• Home
    • Who we are
    • Services
    • Segments
    • Blog
    • Get in Touch
      • BR
      • US
    • Home
    • Who we are
    • Services
    • Blog
    • Contact
Audit and Assurance
How to add value to your business? How to attract investors? One of the ways to do this is auditing.
Internal Audit, Governance, Risk and Compliance
Internal quality audit not only looks at how processes work, but also the risks involved in these.
Audit of Quality of Service Indicators - IQS (ANAC)
We are specialists in IQS Auditing for Airport Concessionaires, in accordance with ANAC Regulations and Ordinances.
EFPC Audit
We have experienced professionals in the EFPC's to compose the Internal Audit Department of these entities, according to regulatory requirements.
Marketing, Media and Campaigns Audit
The Audit of processes related to Marketing activities aims to bring transparency in obtaining Results.
Consultancy
Advice on negotiations, Mergers, Acquisitions, Valuation, Corporate Planning and more.
Tax Solutions
Planejamento tributário, Conformidade Fiscal, Global trade, Revisão fiscal e tributária, etc.
ESG
Support in building ESG agendas for Small and Medium Enterprises, ESG Audit, Environmental Audit, etc.
Outsourcing/BPO
Solutions in support activities, from accounting to financial and personnel management, in an integrated and assertive way.
Análise de Dados, Relatórios e Dashboards
Dashboards personalizados para decisões mais assertivas. Visualize seus dados, otimize processos e acelere o crescimento do seu negócio.
    • BR
    • US
Audit and Assurance
How to add value to your business? How to attract investors? One of the ways to do this is auditing.
Internal Audit, Governance, Risk and Compliance
Internal quality audit not only looks at how processes work, but also the risks involved in these.
Audit of Quality of Service Indicators - IQS (ANAC)
We are specialists in IQS Auditing for Airport Concessionaires, in accordance with ANAC Regulations and Ordinances.
EFPC Audit
We have experienced professionals in the EFPC's to compose the Internal Audit Department of these entities, according to regulatory requirements.
Marketing, Media and Campaigns Audit
The Audit of processes related to Marketing activities aims to bring transparency in obtaining Results.
Consultancy
Advice on negotiations, Mergers, Acquisitions, Valuation, Corporate Planning and more.
Tax Solutions
Planejamento tributário, Conformidade Fiscal, Global trade, Revisão fiscal e tributária, etc.
ESG
Support in building ESG agendas for Small and Medium Enterprises, ESG Audit, Environmental Audit, etc.
Outsourcing/BPO
Solutions in support activities, from accounting to financial and personnel management, in an integrated and assertive way.
Análise de Dados, Relatórios e Dashboards
Dashboards personalizados para decisões mais assertivas. Visualize seus dados, otimize processos e acelere o crescimento do seu negócio.
  • ArtigosAuditoriaConsulting
  • Conheça a Lei Geral de Proteção de Dados (Lei 13.709) - Auditoria Interna, externa e independente PGBR
Voltar para o ínicio
LGPD - Lei Geral de proteção de dados

Conheça a Lei Geral de Proteção de Dados (Lei 13.709)

  • ArtigosAuditoriaConsulting
  • 8, August 2019
  • 3 min de leitura
Navegue por tópicos

A Lei Geral de Proteção de Dados – LGPD (Lei 13.709/2018) regula todas as atividades das Organizações que envolvem a segurança das informações pessoais de terceiros, incluindo coleta, transmissão e arquivamento de dados. A LGPD entra em vigor em agosto de 2020, revolucionando a forma como esses dados serão tratados em nosso país.

A LGPD estabelece que dado pessoal é toda informação relacionada com o cidadão brasileiro e determina que o tratamento desses dados deva considerar os princípios de privacidade, que se encontram descritos na lei.

As Organizações necessitarão demonstrar que os dados pessoais coletados são corretos, necessários, mínimos e de qualidade, além de atender ao objeto do seu negócio, entre outras obrigações.

A função da LGPD

A lei engloba todos os setores da economia desde que a operação de tratamento de dados tenha sido feita em território nacional e, entre as determinações legais, deverá ser definido e mantido um programa de governança e de investimentos em TI, essenciais para a gestão e controle das informações pessoais de terceiros.

As providências para otimizar a proteção de dados pessoais devem incluir tecnologias de segurança, como soluções em firewall e de detecção e resposta a incidentes, entre outras. Uma abordagem proativa da cibersegurança exige investimento em pessoal especializado, inteligência, tecnologia e analytics.

Também deverá ser estruturada uma área específica responsável pela função de gestão de políticas e de procedimentos relacionados com privacidade de dados de terceiros e pela comunicação à Autoridade Nacional de Proteção de Dados – ANPD, no caso da ocorrência de algum incidente de segurança da informação.

A adoção de política de transparência é importante, pois uma eventual demora da Organização em se posicionar sobre incidentes, poderá passar para o mercado uma impressão negativa.

Como detalhado, a adequação à LGPD exige alterações estruturais no tratamento de dados pessoais, incluindo regras internas e externas à Organização, envolvendo aspectos tecnológicos, de governança e de privacidade, entre outras determinações.

Em resumo, a LGPD exige que processos e sistemas relacionados com coleta, produção, utilização e transmissão de dados de terceiros, tenham seu fluxo validado por profissionais de segurança da informação, sejam devidamente gerenciados por um titular responsável, acessados somente por pessoal autorizado e que estes dados trafeguem somente por ambientes seguros. Além disso, as políticas e normas relacionadas com tratamento de dados de terceiros deverão ter uma justificativa legal, conforme Art. 7º da Lei.

