O que aprendemos com a GDPR?

O que aprendemos com a GDPR?

RBN
4 min p/ ler 2.5k já leram
Artemis I: Nasa se prepara para lançar missão à Lua neste sábado

*Por Rogério Soares

Assim como a GDPR – General Data Protection Regulation (ou Regulamento Geral de Proteção de Dados) aplicada em território europeu, a Lei Geral de Proteção de Dados (LGPD), instituída em todo o território nacional, busca abordar a segurança e a proteção de dados pessoais utilizados por empresas ou organizações governamentais. Dada a maturidade dos europeus em lidar com regras de acesso a dados pessoais e à implantação de sua GDPR, foi natural a consulta e o uso como base para criação da nossa legislação sobre o mesmo tema. Apesar de diferenças distintas sobre identificação de dados pessoais, regras de comunicação de perdas de dados, regras de aplicação de multas e outros pontos, ambas exigem das empresas uma nova forma de buscar, reter e utilizar dados pessoais.

Assim como os legisladores brasileiros buscaram entendimento e inspiração na GDPR, é saudável e eficiente que empresas brasileiras busquem nas companhias europeias as melhores práticas para o cumprimento da lei. Isso quer dizer: buscar em todas as partes envolvidas (empresas do mesmo setor, fornecedores, empresas de segurança da informação, etc.) quais foram os processos de transformação que passaram, quais foram os pontos de sucesso e o que aprenderam com erros e até eventuais multas.

O processo de compliance à GDPR, bem como a manutenção do cumprimento das regras é desafiador. Compartilho algumas lições aprendidas com a experiência que tivemos no mercado europeu e que podem ser replicadas pelas empresas brasileiras.

– Comece pelos princípios: ambos regulamentos possuem requisitos que são básicos a qualquer perfil de empresa. Começar por eles permite que as companhias desmistifiquem o que faz e o que não faz parte dessa lei. Ou seja, conhecer quais os fundamentos da lei e onde a empresa deve chegar ao cumpri-la. Ao trabalharmos com nossos clientes europeus, fizemos sessões exclusivas para apresentação e debate dos princípios e esclarecimento de dúvidas.

– Defina a necessidade do Data Protection Officer (DPO): apesar dos claros benefícios, nem todas as empresas têm a necessidade desse profissional. Porém, essa definição deve ser imediata. Tivemos alguns clientes na Europa que, no princípio, nos falavam que ainda estavam definindo sobre ter ou não um DPO. Esta indefinição trazia aos envolvidos um caráter provisório, e definições importantes eram difíceis de serem tomadas por conta disso.

– Faça duas questões importantes: o que eu tenho? Os dados estão seguros? Quando clientes nos convidaram a ajudá-los em sua jornada ao compliance, sempre iniciamos fazendo estas duas perguntas. Ser capaz de respondê-las e nesta ordem é fundamental. A elaboração do plano deve começar pela capacidade de saber onde estão os dados pessoais e identificar se há dados sensíveis. Isto pode mostrar muito sobre como essas informações chegam à empresa, como estão armazenados e quem os acessa. Com isso, a segunda pergunta pode ser respondida. Os dados estão seguros? É fundamental o diagnóstico para poder trabalhar na segurança destes dados.

– Mude a cultura sobre os dados: os dados não precisam ser armazenados todos da mesma forma e estarem sob a mesma política. Classifique e isole dados sensíveis. É necessário que o dado hoje já existente seja distinguido entre o dado comum, dados pessoais e dados sensíveis. Assim, é possível recriar políticas de isolar, classificar e automatizar processos. Decisões de retenção, migração, atualização de bases e regras de acesso e segurança de perímetro devem fazer parte disso. Como é sabido, além dos riscos envolvidos, armazenar dados sensíveis será mais custoso do que é hoje em dia. Portanto, dados podem ser desnecessários. Conhecer empresas de segmento semelhante pode gerar insights sobre os dados necessários ou dispensáveis.

– Aprenda com as falhas:  falhas e ataques já ocorreram e contra medidas devem estar estabelecidas. Entender falhas que ocorreram pode permitir que ações sejam definidas. É importante estabelecer planos para proteção de dados, com criptografia e monitoramento de ambiente. Ações conjuntas de segurança são fundamentais para o sucesso.

