SlideShare ist ein Scribd-Unternehmen logo
1 von 10
Downloaden Sie, um offline zu lesen
0
Privacidade de dados
26 de Janeiro de 2017
1
02 03
Será a proteção da privacidade um afterthought?
INTRODUÇÃO
Enquanto pessoas, organizações e governos exploram oportunidades
digitais, alguém tem que ser responsável pela monitorização e pela gestão
dos riscos de privacidade
1EY’s Global Information Security Survey (GISS) 2015, www.ey.com/giss
dos inquiridos no Global Information
Survey (GISS) 20151 da EY indicam que
a sua organização não tem requisitos
formalizados para utilizar Big Data
não têm procedimentos
formalizados para tratar de
preocupações de privacidade
relacionadas com as redes sociais
afirmam não ter ordens para
minimizar a recolha de informação
pessoal, ou apenas o fazem em
circunstâncias especiais
Como é que as pessoas e as organizações
podem garantir que os fornecedores de
serviços de cloud são de confiança?
01
Quem está, por exemplo, a monitorizar e a
proteger todos os dados associados a
estas tecnologias “inteligentes”?
Quem está a garantir que todos os dados
pessoais recolhidos (Big Data) são
mantidos seguros e não colocam em
causa a privacidade da pessoa?
54% 37% 61%
Mundo Digital Big Data
Necessidade de Informação
vs. Excesso de Informação
2
INTRODUÇÃO
Dada a velocidade da mudança, os reguladores e as pessoas estão a
exigir que as organizações assumam esta responsabilidade
Quase todos os europeus são a favor da igualdade de direitos de proteção em toda a UE (89%)
Dois terços dos europeus pensam que empresas online devem ser responsáveis pela proteção dos seus dados pessoais (67%)
Mais de quatro em cada dez europeus defendem que as regras de proteção de dados deve ser tratada a nível da UE (45%)
Oito em cada dez europeus sentem que não têm controlo total sobre os seus dados pessoais (81%)
Special Eurobarometer 431, Data Protection – June 2015, http://ec.europa.eu/public_opinion/archives/ebs/ebs_431_en.pdf
Durante anos, as empresas trabalharam para cumprir
as obrigações mínimas de conformidade sem assumir
adequadamente o seu papel na proteção da informação
dos seus clientes ou colaboradores
O GDPR da UE coloca a responsabilidade da proteção da
privacidade onde devia estar – nas mãos das entidades que
recolhem, armazenam e analisam informações de carácter
pessoal – criando confiança
PASSADO FUTURO
3
O GPDR
Os residentes da
UE vão ter mais
controlo sobre os
seus dados
pessoais
Todos vão ter de
seguir as mesmas
regras
As organizações vão
ter de reportar a
uma autoridade de
supervisão
Mais organizações
vão precisar de um
Data Protection
Officer (DPO)
As regras defendem
uma abordagem
baseada no risco
PbD torna-se uma
exigência
As organizações têm
72 horas para
denunciar uma
violação
As multas por
violação vão ser
substancialmente
mais altas
A segurança está
ligada ao risco
A definição de
“consentimento” foi
significativamente
restringida
As transferências
transfronteiriças
são permitidas,
sob certas
condições
As organizações
precisam de definir
regras transparentes
GPDR Principais Destaques
O GDPR é uma lei de proteção de dados que substitui, em última
instância, a Diretiva 95/46/CE relativa à proteção de dados
4
O GPDR
O que precisa de ser feito para responder aos requisitos GPDR e estar
preparado para 2018?
Explorando
5
O GPDR
Cada empresa deve colocar estas perguntas a si mesma:
A criação de programas de privacidade de dados adequados ao negócio e
que cumpram os requisitos GPDR é vital para as empresas
Explorando
• É um processador de dados ou um controlador de dados que processa dados
pessoais dentro da UE ou processa dados pessoais de cidadãos da UE?
Âmbito
• Realiza a monitorização sistemática em grande escala (incluindo dados de
funcionários) ou processa grandes quantidades de dados pessoais confidenciais?
DPO
• Tem um programa de proteção de dados e é capaz de fornecer provas de como a
sua organização cumpre os requisitos GDPR da UE?
Responsabilidade
• Caso existisse uma violação de dados, conseguiria notificar uma autoridade de
