
Compliance às normas da LGPD.
O QUE É COMPLIANCE EM LGPD?
A LGPD (Lei Geral de Proteção de Dados) estabelece um conjunto de orientações e obrigações para coletar, armazenar e processar dados pessoais dos cidadãos brasileiros.
A lei nº 13.709, entrou em vigor no Brasil em 20 de setembro de 2020, com o objetivo de regulamentar o uso de dados pessoais e sensíveis pelas empresas, de forma que as pessoas saibam como suas informações estão sendo coletadas e de que forma estão sendo utilizadas.
Um dado é considerado pessoal, quando é possível uma identificação, como RG, CPF, etc...
Dados sensíveis são aqueles que dizem respeito aos valores e convicções de cada um, como sexo, raça, religião, etc...
Um dos principais objetivos da lei, é assegurar o direito à privacidade e a proteção dos dados, mediante ações mais transparentes e seguras.
Como a Delta Decisão tem se posicionado?
A Delta Decisão, há anos vem trabalhando a segurança das informações de forma responsável. Hoje, com a nova LGPD em vigor, a Delta reforça a cultura de compliance e a obrigação no comprimento da lei, com isso garantimos a melhoria no relacionamento com o cliente através da confiabilidade e respeito à privacidade, ao aumento da segurança cibernética e jurídica para atuar através de dados pessoais, construção de relações mais transparentes, governanças e boas práticas.
ALGUMAS DAS NOSSAS AÇÕES:
• Adequação em landing pages e sites institucionais
• Mapeamento e consentimentos de cookies
• Mapeamento dos processos em todos os departamentos internos
• Implantação da cultura LGPD e treinamentos
• Adequação das ferramentas e software
Implantação do compliance às normas da LGPD.
• Engajamento e planejamento
• Diagnóstico
• Governança em Proteção de Dados
• Garantia do exercício dos direitos dos titulares
• Treinamento
Além de seguirmos uma metodologia de implantação que incorpora as melhores práticas de mercado para controle de projeto, como: PMI e SCRUM. Ao longo de toda a nossa história, somos reconhecidos por atender empresas multinacionais, ao qual nos preocupamos com compliance, governança e segregação, atendendo as exigências e requisitos como da “SOX, SOD, FGA, CFR21, ANVISA e atualmente a LGPD”.
Delta Decisão
ENGAJAMENTO E PLANEJAMENTO.
Nesta fase deve ser realizado o processo de conscientização e engajamento geral às necessidades de compliance às normas da LGPD. Aqui deve-se buscar uma comunicação corporativa homogênea e esclarecedora sobre o tema, além de se fazer necessário um cronograma macro.
Algumas das mais importantes definições desta fase são:
• Entendimento inicial do negócio e da estrutura organizacional
• Levantamento de pessoal envolvido
• Definição da equipe do projeto (full time, part time)
• Timeframe de aderência à LGPD
• Reunião de kick off.
DIAGNÓSTICO.
Na fase de diagnóstico deve-se buscar o entendimento dos atuais processos do negócio. Sejam eles manuais, automáticos ou sistematizados. Como se trata de um projeto multidisciplinar, é importante ter a colaboração de especialistas em cada área mapeada.
A Delta Decisão, com sua expertise adquirida ao longo dos seus 16 anos, pode ajudá-lo no mapeamento dos processos inseridos ou adjacentes ao ERP, identificando os pontos de atenção relacionados diretamente à LGPD (Lei Geral de Proteção de Dados).
GOVERNANÇA EM PROTEÇÃO DE DADOS.
Nesta fase devem ser criados os planos de ação para solução de GAPS de governança, apurando e identificando as políticas ao tratamento e proteção dos dados.
A Delta Decisão pode apoiar na adequação sistêmica necessária, para a completa implementação das políticas criadas, proporcionando a solução técnica dos GAPS mapeados.
GARANTIA DOS DIREITOS DOS TITULARES.
Nesta fase o foco novamente é a criação e implementação de processo, mas dessa vez o foco está no titular dos dados e na forma como este terá atendido os seus direitos sobre os dados (opt out, direito ao esquecimento).
Sem dúvidas o seu ERP será impactado pelos processos e políticas criadas pela LGPD. A Delta Decisão pode ser fundamental na viabilização técnica necessária, incluindo a integração com plataformas como portais websites, sites institucionais, e-commerce e etc…
TREINAMENTO.
O encerramento do ciclo de implementação, culmina na divulgação e conscientização de todos, sobre as novas políticas e processos. O objetivo consiste em implantar uma mudança na cultura de compliance da empresa, em relação à forma como são tratados os dados pessoais e sensíveis de todos os envolvidos.
Conte conosco nós podemos te ajudar!