– Tenha um plano para o pior: um bom plano de contenção deve ter uma rápida detecção de falhas e o mais cedo possível deve emitir um alerta interno que chegue às pessoas corretas. Além disso, um plano de ação após detecção de falhas com tópicos básicos deve ser posto em prática. Dentro do prazo legal, avise a autoridade de proteção de dados notificando o escopo da falha e o plano de medidas a serem tomadas. Em uma frente de ação, execute atividades para recuperar o ambiente e reestabelecer sem falhas. Na outra frente investigue a causa-raiz e impactos. Execute o plano de comunicação durante todo o processo. Com a causa-raiz estabelecida, adote medidas preventivas. Um evento de falha só deve ser considerado como finalizado quando as medidas preventivas para combater a causa-raiz esteja estabelecida.

*Diretor de Pré-Vendas e Serviços Profissionais da Quest Software

Gostou? Compartilhe com amigos!

O que você achou?

Amei 71
Kkkk 29
Triste 2
Raiva 4

Espere! Não perca isso...

Antes de ir, veja o que acabou de acontecer:

divulgação -

Retrospectiva 2025: INVOZ atuante na Cultura Aeroespacial e para o desenvolvimento do país O INVOZ – Integrando Vozes para o Futuro é uma associação que está sempre à frente do seu tempo, sem deixar de plantar sementes no presente. Assim como seu fundador Ozires Silva, fundador da Embraer, valoriza a oportunidade para aperfeiçoar o futuro da nação. Dentro dos pilares do INVOZ: educação, cultura aeroespacial e empreendedorismo, 2025 termina com balanço positivo. “Foi um ano de muito trabalho, muitas interlocuções, parcerias e projetos concretizados na prática com apoio dos associados que realizaram muitos trabalhos voluntários junto à comunidade”, declarou Neide Pereira Pinto, presidente do INVOZ. Cultura Aeroespacial 2025 começou com uma boa novidade para os interessados na história da Embraer e da indústria aeronáutica brasileira com o lançamento da venda on-line de livros pela associação, pelo site: http://invoz.org/como-comprar/. Entre os títulos: A Decolagem de Um Sonho – A História da Criação da Embraer, de Ozires Silva (R$155,90), Lemos Editorial. Take OFF! Think Big, de Ozires Silva (R$175,90), Somos Editora, e Saga – Do 14-Bis à Criação da Embraer, de Rui Gonçalves Barbosa (R$115,90), INVOZ. Lançado neste ano, este último narra o idealismo de Casimiro Montenegro Filho, Ozires Silva e Paulo Victor da Silva e a capacidade de realização de grandes projetos, sem deixar de revelar as correntes históricas que, até os dias atuais, dificultam o desenvolvimento industrial. A narrativa cruza a saga dessas três personalidades com os momentos políticos e econômicos do Brasil. Os associados, entre os quais muitos trabalharam ao lado de Ozires Silva na Embraer, são pessoas que viram e presenciaram a história aeroespacial brasileira. Por conta desse conhecimento e experiências, foram fontes de informação e pontes para entrevistados para o documentário especial da TV Vanguarda (Rede Globo) sobre Casimiro Montenegro. A TV Vanguarda entregou o troféu ao presidente de honra do INVOZ, Manoel de Oliveira, que representou Ozires Silva no evento Gente de Vanguarda, um reconhecimento das realizações do fundador da Embraer. Uma lenda viva, com 101 anos de idade, Fernando de Mendonça, fundador do INPE e um dos principais nomes da pesquisa espacial no Brasil e nos EUA, recebeu este ano, com o apoio do INVOZ, o troféu Brazils Best Life Achievement Award, do BrazilsBest Institute, entidade alemã que reconhece personalidades que contribuíram ativamente para o desenvolvimento do Brasil. O INVOZ completou, em 2025, 8 anos de fundação, que foram comemorados levando os associados para uma vista até a Embraer. Outra iniciativa para a preservação da cultura aeroespacial é a parceria concretizada entre o INVOZ e a Casa Encantada, réplica da Casa de Santos Dumont, que fica no ponto turístico Parque Santos Dumont, em São José dos Campos. Os integrantes do INVOZ ajudaram tanto na réplica fidedigna, tendo acesso a plantas e tipos de móveis, quanto no projeto de realizar oficinas para crianças durante o período de férias (julho de 2025 e janeiro de 2026). Voluntários associados do INVOZ realizam oficinas de