Neste sentido, nossos profissionais estão aptos para assessorar gestores e controladores de dados pessoais na adequação das suas operações e processos, em conformidade com as novas regras da LGPD, possibilitando uma adequada proteção do negócio contra riscos de incidentes de segurança da informação, propiciando crescimento seguro e contínuo das operações.

Serviços profissionais de consultoria para adequação de Organizações à LGPD envolvem:

  • Proceder ao mapeamento dos atuais processos e das políticas de segurança e de privacidade da Empresa e efetuar avaliação crítica sobre gaps existentes, que possam impactar a implantação de metodologia de governança corporativa, controles internos e de gestão de riscos, relacionados com a privacidade dos dados de terceiros.
  • Apoiar a implantação de um Sistema Gestão de Segurança da Informação – SGSI, com o objetivo de incrementar a necessária segurança dos dados pessoais de terceiros, incluindo sua coleta, transmissão e arquivamento, além de assegurar que as operações estão sendo executadas, em total conformidade com as políticas, normas e procedimentos de segurança da informação, definidos pela Alta Administração, e de acordo com os princípios de privacidade, que se encontram descritos na lei.
  • Apoiar o desenvolvimento de uma área de Proteção de Dados com as funções e responsabilidades de manter a privacidade das informações pessoais de terceiros e de gerar relatórios gerenciais, básicos para o processo de tomada de decisão, sobre eventual ocorrência de quebra de privacidade, possibilitando a Organização se posicionar com devida transparência, requerida pela LGPD.
  • Planejar e executar treinamentos para todos os colaboradores, incluindo Presidência, Diretoria e Gerentes para atuar em conformidade com a LGPD.
  • Definir e implantar Plano de Contingência para mitigar eventuais ocorrências relacionadas com acesso indevido aos dados de terceiros, mantidos pela Organização.
  • Definir e implementar procedimentos de Auditoria de Sistemas da Informação com o objetivo de analisar e avaliar se as informações pessoais de terceiros estão sendo adequadamente gerenciadas e mantidas e que os riscos inerentes ao processo de coleta, transmissão e arquivamento de dados de terceiros estão sendo devidamente controlados e mitigados. Elaborar Relatórios de Auditoria e Planos de Ação, com o propósito de garantir a adoção de condutas, em conformidade com as normas e políticas internas e externas à Organização e de fomentar um ambiente ético e transparente que se coadune com as boas práticas corporativas.

É importante destacar que a LGPD é uma oportunidade para que as Organizações reavaliem suas práticas e os controles internos sobre o tratamento de dados de terceiros. Manter em arquivos dados que não estão atualizados além de ser ineficiente apresenta um alto risco de exposição e até mesmo de sanções pela ANPD.

Artigo desenvolvido por:

Carlos Magalhães sócio diretor da PGBR Rio de Janeiro.

[rock-convert-pdf id=”9225″]

 

Compartilhe esse conteúdo

Artigos semelhantes

Análise vertical - O que é análise vertical - para que serve a análise vertical
Artigos
2 min de leitura
Análise vertical: O que você precisa saber

Crucial na avaliação e interpretação de demonstrações financeiras, a análise vertical fornece uma visão detalhada da estrutura operacional e das finanças de uma empresa, ajudando […]

ISO 14001 - ISO 14001 para empresas - O que é ISO 14001
Artigos
2 min de leitura
ISO 14001: Como a certificação pode ajudar as empresas

Sustentabilidade e responsabilidade social são temas cada vez mais debatidos e valorizados. As empresas que desejam se destacar, buscando reduzir seu impacto ambiental, precisam seguir […]

Cargas tributárias - O que são cargas tributárias
Artigos
2 min de leitura
Cargas tributárias: 5 estratégias para reduzi-las na empresa

As empresas brasileiras podem sofrer bastante quando o assunto é tributação e cargas tributárias, principalmente por termos um sistema complexo e uma elevada incidência de […]

PGBR Com mais de 6 mil projetos entregues, a PGBR presta há mais de 60 anos, serviços de Auditoria Independente, externa e interna e da Qualidade, Soluções em Impostos, Consultoria e Outsourcing.
Menu
    • Home
    • Who we are
    • Blog
    • Contact
Quick Links
    • Free Files
    • Clients
    • Areas of expertise
    • Work with us
    • Privacy policies
Services
    • Internal Audit
    • Marketing Audit
    • EFPC Audit
    • Audit and Assurance
    • Outsourcing | BPO
    • ESG
    • Tax Solutions
    • Consultancy
    • Audit of Quality of Service Indicators - IQS (ANAC)
Sign our Newsletter

    Leave Your Message
    Get in Touch
    Get in touch with our professionals
    Work with us
    Want to be part of our team? Click here
    © 2023 Auditoria Interna, externa e independente PGBR. Todos os Direitos Reservados
    Developed by:          dBriefing Resultados Criativos


    Cookies Uses
    Our company uses cookies, which are records of activities collected while browsing our systems and web pages. This procedure aims to allow a better user experience.

    The access IP for this connection is 200.214.13.23, connected via HTTPS protocol. Your access and consent will be stored as an activity log, and will be available as required by law.
    I AGREE TO THE TERMS AND COOKIES
    Manage consent

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Always Enabled
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurationDescription
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    SAVE & ACCEPT