LGPD sob o ponto de vista de um profissional de conscientização em cibersegurança
Toda vez que encontramos uma placa de PROIBIDO, pensamos: "uma ou mais pessoas fizeram algo fora do limite repetidas vezes, até que foi necessário colocar um aviso". O motivo para a criação da maioria das leis é a mesma coisa: quando o governo, empresas e/ou pessoas abusam repetitivamente de uma situação que causa transtorno à sociedade, alguém pensa: "acho que é necessário criar uma lei para pararem de fazerem isso".
Com a LGPD não foi diferente. Segue alguns tipos de abusos que empresas e governos cometem diariamente:
- Coletar dados pessoais sem necessidade e/ou sem o consentimento do titular dos dados.
- Falta de segurança no tratamento de dados pessoais
- Falta de transparência sobre finalidade do uso dos dados pessoais.
Aliás, para os que não estão familiarizados com a LGPD, segue sua definição:
A Lei 13.709, de 14 de Agosto de 2018, também conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD), dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Voltando ao nosso assunto: Sabendo do motivo da existência das maiorias das leis e conhecendo os abusos praticados por empresas e governos em relação ao tratamento de dados pessoais, qual será a grande missão da LGPD na sociedade?
CONSCIENTIZAR SOBRE A IMPORTÂNCIA DOS DADOS PESSOAIS
- A LGPD dará aos indivíduos a consciência sobre a importância de seus dados pessoais e quais são seus direitos sobre eles.
- A LGPD colocará limites para empresas e governos que abusavam do uso de dados pessoais.
- A LGPD conscientizará as organizações sobre boas práticas de proteção de dados pessoais: funcionários, parceiros e clientes.
Como um profissional de conscientização em segurança da informação, não pude deixar de notar o quanto o assunto conscientização estava fora da pauta da maioria dos eventos sobre LGPD, mesmo estando previsto no Art. 41 da LGPD : "orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais".
Para quem tiver interesse e disponibilidade, no dia 05/03/2020 às 8:30h, acontecerá o evento LGPD - ASPECTOS E OBRIGAÇÕES, promovido pela Confra Business no auditório da Furlan Participações. Neste encontro, abordaremos de maneira divertida e gamificada como a criação de uma cultura de proteção de dados é essencial para a adequação das empresas à LGPD.
Vinícius Perallis
CEO e Fundador da Hacker Rangers