Você está na página 1de 15

Cartilha LGPD

e Cyber
Segurança
> Colaboradores
Conteúdo

• O que é LGPD?
• O que preciso saber sobre LGPD?
• Princípios da LGPD
• Boas práticas
• Senhas fortes
• Rede social e internet
• Links e e-mails
• Como identificar um e-mail falso?
• 10 dicas para se proteger online
• Quem me ajuda a cuidar de tudo isso?
Sabe o que
é LGPD?

A LGPD é a sigla para Lei Geral de Por isto, a preocupação com a privaci-
Proteção de Dados Pessoais (Lei dade e proteção de dados pessoais,
13709/2018), que criou novas regras além de ser uma obrigação legal, é
para a proteção dos dados pessoais, uma vantagem competitiva para
sejam eles digitais ou em papel. A qualquer organização.
LGPD estabeleceu direitos para os titu-
Esta Cartilha de Boas Práticas tem
lares e obrigações para as organi-
como objetivo apresentar conceitos,
zações, com foco na privacidade dos
parâmetros e orientações sobre a
titulares e na segurança da informação.
proteção de dados pessoais no âmbito
Não cumprir a LGPD causa vários impac- da MULTIVIX.
tos negativos para as organizações:
Em caso de dúvidas ou
sanções administrativas (multa, blo-
comentários sobre este
queio, suspensão de banco de dados
Código ou sobre o projeto de
etc.) ou processos judiciais, danos
conformidade com a LGPD,
para a reputação e imagem, perda
entre em contato com o DPO
da confiança de clientes, emprega-
(Data Protection Officer) ou
dos, parceiros comerciais e
Encarregado de Dados Pessoais:
do mercado em geral.
dpo@multivix.edu.br.
O que preciso
saber para
entender a
cartilha?
Algumas
definições:
Dado Pessoal Dado Pessoal Sensível
Informação que possa identificar uma Informação sobre raça, religião, opinião
só pessoa (física), como por exemplo política, filiação a sindicato ou a organi-
nome, RG, CPF, data de nascimento, zação de caráter religioso, filosófico ou
endereço, e-mail, telefone, fotografia, político, dado referente à saúde ou à vida
dentre outros. sexual, dado genético ou biométrico,
quando vinculada a uma pessoa física.
Tratamento dos dados
Qualquer atividade realizada com os Titular de dados
dados pessoais, como por exemplo, Pessoa física a quem se referem os
coletar, acessar, reproduzir, armazenar, dados pessoais.
modificar, eliminar, compartilhar,
dentre outras. Operador
Pessoa física ou jurídica que realiza o
DPO / Encarregado de tratamento dos dados pessoais em
Dados nome da empresa.

Pessoa física ou jurídica indicada pela


organização para ser o canal de comu- Incidente de Segurança
nicação entre a MULTIVIX, os titulares Qualquer evento adverso confirmado,
dos dados (alunos e parceiros) e a relacionado à violação na segurança de
Autoridade Nacional de Proteção de dados pessoais, acidental ou ilícito que
Dados (ANPD). Ele é o responsável por resulte na destruição, perda, alteração,
orientar os colaboradores e terceiros vazamento ou ainda, qualquer forma de
sobre a proteção de dados pessoais, tratamento de dados inadequada ou
além de outras atribuições. ilícita, os quais possam ocasionar risco
para os direitos e liberdades do titular.
Os princípios
da LGPD

03 05
Finalidade Necessidade
01 Realizar o tratamento
de dados pessoais
Utilizar o mínimo
para propósitos
Boa-fé legítimos, específicos,
possível de dados Livre acesso
explícitos e informados
Adequação pessoais para atingir a
finalidade pretendida,
ao titular, sem
ou seja, os dados têm
possibilidade de
que ser pertinentes,
tratamento posterior
proporcionais e não Garantir que os
que seja incompatível
Ajustar o excessivos. titulares, tenham
O tratamento com a finalidade
tratamento com acesso facilitado e
precisa ser feito informada.
as finalidades gratuito sobre a forma
com ética, lealdade,
informadas ao e a duração do
honestidade.
titular. tratamento dos seus

02 04
dados pessoais.

