Decisões Judiciais relacionadas a LGPD

Os diversos controles da Segurança da Informação, foram citados em cerca de 70% (setenta por cento) das decisões judiciais relacionadas a LGPD – Lei Geral de Proteção de Dados Pessoais. Estes dados foram levantados, estudados e divulgados pelo Escritório de Advocacia Opice Blum, Bruno, Vainzof, no seu Report Jurimetria de 13 de agosto de 2021. Dentro dos controles específicos diretamente relacionados a LGPD aparecem Direito a Exclusão com 8% e…

LGPD Novo Ciclo: em agosto ANPD poderá aplicar multas!

A partir do mês de agosto próximo, a ANPD – Autoridade Nacional de Proteção de Dados poderá aplicar multas às organizações em função de não conformidade com a LGPD – Lei Geral de Proteção de Dados Pessoais. Começa a valer o art. 55-J, IV- fiscalizar e aplicar sanções no caso de tratamento de dados realizados em descumprimento à legislação, mediante processo administrativo que assegure o contraditório, a ampla defesa e…

Ataque ao STJ

Entendo que o ataque criminoso ao ambiente de tecnologia do Superior Tribunal de Justiça (STJ) foi o mais impactante ato de vandalismo, roubo e sequestro de dados na história do Brasil. Pela dimensão, impacto e atentado à uma instituição dos poderes da República. Recentemente são várias notícias de organizações que são impactadas por ações deste tipo, tanto instituições privadas como instituições públicas. Evidentemente cada caso é um caso, porém, considerando…

Lei Geral de Proteção de Dados Pessoais – LGPD – O Que Você precisa Saber!

Para facilitar o entendimento da LGPD – Lei Geral de Proteção de Dados Pessoais, apresentamos este artigo contendo os principais controles, características e obrigações que você deve conhecer, bem como um primeiro passo para um projeto de conformidade com a lei. Evidentemente, este texto é um passo inicial e não esgota o assunto. Posteriormente uma leitura da lei completa deve ser realizada. A LEI A LGPD dispõe sobre o tratamento…

8 passos essenciais para o sucesso de um projeto de conformidade com a LGPD

Assuma a responsabilidade em conhecer o negócio, mas seja honesto pensando em um plano B. Todas as organizações precisam ficar em conformidade com a Lei Geral de Proteção de Dados Pessoais. Baseado na nossa experiência, considerando dados pessoais um subconjunto das informações sob responsabilidade da organização e no desenvolvimento de projeto de conformidade com a LGPD, apresento, neste artigo, recomendações diretas e objetivas. Entendo que proveitosas para as organizações que…

Segurança da Informação garante a sustentabilidade da Proteção de Dados Pessoais

O Processo Organizacional de Segurança da Informação é a base para a existência da Proteção de Dados Pessoais. Se a sua organização não possui um efetivo Processo Organizacional de Segurança da Informação, qualquer ação para a conformidade com a Lei de Proteção de Dados Pessoais será uma construção sem alicerce: como construir uma casa na areia da praia sem nenhum alicerce. Considero a Lei Brasileira, mas a mesma está baseada…

Cartão com chip e senha: longe da segurança adequada!

Periodicamente sou consultado e questionado sobre a segurança do serviço oferecido pelos bancos e administradores de cartões, considerando o uso de cartão com chip e senha. Primeiramente precisamos entender que a segurança deve ser do sistema completo, que inclui o cartão, proteção da digitação de senha, perfil histórico e a única forma de garantir efetivamente a autenticação do usuário: o uso de controles de biometria. São controles possíveis e fáceis…

Por que muitas organizações estão estagnadas em relação à Lei de Proteção de Dados Pessoais?

Muitas organizações estão estagnadas em relação ao desenvolvimento e implementação de controles para a conformidade com a Lei de Proteção de Dados Pessoais. Lei 13.709/2018 que começa a valer em agosto/2020. Isto é, não estão realizando e às vezes nem planejando ações. Entendo, na minha percepção, que existem dez razões principais para este fato: 1. O Corpo Diretivo da organização não sabe da existência da lei. 2. O Corpo Diretivo…

Qual a diferença entre avaliações de Gestão de Segurança da Informação, Auditoria, Conformidade (Compliance), Clima Organizacional e Controle Interno?

Confesso que muitas vezes tive dificuldades de separar e entender a diferença entre as diversas avaliações que existem no mundo corporativo em relação à controles sobre o recurso informação. Como consultor, entendo que uma das missões é facilitar o entendimento de conceitos para todas as pessoas, principalmente aqueles que não são e nem precisam ser especialistas nos temas relacionados à proteção da informação. Defino a seguir, o que são e…

Sem Segurança da Informação não existe Proteção de Dados Pessoais

A Lei 13.790/2018, “Dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da pessoa natural”. Com a data para início da aplicabilidade da lei, neste momento previsto para agosto/2020, todas as organizações ou pessoas que tratam com dados pessoais…