[Proteção de dados pessoais] A situação atual das empresas no Brasil na Era LGPD

Atualizado: 1 de Dez de 2020



A Lei Geral de Proteção de Dados Pessoais (LGPD) está há mais de dois meses em vigor e as empresas no país precisam acelerar a adequação de suas operações. É o que mostra um levantamento interno feito pelo Grupo Assaf com centenas de empresas de diversos segmentos. O estudo contemplou vários pontos que envolvem o tratamento de dados pessoais, como consentimento, compartilhamento, Governança e Boas Práticas, entre outros.

A maioria das empresas se mostra desatualizada em relação ao tratamento de dados pessoais. Já outra parte apresenta ter algumas noções a mais, porém ainda distantes da conformidade com a Lei, que já está aplicando as primeiras sanções no país . Leia a seguir, alguns pontos do estudo comentado pelos especialistas do Grupo Assaf.


Consentimento

Quando se trata do consentimento pelo titular dos dados, 26,61% das empresas responderam que há autorização, 27,52% disseram ter em algumas operações, enquanto 45,87% não possuem nenhum tipo de consentimento em relação ao tratamento de dados pessoais de terceiros.



Comentário do especialista

Será que a o consentimento obtido leva em consideração a declaração da finalidade, da necessidade, do tempo de retenção e as características de segurança e proteção a estes dados? Vale ressaltar que o tratamento de dados deve levar em consideração sua finalidade e tempo de retenção, independente da base legal adotada para o tratamento. É necessário reforçar que sempre que existir o compartilhamento de dados pessoais, o titular deve ser informado.



Compartilhamento

Sobre o compartilhamento de dados pessoais nas empresas, 24,77% informaram compartilhar após a comunicação prévia, 38,53% compartilham dados sem comunicação prévia e 36,70% garantem não compartilhar dados com terceiros.





Comentário do especialista

Talvez falte informação para estas empresas e mude muito estes números, uma vez que para oferecer benefícios trabalhistas ou abrir conta salário para os seus colaboradores é necessário compartilhar dados pessoais. Há também o compartilhamento de dados pessoais para cumprir obrigações legais ou regulatórias, como no caso do E-Social.



Segurança da Informação

Quando o assunto é Política de Segurança da Informação, 39,22% responderam que possuem, enquanto 33,33% disseram estar desatualizados e 27,45% afirmaram que não existe política sobre.



Comentário do especialista

Mais de 60% dos entrevistados sequer têm uma política atualizada de segurança do dado pessoal tratado internamente, onde a LGPD obriga as empresas a possuir Segurança da Informação com normas de segurança, padrões técnicos, ações educativas demonstrando sua efetividade no programa de segurança. Ou seja, não adianta ser seguro, tem que demonstrar.



Governança e Boas Práticas

Quando perguntadas se existe política ou procedimento estabelecendo e sendo seguido considerando áreas seguras para armazenamento ou processamento das informações, além de proteção física para salas, escritórios, armários e outras instalações, 22,92% das empresas responderam que têm, enquanto 46,88% disseram ter apenas para áreas seguras e não documentado e 30,21% não possuem política ou procedimento.



Comentário do especialista

A implantação de um programa de governança é um pedido especial da ANPD para demonstrar o cumprimento dessa Lei. A LGPD tem uma sessão exclusiva para a Governança e Boas Práticas.

Clique aqui para conferir os comentários na íntegra e o relatório completo com mais questões respondidas.



Sobre o Grupo Assaf

O Grupo Assaf é pioneiro em LGPD e referência nacional na adequação de gigantes da indústria em mais de 12 segmentos. Foi a primeira empresa brasileira credenciada para consultoria e implantação ITIL® no Brasil pela britânica AXELOS.


Uma empresa fundada para transformar negócios e reduzir riscos por meio da implantação das melhores práticas para gerenciamento de Serviços de TI, Governança, Segurança da Informação e LGPD. Possui um time de especialistas em Governança e Boas Práticas, Análise de Riscos e Direito Digital com trabalhos nacionais e internacionais em diversos setores.

44 visualizações
Keyboard and Mouse

#BlogAssaf 

Preencha os campos abaixo e receba nosso conteúdo gratuitamente.

Ao informar meus dados, eu concordo com a Política de Privacidade e com os Termos de Uso.