06 08 10
Transparência Prevenção

Garantir aos
titulares informações
claras, precisas e Adotar medidas
Qualidade facilmente acessíveis Segurança que previnam a
Não
dos dados: sobre a realização do ocorrência de discriminação
tratamento e os danos em virtude
Utilizar medidas
respectivos agentes de do tratamento de
técnicas e administra-
tratamento, observa- dados pessoais.
tivas para proteger os Proibir o
Garantir aos dos os segredos
dados pessoais de tratamento de
titulares que seus comercial e industrial.
acessos não autoriza- dados pessoais
dados sejam dos e de situações para fins
exatos, claros, acidentais ou ilícitas discriminatórios,
relevantes e de destruição, perda, ilícitos ou

07 09
atualizados. alteração, comunica- abusivos.
ção ou difusão.
Boas Práticas:
Reflexão

Princípios Base Legal Compartilhamento


Eu preciso tratar todos esses dados O tratamento dos dados pessoais se Estou compartilhando os dados
pessoais nas minhas atividades? encaixa em uma das bases legais? pessoais somente com as pessoas
Eu posso tratar todos esses dados Eu tenho permissão para utilizar e empresas que precisam ou
pessoais? esses dados pessoais? podem ter acesso a eles?
É realmente necessário?

Segurança da WhatsApp: Papeis


Informação
Estou compartilhando dados Estou manuseando e
pessoais em grupos e/ou conversas armazenando os documentos
Garantir que os titulares, tenham
pessoais? Estou tendo o cuidado de com dados pessoais de forma
acesso facilitado e gratuito sobre a
analisar o que estou compartilhando? segura? Estou descartando
forma e a duração do tratamento
Convidei os participantes do grupo documentos de forma
dos seus dados pessoais.
através de link? apropriada?

Treinamentos Incidente de Classificação da


Segurança Informação
Participei dos treinamentos e
workshop tirando dúvidas e
compreendi os materiais Sei o que é um incidente de Estou definindo de maneira
informativos sobre a proteção de segurança com dados pessoais e correta quem e quando podem ler
dados pessoais? que devo comunicar imediatamente os documentos e/ou acessar
à empresa e ao DPO? informações com dados pessoais?
Boas Práticas:
Reflexão

Uso de redes sociais Uso de Internet Mesa limpa


O que estou compartilhando nas Estou tomando cuidando ao Estou deixando documentos
redes sociais sobre minha clicar em links e com os sites importantes sobre minha mesa,
empresa é permitido? Será que que acesso na internet? principalmente quando eu saio do meu
eu posso compartilhar fotos de local de trabalho? Estou guardando em
todos os ambientes da empresa local seguro quando me ausento?
nas redes sociais?

Tela limpa/maquina Aviso de câmeras Descarte correto


bloqueada
Todos os ambientes da Estou destruindo os documento
empresa são filmados e antes de jogar no lixo? Estou jogando
Estou deixando documentos abertos
possuem placas de aviso. Isso é documentos da empresa fora em lixo
na tela do meu computador quando
para a segurança de todos. comum? Bloco de anotações com
saio? Estou bloqueando meu
documentos, não pode!
computador com senha quando saio
do meu local de trabalho?

Política de Política de Manual de


Privacidade Segurança da Segurança da
Informação Informação
No nosso site temos uma política
de privacidade explicando
Tomamos medidas de proteção da Precisamos da sua ajuda para
exatamente como tratamos seus
nossa rede e de todo nosso cuidar de nossos ambientes e
dados, e, se você é funcionário ou
ambiente, você está ciente de como dados, portanto, venha ler nosso
parceiro, temos um documento
guardamos nossas informações? Manual de Segurança da
específico para você em nossa
Informação
rede interna.
Senhas fortes

Ajude a proteger
nosso ambiente,
lembre-se de usar
senhas fortes.

LETRAS
MAIÚSCULAS

$1mb0l0$
Senha Núm3r05
forte

letras
minúsculas
Redes Sociais
e Internet
A reputação e a credibilidade são
ativos importantes para Multivix,
pois contribuem para fortalecer a
imagem da organização como
entidade sólida e confiável, por
isso a participação dos seus
colaboradores na internet e mídias
sociais nos afeta diretamente.

Dessa forma, orientamos:


• Não use o e-mail institucional para cadastrar sua
conta em mídias sociais.

• Não crie perfis em mídias sociais, blogs ou hotsites


utilizando o nome ou a marca da empresa.

• Não fale em nome da empresa, exceto quando for


designado para isso.

• Não multiplique boatos ou rumores sobre a


empresa.

• Não faça comentários difamatórios, caluniosos ou


preconceituosos. Atos que para você pode ser
simples brincadeira pode causas danos sérios aos
envolvidos.

• Não exponha negativamente seus colegas.

• Não é permitido divulgar informações de uso


interno, confidencial e rotinas de trabalho;

• Não disseminar, por qualquer meio, incluindo


correio eletrônico e internet, eventuais mensagens
que versem assuntos ilegais, pornográficos,
discriminatórios de qualquer origem, de cunho
religioso ou político-partidário, ou em desacordo
com os princípios éticos.
Links e
E-mails
Atenção para crimes cibernéticos
no qual os alvos são contatados por
e-mail, telefone ou mensagem de
texto, por alguém que se apresenta
como uma instituíção legítima, para
atrair indivíduos a fornecer dados
confidenciais, como: “Informações
de identificação pessoal”, “dados
de identificação bancários”, “dados
de operadoras de cartões de
crédito e senhas”.

