LGPD | LEI GERAL DE PROTECAO DOS DADOS
O QUE É A LGPD
Conjunto de regras que determinam praticas que devem ser seguidas por uma empresa em relação a coleta armazenamento e utilização de dados pessoais.
LEI Nº 13.709, DE 14 DE AGOSTO DE 2018
ENTRA EM VIGOR EM AGOSTO DE 2020. Pode ser que venha a ser prorrogada.. Em tramite na Camara dos deputados
PRICIPAIS OBJETIVOS
A Proteção do Dado Pessoais, assim garantindo os direitos de privacidade do proprietário de seus dados.
PENALIDADE
Punição em multa de 2% sobre o faturamento do negócio, limitada a R$ 50 milhões por inflação.
A empresa que seguir as boas práticas, terá punições mais brandas no caso de incidentes de vazamento de dados.
ASSESSMENT
Tem como objetivo obter um diagnóstico da organização em relação a maturidade, aderência, governança e processos solicitados pela Lei Geral de Proteção de Dados (LGDP). As atividades serão realizadas através da técnica de comparação dos processos ou procedimentos utilizados na organização com as práticas exigidas pela Lei Geral de Proteção de Dados (LGDP).
Através do resultado do Assessment e da experiência adquirida nas atividades de condução deste, é alcançado além do diagnóstico um relatório de recomendações com plano de ação para um melhor modelo de implantação LGPD.
O assessment deve contar com uma equipe de especialistas em governança de TI e advogados especialistas em direito digital e LGPD.
ROAD MAP DE IMPLANTAÇÃO
PASSO 1 | ASSESSMET
Mapeamento, Tratamento e armazenamento dos dados pessoais dos usuários, a verificação de seus riscos inerentes a emissão de relatórios com parecer técnico jurídico em conjunto com plano de ação
PASSO 2 | CAPACITAÇÃO
Difundir a Cultura e conscientização da Governança e da Gestão dos dados através de comunicação efetiva, treinamentos e workshops.
PASSO 3 | COMITÊ
Contribuir na Formação e capacitaÇão do Comitê com representantes multidisciplinares entre as áreas de negócio e operação.
PASSO 4 | CONFORMIDADE
Implementação e ajuste de processos, ferramentas e políticas internas
PASSO 5 | MELHORA CONTÍNIUA
Monitoramento e avaliação periódica de conformidade e de notificação