{"id":12195,"date":"2020-08-14T08:28:52","date_gmt":"2020-08-14T11:28:52","guid":{"rendered":"https:\/\/radardofuturo.com.br\/?p=12195"},"modified":"2020-08-14T08:29:01","modified_gmt":"2020-08-14T11:29:01","slug":"nao-perca-tempo-com-a-lgpd-a-lei-geral-de-protecao-de-dados","status":"publish","type":"post","link":"https:\/\/radardofuturo.com.br\/test\/nao-perca-tempo-com-a-lgpd-a-lei-geral-de-protecao-de-dados\/","title":{"rendered":"N\u00e3o perca tempo com a LGPD, a Lei Geral de Prote\u00e7\u00e3o de Dados\u2026"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao-1024x682.jpg\" alt=\"Tela de computador com dados. Profiss&otilde;es do futuro: detetive de dados, o especialista em buscas na internet.\" class=\"wp-image-11713\" srcset=\"https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao-1024x682.jpg 1024w, https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao-300x200.jpg 300w, https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao-768x512.jpg 768w, https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao-696x464.jpg 696w, https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\"><figcaption>N&atilde;o existe compliance com a LGPD sem uma prote&ccedil;&atilde;o de per&iacute;metro, isto &eacute;, sem seguran&ccedil;a da informa&ccedil;&atilde;o.<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Omar Tabach e Arlete Nascimento *<\/p>\n\n\n\n<p>Para muitas corpora&ccedil;&otilde;es, a vig&ecirc;ncia da LGPD pode incomodar em vari&aacute;veis graus, que podem ser compar&aacute;veis no m&iacute;nimo a um pedrisco no sapato, e no limite at&eacute; a uma nevralgia. Em qualquer desses graus, &eacute; um problema que precisa de a&ccedil;&atilde;o urgente por v&aacute;rias raz&otilde;es.<\/p>\n\n\n\n<p>A primeira delas &eacute; porque de fato a lei &eacute; ben&eacute;fica e muito importante, tanto para a nossa prote&ccedil;&atilde;o como cidad&atilde;os, quanto para melhorar a conduta das nossas empresas. Por isso mesmo, n&atilde;o devemos perder tempo e rapidamente devemos nos adequar. Contudo, dependendo do trajeto escolhido, alcan&ccedil;ar esse objetivo pode consumir muito tempo.<\/p>\n\n\n\n<p>Repetindo: pode consumir muito tempo. Ou n&atilde;o.<\/p>\n\n\n\n<p>A ocorr&ecirc;ncia de qualquer das hip&oacute;teses depender&aacute; tanto da experi&ecirc;ncia do time que guiar&aacute; a empresa nesse trajeto quanto dos m&eacute;todos que esse time utilizar&aacute;. Quem est&aacute; no mercado sabe que nos projetos de adequa&ccedil;&atilde;o &agrave; LGPD as abordagens mais utilizadas est&atilde;o baseadas em diagn&oacute;sticos longos, com o envio de question&aacute;rios frios e em geral ineficientes. Na verdade, eles fazem parte de uma sequ&ecirc;ncia de a&ccedil;&otilde;es que n&atilde;o deflagram o processo mais fundamental para a adequa&ccedil;&atilde;o da empresa &agrave; lei, que &eacute; a transforma&ccedil;&atilde;o cultural dos colaboradores.<\/p>\n\n\n\n<p>Engana-se quem acha que essa transforma&ccedil;&atilde;o da cultura dos colaboradores, assim como dos processos e sistemas da empresa para adequa&ccedil;&atilde;o &agrave;s exig&ecirc;ncias da lei, seja de responsabilidade do jur&iacute;dico ou da &aacute;rea de TI. O que elas devem fazer &eacute; dar apoio &agrave;s &aacute;reas de neg&oacute;cios, as verdadeiras respons&aacute;veis por essas transforma&ccedil;&otilde;es.<\/p>\n\n\n\n<p>A primeira das transforma&ccedil;&otilde;es, e que traz benef&iacute;cios a todas as &aacute;reas, &eacute; de fato n&atilde;o se perder tempo, adotando, para come&ccedil;ar, uma postura &aacute;gil. Neste caso, essa postura significa o &ldquo;fatiamento&rdquo; da empresa em &aacute;reas organizacionais e elabora&ccedil;&atilde;o de todo o ciclo, do diagn&oacute;stico &agrave; recomenda&ccedil;&atilde;o, em &ldquo;sprints&rdquo; com a dura&ccedil;&atilde;o de uma, at&eacute; no m&aacute;ximo duas semanas, ao contr&aacute;rio das abordagens tradicionais, que consomem de dois a tr&ecirc;s meses (e transformam o projeto de adequa&ccedil;&atilde;o &agrave; LGPD no transporte de um piano de cauda). Essa nova din&acirc;mica integra ao projeto os profissionais da &aacute;rea de neg&oacute;cios, aproxima e sensibiliza os usu&aacute;rios, e tamb&eacute;m antecipa as a&ccedil;&otilde;es de corre&ccedil;&atilde;o.<\/p>\n\n\n\n<p>&Eacute; uma pr&aacute;tica que tem se mostrado muito efetiva na gest&atilde;o da mudan&ccedil;a, j&aacute; que os colaboradores aprendem sobre a LGPD em reuni&otilde;es de trabalho e nas discuss&otilde;es sobre a aplica&ccedil;&atilde;o da lei &agrave; sua realidade de neg&oacute;cios &ndash; e n&atilde;o em treinamentos &lsquo;passivos&rsquo; e monstruosamente ineficientes sobre os conceitos da lei.