Pular para o conteúdo Solicite demonstração

Controle seu programa de privacidade
com a mais completa ferramenta nacional

Teste a nossa plataforma
x
PrivacyTools - LGPD PrivacyTools - LGPD - Menu
  • br
    • en
Solicite demonstração Entrar
  • Sobre
  • Soluções

    Marketing & Privacy UX

    • Gestão de Cookies Administre os cookies e deixe seu portal em conformidade
    • Gestão de Políticas Crie e faça a gestão das políticas do seu site

    Gestão da Privacidade

    • Gestão de Consentimento Registre e gerencie o consentimento universal
    • Pedidos dos Titulares DSAR - Atenda os direitos dos titulares de dados
    • Gestão de Auditoria Gere relatórios de acompanhamento dos seus projetos

    Governança e Compliance

    • Gestão de Incidentes Reaja de forma rápida e providencie as devidas notificações
    • Data Mapping Promova inventário, transferências e DPIA
    • Data Discovery Descubra, analise e corrija dados em escala
    • ESG Defina e realize os controles, ações e estratégias do seu programa de ESG
    • Governança de IA Centralize, gerencie e garanta a conformidade dos seus projetos em IA
  • Governo
  • Materiais
  • Blog
  • Contato
  • Entrar
  • Sobre
  • Soluções
  • Governo
  • Materiais
  • Blog
  • Contato
Imagem 2 1 - Privacy Tools
Categorias
Blog

Os pequenos incidentes do dia a dia

  • Autor do post Por Ana Paula Copetti
  • Data de publicação 19/11/2024
  • Post fixo
Tempo de leitura estimado (em minutos): 2

Desde que o Regulamento Geral de Proteção de Dados passou a vigorar na União Europeia e, naquele mesmo ano de 2018, o Brasil publicou a Lei Geral de Proteção de Dados Pessoais – LGPD – nunca se falou tanto em segurança da informação, em privacidade e em proteção de dados pessoais em nosso país. A ponto de o cidadão médio passar a desconfiar quando se pede o CPF dele num caixa de farmácia.

Os investimentos das empresas em ferramentas e plataformas digitais que atendam aos requisitos da Lei, de medidas técnicas para proteger os dados de acessos ilícitos, são absolutamente necessários e plenamente justificáveis nos planos estratégicos anuais, reforçados pelas notícias diárias vindas de todo o mundo dos ataques de ransomware e outros tipos de golpes.

E como ficam as tais “medidas administrativas” de que fala a LGPD? Normalmente publicam-se as políticas de privacidade, de gestão de dados, de cookies e outras. Também adotam-se algumas boas práticas de segurança da informação, melhoram-se alguns processos, implanta-se um canal de comunicação com o titular (nem sempre eficaz) e nomeia-se um encarregado de dados – muito frequentemente, um DPOaaS – que não conhece profundamente a organização e não tem lá dentro um ponto focal bem definido, alguém que seja o elo forte entre ele e os colaboradores e fornecedores.

Banner 1 2 - Privacy Tools

Ah, e os treinamentos? Sim, fazem eventualmente as semanas da privacidade, como se fossem medidas espásticas que resolvessem o necessário aculturamento do colaborador para atender ao privacy by default.

Sob a ameaça constante da engenharia social, de um golpe de phishing, de um possível colaborador mal-intencionado ou distraído, as vulnerabilidades se tornam riscos iminentes de se concretizar.

Por exemplo, que tal falar com os colaboradores sobre shoulder surfing, a famosa esticada de olho sobre os ombros para olhar telas de computadores, celulares, documentos? E os e-mails enviados para destinatários errados com informações sigilosas? Ou mesmo enviado para todos aqueles destinatários em cópia, descumprindo de forma escancarada o princípio da necessidade da LGPD, só para “tomarem conhecimento” quando nem mesmo deveriam?

São inúmeras as formas com que os incidentes de dados podem se manifestar diariamente sem nos darmos conta, como torneiras gotejando lentamente, enquanto estamos de olhos bem abertos e voltados para aqueles que, ironicamente, já devem estar bem controlados tecnicamente.

Assim como o exercício físico, que só vai surtir efeito se o treino for regular e constante, as medidas administrativas de prevenção, contenção e mitigação de incidentes só terão resultados efetivos se “estiverem na veia” do colaborador, se as boas práticas de segurança da informação forem tão naturais para ele quanto a descontração do “sextou”.

Autor

  • Sem titulo 6 Prancheta 1 3 - Privacy Tools
    Ana Paula Copetti

    DPO certificada EXIN atuante na área educacional, especialista em Proteção de Dados e Privacidade, Gestão de Processos, BPM, Segurança da Informação ISO 27001, Gestão da Qualidade ISO 9001, Professora de Pós-graduação no curso de Direito Digital e Pós-graduanda em Cibersegurança e Governança de Dados .

    Ver todos os posts
Avatar de Ana Paula Copetti

Por Ana Paula Copetti

DPO certificada EXIN atuante na área educacional, especialista em Proteção de Dados e Privacidade, Gestão de Processos, BPM, Segurança da Informação ISO 27001, Gestão da Qualidade ISO 9001, Professora de Pós-graduação no curso de Direito Digital e Pós-graduanda em Cibersegurança e Governança de Dados .

Ver arquivo →

← IA em Campo: Os Desafios Jurídicos da Inteligência Artificial no Mundo do Futebol → Transparência e Privacidade: LGPD e LAI no Equilíbrio dos Direitos Fundamentais





Marketing & UX

  • Gestão de cookies
  • Gestão de políticas

Gestão da privacidade

  • Gestão de consentimento
  • Pedidos dos titulares
  • Auditoria

Governança e compliance

  • Gestão de incidentes
  • Data mapping
  • Data discovery
  • ESG
  • Governança de IA

Redes sociais

  • Aviso de privacidade
  • Política de cookies
  • Código de ética

© Privacy Tools 2025 PrivacyTools - LGPD

×