Postagens

Mostrando postagens com o rótulo hospital

Data Início LGPD - Imediata (27/08/2020)

E aí sim fomos surpreendidos! Todos pensavam que o Senado iria adotar a mesma data da Câmara para vigência da LGPD, mas decidiram que a mesma teria vigência imediata, ou seja, 27/08/2020. Ou será que não é isso? Só sei que está tudo muito confuso. O Senado soltou uma nota de esclarecimento que diz: “Art. 62 (...) § 12. Aprovado projeto de lei de conversão alterando o texto original da medida provisória, esta manter-se-á integralmente em vigor até que seja sancionado ou vetado o projeto." Ou seja, ainda não dá pra saber se está ou não em vigor... Se a Câmara ou a PR não se manifestarem, está em vigor, se sim, está vetado...rs.

Data início LGPD

Saiu finalmente a data para início da LGPD. Dia 25/08/2020 a Câmara dos Deputados votou e aprovou o início da LGPD para 01/01/2021. A data ainda precisa de aprovação no Senado, mas tudo indica que a data será mantida. A pergunta que fica é se as empresas vão esperar dar 01/01/2021 para começar a se preocupar com essa lei, pois pra nós da DPO Services é o que parece. Já que a ANPD ainda não foi estabelecida, fica meio que uma incógnita se essa data é realmente válida ou não. Afinal, sem a ANPD, quem vai fiscalizar?

LGPD foi prorrogada?

Muitos estão em dúvida se a LGPD foi prorrogada ou não. E a resposta é que AINDA NÃO! O projeto foi aprovado no Senado, mas ainda precisa passar pela aprovação da Câmara e ser assinada também pelo presidente. Ah, mas é certeza que vai ser prorrogada, você pode pensar. Isso não deve ser tratado como algo tão ruim. Pois por causa da Pandemia do CORONAVÍRUS, muitos instituições tiveram de parar o projeto de implantação. Se pensarmos nos hospitais, que estão correndo atrás de EPIs em valores altíssimos, nem dinheiro para essa implantação para agosto teriam. Isso pode ser pensado de duas formas, que o Brasil vai ficar mais um ano fora da OCDE, o que é ruim. Mas as empresas ganharam um fôlego de mais 4 meses para se adequar a lei, o que é bom.

Papeis dentro da Compliance da LGPD

Imagem
Muito se pergunta sobre quem é o responsável por implantar a LGPD dentro da instituição. Muitos acham que o departamento da TI é quem deve se preocupar com isso, outros acham que se eu pedir para jurídico fazer sua parte e verificar os contratos já é mais do que suficiente. O Edison Fontes - Edison@pobox.com criou um documento onde ele atribuiu as responsabilidades e cruza com os artigos da LGPD para que as empresas possam direcionar quem é responsável pelo que dentro da implantação. Como o documento é compartilhável, vamos colocar para vocês saberem esses papeis e responsabilidades.

Tempo de adequação à LGPD

Imagem
  O tema LGPD ainda está muito cru no que se refere as empresas aqui no Brasil. Ou pelo menos é essa a visão que estamos tendo.   Muita empresas parecem estar aguardando a lei vigorar para depois tomar providência de se adequar a mesma. E isso é um perigo.   Imagine a lei começando a vigorar em 14 de agosto e o MP, Procon, ou mesmo algum sindicato, bater na porta da sua empresa para verificar como você está em relação a lei e você disser que nem começou? Pode perder credibilidade aos clientes, bem como, dependendo de quem estará ali para fazer essa auditoria, gerar multas. E como sabemos o valor da multa pode ser maior do que qualquer valor que você tenha pago para se adequar a lei.   Lembram-se do ditado que se prevenir pode ser melhor do que remediar? Pois bem, se aplica nesse caso.   Porque as empresas ainda tem 7 meses para se adequar a lei. Se esperar alguém bater na porta para tomar providência, além de mais caro, essa adequação terá de ser mais rápid...

Por que contratar a DPO Services?

Imagem
Agora somos membros da Associação Nacional dos Profissionais de Privacidade de Dados, ANPPD. Essa associação agrega os profissionais que estão se habilitando ou credenciados para ser o DPO (encarregado de dados) das empresas. https://anppd.org/

Primeiro passo para compliance com a LGPD

Muitas empresas estão esperando a LGPD entrar em vigor para depois correr atrás de estar em conformidade com a lei. Isso é um erro. Porque se a lei começar a vigorar e logo em seguida eu tiver um vazamento de dados, a ANPD já pode aplicar a multa máxima, porque a empresa teve 2 anos para pensar em como estar adequado com a lei e não o fez. E qual o primeiro passo que a empresa deve dar para se adequar com a lei? O primeiro passo é nomear o DPO ou Encarregado de Dados. Onde encontrar esse DPO ou Encarregado de Dados? Nós da DPO Services estamos qualificados para prestar esse serviço. Entre em contato conosco e saiba mais sobre o assunto. DPO Services. www.dposervices.com.br 

Multas - GDPR

Imagem
Muitas pessoas estão procrastinando o início da adequação à LGPD por acharem que não vai pegar, e mesmo se pegar, o jeitinho brasileiro vai fazer com que as empresas brasileiras se livrem das multas. As empresas não podem pensar assim. Lembrem-se que o Brasil ainda está em crise e vivemos num modelo de governo que mais gasta do que arrecada. E isso não começou em 2019, só para deixar claro. E uma forma do governo arrecadar, mesmo que não seja tão significativo, é aplicar as multas as empresas que não estiverem em conformidade (compliance) com a lei. Vamos a alguns exemplos de multas já aplicadas na Europa. British Airways - £183 milhões (cerca de US$ 230 milhões)  Motivo: deixou vazar os dados de 500mil clientes (nomes, endereços, datas de viagens, etc) Google - €50 milhões Estava coletando dados dos usuários nos Smartphones sem o consentimento dos mesmos. Centro Hospitalar Barreiro Montijo – €400 mil  Esse hospital violou 3 vezes a GDPR O número de funcionár...