Treinamento de LGPD ajuda a criar uma cultura de segurança e proteção de dados na empresa. Saiba como a EcommIT pode ajudar.
Criada em 2018 através da Lei nº 13.709, a Lei Geral de Proteção de Dados, popularmente conhecida por sua sigla LGPD, estabelece diretrizes para o tratamento de dados pessoais em meio físico ou digital por pessoa natural ou por pessoa jurídica de direito público ou privado. O objetivo da lei é proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Em vigor desde 2020, a LGPD busca garantir a segurança e a proteção de dados de clientes de diferentes tipos de negócios que, por algum motivo, tenham que fornecê-los às empresas. Como exemplo, podemos citar os dados pessoais e financeiros fornecidos em e-commerces, marketplaces e empresas de meios de pagamento para viabilizar uma compra pela internet, os dados sensíveis referente à saúde, genética e vida sexual fornecidos a uma clínica médica ou hospital e assim por diante.
O fato é que seja qual for a empresa e o ambiente onde os dados são coletados (em meio físico ou digital), a LGPD estabelece regras quanto ao tratamento de dados pessoais. De acordo com a lei, a coleta, o acesso, a utilização, o processamento, o armazenamento, a transferência, o compartilhamento, entre outras operações, só podem ser realizadas com o consentimento dos titulares dos dados.
Com as regras, a Lei Geral de Proteção de Dados busca evitar o vazamento de dados pessoais que podem causar fraudes financeiras, extorsão e chantagem, exposição de dados sensíveis, mancha na reputação das pessoas e vários outros problemas. E empresas que não se adequarem à lei estão sujeitas a multas e demais penalidades previstas na legislação. Nesse sentido, o treinamento de LGPD surge como grande aliado de empresas com operações mais seguras, protegidas e em conformidade com as leis vigentes.
O que é treinamento de LGPD?
O treinamento LGPD para empresas é um treinamento corporativo que busca explicar, de forma clara e sucinta, os principais aspectos da Lei Geral de Proteção de Dados para os colaboradores.
Afinal, ao contrário do que se imagina, garantir a segurança e a proteção dos dados dos clientes não é função apenas do TI, mas sim, de todos os colaboradores. Para isso, no entanto, é preciso que eles estejam cientes sobre a legislação, o que podem ou o que não podem fazer e como devem agir em tentativas de fraudes. Geralmente o treinamento de LGPD para colaboradores aborda os seguintes tópicos:
- Introdução à Lei Brasileira de Proteção de Dados Pessoais;
- Definição de LGPD e objetivos;
- Definição de conceitos como dados pessoais, dados sensíveis, tratamento de dados, consentimento, envolvidos nos processos (controlador e operador);
- Consentimento do titular e quando é dispensado;
- Tratamento de dados pessoais de crianças e adolescentes;
- Multas e demais penalidades para quem não cumprir a lei;
- Tecnologia para anonimização e criptografia dos dados sensíveis da empresa;
- Autoridade Nacional de Proteção de Dados (ANPD);
- Entre outros temas.
De acordo com o SERPRO, a ANPD (Autoridade Nacional de Proteção de Dados Pessoais) é o órgão que regulamenta e fiscaliza o cumprimento da LGPD pelas empresas. A entidade tem autonomia técnica garantida por lei e atua também como uma prestadora de serviços aos cidadãos, na medida em que possibilita que pessoas físicas ou jurídicas, de caráter público ou privado, enviem dúvidas, sugestões, reclamações e que façam denúncias referente ao descumprimento da lei em questão.
O papel do DPO na LGPD
Outra diretriz da LGPD para empresas é que seja nomeado um encarregado de dados, mais conhecido como DPO (Data Protection Officer). De acordo com a lei, trata-se de um profissional indicado pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Na prática, o DPO é uma figura de extrema importância e até mesmo obrigatória, principalmente em médias e grandes empresas. Sua principal missão é implementar a cultura de proteção de dados na empresa, instruindo os demais colaboradores sobre as boas práticas da LGPD, de forma que as atividades da organização estejam em conformidade com a lei vigente.
Em outras palavras, o DPO atua como um fiscal do cumprimento da LGPD nas empresas. Suas atividades consistem em:
- Orientar os colaboradores sobre as boas práticas referentes à proteção de dados pessoais;
- Ouvir reclamações e comunicações dos titulares dos dados, prestar esclarecimentos e adotar providências para evitar multas, penalidades e até processos;
- Receber comunicações da autoridade nacional e adotar providências;
- Executar outras atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
Treinamento LGPD para DPO
Graças à importância do Data Protection Officer para as empresas, principalmente após a LGPD, o cargo de DPO foi reconhecido formalmente pelo Ministério do Trabalho (MTE) em 2021. Contudo, o reconhecimento não regulamenta a profissão. Ou seja, não determina uma graduação ou especialização específica para tal cargo. Sendo assim, o cargo pode ser ocupado por um profissional de TI, por um gerente administrativo, por um gerente financeiro ou por qualquer outro profissional.
Todavia, apesar de não existir ainda uma exigência de uma graduação ou especialização para ocupar o cargo de DPO, é preciso que o profissional tenha ao menos conhecimento nos seguintes temas:
- Governança de dados e política de privacidade;
- Segurança da informação;
- Gestão de processos;
- Análise e gestão de riscos;
- Gestão de consentimento;
- Profundos conhecimentos sobre a LGPD para empresas.
Dada a falta de regulamentação sobre a qualificação profissional do DPO, uma forma de garantir que o encarregado de dados adquira conhecimento profundo sobre os temas acima e realize suas atividades com maestria, é por meio do treinamento de LGPD.
Durante o treinamento LGPD, que é ministrado por profissionais altamente qualificados e experientes, os encarregados de dados das empresas aprendem sobre os principais conceitos e diretrizes da LGPD, bem como sobre tecnologias, mecanismos e processos para garantir a proteção dos dados pessoais dos clientes.
O DPO as a Service da EcommIT
Além do treinamento de LGPD, outra forma de garantir que a sua empresa esteja em conformidade com a Lei Geral de Proteção de Dados é através do DPO as a Service. No caso da EcommIT, o serviço funciona da seguinte forma: nós designamos um profissional especializado para cuidar das informações de proteção de dados e regulamentação de privacidade da sua empresa.
O trabalho pode ser remoto ou por meio de alocação de pessoas na estrutura física da sua empresa. Dessa forma, você tem um encarregado de dados para deixar a sua empresa em conformidade com a LGPD, mas sem ter que arcar com todos os custos e encargos trabalhistas de uma contratação celetista (carteira de trabalho assinada).
Quer saber mais sobre o DPO as a Service da EcommIT e como o serviço pode ser um grande parceiro do seu negócio? Entre em contato com nossos especialistas.