Quando a proteção de dados vale a vida da empresa

Eduardo Amaral.

Empresas que comercializam produtos ou serviços pela Internet e que armazenam dados pessoais dos seus clientes em suas bases de dados já devem estar em total conformidade com o GDPR. A sua ainda não está? Então é melhor correr, principalmente se você sequer conhece a sigla e seu significado.

O GDPR (General Data Protection Regulation) é um regulamento de lei da União Europeia (UE) sobre proteção de dados e privacidade para todos os cidadãos e indivíduos residentes na região. Suas regras entram em vigor nesta sexta-feira, dia 25, e seu efeito prático será obtido por meio de diretrizes rígidas de segurança para quem hospeda esses dados. A consequência será a padronização de boas práticas para os portais de e-commerce que armazenem os dados pessoais de seus clientes.

Adotado em 14 de abril de 2016, com um período de transição de dois anos, o regulamento prevê multas para casos de não-cumprimento de 4% do faturamento bruto anual ou €20 milhões, prevalecendo sempre o maior valor.

Embora o público diretamente beneficiado esteja na UE, há uma movimentação mundial em torno do assunto, considerando-se que muitas empresas negociam com cidadãos ou empresas da UE. Os benefícios alcançarão todos os usuários de sistemas de informação, independentemente de suas nacionalidades.

Muitos segmentos de negócios no Brasil serão afetados diretamente pelo GDPR, incluindo empresas de turismo, hotelaria, transportes aéreo e terrestre e sites de comércio eletrônico.

Só há uma maneira de evitar ou mitigar riscos: demonstrar a conformidade com o GDPR. Para isso, o administrador de dados deve implementar medidas que protejam as informações nos processos de negócios, tanto para produtos quanto para serviços. Um ponto fundamental nesse processo é conhecer os riscos envolvidos na armazenagem dos dados, para poder gerar os controles necessários.

Além da conformidade às diretrizes do GDPR, a lista de providências inicia por se avaliar de forma bastante criteriosa se todos os dados armazenados devem necessariamente ser mantidos. Adotar uma política para a exclusão de dados obsoletos e contas inativas passa a ser regra na gestão dos dados dos usuários.

É vital certificar-se de que os sistemas estão protegidos contra invasões e vazamentos por ataques cibernéticos. E também é altamente recomendada a revisão de todos os privilégios de acesso dos funcionários aos dados de clientes, prevenindo-se vazamentos e acessos indevidos.

Entre as diretrizes da lei, há um ponto nevrálgico: o controlador dos dados tem a obrigação legal de informar imediatamente a autoridade responsável em casos de vazamento de informação. No prazo máximo de 72 horas após a identificação da brecha de segurança, deverá apresentar um relatório da situação detalhando as providências tomadas, além de notificar cada um dos indivíduos afetados pelo vazamento dos dados.

Para atender à essa exigência, portanto, é absolutamente necessário ter um bom plano para gestão de crises devidamente implementado, que possa ser colocado em prática se a situação ocorrer.

A crise recente de segurança da Netshoes, empresa de e-commerce sediada no Brasil, reúne várias lições sobre o novo ambiente trazido pelo GDPR. Em duas datas – fim de 2017 e abril de 2018 – sua base de dados foi invadida por um hacker, o que resultou no vazamento recorrente de informações de 2,5 milhões de clientes. Além dos dados sobre o histórico de compras de cada um, vazaram o nome completo, o CPF, telefone, valor gasto, data da última compra e a data de nascimento.

Após o Ministério Público do Distrito Federal recomendar à empresa diversas ações para alertar clientes e a própria Netshoes reconhecer o caso ao governo dos Estados Unidos (Securities and Exchange Comission — SEC), ela teve 30 dias úteis para contatar por telefone os consumidores afetados e informar sobre os fatos.