supervisão de proteção de dados dentro de 72 horas?
Notificação da
Violação
• Cria requisitos de proteção de dados e privacidade no desenvolvimento dos seus
processos de negócio?
PbD
• Sabe como irá cumprir os novos direitos: o “direito a ser esquecido”, “o direito à
portabilidade dos dados” e o “direito de se opor ao perfil”?
Novos Direitos
• Os seus termos de proteção de dados estão em conformidade com os novos
requisitos de consentimento (não ambíguo) e aviso (interesse legítimo)?
Consentimento e
Notificação
As respostas que fornecer vão ter
impacto nas medidas necessárias
para estabelecer um programa de
privacidade de dados que esteja
em conformidade com os múltiplos
requisitos GPDR
6
O GPDR
Um exemplo:
FASE 1
Clarificar o processamento de
dados
Identificar dados pessoais,
localizá-los na organização, a
sua origem e o seu destino,
assim como o grau de proteção
dos mesmo
FASE 2
Analisar a relevância dos
novos requisitos
Compreender as lacunas de
conformidade existentes e
avaliar riscos, nos sistemas e
processos, associados aos
dados pessoais
FASE 3
Desenvolver planos de
remediação
Definir planos de ajuste para a
gestão da proteção de dados
FASE 4
Executar os planos de
remediação
Implementar políticas,
processos e controlos de gestão
de proteção de dados
Explorando
Neste contexto, as organizações vão precisar de perceber a sua posição de compliance atual
A criação de programas de privacidade de dados adequados ao negócio e
que cumpram os requisitos GPDR é vital para as empresas
7
O GPDR
Governance
 Nomeação do Data
Privacy Officer (DPO)
 Definição da visão,
missão e estratégia de
privacidade de dados
como base para a
estrutura de governo
Integração de regras e processos de privacidade de dados na segurança da informação
 Integrar o risco de privacidade de dados em avaliações de risco de segurança
 Integrar a privacidade dos dados nas políticas de segurança de informação
 Manter medidas para encriptar dados pessoais
 Manter procedimentos para restringir o acesso a informações pessoais
 Integrar a privacidade de dados em planos de continuidade de negócios
 Manter uma estratégia de prevenção de dados
IIlustrativo
Não exaustivo
Explorando
 Identificação dos
processos e sistemas
de negócios
abrangidos
 Realização de um
Inventário de Dados
Pessoais e de um Privacy
Impact Assessment (PIA)
Privacy Risk
Assessment
 Revisão e/ou
definição das normas
de privacidade de
dados
 Alinhamento da
normativa de
privacidade de dados
com a normativa
existente para tópicos
relacionados
Policy Framework
 Desenvolvimento e
formalização de
processos e
procedimentos para:
1. Pedidos e
reclamações
2. Contratos com
terceiros (BCR)
3. Relatórios de
violação
4. Integração do PbD
no core business
Processes
 Definição dos
objetivos e atividades
de gestão de
mudanças para a
privacidade de dados
 Desenvolvimento de
materiais de formação,
sensibilização e
comunicação da
execução do plano
Training, Awareness
& Communication
 Definição de um
framework de
proteção de dados
com o registo de
todos os processos
e controlos de
privacidade
 Desenvolvimento de
KPIs e dashboards
Control Plan
Quais são os tópicos principais a ter em conta?
A criação de programas de privacidade de dados adequados ao negócio e
que cumpram os requisitos GPDR é vital para as empresas
8
O GPDR
Em última análise, o GDPR trará benefícios que transcendem em muito o
aspeto regulamentar!
Explorando
Simplificação da expansão
das empresas, devido à redução
dos obstáculos ao comércio
transfronteiriço
Impulso à inovação, pois o PbD
vai exigir novas ideias de negócio e
métodos para garantir a proteção de
dados
Diminuição dos custos, devido à
homogeneidade jurídica em 28 países,
reduzindo a necessidade de aconselhamento
jurídico
Concorrência
transparente, devido à
portabilidade dos dados entre
prestadores de serviços
Maior satisfação do
cliente, devido a regras
transparentes e maior controlo sobre
dados pessoais
Quais os benefícios esperados para as empresas?
9Direcção de Desenvolvimento Organizacional17Dez15-DigitalDoc-DDO
Obrigado.

