GDPR força empresas brasileiras a rever captação e privacidade de dados

Setores de e-commerce e servidores nacionais serão diretamente influenciados; multa para quem não obedecer ao regulamento europeu pode chegar a 20 milhões de euros ou o equivalente a 4% do faturamento bruto anual do negócio

Compartilhar:

O Regulamento Geral de Proteção de Dados da União Europeia (GDPR) entrará em vigor nesta sexta-feira, dia 25 de maio de 2018. O pacto força empresas do mundo todo a rever seus parâmetros de captação de informações e garantir a privacidade de seus usuários, bem como a proteção de seus dados, e isso inclui companhias brasileiras. Boa parte das empresas que vão precisar se adequar às novas normas é ligada ao ramo de tecnologia e segurança da informação, como lojas virtuais (e-commerce), fornecedores de software e hospedagens, como servidores, que realizam qualquer tipo de negócio ou processamento de dados com a União Europeia.

 

Quem não estiver em compliance com as determinações do GDPR pode ter de pagar uma multa de até 20 milhões de euros ou o equivalente a 4% do faturamento bruto anual do negócio, um valor bastante expressivo para muitas empresas.

 

As novas diretrizes do GPDR vêm de encontro ao debate emergente sobre privacidade na internet e proteção contra o vazamento de dados dos usuários. De acordo com a ASSESPRO-SP (Associação das Empresas Brasileiras de Tecnologia da Informação – Regional de São Paulo), para as empresas de TI de todo o mundo, inclusive as brasileiras, o regulamento deve impactar em mudanças no processo de acesso e transparência, deixando mais claro o procedimento de coleta e gestão da informação, possibilitando que os usuários saibam exatamente quais dados estão sendo captados, como e por quê. Outra previsão é que as empresas tenham que rever seus procedimentos de segurança, refinando ainda mais seus processos para evitar vazamento de dados.

 

O regulamento determina ainda que as empresas notifiquem a seus clientes e usuários no prazo máximo de 72 horas quando ocorrer alguma quebra de sigilo, o que força as companhias a estabelecerem protocolos que orientem suas equipes em caso de vazamento de informações.  Para empresas que trabalham com um volume muito grande de informações, seja uma autoridade pública ou ainda faça um monitoramento em larga escala, será recomendada a contratação de um DPO (Data Protection Officer, ou Encarregado da Proteção de Dados, em português). A figura do DPO terá a obrigatoriedade de atuar como o canal de comunicação perante os usuários titulares dos dados pessoais e autoridades governamentais controladoras, e de forma geral, prestar assistência sobre as práticas de tratamento de dados pessoais, bem como verificar se estas estão em conformidade com o GDPR e qualquer outra legislação que vier a entrar em vigor.

 

Para o advogado Adriano Mendes, do escritório Assis & Mendes, ter apoio legal pode ser importante para as empresas de TI frente ao novo cenário. “Em uma questão tão delicada quanto à privacidade na internet, é imprescindível contar com uma boa assessoria jurídica, para garantir que sua empresa esteja operando de acordo com os preceitos da lei e se protegendo juridicamente”, justifica Mendes.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Invasão à Defesa Civil acende alerta sobre o perigo do roubo de credenciais

Caso Misantropia levanta discussões sobre o uso indevido de acessos legítimos e os riscos Cibernéticos associados a plataformas de emergência...
Security Report | Overview

Estudo aponta que falta de investimento em SI trava contratações e eleva prejuízos de ataques

Relatório Global de 2026 revela que quase metade dos líderes de TI enfrenta resistência para abrir vagas, enquanto criminosos usam...
Security Report | Overview

IA acelera produtividade nas PMEs, mas democratiza o cibercrime, alerta pesquisa

Fim da diferença na adoção de inteligência artificial entre pequenas e grandes empresas expõe o elo mais vulnerável das cadeias...
Security Report | Overview

Cibersegurança é prioridade absoluta de 100% dos bancos brasileiros, diz Febraban

Pesquisa Tecnologia Bancária, feita pela Deloitte em parceria com a Federação, também mostra que investimentos dos bancos em tecnologia devem...