Gestão de Riscos e Conformidade

Um programa sólido de privacidade é fundamentál para sua reputação!

Gestão de Riscos e Conformidade

Um programa sólido de privacidade é fundamentál para sua reputação!

Vivemos em uma sociedade cada vez mais conectada, fazemos compras pela internet, nos comunicamos por mensagens virtuais e postamos milhares de fotos e vídeos nas mídias sociais. As empresas e governos também estão cada vez mais digitais, e sistemas computadorizados são utilizados em larga escala para armazenar os mais diversos tipos de informações.

Os dados são um ativo valiosíssimo para empresas e para o setor público. As atividades diárias de um governo, como administrar benefícios sociais, arrecadar impostos, monitorar os sistemas de saúde e educação, registrar dados de tráfego e emitir documentos oficiais geram e coletam grandes quantidades de dados todos os dias. O uso de tecnologia avançada para análise de todas essas informações permite que agências e departamentos do governo identifiquem áreas que precisam de atenção, tomem decisões mais informadas com mais rapidez e implementem as mudanças necessárias, os tornando mais eficientes e transparentes

Nesse grande universo de informações, existe o dado pessoal, que é aquele que possibilita a identificação, direta ou indireta, da pessoa natural. Alguns exemplos são: Nome e sobrenome, data e local de nascimento, RG, CPF, Fotografia, endereço, e-mail, número de cartão bancário, renda, histórico de pagamentos, hábitos de consumo, número de telefone etc. Existem também os dados pessoais sensíveis, que são os que revelam origem racial ou étnica, convicções religiosas ou filosóficas, opiniões políticas, filiação sindical, questões genéticas, biométricas e sobre a saúde ou a vida sexual de uma pessoa.

O uso indevido de dados e as crescentes preocupações dos cidadãos sobre o gerenciamento de dados no setor público desencadearam a intervenção do governo, com a criação de Leis de privacidade em mais de 150 países. No Brasil a Lei Geral de Proteção de Dados Pessoais (LGPD), Lei n° 13.709/2018, A Lei fala sobre o tratamento de dados pessoais, dispostos em meio físico ou digital, feito por pessoa física ou jurídica de direito público ou privado.

A LGPD tem entre seus principais fundamentos o respeito à privacidade; a inviolabilidade da intimidade, da honra e da imagem; o desenvolvimento econômico, tecnológico e a inovação; a livre iniciativa, a livre concorrência e a defesa do consumidor; os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania. Após o estabelecimento da legislação empresas e governos precisam se alinhar a essa nova realidade, sob o risco de sofrerem punições pesadas em multas no Brasil e no exterior. No setor público, o servidor poderá indiciado criminalmente por violações.

O número de crimes virtuais continua a crescer, e novas técnicas vem sendo utilizadas pelos criminosos, infelizmente não existe uma tecnologia que possa garantir total segurança. Porém com o uso de tecnologia e metodologia é possível reduzir muito os riscos.

Como estar em conformidade com a LGPD?

Automação e inteligência artificial para garantir agilidade na conformidade com a Lei geral de proteção de dados (LGPD)

A plataforma da Trust4U é a única do mercado com foco exclusivo em privacidade, e se posiciona como a melhor solução para atender 100% dos requisitos da LGPD, embora isso seja apenas uma pequena parcela de seu potencial.

A boa gestão do programa de privacidade garante que a empresa cumpra com todos os requisitos legais aplicáveis (Ex: LGPD, GDPR, CCPA, CPRA...), além de aderir a frameworks, como ISO27701 e ISO27001, garantindo assim a integridade, disponibilidade e confidencialidade do ecossistema de Segurança da Informação, entre muitos outros, como NIST, SOC 2 e mais de uma centena dos frameworks mais importantes do mundo.

Um programa de privacidade abrange vários departamentos da empresa, incluindo segurança da informação, jurídico, governança/conformidade, marketing, finanças, recursos humanos e tecnologia da informação. A Trust4U fornece um ambiente confiável para a empresa por meio de uma camada centralizada de privacidade, governança de dados, gerenciamento de consentimento, gerenciamento de riscos e conformidade, ética e ESG para cada uma dessas áreas e seus desafios exclusivos.

Por fim, os relatórios e indicadores executivos (KPI) disponíveis na plataforma Trust4U corroboram e facilitam o monitoramento do impacto do programa de privacidade e confiança nos resultados da empresa, demonstrando o retorno do investimento, a evolução do órgão público e maturidade da empresa em privacidade e geração de comprovação legal de conformidade com a LGPD.