Como implantar LGPD em seu negócio

Certamente você já ouviu falar da Lei Geral de Proteção de Dados, a LGPD. Em vigor no Brasil desde setembro de 2020, ela ainda gera muitas dúvidas e se tornou um grande desafio para as empresas. De forma bem ampla, o objetivo da LGPD é criar um marco regulatório para o uso de dados pessoais no Brasil, tanto online quanto off-line, nos setores públicos e privados.

A busca por adequação à nova lei fez a demanda por soluções de proteção de dados no mercado corporativo crescer 554% em 2021 em relação ao ano anterior. É o que aponta o Report Bianual de Governança de Dados. Esse número mostra a preocupação das empresas com o assunto, uma vez que especialistas afirmam que além de descumprir com as obrigações legais e ficar sujeito a uma série de multas, quem não se comprometer com a segurança dos dados deve afastar clientes.

Neste post vamos explicar os principais pontos da lei e mostrar um passo a passo da implantação da LGPD na Estrutura de Comunicação. Foi um projeto que durou 7 meses e demandou muita energia, envolvimento e disposição para enfrentar uma importante mudança organizacional. Vamos nessa?

O que é LGPD?

Assim como a adaptação a LGPD é complexa, também não é tarefa simples conhecer e entender a lei. Ela estabelece diretrizes importantes e obrigatórias para o tratamento de dados pessoais, além de uma série de obrigações e deveres ao realizar a coleta, o processamento e o armazenamento de dados pessoais. 

Mas ela não serve apenas para proteger e resguardar os direitos dos titulares de dados, pois delimita também os parâmetros e os limites legais para a realização do tratamento dos dados pessoais. E aqui está um dos grandes desafios para uma agência de conteúdo, como a Estrutura, que lida diariamente com dezenas de contatos e tem acesso a dados pessoais, fundamentais para realização das atividades de assessoria de imprensa e marketing digital.

“Este tipo de projeto é complexo e demanda, por parte da organização, envolvimento, comprometimento e disposição para enfrentar e aceitar mudanças,” afirma Maurício Rotta, sócio-fundador da GEP, empresa responsável pela implantação  da LGPD na Estrutura.

LGPD na Estrutura: 7 passos da implantação 

Colocar a LGPD na prática não é uma tarefa simples. Por isso, a GEP segue alguns passos durante a execução do projeto, o que torna o processo mais eficiente e transparente para todos os envolvidos. Veja um resumo do passo a passo da implementação da LGPD na Estrutura de Comunicação. Ele serve para você ter uma ideia de como funciona, na prática, a adequação.

  1. Revisão e mapeamento dos principais fluxos de tratamento de dados das operações. Nessa etapa foram identificados os processos mais relevantes, além de preenchimento de questionários e entrevistas pessoais com a equipe, para que a consultoria pudesse compreender como a Estrutura de Comunicação realiza as operações de tratamento de dados.

  2. Elaboração dos registros de tratamento de dados (RoPAs). É uma documentação imprescindível para guiar as ações da consultoria em direção à conformidade com a LGPD – por meio dela são identificadas as não-conformidades.

  3. Priorização dos principais riscos. A partir dos dados coletados são identificados os pontos mais críticos aos quais a organização ou os titulares de dados estão expostos. 

  4. Planos de ação. Finalizada a identificação e priorização de riscos, é traçado um plano de ação, capaz de eliminar ou mitigar os principais riscos.

  5. Capacitação dos colaboradores. Esse é o momento de disseminar os conceitos e práticas da LGPD na empresa. Todos os colaboradores, prestadores de serviço e parceiros precisam entender a lei e incorporar as práticas de proteção de dados pessoais no dia a dia.

  6. Execução do plano de ação. É a hora de colocar a mão na massa, é nesse estágio que efetivamente são eliminados ou prevenidos os riscos identificados. 

  7. Programa de Governança em Privacidade. É a parte final do projeto, onde a empresa alcança a conformidade com os principais requisitos da Lei Geral de Proteção de Dados e eleva o nível de maturidade corporativa. 

“Certamente, estamos concluindo este projeto tendo alcançado resultados positivos, fruto da  disposição da Estrutura de Comunicação em enfrentar mudanças, e do seu  compromisso com a ética, a integridade e a proteção dos dados pessoais”, conclui Maurício Rotta.

Esperamos que esse post tenha ajudado a esclarecer as principais dúvidas sobre LGPD e, principalmente, sobre a implantação da lei. Embora seja um grande desafio, temos certeza de ter passado por um importante amadurecimento organizacional, compreendendo melhor nossos processos e as operações de tratamento de dados, e também, tendo uma noção mais clara e aprofundada de nossas responsabilidades enquanto agentes de tratamento de dados pessoais.

Avatar Estrutura de Comunicação

Por

Estrutura de Comunicação

Estratégias Digitais Integradas


Somos especialistas em comunicação digital completa para a sua empresa ter ainda mais valor.


Receba conteúdos especiais

Assine nossa
newsletter

Preencha os campos abaixo