Necessidade de consultoria para Implantação da LGPD

Será que minha empresa consegue implantar a LGPD sem necessariamente precisar contratar uma consultoria?

Não vemos como obrigatória a contratação de uma consultoria, DESDE QUE sua equipe conte com pessoas qualificadas para atender a demanda existente para realizar essa implantação.

Como assim?

  • Existe alguém dentro da sua equipe que conheça a Lei Geral de Proteção de Dados suficientemente bem para que possa conscientizar outros sobre a importância do assunto?
  • Na sua equipe tem alguém do jurídico que possa revisar todos os contratos para verificar se os mesmos estão de acordo com a LGPD, no sentido de verificar se seus processadores (fornecedores de software, operadoras de saúde, etc) estão também trabalhando de acordo com a LGPD?
  • Você tem alguém dentro da empresa que possa fazer o levantamento de todos os dados coletados para saber se os mesmos são realmente necessários e consegue cruzar esses dados coletados com as bases legais para coleta?
  • Hoje você já tem alguma coisa de segurança da informação tanto para parte lógica (sistemas) quanto para parte física (arquivos)?
  • Todos seus usuários possuem usuário e senha próprios para uso dos computadores?
  • Sua rede de computadores é segura?
  • Sua empresa já conta com código de conduta assinado por todos os funcionários? 
  • Sua empresa já possui política de privacidade publicada em seu site? E essa política de privacidade condiz com as novas regras vigentes na LGPD?
  • Alguém dentro da sua empresa conseguiria formular o Relatório de Impacto para envio a ANPD?
  • Você costuma registrar todos os incidentes de segurança?
  • Consegue nomear um DPO que não gere conflito de interesses entre defender o titular dos dados e os interesses da empresa?
Se você não consegue responder SIM a todas essas perguntas, seria mais adequado contratar uma consultoria.

Nós da DPO Services estamos a disposição para eventuais dúvidas que surjam com respeito a implantação da LGPD na sua empresa.



Comentários

Postagens mais visitadas deste blog

Multas - GDPR

Data Início LGPD - Imediata (27/08/2020)

Primeiro passo para compliance com a LGPD