Implementación de protección de datos

La ley brasileña de protección de datos personales 13.709 de 2018 se conoce como LGPD – Ley General de Protección de Datos. Y comprende los siguientes temas:

  1. Finalidad: Finalidades legítimas, específicas, explícitas e informadas al titular, sin posibilidad de tratamientos posteriores incompatibles
  2. Adecuación: Compatibilidad del tratamiento con las finalidades informadas al titular, según el contexto del tratamiento
  3. Necesidad: Tratamiento restringido al mínimo necesario para lograr sus fines.
  4. Acceso gratuito: Garantía de consulta fácil y gratuita sobre la integridad de los datos personales, la forma y la duración del procesamiento.
  5. Calidad de los datos: Garantía de exactitud, claridad, pertinencia y actualización de los datos según la necesidad y finalidad del tratamiento
  6. Transparencia: Garantía de información clara, precisa y de fácil acceso sobre el tratamiento, observando secretos comerciales e industriales
  7. Seguridad: Uso de medidas técnicas y administrativas capaces de proteger los datos personales de accesos indebidos, filtraciones, etc.
  8. Prevención: Adopción de medidas para evitar la ocurrencia de daños por el tratamiento de datos personales
  9. No discriminación: Imposibilidad de realizar tratamientos con fines discriminatorios, ilícitos o abusivos
  10. Responsabilidad y rendición de cuentas: Adopción de medidas efectivas capaces de acreditar el cumplimiento de los estándares de protección de datos personales
  11. Sanciones: Multa simple, hasta el 2% (dos por ciento) de los ingresos, limitada a R$ 50 millones por infracción

Es necesario implementar un Sistema de Protección y Privacidad de Datos que incluya una metodología, una estrategia y un conjunto de políticas y procedimientos y varias herramientas técnicas y de otro tipo (software, listas de verificación, pruebas, cuestionarios, etc.)

Para implementar el sistema utilizamos 5 pasos:

  1. Preparación sobre Privacidad y Protección de Datos
  2. Organización de la Privacidad y Protección de Datos 
  3. Implementación de Privacidad y Protección de Datos
  4. Gobernanza de la privacidad y protección de datos
  5. Evaluación y mejora de la privacidad y la protección de datos 

Incluye también la definición de roles y responsabilidades previstas en la LGPD y la formación de los equipos involucrados en la implementación, operación y seguimiento de las actividades relativas a la generación, recepción, procesamiento, almacenamiento, transmisión y supresión de datos personales de empleados, clientes, proveedores y cualesquiera otras entidades involucradas en la cadena de valor de la empresa.