A Lei Geral de Proteção de Dados (LGPD) já está em vigor e vale para empresas de todos os tamanhos que tratam dados pessoais, o que inclui praticamente qualquer negócio com clientes, funcionários ou fornecedores. Muitos empresários adiam a adequação achando que é complexo demais ou caro, mas o custo de uma multa ou de um vazamento é muito maior. Este guia traduz a LGPD em ações concretas.
Primeiro passo: saber quais dados você trata
Não há como proteger dados que você nem sabe que possui. Faça o mapeamento de dados respondendo:
- Quais dados pessoais você coleta (nome, CPF, e-mail, dados de saúde, etc.)?
- De onde eles vêm e onde ficam armazenados (sistemas, planilhas, papel)?
- Quem tem acesso e para qual finalidade?
- Com quem você compartilha (contador, marketing, fornecedores de nuvem)?
- Por quanto tempo você guarda e quando descarta?
Base legal: por que você pode tratar cada dado
A LGPD exige uma justificativa para cada tratamento. As mais comuns nas empresas são o consentimento do titular, o cumprimento de obrigação legal (como dados trabalhistas e fiscais), a execução de contrato e o legítimo interesse. Registre qual base sustenta cada uso de dados, pois isso será exigido em caso de fiscalização.
Garanta os direitos dos titulares
Qualquer pessoa pode pedir acesso, correção ou exclusão dos próprios dados. Sua empresa precisa estar pronta para responder. Prepare:
- Um canal claro (e-mail ou formulário) para receber solicitações.
- Um prazo e um responsável definidos para responder.
- Uma política de privacidade acessível no site, em linguagem simples.
Segurança da informação é o coração da LGPD
A lei exige medidas técnicas e administrativas para proteger os dados. Na prática, isso significa:
- Controle de acesso: cada pessoa acessa apenas os dados de que precisa.
- Criptografia de dados sensíveis e de backups.
- Backups testados e antivírus atualizado.
- Registro de incidentes e um plano para comunicar vazamentos à ANPD e aos titulares no prazo.
Checklist de conformidade
- Mapear todos os dados pessoais tratados.
- Definir a base legal de cada tratamento.
- Publicar política de privacidade e termo de consentimento.
- Nomear um encarregado (DPO), mesmo que terceirizado.
- Implementar controles de segurança e criptografia.
- Criar plano de resposta a incidentes.
- Treinar a equipe sobre tratamento correto de dados.
Vale lembrar que a adequação não é um projeto com fim: é um processo contínuo que acompanha as mudanças da empresa. Muitos negócios de Londrina começam pela parte documental e esquecem a segurança técnica, ficando expostos justamente onde a lei mais cobra. Equilibrar os dois lados é o que garante conformidade real.
A Polaris Tecnologia apoia empresas de Londrina e região na adequação à LGPD com foco na segurança técnica: criptografia, controle de acessos, backups e resposta a incidentes. Quer entender o quanto sua empresa está exposta? Ligue para 43 3017-4932 ou acesse nossa página de contato e organize sua conformidade com quem entende do assunto.