LGPD na Prática: O que sua empresa precisa fazer agora
A Lei Geral de Proteção de Dados já está em vigor e as multas são reais. Veja um guia objetivo do que sua empresa precisa implementar para estar em conformidade.
A Lei Geral de Proteção de Dados (LGPD) entrou em vigor em 2020, mas muitas empresas ainda não estão em conformidade. As multas podem chegar a 2% do faturamento, limitadas a R$ 50 milhões por infração.
O que é a LGPD?
A LGPD regula o tratamento de dados pessoais no Brasil — qualquer informação que identifique ou possa identificar uma pessoa: nome, CPF, e-mail, endereço IP, localização, entre outros.
Os 10 passos essenciais
1. Mapeie seus dados
Antes de qualquer coisa, você precisa saber quais dados coleta, onde estão armazenados e quem tem acesso. Crie um inventário de dados (Data Mapping).
2. Nomeie um DPO
O Data Protection Officer (Encarregado de Dados) é o responsável pela proteção de dados na empresa. Pode ser interno ou terceirizado.
3. Revise seus contratos
Todos os contratos com fornecedores que processam dados precisam ter cláusulas de proteção de dados. Isso inclui sistemas de CRM, ERP, plataformas de e-mail marketing, etc.
4. Atualize sua Política de Privacidade
Sua política precisa ser clara, objetiva e acessível. Deve informar:
- Quais dados são coletados
- Para qual finalidade
- Por quanto tempo são armazenados
- Como o titular pode exercer seus direitos
5. Implemente o consentimento
Para dados coletados com base em consentimento, você precisa de um registro claro de que o titular autorizou o uso. Checkboxes pré-marcados não são válidos.
6. Crie um canal para direitos dos titulares
Os titulares têm direito a:
- Acessar seus dados
- Corrigir dados incorretos
- Solicitar exclusão
- Revogar consentimento
Você precisa de um processo para atender essas solicitações em até 15 dias.
7. Treine sua equipe
A maioria dos incidentes de segurança começa com erro humano. Treine todos os colaboradores que lidam com dados pessoais.
8. Implemente medidas técnicas de segurança
- Criptografia de dados sensíveis
- Controle de acesso por perfil
- Logs de acesso e auditoria
- Backup seguro
9. Prepare um plano de resposta a incidentes
Em caso de vazamento, você tem 72 horas para notificar a ANPD (Autoridade Nacional de Proteção de Dados) e os titulares afetados.
10. Documente tudo
A LGPD exige que você comprove conformidade. Mantenha registros de todas as atividades de tratamento de dados.
Conclusão
A conformidade com a LGPD não é apenas uma obrigação legal — é uma vantagem competitiva. Empresas que tratam dados com responsabilidade ganham a confiança de clientes e parceiros.
Precisa de ajuda para implementar a LGPD na sua empresa? Entre em contato para uma consultoria personalizada.
Se o próximo passo é colocar a equipe no mesmo entendimento, o workshop de LGPD e proteção de dados parte da rotina que já existe na sua operação: bases legais, direitos do titular, resposta a incidente e o que fazer com a planilha compartilhada por link aberto.