LGPD para setores públicos: Desafios e Normas
O mundo está se tornando cada vez mais digitalizado e conectado, levando a uma nova onda de regulamentações para proteger a privacidade dos dados das pessoas. Uma dessas regulamentações é a Lei Geral de Proteção de Dados (LGPD), que estabelece requisitos rigorosos sobre como as empresas e organizações devem coletar, armazenar e usar dados pessoais.
Para organizações públicas e entidades governamentais, a conformidade com o LGPD é de suma importância. Por isso, alavancar a tecnologia para atender às normas LGPD tornou-se uma prioridade.
LGPD
A Lei Geral de Proteção de Dados (LGPD) é uma lei brasileira que regulamenta a coleta, uso, armazenamento, compartilhamento e proteção de dados pessoais no Brasil. Sancionada em 2018, a lei só começou a entrar em vigor em agosto de 2020. A LGPD tem como objetivo proteger os direitos fundamentais de privacidade e liberdade de expressão dos titulares de dados pessoais.
Os dados pessoais são as informações relacionadas à pessoa natural identificada ou identificável como o nome, endereço, RG, CPF, e-mail, entre outros. Por isso, é importante que os setores públicos estejam cientes das normas da LGPD e implementem medidas para garantir a conformidade. O não cumprimento desses requisitos podem resultar em multas, penalidades e outras repercussões.
Principais desafios enfrentados pela Gestão Pública
A implementação da Lei Geral de Proteção de Dados (LGPD) no setor público apresenta alguns desafios significativos, incluindo:
Capacitação: As instituições públicas precisam capacitar seus funcionários para entender e cumprir as exigências da LGPD, incluindo as regras para coleta, armazenamento, uso, compartilhamento e proteção de dados pessoais.
Infraestrutura tecnológica: A LGPD exige que as instituições públicas tenham uma infraestrutura tecnológica adequada para armazenar, proteger e processar dados pessoais de maneira segura e confiável. Isso pode representar um desafio para instituições com orçamentos limitados ou com sistemas obsoletos.
Transparência e responsabilidade: A LGPD exige que as instituições públicas sejam claras e transparentes quanto ao tratamento de dados pessoais, incluindo a finalidade e a base legal para o tratamento. Isso significa que as instituições públicas precisam ser capazes de fornecer informações claras e precisas aos titulares de dados sobre o tratamento de seus dados.
Compatibilidade com outras leis: A LGPD precisa ser compatível com outras leis brasileiras, incluindo as leis de proteção de dados específicas para setores regulados, como saúde, financeiro e previdência. Isso significa que as instituições públicas precisam garantir que o tratamento de dados pessoais esteja de acordo com as exigências de todas as leis relevantes.
Conciliação com o direito à informação: A LGPD tem como objetivo proteger os direitos fundamentais de privacidade e liberdade de expressão dos titulares de dados pessoais, mas ao mesmo tempo as instituições públicas precisam equilibrar esse direito com o direito à informação e a transparência.
A Tecnologia e a LGPD
A tecnologia é essencial para garantir sua conformidade com a LGPD. Com o seu auxílio, as organizações públicas e entidades governamentais conseguem reduzir os custos associados à conformidade. Ao automatizar certos processos e fornecer visibilidade sobre como eles coletam e utilizam dados pessoais, é possível identificar rapidamente quaisquer riscos ou violações potenciais e tomar medidas corretivas.
A automatização também contribui para reduzir a quantidade de tempo que gastam em tarefas relacionadas à conformidade. Isto pode ajudá-las a se concentrar em outros aspectos de suas operações.
Como criar uma rotina para conformidade LGPD
Criar uma rotina para o cumprimento da LGPD é essencial para as organizações públicas e entidades governamentais. Para isso, é importante identificar as áreas onde coletam, armazenam e processam dados pessoais. Isto as ajudará a determinar quais processos precisam ser monitorados e os riscos potenciais associados à sua coleta e uso de dados.
Em seguida, deve-se criar um plano para implementar as medidas necessárias para garantir a conformidade com a LGPD. Este plano deve incluir a implementação de medidas de segurança de dados, tais como criptografia e anonimização de dados. É preciso também incluir a implementação de procedimentos para monitorar e rastrear os dados pessoais que eles coletam e armazenam.
Um plano para responder a potenciais riscos ou violações também se faz necessário.. Esse plano deve incluir procedimentos para notificar as autoridades apropriadas e tomar medidas corretivas para evitar novas violações.
Finalmente, as entidades públicas devem criar uma rotina para revisar e atualizar regularmente suas medidas de conformidade com a LGPD. Essa rotina deve incluir revisões periódicas dos processos e procedimentos que elas têm em vigor para garantir o cumprimento da lei.