LGPD no Financeiro e na Contabilidade: dados bancários, documentos fiscais e os riscos por trás das rotinas financeiras

Introdução Quando se fala em aplicação da Lei Geral de Proteção de Dados Pessoais (LGPD) dentro das organizações, algumas áreas são imediatamente associadas ao tratamento de dados pessoais. Recursos Humanos, Marketing e Tecnologia da Informação são exemplos frequentes. O departamento Financeiro e a Contabilidade, por outro lado, nem sempre aparecem com o mesmo destaque, apesar […]
Reconhecimento facial no trabalho: até onde a empresa pode usar a biometria dos empregados?

Introdução A biometria deixou de ser uma tecnologia restrita a ambientes de alta segurança e passou a integrar atividades cada vez mais comuns no cotidiano das organizações. No ambiente de trabalho, o reconhecimento facial já pode ser utilizado para registrar o início e o término da jornada, controlar a entrada em determinadas áreas, autenticar usuários […]
LGPD no departamento de TI: logs, acessos, backups e os riscos invisíveis da infraestrutura

Introdução Quando se fala em adequação à Lei Geral de Proteção de Dados Pessoais (LGPD), ainda é comum que a responsabilidade pelo tema seja associada principalmente ao Jurídico, ao Compliance, à área de Privacidade ou ao Encarregado pelo Tratamento de Dados Pessoais. No entanto, grande parte das medidas necessárias para garantir a proteção efetiva dos […]
LGPD no departamento Jurídico: processos, contratos e dados pessoais que também precisam de governança

Introdução Quando uma organização inicia ou revisa seu programa de adequação à Lei Geral de Proteção de Dados Pessoais (LGPD), algumas áreas naturalmente recebem maior atenção por concentrarem operações recorrentes de tratamento de dados pessoais. Recursos Humanos, Marketing, Comercial, Tecnologia e Atendimento ao Cliente costumam estar entre as primeiras consideradas nos exercícios de mapeamento. O […]
LGPD no Comercial e Vendas: os riscos por trás do CRM, prospecção e uso de dados de clientes

Introdução Quando se fala em Lei Geral de Proteção de Dados (LGPD) dentro das empresas, é comum que a responsabilidade pelo tema seja imediatamente associada ao Jurídico, à área de Tecnologia da Informação, à Segurança da Informação ou ao Encarregado pelo Tratamento de Dados Pessoais (DPO). Essa percepção, no entanto, deixa de considerar uma das […]
Proteção de dados no RH: o que sua empresa provavelmente trata sem a base legal adequada

Introdução Quando se fala em conformidade com a Lei Geral de Proteção de Dados (LGPD), é comum que a atenção das organizações esteja inicialmente direcionada aos dados de clientes, consumidores, leads e usuários de produtos ou serviços. Entretanto, alguns dos fluxos mais intensos, contínuos e sensíveis de tratamento de dados pessoais acontecem dentro da própria […]
Legítimo Interesse: a base legal mais usada — e mais mal aplicada — da LGPD

Introdução A escolha da base legal é uma das decisões mais importantes dentro de qualquer programa de governança em privacidade. É ela que legitima o tratamento de dados pessoais e demonstra que a organização possui fundamento jurídico para realizar determinada atividade. Entre todas as hipóteses previstas pela Lei Geral de Proteção de Dados (LGPD), poucas […]
Política de Privacidade de Verdade: por que a sua provavelmente não cumpre a LGPD (e como corrigir)

Introdução A transformação digital modificou profundamente a forma como organizações se relacionam com clientes, colaboradores, fornecedores e usuários. Hoje, praticamente toda interação realizada em ambiente físico ou digital envolve algum tipo de tratamento de dados pessoais, desde o preenchimento de um formulário de contato e a realização de uma compra on-line até o envio de […]
Senhas, acessos e autenticação: os controles básicos que a LGPD exige e que sua empresa provavelmente ignora

Introdução Quando se fala em segurança da informação, é comum imaginar ataques altamente sofisticados, hackers explorando vulnerabilidades complexas ou tecnologias avançadas de defesa cibernética. No entanto, a realidade demonstra que muitos incidentes envolvendo dados pessoais têm origem em falhas muito mais simples e cotidianas, como o uso de senhas fracas ou reutilizadas, o compartilhamento de […]
Compliance de fornecedores: como gerenciar o risco na cadeia de dados pessoais

Introdução A crescente digitalização das atividades empresariais transformou a forma como as organizações coletam, utilizam, armazenam e compartilham dados pessoais. Processos que antes eram executados exclusivamente de maneira interna passaram a depender de uma ampla rede de fornecedores especializados, incluindo plataformas de computação em nuvem, sistemas de gestão empresarial, soluções de recursos humanos, ferramentas de […]