[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |

15/10/2020 By Kathrin Comments are Off cibersegurança, cybersecurity, data protection, Data Security, Lei de Proteção de Dados, LGDP, Proteção de Dados

[:pb]LGPD e outros termos relacionados com proteção de dados estão em alta e você provavelmente já teve ou terá contato com isso. Entre muitos conceitos e nomenclaturas, certamente você vai se deparar com esses: titular, controlador, operador, encarregado e regulador. Mas o que isso significa?

 

Pra facilitar e entrar no assunto de forma mais suave, vou fazer essa analogia com uma churrascaria. Como gosto de cozinhar e estudar a culinária em geral, resolvi explicar a LGPD de forma leve e fácil. Esse é o primeiro artigo da série que nomeei LGPD gourmet. Vamos lá?

 

Supondo que o aniversário da minha esposa é essa semana, quero fazer uma surpresa e levá-la à Churrascaria XYZ. Então, ligo para fazer a reserva, mas para isso preciso compartilhar alguns dados.

 

Eu e minha esposa, como clientes, somos os Titulares dos dados e, para que a reserva seja efetivada, compartilho com o controlador (no caso o dono do restaurante):

Dados pessoais: nome, telefone, placa do meu carro (para o manobrista) e a data de aniversário da minha esposa.

Dados sensíveis: informações de saúde (minha esposa tem restrição a glúten) e preferências/ escolhas como a uva pinot noir para o vinho, minha mesa preferida e o corte e ponto da carne.

 

O controlador é com quem o titular compartilha os dados pessoais, para que ele possa organizar, planejar e garantir que o serviço/ atendimento prestado seja feito da melhor forma possível

 

E como isso é feito? Quem utilizará os meus dados daqui para frente? O operador, nesse caso os demais recursos do estabelecimento. Os dados são distribuídos para:

 

  • Manobrista: a placa do carro
  • Garçom: a mesa que gosto de sentar para reservar e arrumar
  • Sommelier: o vinho para reservar e servir
  • Chef: a restrição de glúten e preferência de corte de carne e o aniversário da minha esposa, para que possa preparar uma sobremesa especial

 

Sem essas informações, os operadores não conseguirão me atender da maneira que eu espero. Por isso, precisam recebê-las cada qual com a sua finalidade.

 

Ok, mas e quem garante que as informações corretas sejam passadas exclusivamente para o operador e que não compartilharam os meus dados com ninguém mais, nem fornecedores externos? O Encarregado, o maitre.

 

É ele que irá garantir um bom serviço, uma operação correta, assim como que os dados necessários sejam compartilhados apenas com quem precisa, isto é, que o manobrista não receba as minhas restrições e preferências alimentares e que o fornecedor de vinho não receba o meu nome e telefone para me oferecer a promoção do mês para a última safra de Pinot Noir.

 

Ah, o maitre também é quem resolve as “buchas”. Se eu achar uma larva na minha salada, a responsabilidade é dele. Se o fornecedor de vinhos me ligar porque o restaurante vazou os meus dados para ele, será o Encarregado quem responderá por isso.

 

Ótimo, tudo resolvido, jantar feliz? Nem sempre…

 

Quem garante que na minha próxima visita eu não encontrarei outra “surpresa” na minha salada? Como saber que a procedência da carne que comi é confiável e legal?

 

Para isso temos a Agência Nacional de Vigilância Sanitária (Anvisa). O órgão que dita as normas, fiscaliza restaurantes e, com isso, garante que o estabelecimento siga as recomendações e ofereça condições condizentes com o esperado ou dentro da normalidade para poder funcionar.

 

E no caso dos meus dados pessoais e sensíveis? Quem controla o atendimento à LGPD e aplica multas para quem está fora de conformidade? Quem devo acionar no caso de terem compartilhado meus dados com terceiros?

 

O papel de Regulador na LGPD é feito pela Agência Nacional de Proteção de Dados (ANPD). O governo federal aprovou recentemente a Estrutura Regimental da ANPD – no Decreto nº 10.474, de 26 de agosto de 2020. Estamos na expectativa de que ela passe a existir na prática em breve.

 

Bom, assim começo minha colaboração para a news #TodoCuidado da Leadcomm, com a série LGPD Gourmet, seguindo o objetivo de explicar temas de proteção de dados de forma leve e descomplicada. Afinal, esse assunto é complexo e demanda profundidade.

 

Você precise de um aprofundamento no assunto e entender o seu cenário? Ou já avançou e necessita de soluções para resolver os gaps encontrados? Conte com o nosso time. Entre em contato.

 

Por Klaus Kiessling, diretor de Cyber da Leadcomm
[:]

Comments are closed.

Posts recentes

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Comentários

    Arquivos

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28/11/2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27/10/2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23/10/2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados