Você está na página 1de 7

Whitepaper

Sua empresa está preparada para a Lei


Geral de Proteção de Dados Pessoais?
O tema proteção de dados vem sendo tratado globalmente há mais de 40 anos e sofre atualizações recorrentes
à medida que o processo de inovação supera o seu desenho inicial. O avanço das tecnologias de coleta,
processamento e interpretação dessas informações traz oportunidades infinitas para conhecer os hábitos e
padrões comportamentais, permitindo gerar estratégias de relacionamento mais eficientes e customizadas.
No Brasil, a Lei de Proteção dos Dados Pessoais (LGPD) foi aprovada por unanimidade pelo Plenário do Senado em
julho de 2018. É importante que as empresas comecem a analisar e implementar as adequações necessárias para,
assim, minimizar a chance de possíveis problemas. A ANPD (Autoridade Nacional de Proteção dos Dados) será o
órgão responsável por fiscalizar e regulamentar os critérios da LGPD.
A nova lei traz dez hipóteses que autorizam o tratamento de dados pessoais, como consentimento, cumprimento de
obrigação legal ou regulatória do controlador, execução de contrato ou procedimentos preliminares em que o titular
dos dados é parte e a pedido deste, interesse legítimo do controlador ou de terceiros e proteção ao crédito.
A organização e a execução do fluxo de acompanhamento, que deve envolver e permear todas as áreas da empresa,
baseadas nas hipóteses citadas acima, são bastante complexas, por isso a necessidade de uma estruturação rápida
mapeando os dados internos e as fontes de informações utilizadas.
Nossa equipe de consultores especializados em Gestão e Governança de Dados sugere algumas etapas a serem
seguidas, por meio de uma abordagem prática, para a migração das estruturas com foco na preparação dos dados
e para que sua manutenção e governança se tornem parte da rotina das empresas.

Jornada para adequação da nova lei


As adequações para a nova lei trazem a necessidade de acompanhamento e busca de novas tecnologias que
apoiem as empresas tanto na gestão dos dados, quanto no atendimento aos usuários, privace by design, segurança
da informação, portabilidade, anonimização, qualidade e governança de dados, entre outras adequações.
É importante que as empresas busquem um exercício rápido que as apoiem na geração de um catálogo de dados
(inventário de dados, fontes, domínios, etc.) para análise e defesa jurídica, com enquadramento das defesas nas
hipóteses definidas pela Lei. E, considerando-se o volume e a variedade de dados que circulam atualmente dentro
das empresas, será necessário a criação de uma metodologia eficiente, como uma “esteira de produção” que
garantirá entregas parciais, gerando fluxo e visando um trabalho contínuo e regrado com as equipes jurídicas das
empresas:

A sua empresa já está preparada para a Lei Geral de Proteção de Dados Pessoais? | Página 2
Revisão dos processos e roadmap de iniciativas
A nova lei é uma oportunidade para as empresas avaliarem como organizam, processam e gerenciam suas
informações, características da governança de dados, que passa a adquirir um papel principal e de relevância nas
organizações. Após esse entendimento inicial, será possível definir novas diretrizes que acompanhem as exigências
trazidas pela LGPD.

*O departamento jurídico do cliente é uma peça fundamental nessa jornada. Responsável pela validação das classificações dos dados,
conforme a nova legislação e definição das hipóteses de tratamento.

A sua empresa já está preparada para a Lei Geral de Proteção de Dados Pessoais? | Página 3
Mapear todas as informações existentes na empresa para a criação do catálogo de dados é uma das principais
ações para garantir uma visão dos ambientes de arquitetura tradicional e big data, fontes e atributos, além de
proporcionar um melhor entendimento dos fluxos e tecnologias de armazenamento, tipificação, rastreabilidade e
qualidade dos dados. É necessário contemplar no processo, uma definição dos selos de qualidade e controle pela
criticidade do dado, além de novos requisitos de segurança, baseando-se nas premissas da nova lei.
A definição de finalidade de uso garante o acesso e a utilização dos dados para os fins permitidos para cada
conjunto de informação dentro das diversas áreas das empresas.

O novo modelo funcional de governança de dados, políticas, processos e especificação de documentações


necessárias para endereçar os principais pontos da LGPD serão essenciais para apoiar na definição estratégica
da implantação das mudanças e garantir o controle e a manutenção dos processos que progressivamente irão
fazer parte da rotina das empresas e que deverão ser revisitados até que todas as adequações exigidas pela LGPD
estejam finalizadas e implementadas.

A sua empresa já está preparada para a Lei Geral de Proteção de Dados Pessoais? | Página 4
Alguns outputs do trabalho da Consultoria Serasa Experian
*Imagem meramente ilustrativa - níveis Classificação da Informação: definem-se os níveis de classificação relacionados a segurança dos
dados, alinhados às políticas que serão desenhadas de acordo com os interesses do negócio.

Para garantir o sucesso da adequação à LGPD, sugere-se a criação de um roadmap detalhado das iniciativas,
ordenado por prioridades de execução e complexidade, com o objetivo de tratar os principais gaps trazidos pela
nova lei, juntamente com as recomendações de ações a serem implementadas para “privacy by design“ em novos
processos, sistemas, atividades e documentos.

Imagem meramente ilustrativa - Detalhamento das iniciativas: a cada iniciativa gerada, desenvolve-se uma ficha indicativa do benefício
(direto ou indireto), qual a ação originada da iniciativa, pré-requisitos e complexidade (financeira e/ou de implementação).

A sua empresa já está preparada para a Lei Geral de Proteção de Dados Pessoais? | Página 5
Todas essas informações têm caráter de orientação e estão alinhadas às melhores práticas de mercado e às
recentes modificações decorrentes da nova lei, cabendo à sua empresa a adoção ou não das práticas sugeridas no
âmbito de consultoria.
A Lei de Proteção de Dados Pessoais entrará em vigor em agosto de 2020, e a adequação aos novos aspectos legais
não é tão simples e leva um certo tempo. Então, comece agora mesmo a preparar sua empresa para a LGPD.

*Escrito por Mariana Arruda


Gerente de Consultoria de Negócios com foco em Gestão de Dados e Clientes

A sua empresa já está preparada para a Lei Geral de Proteção de Dados Pessoais? | Página 6
Sobre a Serasa Experian
A Serasa Experian é líder na América Latina em serviços de informações para apoio na tomada de decisões das
empresas. No Brasil, é sinônimo de solução para todas as etapas do ciclo de negócios, desde a prospecção até a
recuperação de crédito, oferecendo às organizações as melhores ferramentas. Com profundo conhecimento do
mercado brasileiro, conjuga a força e a tradição do nome Serasa com a liderança mundial da Experian. Criada
em 1968, uniu-se à Experian Company em 2007. Responde on-line/real-time a 6 milhões de consultas por dia,
auxiliando 500 mil clientes diretos e indiretos a tomar a melhor decisão em qualquer etapa de negócio.

Constantemente orientada para soluções inovadoras, a Serasa Experian vem contribuindo para a transformação do
mercado de soluções de informação, com a incorporação contínua dos mais avançados recursos de inteligência e
tecnologia. Para mais informações, visite www.serasaexperian.com.br

Serasa Experian
serasaexperian.com.br
facebook.com/serasaexperian
youtube.com/user/serasaexperianmkt
linkedin.com/showcase/serasa-experian-decision-analytics

Você também pode gostar