Sob as regras do GDPR, se houvesse um único consumidor nessa massa de dados vazada que fosse cidadão da UE, a Netshoes estaria enquadrada e sujeita a todas as sanções previstas no regulamento. Imagine-se o prejuízo financeiro e o risco para a sobrevivência da empresa.

O artigo foi escrito por Eduardo Amaral, que é sócio-fundador e diretor executivo da Eticca Compliance, consultor sênior em Tecnologia da Informação com pontos fortes em gerenciamento de TI, segurança cibernética e tecnologias emergentes com mais de 15 anos de experiência.

Mirian Gasparin

Mirian Gasparin, natural de Curitiba, é formada em Comunicação Social com habilitação em Jornalismo pela Universidade Federal do Paraná e pós-graduada em Finanças Corporativas pela Universidade Federal do Paraná.Profissional com experiência de 50 anos na área de jornalismo, sendo 48 somente na área econômica, com trabalhos pela Rádio Cultura de Curitiba, Jornal Indústria & Comércio e Jornal Gazeta do Povo. Também foi assessora de imprensa das Secretarias de Estado da Fazenda, da Indústria, Comércio e Desenvolvimento Econômico e da Comunicação Social.Desde abril de 2006 é colunista de Negócios da Rádio BandNews Curitiba e escreveu para a revista Soluções do Sebrae/PR. Também é professora titular nos cursos de Jornalismo e Ciências Contábeis da Universidade Tuiuti do Paraná. Ministra cursos para empresários e executivos de empresas paranaenses, de São Paulo e Rio de Janeiro sobre Comunicação e Língua Portuguesa e faz palestras sobre Investimentos.Em julho de 2007 veio um novo desafio profissional, com o blog de Economia no Portal Jornale. Em abril de 2013 passou a ter um blog de Economia no portal Jornal e Notícias. E a partir de maio de 2014, quando completou 40 anos de jornalismo, lançou seu blog independente. Nestes 16 anos de blog, mais de 35 mil matérias foram postadas.Ao longo de sua carreira recebeu 20 prêmios, com destaque para o VII Prêmio Fecomércio de Jornalismo (1º e 3º lugar na categoria webjornalismo em 2023); Prêmio Fecomércio de Jornalismo (1º lugar Internet em 2017 e 2016);Prêmio Sistema Fiep de Jornalismo (1º lugar Internet – 2014 e 3º lugar Internet – 2015); Melhor Jornalista de Economia do Paraná concedido pelo Conselho Regional de Economia do Paraná (agosto de 2010); Prêmio Associação Comercial do Paraná de Jornalismo de Economia (outubro de 2010), Destaque do Jornalismo Econômico do Paraná -Shopping Novo Batel (março de 2011). Em dezembro de 2009 ganhou o prêmio Destaque em Radiodifusão nos Melhores do Ano do jornal Diário Popular. Demais prêmios: Prêmio Ceag de Jornalismo, Centro de Apoio à Pequena e Média Empresa do Paraná, atual Sebrae (1987), Prêmio Cidade de Curitiba na categoria Jornalismo Econômico da Câmara Municipal de Curitiba (1990), Prêmio Qualidade Paraná, da International, Exporters Services (1991), Prêmio Abril de Jornalismo, Editora Abril (1992), Prêmio destaque de Jornalismo Econômico, Fiat Allis (1993), Prêmio Mercosul e o Paraná, Federação das Indústrias do Estado do Paraná (1995), As mulheres pioneiras no jornalismo do Paraná, Conselho Estadual da Mulher do Paraná (1996), Mulher de Destaque, Câmara Municipal de Curitiba (1999), Reconhecimento profissional, Sindicato dos Engenheiros do Estado do Paraná (2005), Reconhecimento profissional, Rotary Club de Curitiba Gralha Azul (2005).Faz parte da publicação “Jornalistas Brasileiros – Quem é quem no Jornalismo de Economia”, livro organizado por Eduardo Ribeiro e Engel Paschoal que traz os maiores nomes do Jornalismo Econômico brasileiro.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *