresa pelo processo de adequação
Para garantir que correrá tudo conforme o esperado, é importante definir internamente quem (ou qual área) será encarregada do trâmite para a adequação dos processos e procedimentos, assim como para conduzir programas de conscientização sobre a LGPD na organização.
Será necessário que o responsável por essa tarefa de implementação esteja atento quanto à necessidade de estabelecer os controles e estruturação de processos de governança e políticas internas de proteção de dados, compondo o que podemos chamar de uma “força tarefa” para implementar e manter a proteção de dados em de acordo com a LGPD.
Ciclo de vida sustentável das informações
É de extrema importância manter a recorrência das atividades que garantem o que podemos denominar como o “um ciclo de vida sustentável” das informações que dizem respeito aos dados pessoais coletados e tratados.
Assim, a empresa precisa ter um processo de gestão continua, com o objetivo de garantir que os processos de tratamento de dados e de segurança das informações sejam mantidos de forma adequada. Isso engloba também a gestão das vulnerabilidades, que inclui a visão das ameaças e fragilidades do ambiente tecnológico da empresa com a rigorosa gestão de identidades dos usuários e dos acessos aos sistemas.
Veja também: o que muda no Marketing com a LGPD?
Para garantir a segurança dos dados, é fundamental que se entenda e que se tenha claro o ciclo de vida da informação e desenvolver uma cultura organizacional que mantenha a empresa em conformidade. Assim, contemplar um fluxo de melhora contínua é, a partir de agora, a melhor estratégia para que, após adotados os programas de segurança, eles permaneçam em compliance com a lei.
Acredite, implementar e manter a cultura do “ciclo de vida sustentável das informações” é a forma mais segura de mitigar as sanções judiciais, administrativas e, melhore mais importante, manter o cliente satisfeito e confiante na sua empresa.
Inclua nos valores da sua empresa a proteção dos dados pessoais!
Notícias Técnicas
Conforme a proposta, a base de cálculo atual, de 32% sobre o faturamento bruto, cai para 8% (IRPJ) e 12% (CSLL) no caso das clínicas legalmente organizadas, inclusive sob a forma de sociedade simples
Segundo o instituto, esse valor é referente às mensalidades de abril que, mesmo após o bloqueio, foram descontadas por sindicatos e associações, porque a folha do mês já havia sido rodada
Entidades com denúncias de assinatura falsa em adesão e ligadas a lobista investigado não foram alvo de ação da AGU no caso da farra do INSS
Nessa comparação, 10 das 24 atividades industriais tiveram diminuição de preços. O acumulado no ano foi de -0,59%, enquanto o acumulado em 12 meses ficou em 8,37%
No ano, o IPCA acumula alta de 2,48% e, nos últimos doze meses, o índice ficou em 5,53%, acima dos 5,48% dos 12 meses imediatamente anteriores. Em abril de 2024, a variação havia sido de 0,38%
A Comissão de Agricultura, Pecuária, Abastecimento e Desenvolvimento Rural da Câmara dos Deputados aprovou projeto de lei que permite o uso do crédito de carbono para pagamento de impostos relativos à agropecuária
Contribuintes que ainda não enviaram a declaração do Imposto de Renda têm até esta sexta-feira, 9 de maio, para entregar o documento à Receita Federal com chance de serem incluídos no primeiro lote de restituição, previsto para o dia 30
Governo divulga calendário do saque-aniversário de 2025; pagamentos são liberados conforme o mês de nascimento do trabalhador
O órgão não envia SMS nem mensagens por WhatsApp. Fique atento, pois são tentativas de aplicar fraudes, roubar dados pessoais e gerar boletos falsos
Notícias Empresariais
Iniciativa foi apresentada durante o segundo dia da 5ª Conferência Nacional do Meio Ambiente, em Brasília (DF)
Para exportadores, alta foi 'grande surpresa'. Rebanho bovino dos EUA caiu, mas demanda por carne é alta.
Prazo será finalizado em 15 de maio. O objetivo da ação é reconhecer e celebrar as realizações excepcionais de mulheres empreendedoras em todo o mundo.
O custo nacional da construção, por metro quadrado, passou de R$ 1.810,25 em março, para R$ 1.818,64 em abril, sendo R$ 1.046,66 relativos aos materiais e R$ 771,98 à mão de obra
Entre as condutas consideradas discriminatórias está a não aceitação do nome social da empregada
A DeSTDA (Declaração de Substituição Tributária, Diferencial de Alíquota e Antecipação) é uma obrigação acessória que algumas empresas precisam preencher e enviar aos órgãos fiscais
Nova lei trabalhista garante redução na carga horária em 2025 para proteger trabalhadores. Veja quem está na lista e como a medida será aplicada
A política comercial alimenta incertezas sobre a economia global, notadamente acerca da magnitude da desaceleração econômica e sobre o efeito heterogêneo no cenário inflacionário entre os países, com repercussões relevantes sobre a condução da política monetária.
A transação firmada com o trabalhador não teve vício de consentimento, e a cláusula penal deve ser cumprida
Estimativa é que 42 mil microempreendedores individuais sejam beneficiados com o recurso. Em evento, instituição também fechou acordo de R$ 400 mi com o Sicoob.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade