Missão
Assessorar as empresas, deixando-as em conformidade com a Lei Geral de Proteção de Dados e oferecer recursos tecnológicos para proteger os dados do Titular.
Visão
Ser referência de Governança em TI para as corporações.
Valores
Nossos valores são pautados nos três pilares: Segurança, Confiança e Soluções.
Objetivos
Atender nossos Clientes com excelência utilizando ferramentas de tecnologia de ponta.
POR QUE A GOVERNA TI?
Atuamos no mercado de tecnologia há 27 anos inovando no ramo de Governança de TI, Service desk e Help desk, Segurança da Informação e LGPD/GDPR. Atendemos empresas nacionais e internacionais, possuímos profissionais qualificados para assessorar empresas.
Data Protection Officer (DPO)
Traduzido do inglês – O Data Protection Officer garante, de forma independente, que uma organização aplica as leis que protegem os dados pessoais dos indivíduos, no Brasil é denominado Encarregado de Proteção de Dados.
Encarregado de Dados para atender a demanda de adequação à LGPD.
Parceria com Advogados especializados em Lei Geral de Proteção de Dados.
: A Lei Geral de Proteção de Dados – LGPD (Lei n. 13.709, de 2018), dispõe sobre o tratamento de dados pessoais das pessoas naturais, definindo as hipóteses em que tais dados podem legitimamente ser utilizados por terceiros e estabelecendo mecanismos para proteger os titulares dos dados contra usos inadequados. A lei é aplicável ao tratamento de dados realizado por pessoas naturais ou por pessoas jurídicas de direito público ou privado, e tem o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
A LGPD tem por objetivo proteger os direitos fundamentais relacionados à esfera informacional do cidadão. Assim, a Lei introduz uma série de novos direitos que asseguram maior transparência quanto ao tratamento dos dados e conferem protagonismo ao titular quanto ao seu uso. A aprovação da LGPD e a criação da Autoridade Nacional de Proteção de Dados – ANPD representam também importantes passos para colocar o Brasil no mesmo patamar de muitos outros países que já aprovaram leis e estruturas institucionais dessa natureza. A constituição de um ambiente jurídico voltado à proteção de dados pessoais corresponde também ao alinhamento com diretrizes da Organização para a Cooperação e Desenvolvimento Econômico – OCDE, que há décadas vem desempenhando um relevante papel na promoção do respeito à privacidade como um valor fundamental e como um pressuposto para o livre fluxo de dados [inserir link para: https://www.oecd.org/sti/ieconomy/oecd_privacy_framework.pdf]. Por fim, do ponto de vista dos agentes de tratamento de dados, sejam empresas ou o próprio poder público, a LGPD traz a oportunidade de aperfeiçoamento das políticas de governança de dados, com adoção de regras de boas práticas e incorporação de medidas técnicas e administrativas que mitiguem os riscos e aumentem a confiança dos titulares dos dados na organização.
A lei entrou em vigor de maneira escalonada: ·
Segundo a LGPD, tratamento de dados pessoais é toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
A LGPD adota um conceito aberto de dado pessoal, definido como a informação relacionada a uma pessoa natural identificada ou identificável. Assim, além das informações básicas relativas ao nome, número de inscrição no Registro Geral (RG) ou no Cadastro Nacional de Pessoas Físicas (CPF) e endereço residencial, são também considerados dados pessoais outros dados que permitam a identificação de um indivíduo, tais como a orientação sexual, a filiação político-partidária, o histórico médico e também aqueles referentes aos aspectos biométricos do indivíduo. Segundo a LGPD, poderão ser igualmente considerados como dados pessoais aqueles utilizados para formação do perfil comportamental de determinada pessoa natural, se identificada.
Os dados pessoais sensíveis são aqueles aos quais a LGPD conferiu uma proteção ainda maior, por estarem diretamente relacionamentos aos aspectos mais íntimos da personalidade de um indivíduo. Assim, são dados pessoais sensíveis aqueles relativos à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a um indivíduo.
A LGPD garante proteção a todos os dados cujos titulares são pessoas naturais, estejam eles em formato físico ou digital. Assim, a LGPD não alcança os dados titularizados por pessoas jurídicas – os quais não são considerados dados pessoais para os efeitos da Lei.
Com a entrada em vigor da LGPD, o tratamento de dados pessoais pode ser realizado quando se verificar a ocorrência de qualquer uma das hipóteses previstas em seu artigo 7o ou, no caso de dados pessoais sensíveis, de uma das hipóteses previstas no artigo 11. Existem dez bases legais distintas para o tratamento de dados pessoais e oito bases legais que legitimam o tratamento de dados pessoais sensíveis. Vale notar que a LGPD é aplicável também aos dados cujo acesso é público e àqueles tornados manifestamente públicos pelos titulares, resguardando-se a observância dos princípios gerais e dos direitos dos titulares previstos na Lei.
O tratamento de dados pessoais (não sensíveis) poderá ser realizado em qualquer uma das seguintes hipóteses, previstas no art. 7o da LGPD:
A LGPD prevê uma ampla gama de direitos dos titulares de dados, dentre os quais podem ser destacados os seguintes:
A LGPD estabelece uma série de medidas que devem ser adotadas pelos agentes de tratamento, que incluem a identificação das bases legais que justificam as atividades de tratamento de dados; a adoção de processos e políticas internas que assegurem o cumprimento das normas de proteção de dados pessoais; e o estabelecimento de um canal de contato com os titulares de dados pessoais. A Lei determina que os controladores de dados devem indicar um Encarregado para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD. Em determinadas circunstâncias, conforme a natureza e o porte da entidade ou o volume de operações de tratamento de dados, a ANPD poderá estabelecer hipóteses de dispensa da necessidade de sua indicação.