De posse dessas informações o


agente criminoso passa à acessar
contas importantes que podem
resultar em “roubo de Identidade”
e “Prejuízos ou Perda Financeira”.

Técnicas Tradicionais

OFERTA IRRESISTÍVEL URGÊNCIA DE DECIDIR HIPERLINKS FALSIFICADOS

ANEXOS CONTAMINADOS REMETENTE SUSPEITO


Como identificar
um email falso?
1. O remetente do e-mail é 8. O produto ou serviço
desconhecido ou estranho; oferecido não está
relacionado com a
2. O e-mail promete ganhos principal competência da
fáceis e rápidos, sem esforço; empresa e/ou apresenta
uma oferta tão boa que é
3. O e-mail tem um boleto, quase impossível de
fatura ou nota fiscal anexa; resistir a compra;

4. O e-mail pede seus dados 9. Cuidado com e-mails


bancários ou cadastrais; informando que sua
senha expirou ou
5. As informações do e-mail solicitando troca de
são desencontradas ou têm senhas. Pode ser alguém
erros de ortografia; querendo se apropriar de
sua senha de acesso;
6. Desconfie de e-mails
informando que o seu 10. O e-mail é suspeito?
pedido será cancelado ou A desconfiança é o farol
que a oferta irá expirar se do prudente. Na dúvida,
você não responder. ignore o e-mail e peça
ajuda a um profissional
de TI.
7. Os e-mails do remetente e
resposta ao remetente são
diferentes;
10 Dicas para
se proteger no
mundo online
1. Proteja suas redes sociais e 6. Evite usar senhas muitos
seu WhatsApp. Ative a fáceis como data de
verificação em duas etapas. nascimento e busque
Tenha cuidado com o que mudar sua senha
você compartilha ou publica. constantemente.

2. Não compartilhe seus dados 7. Atualize sempre que


pessoais ou os de outras solicitado os seus
pessoas em seu WhatsApp, softwares, aplicativos ou
e-mail ou redes sociais e sistemas operacionais.
nem compartilhe códigos
que você recebe para 8. Verifique sempre a
terceiros. política de segurança das
páginas que você visita.
3. Cuidado com os dispositivos Procure fazer pagamentos
removíveis: pendrives, HDs on-line utilizando cartões
externos, dentre outros. de crédito virtuais, é
sempre mais seguro.
4. Utilize sempre antivírus em
seus dispositivos e 9. Cuidado ao baixar
mantenha-o sempre programas e apps
atualizado. gratuitos. Baixe sempre
apps nas lojas oficiais da
5. Não abra anexos nem clique google play e app store.
em links de e-mails de
remetentes desconhecidos. 10.Evite usar rede wi-fi que
Desconfie de promoções não seja segura em locais
milagrosas. públicos.

Na dúvida, solicite a orientação de alguém


com mais conhecimento em Tecnologia
Quem me ajuda a
cuidar de tudo isso?
É o DPO -Encarregado
de Dados.

O que faz o DPO?


Sua função é garantir que os
dados de todo mundo esteja
seguro dentro da nossa empresa.
CONCLUSÃO
Construindo a
cultura de proteção
de dados pessoais
Esta cartilha é um documento aperfeiçoada e ampliada
oficial que se aplica a todos mediante a atualização da
colaboradores, prestadores de data e do histórico de versões.
serviços, terceiros e demais
partes interessadas que Todos os envolvidos no
realizam o tratamento de tratamento de dados
informações, principalmente pessoais devem estar cientes
dados pessoais em nome ou das disposições desta
em subordinação à MULTIVIX. cartilha. O seu
descumprimento pode gerar
As medidas de segurança da sanções, inclusive rescisão do
informação e privacidade de contrato ou demissão por
dados aqui recomendadas justa causa, a depender da
poderão ser completadas por gravidade da conduta.
políticas, manuais e outros
documentos, a critério da Realizamos periodicamente,
MULTIVIX. treinamentos sobre as boas
práticas em proteção de
Como o tratamento de dados dados pessoais e segurança
pessoais é um processo da informação, em intervalo
dinâmico e novas legislações não superior a um ano.
podem ser publicadas, esta
Participe!
cartilha poderá ser revisada,
ALGUMA DÚVIDA?
Procure o DPO no e-mail:
dpo@multivix.edu.br

Você também pode gostar