Weitere ähnliche Inhalte

Was ist angesagt?

LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
 
LGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESWellington Monaco
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedoresDouglas Siviotti
 
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO...LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO...Wellington Monaco
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDCompanyWeb
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignDouglas Siviotti
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...Wellington Monaco
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)Joao Galdino Mello de Souza
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisEliézer Zarpelão
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDEliézer Zarpelão
 
TDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na práticaTDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na práticaPatrícia Castro
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
 
LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisDouglas Siviotti
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
 
Harvard Business Review - LGPD
Harvard Business Review - LGPDHarvard Business Review - LGPD
Harvard Business Review - LGPDThiago Santiago
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaGraziela Brandão
 

Was ist angesagt? (20)

IT2S Group
IT2S GroupIT2S Group
IT2S Group
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
LGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕES
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedores
 
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO...LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO...
 
LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO
 
VaultCore e Lgpd
VaultCore e LgpdVaultCore e Lgpd
VaultCore e Lgpd
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After Design
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
TDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na práticaTDC Recife 2019 - LGPD na prática
TDC Recife 2019 - LGPD na prática
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados Pessoais
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 
Harvard Business Review - LGPD
Harvard Business Review - LGPDHarvard Business Review - LGPD
Harvard Business Review - LGPD
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
 

Ähnlich wie 2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO

LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão DocumentalDaniel Gorita
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfssusera7d631
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
 
Práticas e Modelos de Segurança
Práticas e Modelos de SegurançaPráticas e Modelos de Segurança
Práticas e Modelos de SegurançaDiego Souza
 
14 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016Renato Paço
 
LGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfLGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfFernando Nery
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Slides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOAdriano Martins Antonio
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...Renato Monteiro
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfRafaelTICClinerp
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresDebora Modesto
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?Centus Consultoria
 
Segurança, ética e privacidade da informação
Segurança, ética e privacidade da informaçãoSegurança, ética e privacidade da informação
Segurança, ética e privacidade da informaçãoDaiana de Ávila
 

Ähnlich wie 2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO (19)

LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
LGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpdLGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpd
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
RGPD
RGPDRGPD
RGPD
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
Práticas e Modelos de Segurança
Práticas e Modelos de SegurançaPráticas e Modelos de Segurança
Práticas e Modelos de Segurança
 
14 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016
 
LGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfLGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdf
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
Slides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPO
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para Desenvolvedores
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
 
Segurança, ética e privacidade da informação
Segurança, ética e privacidade da informaçãoSegurança, ética e privacidade da informação
Segurança, ética e privacidade da informação
 
boas-praticas-i.pdf
boas-praticas-i.pdfboas-praticas-i.pdf
boas-praticas-i.pdf
 

Kürzlich hochgeladen

Revolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesRevolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesFabianeMartins35
 
INTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorINTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorEdvanirCosta
 
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdfPRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdfprofesfrancleite
 
FASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃO
FASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃOFASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃO
FASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃOAulasgravadas3
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...azulassessoria9
 
Slides sobre as Funções da Linguagem.pptx
Slides sobre as Funções da Linguagem.pptxSlides sobre as Funções da Linguagem.pptx
Slides sobre as Funções da Linguagem.pptxMauricioOliveira258223
 
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEMPRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEMHELENO FAVACHO
 
BNCC Geografia.docx objeto de conhecimento
BNCC Geografia.docx objeto de conhecimentoBNCC Geografia.docx objeto de conhecimento
BNCC Geografia.docx objeto de conhecimentoGentil Eronides
 
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇJaineCarolaineLima
 
Araribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medioAraribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medioDomingasMariaRomao
 
Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....
Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....
Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....LuizHenriquedeAlmeid6
 