dobradura de aviões, contação de história sobre Santos Dumont e palestras sobre aeronáutica. Foi um ano de formalizar também a parceria com o MOU e com o DCTA, e ano da conquista da certificação CMDCA – Conselho Municipal dos Direitos da Criança e do Adolescente) para desenvolvimento de projetos sociais. Empreendedorismo 2025 foi marcado também por uma parceria inédita entre o INVOZ e a ASSECRE, Associação dos Empresários do Vale do Paraíba, por meio da qual o INVOZ é responsável pela curadoria das palestras do Café Empresarial, realizado uma vez por mês, com conteúdo importante para o empreendedorismo e indústria aeroespacial. O INVOZ também marcou presença em eventos para o desenvolvimento do empreendedorismo nos eventos regionais: Tech Valley Summit, realizado pela ASSECRE em São José dos Campos, e a ISA Vale, em Pindamonhangaba, com um estande que contou com um simulador de voo. Ambas as feiras são voltadas para tecnologia, inovação e educação. E também na Labace, maior evento da aviação de negócios da América Latina, no Aeroporto Campo de Marte (SP), que contou com o associado e líder do Comitê de Aviação Regional do INVOZ, José Eduardo Costas, como interlocutor do painel sobre os caminhos do desenvolvimento da Aviação Regional no Brasil. O INVOZ foi apoiador de um dos eventos mais importantes no interior paulista sobre os Desafios da Formação Aeronáutica no Brasil. O objetivo do evento foi chamar a atenção para o grave problema do desmanche dos aeroclubes brasileiros, berço de todos os aviadores comerciais. O evento foi realizado na APVE (Associação dos Pioneiros e Veteranos da Embraer), em São José dos Campos. Contou com a presença de mais de 100 pessoas entre autoridades civis e militares, representantes da indústria e de aeroclubes, convidados e profissionais da área aeronáutica. Os associados foram voluntários na organização, comunicação e apresentações no palco. Educação Neste ano, o INVOZ anunciou as datas para o VI Congresso de Educação, que será realizado nos dias 21, 22, 23 e 24 de maio de 2026, no Centro de Formação do Educador – CEFE, São José dos Campos. O tema será: “Excelência na Gestão da Educação Pública”, em formato híbrido, sendo presencial e com transmissão ao vivo. Para a nova edição foi criado o “EGEP – Prêmio Excelência na Gestão da Educação Pública”, premiação para os entes federativos com melhores resultados confirmados até 2025. E as premiações continuam: “Desafio INVOZ 2026” para estudantes, com entrega de medalhas e troféus para os melhores vídeos sobre personalidades brasileiras, e “Prêmio Ozires Silva” para educadores, com premiação para as melhores iniciativas pedagógicas realizadas em 2025. A programação contará ainda com palestras, com profissionais de destaque na área da educação, e com a Feira Inspirações e Circuito STEAM: exposições nos segmentos da Inovação/Empreendedorismo, Cultura Aeroespacial e Educação. Além da discussão sobre o Congresso de Educação, outra atividade realizada ao longo de 2025 é a Campanha Meu 1° Computador, para alunos carentes da escola CASD, que prepara jovens para o vestibular, entre eles, o do ITA, com arrecadação de computadores junto às empresas parceiras e pela aquisição de lote em leilão, numa ação solidária realizada pelos próprios associados. O INVOZ, como idealizador, incentivador e responsável pela grade curricular do Curso de Usinagem Aeroespacial do Senai, participou este ano, pelo terceiro ano consecutivo, das formaturas das unidades do Senai de Campinas, Botucatu e São José dos Campos. “Já temos bons projetos a serem desenvolvidos em 2026 dentro dos nossos pilares: educação, empreendedorismo e cultura aeroespacial. Agradeço o envolvimento dos associados e dos parceiros. Nossa expectativa é que empresários do setor privado entendam a grandiosidade que é preservar a aeronáutica brasileira, que contribui para o desenvolvimento da região do Vale do Paraíba e para o país, para o PIB, geração de empregos e capacitação. Desejo a todos boas festas”, conclui Neide Pereira Pinto, presidente do INVOZ. Assessoria de Imprensa do INVOZ: Renata Vanzeli – (12)99768-0799 (@solucaotextual).

31/12/2025
Não, obrigado. Prefiro ficar desinformado.