PROTEÇÃO DE DADOS: QUAL O MELHOR MÉTODO PARA A IMPLEMENTAÇÃO DA LGPD?
22/03/2022
Muito se escuta sobre a LGPD, nova lei que dispõe sobre o tratamento de dados pessoais. Em suma, a Lei Geral de Proteção de Dados inaugura uma nova cultura de privacidade e proteção de dados no País, o que demanda a conscientização das organizações de saúde acerca da importância do cuidado adequado dos dados recolhidos nas instituições.
Este foi o escopo do Conexão Fehosp da manhã desta terça-feira (22), live em parceria com a DPOnet, empresa de software focada em ajudar organizações em todo o processo de conformidade à LGPD. Os convidados para conversar sobre o tema foram Marcelo Martins, vice-presidente da DPOnet; e Davi Chagas, executivo de contas da DPOnet; mediados pela Cássia Carneiro, da Captação de Recursos da Fehosp.
Marcelo Martins iniciou a conferência sobre a democratização da nova norma, e como o tratamento de dados pessoais mudou de forma significante. “Nossos dados sempre foram compartilhados sem nosso conhecimento, inclusive sem nosso consentimento. Por muitos anos ocorreu um abuso em relação a toda essa tratativa de dados pessoais. De certa forma, temos que parar de invadir a privacidade de todos. A LGDP vem para complementar outras legislações que garantem a segurança da informação”, ressalta o executivo.
Mas afinal, o que são dados pessoais? São considerados nesta categoria todos aqueles dados que tornam a pessoa identificada ou identificável, divididos em três categorias: dados pessoais (RG, CPF, endereço etc.), dados sensíveis (etnia, saúde, vida sexual etc.) e dados anonimizados.
A ANPD (Autoridade Nacional de Proteção de Dados) iniciou, em agosto de 2021, a fiscalização das organizações em relação a implementação da LGPD. “Uma vez não implementada, isso já está acontecendo, os hospitais estão sofrendo sanções, administrativas e financeira, que vão desde a advertência para aplicação de medidas corretivas até multa de até 2% da receita anual da organização. Não tratar os dados da maneira correta é uma grande ameaça não apenas para o Brasil, mas para o mundo todo”, reforça Martins.
Davi Chagas, da DPOnet, explicou um pouco sobre como a companhia atua na implementação da LGPD nas organizações. “Para chegar ao método que oferecemos, observamos as maiores dores de nossos clientes e chegamos a uma metodologia de quatro pilares importantes. Hoje, são mais de 1 mil clientes em 2 anos de operação, com mais de 8 mil processos mapeados”, enfatiza o executivo de contas.
A metodologia da DPO net fatia a LGDP em quatro pedaços:
- segurança da informação, com diagnóstico da infraestrutura com base na norma internacional ISSO 27.001, de gestão da informação;
- jurídico, que abrange contratos e enquadramentos legais;
- processos, com mapeamento de dados pessoais dentro da organização, em todos os departamentos;
- governança e cultura, que foi assertiva na metodologia, no que se refere ao treinamento das pessoas e líderes setoriais, e que cuida para evitar possíveis incidentes de vazamento de dados.
Predicado Comunicação