<\/p>\n\n\n\n<p>Para favorecer esse aprendizado e ganhar tempo, &eacute; preciso fugir tanto do &ldquo;juridiqu&ecirc;s&rdquo; quanto dos jarg&otilde;es de TI, j&aacute; que as conversas entre as &aacute;reas ser&atilde;o povoadas de express&otilde;es e termos do dia-a-dia da empresa. O melhor ser&aacute; manter um vocabul&aacute;rio acess&iacute;vel e de neg&oacute;cios, traduzindo as leis e suas demandas para situa&ccedil;&otilde;es do cotidiano.<\/p>\n\n\n\n<p>Outra estrat&eacute;gia vitoriosa da nossa abordagem &eacute; identificar todas as &ldquo;personas&rdquo; que t&ecirc;m dados transitando pelas &aacute;reas de neg&oacute;cios. Explicando melhor: por meio de entrevistas, identifica-se todos os tipos de pessoas f&iacute;sicas cujos dados de alguma forma s&atilde;o capturados pela empresa. Ao agrup&aacute;-los, damos a eles o nome de &ldquo;personas&rdquo;. Por exemplo: colaborador, prestador de servi&ccedil;os de transportes, freelancer, cliente, prospect, contato de empresa cliente, contato de fornecedor e assim por diante.<\/p>\n\n\n\n<p>Mapeadas as &ldquo;personas&rdquo;, fica muito mais f&aacute;cil tamb&eacute;m entender e mapear quais os dados capturados pela empresa, a base legal de apoio para essa captura, onde eles est&atilde;o armazenados e sua jornada nos processos dentro da empresa. S&oacute; ent&atilde;o se pode come&ccedil;ar a falar de sistemas e de tecnologia.<\/p>\n\n\n\n<p>Toda essa compreens&atilde;o &eacute; que permitir&aacute; a elabora&ccedil;&atilde;o de recomenda&ccedil;&otilde;es. Nesse intervalo, provavelmente a equipe ainda estar&aacute; com os conceitos bem n&iacute;tidos na mem&oacute;ria e com alto n&iacute;vel de energia para trabalhar no projeto &ndash; o que n&atilde;o &eacute; esperado em solu&ccedil;&otilde;es que demoram muito na fase de diagn&oacute;stico.<\/p>\n\n\n\n<p>Claro que &eacute; importante abordar seguran&ccedil;a da informa&ccedil;&atilde;o e ciberseguran&ccedil;a. Embora esses temas n&atilde;o possam ser negligenciados, essa an&aacute;lise deve ser feita por uma frente de trabalho separada e focada nos executivos de TI. N&atilde;o existe compliance com a LGPD sem uma prote&ccedil;&atilde;o de per&iacute;metro, isto &eacute;, sem seguran&ccedil;a da informa&ccedil;&atilde;o, prote&ccedil;&atilde;o a servidores, dispositivos m&oacute;veis e sistemas contra amea&ccedil;as que p&otilde;em em risco as informa&ccedil;&otilde;es processadas, armazenadas e transportadas por esses sistemas, ou seja, ciberseguran&ccedil;a.<\/p>\n\n\n\n<p>Como a lei determina que os sistemas devem estar &ldquo;de acordo com as boas pr&aacute;ticas&rdquo; de tecnologia da informa&ccedil;&atilde;o, o diagn&oacute;stico durante os sprints poder&aacute; apontar a necessidade de outros projetos, eventualmente maiores, como a substitui&ccedil;&atilde;o completa de sistemas, que demandar&atilde;o mais investimentos e outros prazos de implanta&ccedil;&atilde;o. Antes disso, por&eacute;m, &eacute; prov&aacute;vel que a grande maioria das oportunidades de mitiga&ccedil;&atilde;o de problemas seja obtida com pequenas mudan&ccedil;as de procedimentos ou revis&otilde;es de contratos e pol&iacute;ticas simples, e que poder&atilde;o ser implementadas logo nas semanas seguintes ao sprint, permitindo que a empresa d&ecirc; um salto em dire&ccedil;&atilde;o &agrave; adequa&ccedil;&atilde;o e evitando autua&ccedil;&otilde;es.<\/p>\n\n\n\n<hr class=\"wp-block-separator\">\n\n\n\n<ul class=\"wp-block-list\"><li><em>Arlete Nascimento, consultora s&ecirc;nior da TGT Consult e DPO, e Omar Tabach, s&oacute;cio da TGT Consult<\/em><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>N&atilde;o existe compliance com a LGPD sem uma prote&ccedil;&atilde;o de per&iacute;metro, isto &eacute;, sem seguran&ccedil;a da informa&ccedil;&atilde;o<\/p>\n","protected":false},"author":1,"featured_media":11713,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"tdm_status":"","tdm_grid_status":"","footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[36],"tags":[1061],"class_list":{"0":"post-12195","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-pensadores-futuro","8":"tag-lgpd"},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/radardofuturo.com.br\/test\/wp-content\/uploads\/2020\/07\/computador-dados-programacao.jpg","post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/posts\/12195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/comments?post=12195"}],"version-history":[{"count":0,"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/posts\/12195\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/media\/11713"}],"wp:attachment":[{"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/media?parent=12195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/categories?post=12195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/radardofuturo.com.br\/test\/wp-json\/wp\/v2\/tags?post=12195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}