Recursos/White Papers

Opinião

Como o GDPR impacta o mercado brasileiro?

O GDPR vem junto com a Governança de Dados para causar uma mudança na maneira como armazenamos, fornecemos e analisamos dados

Sergio Aparecido Oliveira da Silva *

Publicada em 15 de maio de 2018 às 05h46

O objetivo deste artigo é esclarecer alguns aspectos que, na minha opinião, não estão sendo devidamente valorizados quando se fala na GDPR. Os artigos focam  nas penalidades, porém, escreve-se pouco sobre como as empresas podem se preparar utilizando boas práticas de governnaça de dados para que tais penalidades sejam evitadas.

Cito como exemplo o caso de Vazamento de Dados na empresa Netshoes.

Alguns pontos me chamaram atenção. A Netshoes faz as seguintes afirmações:

..."não há qualquer indício de invasão à sua estrutura tecnológica" e disse que "desde o primeiro momento em que foi noticiado o caso, todas as providências cabíveis foram tomadas".

"A empresa reforça que adota todas as medidas e melhores práticas de segurança da informação e que não negocia, nem nunca negociará, com criminosos"...

"... o incidente de segurança comprometeu dados pessoais como nome, CPF, e-mail, data de nascimento e histórico de compras".

Os trechos extraídos da notícia do vazamento demonstram claramente que o ocorrido se deu pela ausência de boas práticas de proteção de dados pessoais. Se as leis de proteção de dados vigentes no país fossem observadas através da aplicação de boas práticas de governaça de dados, o incidente não teria ocorrido. Podemos perguntar:

Como o GDPR, em conjunto com Governança de Dados, pode ajudar na mitigação de riscos?
O GDPR vem junto com a Governança de Dados para causar uma mudança na maneira como armazenamos, fornecemos e analisamos dados. Para que tal mudança ocorra, é necessário que abordemos os 03 (três) principais temas da regulamentação. São eles:

1 - Transparência

o   - Como ser comunicado? (Artigo 12)

o   - O que deve ser comunicado? (Artigos 13 e 14)

o   - Como devemos comunicar? (Artigos 15 a 22)

o   - Como comunicar violação de dados? (Artigo 34)

2 - Prestação de Contas (Artigo 30)

o   - Categorização de dados;

o   - Categorização de repositórios de dados;

o   - Categorização de dados por assunto;

o   - Categorização de padrões de transformação de dados;

o   -  Padrões de armazenamento e retenção de dados;

o    - Regulamentações e conformidade de dados.

3 - Governança (Artigo 29)

o   - Definição de princípios e políticas;

o   - Definição de guias de procedimentos;

o   - Definição de processos e procedimentos;

o   - Medição de qualidade das políticas, procedimentos e processos;

o   - Criação de Indicadores de eficácia e eficiência.

Outro ponto a ser desmitificado é o de que o Brasil não tem leis de proteção de dados. Nosso país tem leis que regulamentam a proteção de dados, e a principal delas é o Marco Civil da Internet. O que nos falta é conhecimento e disciplina para aplicar as leis vigentes sobre o tema no país.

GDPR

GDPR, o que é ?
A Nova Legislação Européia tem por missão zelar pelos dados pessoais e sensíveis de cidadãos vivos e residentes em países da Comunidade Européia (Artigo 3º / GDPR). Entende-se por Dados Pessoais: 

- Todo e qualquer dado que possa ser convertido em informação que possa identificar uma pessoa natual;

·- Pessoal natural identificavél é aquela identificada, direta ou indiretamente, por um conjunto de dados que possa ser convertido em um identificador. Por exemplo: Nome de logradouro mais número (numero) da residência pode identificar o morador daquela residência.

GDPR, porque adotar?

Milhões de Cidadãos estão sendo lesados financeiramente e no âmbito de sua segurança física. Empresas perdem clientes e credibilidade devido a:

- Vazamento de Dados;

- Uso de dados pessoais sem consentimento;

·- Direito ao esquecimento;

- Engenharia social.

GDPR, a quais empresas se aplica?
Devem estar em conformidade com a GDPR:

Empresas que comercializam bens e serviços com membros da UE;

-  Empresas sediadas ou com filiais em países membros da UE;

-  Empresas de e-commerce que coletam, armazenam, processam e utilizam dados pessoas de cidadãos residentes na UE;

- Empresas de Mídia Social que armazenam dados de cidadãos residentes na UE.


(*) Sergio Aparecido Oliveira da Silva é diretor dr Eventos & Alianças Estratégicas da DAMA Brasil



Reportagens mais lidas

Acesse a comunidade da CIO

LinkedIn
A partir da comunidade no LinkedIn, a CIO promove a troca de informações entre os líderes de TI. Acesse aqui

White Papers