Fizemos um texto especial com nosso CTO, Edilson Silveira para te explicar o que é a LGPD, como ela vai influenciar no seu negócio, e o que você pode fazer para ficar em conformidade com esta nova Lei por meio de uma solução simples e completa de BaaS
Que a LGPD vai mudar a maneira com que as empresas coletam, tratam, armazenam e utilizam os dados de seus clientes, isso todo mundo já sabe. Mas, você sabe realmente o que é nova lei? O que ela realmente trata? Ou para que tudo isso serve?
Como a nova lei vai impactar as empresas e o armazenamento de dados? Pensando nisso, a gente conversou com o nosso CTO, Edilson Silveira para entender melhor LGPD e como a sua empresa pode armazenar dados sem preocupação.
A LGPD veio para ofertar maior autonomia a população com relação aos seus dados pessoais, bem como aumentar a responsabilidade das empresas com relação ao tratamento destes dados. A nova lei possui um escopo muito amplo, já que abrange empresas que realizam o tratamento de dados pessoais no território brasileiro ou que oferecem produtos e serviços para pessoas localizadas no Brasil.
“Os 65 artigos e seus princípios definem requisitos que devem ser atendidos por pessoas, processos e tecnologia. Ela contempla também a atuação de todos os agentes em todo ciclo de vida do dado. Sempre buscando garantir os direitos do titular da informação”, destacou Edilson.
Assim, dispositivos móveis, volumes de dados crescentes, Shadow IT, Edge Computing, Multi-Cloud, são todos ingredientes que fazem parte deste cenário e que precisam estar no radar de quem está à frente de um projeto de adequação à LGPD.
Porém, para aplicar todos os parâmetros necessários de segurança, as empresas vão precisar de uma gama de ferramentas, que além de muito caras, requerem alto nível de capacitação para serem implementadas, o que poderá dificultar o processo de adequação.
Por isso, é neste momento que a oferta de produtos de segurança em cloud entra em cena, para torna-se a melhor alternativa a frente de uma rápida adoção e contratação granular, viabilizando de maneira simplificada e menos custosa esta adequação.
Uma oferta em cloud interessante para este quesito é o BAAS (Backup As A Service), uma modalidade de Proteção de Dados entregue como serviço, que garantem a integridade, confidencialidade e disponibilidade dos dados.
Então, o que uma oferta de BAAS precisa contemplar para ajudar na conformidade da LGPD?
- Finalidade do Tratamento
Uma política de proteção de dados explícita no contrato ou termo de adesão de um serviço, deve delimitar o escopo da proteção, em torno dos dados do titular. Por isso, são muito importantes ferramentas que atendam os critérios estabelecidos nesta política, bem como, profissionais capacitados para a correta implementação.
- Compatibilidade do tratamento com as finalidades informadas ao titular
A estratégia de proteção de dados precisa ser elaborada com a análise de um profissional tecnicamente capaz, que possa planejar o escopo da proteção de acordo com a correta segmentação das informações.
- Limitação do tratamento ao mínimo necessário
A criptografia de ponta a ponta restringe totalmente o acesso às informações, permitindo que todo fluxo de proteção ocorra sem nenhuma possibilidade de vazamento das informações ou ainda, desvio na objetividade do tratamento.
- Garantia, aos titulares, de consulta facilitada sobre a forma do tratamento
A entrega através de um Service Provider, que garante todo ciclo de vida da camada de proteção de dados, com rigorosos critérios explícitos em contrato, pode compor o termo de utilização do Software permitindo ao titular esta consulta facilitada.
- Garantia da exatidão, clareza, relevância e atualização dos dados de acordo com a finalidade
Uma oferta de BaaS tem a capacidade de classificação, categorização, tagueamento, granularidade, e filtragem automática de formatos, que são recursos importantes em uma estratégia de proteção de dados para buscar a compatibilidade entre o tratamento e a finalidade deste.
- Transparência aos titulares
O BaaS possui um dashboard multitenant para que a empresa possa ter rastreabilidade e gerar relatórios para o cliente final sobre a efetividade da arquitetura de proteção de dados.
- Utilização de medidas técnicas administrativas para tratamento dos dados
O Escopo da prestação de serviço, em conjunto com as ferramentas tecnológicas corretas, deve atender na plenitude todos os critérios para estar em conformidade com todas as premissas da Lei.
Gostou desse texto? Quer saber mais sobre o Backup Winov e como ele pode ajudar na conformidade com a LGPD? Então, clica aqui e vem conversar com a gente!