O melhor caminho para você adequar sua empresa à LGPD

O melhor caminho para você adequar sua empresa à LGPD

A nova LGPD (Lei Geral de Proteção a Dados) veio como uma forma de trazer mais tranquilidade e segurança para as pessoas com relação à privacidade de suas informações. Empresas que ainda não estão atentas para esta questão podem ser pegas de surpresa e sofrer consequências desagradáveis. 

 

A ISO27001 se apresenta como uma boa referência para orientar a adequação de empresas nesta nova lei, sendo um conjunto de normas que direcionam as organizações a adotarem um sistema de Gestão de Segurança da Informação.  

 

O Foco principal da ISO27001 é estabelecer uma estrutura de gerenciamento visando controlar a implementação e a operação de Segurança da Informação dentro das organizações 

 

As principais diretrizes de tecnologia da informação que tem como objetivo garantir proteção de dados são baseadas nos seguintes princípios:  

  • Confiabilidade    
  • Integridade 
  • Disponibilidade  

 

A ISO27001 parte destes princípios para realizar a gestão de riscos, o que inclui descobrir onde eles estão e trata-los de maneira devida. Esse tratamento de riscos envolve vários fatores, desde proteção do ambiente físico onde as informações estão armazenadas, até o treinamento para quem opera estas informações.  

 

É importante ressaltar que a Gestão de Segurança da Informação é pautada em Políticas de Segurança que possibilitam estar de acordo com à nova Lei. Portanto, o foco inicial das empresas deve estar em preparar e atualizar a estrutura básica, buscando implementar e renovar tais políticas através de investimentos primários em firewall, licenciamento, backups, gerenciamento do parque de t.i. e treinamentos para encontrar vulnerabilidades. 

 

Após garantir uma boa estrutura para gestão de riscos, é muito importante pensar em como mantê-la, sendo necessário ter uma equipe qualificada para gerenciar desde os equipamentos físicos até os softwares que são utilizados. 

 

Devido à complexidade envolvida em fazer uma gestão de riscos com qualidade, muitos empresários preferem contratar empresas que atuam no mercado com o serviço de outsourcing (terceirização da gestão de TI), a empresa que assume esta responsabilidade fica encarregada de implementar o ambiente ideal, apontar melhorias e manter sempre no padrão que a ISO determina. 

 

As noções básicas que você precisa para dar o pontapé inicial neste trabalho de adequação consistem em: 

 

1. Entender a responsabilidade principal da equipe de T.Iorganizar toda a logística do departamento, configurar e gerenciar os equipamentos, instalar e manter os softwares atualizados, criar políticas, controles de acesso aos usuários e gerenciar para que esses usuários cumpram as políticas estabelecidas. 

 

2. Proteger o ambiente contra ataques maliciosos através de tecnologias que trabalhem juntas, softwares e hardwares. Essa junção do físico com o lógico é preservada com a utilização de firewalls, criptografia de dados e monitoramento da rede. Essas ações protegem as informações de serem alteradas de forma imprópria e também são indispensáveis para evitar que problemas ocorram.

 

3. Não basta implementar as políticas de treinamentos aos colaboradores, todos os membros da empresa devem entender a lógica por trás dessas políticas, mantendo boas práticas que serão garantidas através de rotinas de fiscalização e gerenciamento. Uma das piores vulnerabilidades de uma empresa é não se preocupar com a forma como seus colaboradores estão tratando suas informações. 

 

De forma geral, a segurança de dados da sua empresa está diretamente relacionada com princípios básicos de segurança da informação, estas são garantidas através do cumprimento de políticas e do uso adequado dos equipamentos e softwares proporcionados pela empresa. 

COMENTÁRIOS

Política de Privacidade e Termos de Uso de Dados - Dataunique Tecnologia da Informação LTDA

A Dataunique Tecnologia da Informação LTDA, empresa devidamente registrada sob o CNPJ 15.179.495/0001-35, compromete-se a proteger a privacidade e segurança dos dados pessoais de seus usuários. Esta política descreve como coletamos, usamos, compartilhamos e protegemos as informações pessoais fornecidas por você.

1. Informações Coletadas

1.1. A Dataunique coleta informações fornecidas voluntariamente por você, como nome, endereço, e-mail, número de telefone, entre outras, durante o cadastro ou utilização de nossos serviços.

1.2. Dados de acesso e utilização de nossos serviços, como endereço IP, tipo de navegador, páginas visitadas e tempo de permanência, podem ser automaticamente registrados para melhorar a qualidade dos serviços oferecidos.

2. Uso de Informações

2.1. As informações coletadas são utilizadas para fornecer, manter, proteger e melhorar nossos serviços, bem como para desenvolver novos serviços.

2.2. Podemos utilizar seus dados para personalizar conteúdos, oferecer suporte ao cliente, enviar atualizações, newsletters e informações sobre novos produtos ou serviços.

3. Compartilhamento de Informações

3.1. A Dataunique não compartilha informações pessoais com terceiros, exceto quando necessário para cumprir obrigações legais, proteger nossos direitos ou em situações autorizadas por você.

4. Segurança de Dados

4.1. Utilizamos medidas de segurança adequadas para proteger suas informações contra acessos não autorizados, alterações, divulgação ou destruição não autorizada.

5. Cookies e Tecnologias Semelhantes

5.1. Utilizamos cookies e tecnologias semelhantes para melhorar a experiência do usuário, analisar o tráfego e personalizar conteúdos.

6. Seus Direitos

6.1. Você tem o direito de acessar, corrigir ou excluir suas informações pessoais. Para exercer esses direitos ou esclarecer dúvidas, entre em contato com nosso Encarregado de Proteção de Dados (DPO) através do e-mail [email protected].

7. Alterações na Política de Privacidade

7.1. Reservamo-nos o direito de alterar esta política a qualquer momento, e as alterações serão comunicadas por meio de nossos canais de comunicação.

Ao utilizar nossos serviços, você concorda com os termos desta Política de Privacidade. Recomendamos a leitura regular desta política para se manter informado sobre como tratamos seus dados pessoais.

Dados de Contato:

  • Endereço: Rua T30, 2515, Quadra 99 Lote 11/14, Sala 1404 e 1405, Edif Walk Bueno Business Edif e Lifestyle, SET BUENO, Goiânia – GO, 74215-060.
  • Telefone: (62) 99906-0584
  • Fax/Mensageiro Online: (62) 3223-2257
  • E-mail: [email protected]

Data de vigência: [Data de atualização da política]

Atenciosamente,

Dataunique Tecnologia da Informação LTDA