LGPD: como adequar a sua empresa sem esforço?
Adequar a sua empresa a LGPD garante maior segurança para todos os processos envolvendo gestão de dados. Tem mais, isso evita vazamento de dados, multas e danos à imagem da empresa. Além de tudo, mais de 80% dos clientes já se dizem preocupados com a segurança das suas informações prestadas.
Por isso, hoje vamos mostrar como fazer a correta adequação da sua empresa à LGPD.
São alguns passos simples, porém importantes.
Entender o que a empresa já realizou em relação à LGPD
Deve-se começar fazendo um levantamento de todos os passos que a empresa já colocou em prática em relação à LGPD.
Como a lei já vai completar alguns anos desde a sua implementação, é provável que a sua empresa já tenha feito mudanças e colocado processos em prática para se ajustar ao que manda a Lei Geral de Proteção de Dados.
Faça um roteiro de todos esses passos, pois eles são importantes para continuar o seu processo de adequação.
Nomeie responsáveis
Agora é que vamos começar o processo de adequação realmente. Você deve sempre nomear um profissional responsável por estes processos ou contratar um DPO as a Service.
Lembrando que este profissional deverá formar um comitê envolvendo todos os departamentos, especialmente: jurídico, compliance, auditoria, segurança da informação, recursos humanos, marketing, vendas, atendimento ao cliente e TI.
O responsável na empresa pela LGPD deverá entrar em contato com líderes desses setores para garantir que toda a implementação da LGPD seja feita sem gargalos e/ou entraves.
Este líder levará o nome de DPO (encarregado) e é reconhecido pela LGPD como o responsável pela gestão dos dados.
Não sabe como selecionar este profissional? Até o final do artigo nós vamos te dar uma ótima dica para você entender quem é este DPO e quais são suas atribuições.
Reunião de Kick-off
Ok, agora que você já tem o levantamento do que vinha sendo feito, separou os comitês responsáveis e nomeou o DPO. Chegou a hora de colocar em prática as orientações da LGPD.
É indicado que você faça isso por meio de uma reunião de Kick-off, que precisa ser registrada em pauta oficial, de modo a se tornar um comprovante de que a empresa está implementando ações de compliance e segurança da informação.
Estabeleça metas concretas e aplicáveis
Último passo, você deverá estabelecer metas concretas e aplicáveis para o seu time de colaboradores. Com datas específicas para que todas as modificações estejam implementadas.
Sugerimos também que você elabore um treinamento especial focado 100% em LGPD. Trazendo informações, como:
- Explicar o que muda com a Lei;
- Realizar o data mapping dos dados pessoais e sensíveis da empresa;
- Aplicar o enquadramento jurídico de acordo com a Lei;
- Identificar os riscos de proteção e privacidade de dados e priorizá-los;
- Elabora as políticas de segurança e privacidade;
- Assegurar acesso as pastas e outros documentos físicos, somente a pessoas autorizadas;
- Dicas para manter as salas e gavetas seguras contra invasões;
- Os melhores hábitos para evitar invasões de hackers;
- Entre tantos outros temas.
Quem é o DPO e por que o papel dele é tão importante?
DPO é a sigla para Data Protection Officer, ele é o Encarregado, segundo a LGPD, que tem atividades, como:
I – aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II – receber comunicações da autoridade nacional e adotar providências;
III – orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
IV – executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
Perceba que, perante a lei, o papel do DPO é fundamental.
Quais são os modelos de contratação para o DPO
Você pode contar com um DPO de duas maneiras:
- DPO interno, ou seja, caso você tenha um profissional na sua equipe que está apto a aplicar todas as exigências da LGPD, assim como treinar e orientar os times.
- DPO As a service, um DPO externo, de Outsourcing. Para a LGPD, essa função pode ser terceirizada. Portanto, você pode contar com um profissional qualificado que atuará na sua empresa como um orientador, treinador e o contato entre a sua organização e os órgãos oficiais.
Como contratar um DPO as a service?
Contratar um DPO é a maneira mais rápida e prática de garantir que a sua empresa esteja dentro de todas as exigências da LGPD.
Clique aqui e saiba mais sobre este serviço que a Everon oferece, conheça todas as nossas condições e veja como é simples ter um DPO acelerando os processos da sua organização.
Agradecemos a leitura e até a próxima!