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdfLeloIurk1
 
Considere a seguinte situação fictícia: Durante uma reunião de equipe em uma...
Considere a seguinte situação fictícia:  Durante uma reunião de equipe em uma...Considere a seguinte situação fictícia:  Durante uma reunião de equipe em uma...
Considere a seguinte situação fictícia: Durante uma reunião de equipe em uma...azulassessoria9
 
Historia da Arte europeia e não só. .pdf
Historia da Arte europeia e não só. .pdfHistoria da Arte europeia e não só. .pdf
Historia da Arte europeia e não só. .pdfEmanuel Pio
 
3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf
3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf
3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdfBlendaLima1
 
Discurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptxDiscurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptxferreirapriscilla84
 
Estudar, para quê? Ciência, para quê? Parte 1 e Parte 2
Estudar, para quê?  Ciência, para quê? Parte 1 e Parte 2Estudar, para quê?  Ciência, para quê? Parte 1 e Parte 2
Estudar, para quê? Ciência, para quê? Parte 1 e Parte 2Maria Teresa Thomaz
 
AULA DE CARIOLOGIA TSB introdução tudo sobre
AULA DE CARIOLOGIA TSB introdução tudo sobreAULA DE CARIOLOGIA TSB introdução tudo sobre
AULA DE CARIOLOGIA TSB introdução tudo sobremaryalouhannedelimao
 
CRUZADINHA - Leitura e escrita dos números
CRUZADINHA   -   Leitura e escrita dos números CRUZADINHA   -   Leitura e escrita dos números
CRUZADINHA - Leitura e escrita dos números Mary Alvarenga
 

Kürzlich hochgeladen (20)

Revolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesRevolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividades
 
INTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorINTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de Professor
 
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdfPRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
PRÉDIOS HISTÓRICOS DE ASSARÉ Prof. Francisco Leite.pdf
 
FASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃO
FASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃOFASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃO
FASE 1 MÉTODO LUMA E PONTO. TUDO SOBRE REDAÇÃO
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
 
Aula sobre o Imperialismo Europeu no século XIX
Aula sobre o Imperialismo Europeu no século XIXAula sobre o Imperialismo Europeu no século XIX
Aula sobre o Imperialismo Europeu no século XIX
 
Slides sobre as Funções da Linguagem.pptx
Slides sobre as Funções da Linguagem.pptxSlides sobre as Funções da Linguagem.pptx
Slides sobre as Funções da Linguagem.pptx
 
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEMPRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
 
BNCC Geografia.docx objeto de conhecimento
BNCC Geografia.docx objeto de conhecimentoBNCC Geografia.docx objeto de conhecimento
BNCC Geografia.docx objeto de conhecimento
 
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
ATIVIDADE - CHARGE.pptxDFGHJKLÇ~ÇLJHUFTDRSEDFGJHKLÇ
 
Araribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medioAraribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medio
 
Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....
Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....
Slides Lição 5, Betel, Ordenança para uma vida de vigilância e oração, 2Tr24....
 
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
 
Considere a seguinte situação fictícia: Durante uma reunião de equipe em uma...
Considere a seguinte situação fictícia:  Durante uma reunião de equipe em uma...Considere a seguinte situação fictícia:  Durante uma reunião de equipe em uma...
Considere a seguinte situação fictícia: Durante uma reunião de equipe em uma...
 
Historia da Arte europeia e não só. .pdf
Historia da Arte europeia e não só. .pdfHistoria da Arte europeia e não só. .pdf
Historia da Arte europeia e não só. .pdf
 
3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf
3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf
3-Livro-Festa-no-céu-Angela-Lago.pdf-·-versão-1.pdf
 
Discurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptxDiscurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptx
 
Estudar, para quê? Ciência, para quê? Parte 1 e Parte 2
Estudar, para quê?  Ciência, para quê? Parte 1 e Parte 2Estudar, para quê?  Ciência, para quê? Parte 1 e Parte 2
Estudar, para quê? Ciência, para quê? Parte 1 e Parte 2
 
AULA DE CARIOLOGIA TSB introdução tudo sobre
AULA DE CARIOLOGIA TSB introdução tudo sobreAULA DE CARIOLOGIA TSB introdução tudo sobre
AULA DE CARIOLOGIA TSB introdução tudo sobre
 
