Si è parlato molto della Legge Generale sulla Protezione dei Dati (LGPD), istituita dalla Legge n. 13.709/2018. Questa legge disciplina il trattamento dei dati personali in tutto il Brasile.
La LGPD (Legge generale sulla protezione dei dati) rappresenta molto più di una semplice pietra miliare normativa. In questo senso, la legislazione ha promosso un cambiamento culturale per la società e le imprese. Dalla sua entrata in vigore, le organizzazioni hanno iniziato a rivedere i processi e le pratiche interne relative al trattamento dei dati personali, cercando di ridurre i rischi e garantire una maggiore conformità. Ma come applicare la LGPD nelle aziende ? Abbiamo delineato alcuni passaggi importanti in generale.
Il primo passo consiste nel comprendere la legislazione e gli ambiti in cui si applica. Una corretta comprensione consente di prendere decisioni appropriate in merito a ciò che deve o non deve essere mantenuto.
Vale la pena sottolineare che, a seconda dell'ambito delle operazioni dell'azienda, non solo la LGPD ma anche altre leggi sulla protezione dei dati di altri paesi possono avere un impatto sull'azienda, come il Regolamento generale sulla protezione dei dati (GDPR) in Europa, il Data Protection Privacy Act (DPPA) negli Stati Uniti, tra gli altri.
Pertanto, si raccomanda di investire nella formazione dei principali dirigenti aziendali, nonché dei dipendenti, affinché tutti siano allineati in merito alla legge e ai suoi requisiti. Inoltre, è consigliabile avvalersi di consulenti legali e tecnologici specializzati con comprovata esperienza sul campo, in grado di fornire i migliori servizi nel processo di implementazione delle normative di legge.
Dopo un periodo di formazione generale, si raccomanda di istituire un comitato incaricato dell'attuazione della LGPD (Legge generale brasiliana sulla protezione dei dati). Tale gruppo dovrebbe includere rappresentanti di diverse aree aziendali, come Risorse Umane, Finanza, Vendite e Operazioni. Data la natura multidisciplinare del processo, è inoltre consigliabile coinvolgere professionisti della sicurezza informatica e consulenti legali.
Il comitato effettuerà quindi un'indagine sul flusso di informazioni che attraversa l'azienda, l'inventario dei dati, i fornitori coinvolti nell'operazione, tra molti altri elementi, e quindi presenterà un rapporto con la diagnosi attuale dell'azienda e le raccomandazioni per l'adattamento.
Una volta completato il rapporto, inizia la fase di implementazione, in cui molto più che limitarsi a redigere strumenti giuridici adeguati, è necessario modificare flussi, sistemi, procedure e cultura interna.
Tali azioni, se applicate nella loro interezza, garantiranno il rispetto dei requisiti e dei requisiti della LGPD, consentendo all'azienda di ottenere una maggiore sicurezza interna e offrire un ambiente protetto ai propri clienti.
Considerando il ritmo dell’innovazione e della trasformazione delle aziende basate sulla tecnologia, nonché i possibili cambiamenti nella legislazione, è estremamente importante monitorare costantemente queste variabili e il loro impatto sul trattamento e sulla protezione dei dati.
Pertanto, i professionisti interni delle aziende, insieme ai consulenti legali e tecnologici, devono lavorare frequentemente valutando nuovi flussi e requisiti legali, con l'obiettivo di aggiornare, quando necessario, i processi interni e gli strumenti legali, per garantire l'impegno e il rispetto delle norme in materia di protezione dei dati. .
Dato l'aumento degli incidenti che coinvolgono dati personali, le aziende non dovrebbero concentrarsi solo sulla prevenzione. Devono anche essere preparate a rispondere in modo adeguato quando si verifica un evento di sicurezza. A tal fine, è essenziale disporre di un piano di intervento rapido, con professionisti qualificati e flussi di lavoro interni predefiniti. Il modo in cui un'azienda gestisce un incidente influenza anche la valutazione dell'Autorità Garante per la Protezione dei Dati Personali (ANPD). In qualsiasi indagine, l'Autorità prende in considerazione le misure preventive e correttive adottate dall'organizzazione.
È fondamentale che queste precauzioni diventino parte della cultura aziendale, che deve essere sempre più cauta nei confronti della legislazione, per evitare danni temporanei o permanenti alla credibilità del marchio.
Conta su una squadra di consulenza legale in grado di assistere nel processo di attuazione politiche interne ed esterne per il trattamento dei dati personali.
Pubblicato da:
© 2024 Vanzin & Penteado Advogados Associados.