A ANPD é o órgão da administração pública federal responsável por zelar pela proteção de dados pessoais e por implementar e fiscalizar o cumprimento da LGPD no Brasil.
A missão institucional da ANPD é assegurar a mais ampla e correta observância da LGPD no Brasil e, nessa medida, garantir a devida proteção aos direitos fundamentais de liberdade, privacidade e livre desenvolvimento da personalidade dos indivíduos. O art. 55-J da LGPD estabelece as principais competências da ANPD, dentre as quais s destacam as seguintes: 5
Cabe lembrar, em primeiro lugar, que os dispositivos da LGPD que tratam de sanções administrativas somente entrarão em vigor em 1o de agosto de 2021. Após essa data, a ANPD poderá aplicar, após procedimento administrativo que possibilite a ampla defesa, as seguintes sanções administrativas:
Sim. A ANPD deve se articular com outras entidades e órgãos públicos a fim de garantir o cumprimento de sua missão institucional, atuando como órgão central de interpretação da LGPD e do estabelecimento de normas e diretrizes para a sua implementação. A LGPD determina, por exemplo, que a ANPD e os órgãos e entidades públicos responsáveis pela regulação de setores específicos da atividade econômica e governamental devem coordenar suas atividades, nas correspondentes esferas de atuação, com vistas a assegurar o cumprimento de suas atribuições com a maior eficiência e promover o adequado funcionamento dos setores regulados. Da mesma forma, a LGPD determina que a ANPD deve comunicar às autoridades competentes as infrações penais das quais tiver conhecimento. É importante observar que a aplicação das sanções previstas na LGPD compete exclusivamente à ANPD, e suas competências prevalecerão, no que se refere à proteção de dados pessoais, sobre as competências correlatas de outras entidades ou órgãos da administração pública. 8
Não será exigido que pessoas físicas ou jurídicas que realizam tratamento de dados transfiram para a ANPD seus bancos de dados. Cabe à ANPD fiscalizar e aplicar sanções quando o tratamento de dados ocorrer em desconformidade com a legislação de proteção de dados, mediante processo administrativo, com contraditório e ampla defesa.
11 4380-1914
11 9 3332-2774
dpo@governati.com.br
Rua dos Buritis, 54 - CJ. 14
Jabaquara - São Paulo - SP
CEP: 04321-000
• Reafirmar uma imagem positiva no mercado (Clientes e Fornecedores).
• Evitar multas por falta de adequação.
• Manter-se atualizado no Mercado (fornecedores podem exigir adequação).
• Possibilidade de novos negócios no Brasil e nos mais de 100 países com legislação de proteção de dados, que exigem adequação para novos contratos.
• Adequação às legislações específicas do Sistema Financeiro Nacional.
É feito levantamento das informações relacionadas ao seu negócio, quantidade de funcionários e departamentos da empresa.
Como funciona o relacionamento com Fornecedores, Parceiros, Clientes e Colaboradores.
Aspectos Jurídicos
Aspectos da Tecnologia da Informação
Qual a posição da empresa em relação ao que a Lei Geral de Proteção de Dados exige.
Esta é uma das principais etapas do processo, análise de gap mostra o quanto a empresa está distante dos requisitos da LGPD, nesta fase inicia-se a utilização de ferramentas, boas práticas adotadas no mundo todo, ISSO 27001, 27002 e 27701 e outras mais.
Contexto e Entendimento do Negócio do cliente
Entrega de Relatório Final de Gaps.
Definição estratégica dos itens de adequação e prioridades, relatório de riscos, orientação do plano de execução.
Planejamento do projeto de Auditoria
Formação do Comitê LGPD do Cliente.
Identificação de medidas de segurança existentes
Análise de riscos à de proteção de dados
Análise de legislação aplicável
Mapeamento de tratamento de dados do site (site não comercial)
Relatório Final de Auditoria (Análise de todas as operações de tratamento de dados realizadas pela organização), com os gaps.
Pegar tudo que foi planejado e executar, aplicação do checklist em conjunto com os departamentos de TI, Jurídico, Privacity e SI.
Definição e Desenvolvimento de Sistema de garantia de direitos dos titulares.
(Informação e Transparência)
Adequação das operações de tratamento às finalidades da organização.
Estabelecimento de processo de Implementação de medidas técnicas e organizacionais.
Revisão de contratos (colaboradores, fornecedores, clientes, operadores, etc), em cláusulas referentes ao tratamento de dados pessoais.
Plano Final para Adequação da LGPD na organização.
Manutenção de uma cultura voltada para a proteção de dados e segurança da informação
Capacitação (Treinamento, Conscientização e Engajamento – O que? Por quê? e Como?)
Realização periódica de treinamentos
Monitorar vulnerabilidades na proteção de dados (digitais e não digitais)
Monitorar violação de dados pessoais com frequência
Auditoria Geral periodicamente, realizando benchmarks com o resultado das auditorias
Trabalhamos em parceria com o escritório Jurídico de sua preferência, caso estes não atuem com a LGPD, abaixo temos nossas assessorias especialistas parceiras.