CRUZADINHA - Leitura e escrita dos números
CRUZADINHA   -   Leitura e escrita dos números CRUZADINHA   -   Leitura e escrita dos números
CRUZADINHA - Leitura e escrita dos números
 

2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO

  • 1. 0 Privacidade de dados 26 de Janeiro de 2017
  • 2. 1 02 03 Será a proteção da privacidade um afterthought? INTRODUÇÃO Enquanto pessoas, organizações e governos exploram oportunidades digitais, alguém tem que ser responsável pela monitorização e pela gestão dos riscos de privacidade 1EY’s Global Information Security Survey (GISS) 2015, www.ey.com/giss dos inquiridos no Global Information Survey (GISS) 20151 da EY indicam que a sua organização não tem requisitos formalizados para utilizar Big Data não têm procedimentos formalizados para tratar de preocupações de privacidade relacionadas com as redes sociais afirmam não ter ordens para minimizar a recolha de informação pessoal, ou apenas o fazem em circunstâncias especiais Como é que as pessoas e as organizações podem garantir que os fornecedores de serviços de cloud são de confiança? 01 Quem está, por exemplo, a monitorizar e a proteger todos os dados associados a estas tecnologias “inteligentes”? Quem está a garantir que todos os dados pessoais recolhidos (Big Data) são mantidos seguros e não colocam em causa a privacidade da pessoa? 54% 37% 61% Mundo Digital Big Data Necessidade de Informação vs. Excesso de Informação
  • 3. 2 INTRODUÇÃO Dada a velocidade da mudança, os reguladores e as pessoas estão a exigir que as organizações assumam esta responsabilidade Quase todos os europeus são a favor da igualdade de direitos de proteção em toda a UE (89%) Dois terços dos europeus pensam que empresas online devem ser responsáveis pela proteção dos seus dados pessoais (67%) Mais de quatro em cada dez europeus defendem que as regras de proteção de dados deve ser tratada a nível da UE (45%) Oito em cada dez europeus sentem que não têm controlo total sobre os seus dados pessoais (81%) Special Eurobarometer 431, Data Protection – June 2015, http://ec.europa.eu/public_opinion/archives/ebs/ebs_431_en.pdf Durante anos, as empresas trabalharam para cumprir as obrigações mínimas de conformidade sem assumir adequadamente o seu papel na proteção da informação dos seus clientes ou colaboradores O GDPR da UE coloca a responsabilidade da proteção da privacidade onde devia estar – nas mãos das entidades que recolhem, armazenam e analisam informações de carácter pessoal – criando confiança PASSADO FUTURO
  • 4. 3 O GPDR Os residentes da UE vão ter mais controlo sobre os seus dados pessoais Todos vão ter de seguir as mesmas regras As organizações vão ter de reportar a uma autoridade de supervisão Mais organizações vão precisar de um Data Protection Officer (DPO) As regras defendem uma abordagem baseada no risco PbD torna-se uma exigência As organizações têm 72 horas para denunciar uma violação As multas por violação vão ser substancialmente mais altas A segurança está ligada ao risco A definição de “consentimento” foi significativamente restringida As transferências transfronteiriças são permitidas, sob certas condições As organizações precisam de definir regras transparentes GPDR Principais Destaques O GDPR é uma lei de proteção de dados que substitui, em última instância, a Diretiva 95/46/CE relativa à proteção de dados
  • 5. 4 O GPDR O que precisa de ser feito para responder aos requisitos GPDR e estar preparado para 2018? Explorando
  • 6. 5 O GPDR Cada empresa deve colocar estas perguntas a si mesma: A criação de programas de privacidade de dados adequados ao negócio e que cumpram os requisitos GPDR é vital para as empresas Explorando • É um processador de dados ou um controlador de dados que processa dados pessoais dentro da UE ou processa dados pessoais de cidadãos da UE? Âmbito • Realiza a monitorização sistemática em grande escala (incluindo dados de funcionários) ou processa grandes quantidades de dados pessoais confidenciais? DPO • Tem um programa de proteção de dados e é capaz de fornecer provas de como a sua organização cumpre os requisitos GDPR da UE? Responsabilidade • Caso existisse uma violação de dados, conseguiria notificar uma autoridade de supervisão de proteção de dados dentro de 72 horas? Notificação da Violação • Cria requisitos de proteção de dados e privacidade no desenvolvimento dos seus processos de negócio? PbD • Sabe como irá cumprir os novos direitos: o “direito a ser esquecido”, “o direito à portabilidade dos dados” e o “direito de se opor ao perfil”? Novos Direitos • Os seus termos de proteção de dados estão em conformidade com os novos requisitos de consentimento (não ambíguo) e aviso (interesse legítimo)? Consentimento e Notificação As respostas que fornecer vão ter impacto nas medidas necessárias para estabelecer um programa de privacidade de dados que esteja em conformidade com os múltiplos requisitos GPDR
  • 7. 6 O GPDR Um exemplo: FASE 1 Clarificar o processamento de dados Identificar dados pessoais, localizá-los na organização, a sua origem e o seu destino, assim como o grau de proteção dos mesmo FASE 2 Analisar a relevância dos novos requisitos Compreender as lacunas de conformidade existentes e avaliar riscos, nos sistemas e processos, associados aos dados pessoais FASE 3 Desenvolver planos de remediação Definir planos de ajuste para a gestão da proteção de dados FASE 4 Executar os planos de remediação Implementar políticas, processos e controlos de gestão de proteção de dados Explorando Neste contexto, as organizações vão precisar de perceber a sua posição de compliance atual A criação de programas de privacidade de dados adequados ao negócio e que cumpram os requisitos GPDR é vital para as empresas
  • 8. 7 O GPDR Governance  Nomeação do Data Privacy Officer (DPO)  Definição da visão, missão e estratégia de privacidade de dados como base para a estrutura de governo Integração de regras e processos de privacidade de dados na segurança da informação  Integrar o risco de privacidade de dados em avaliações de risco de segurança  Integrar a privacidade dos dados nas políticas de segurança de informação  Manter medidas para encriptar dados pessoais  Manter procedimentos para restringir o acesso a informações pessoais  Integrar a privacidade de dados em planos de continuidade de negócios  Manter uma estratégia de prevenção de dados IIlustrativo Não exaustivo Explorando  Identificação dos processos e sistemas de negócios abrangidos  Realização de um Inventário de Dados Pessoais e de um Privacy Impact Assessment (PIA) Privacy Risk Assessment  Revisão e/ou definição das normas de privacidade de dados  Alinhamento da normativa de privacidade de dados com a normativa existente para tópicos relacionados Policy Framework  Desenvolvimento e formalização de processos e procedimentos para: 1. Pedidos e reclamações 2. Contratos com terceiros (BCR) 3. Relatórios de violação 4. Integração do PbD no core business Processes  Definição dos objetivos e atividades de gestão de mudanças para a privacidade de dados  Desenvolvimento de materiais de formação, sensibilização e comunicação da execução do plano Training, Awareness & Communication  Definição de um framework de proteção de dados com o registo de todos os processos e controlos de privacidade  Desenvolvimento de KPIs e dashboards Control Plan Quais são os tópicos principais a ter em conta? A criação de programas de privacidade de dados adequados ao negócio e que cumpram os requisitos GPDR é vital para as empresas
  • 9. 8 O GPDR Em última análise, o GDPR trará benefícios que transcendem em muito o aspeto regulamentar! Explorando Simplificação da expansão das empresas, devido à redução dos obstáculos ao comércio transfronteiriço Impulso à inovação, pois o PbD vai exigir novas ideias de negócio e métodos para garantir a proteção de dados Diminuição dos custos, devido à homogeneidade jurídica em 28 países, reduzindo a necessidade de aconselhamento jurídico Concorrência transparente, devido à portabilidade dos dados entre prestadores de serviços Maior satisfação do cliente, devido a regras transparentes e maior controlo sobre dados pessoais Quais os benefícios esperados para as empresas?
  • 10. 9Direcção de Desenvolvimento Organizacional17Dez15-DigitalDoc-DDO Obrigado.