
A Lei Geral de Proteção de Dados (LGPD) já não é mais uma novidade, mas continua sendo um dos pontos que mais geram dúvidas — e riscos — para empresas de todos os portes. Não se trata apenas de ter uma política de privacidade publicada no site: a lei exige que dados pessoais de clientes, funcionários e fornecedores sejam tratados com segurança em toda a infraestrutura de TI.
Alguns pontos que costumam passar despercebidos em auditorias de conformidade:
- Controle de acesso: quem, dentro da empresa, tem permissão para acessar quais dados? Esse controle precisa estar documentado e ser periodicamente revisado.
- Backups e retenção: dados pessoais armazenados em backups também precisam seguir as regras de proteção e tempo de retenção definidas pela lei.
- Criptografia: informações sensíveis devem estar protegidas tanto em trânsito (ao serem enviadas) quanto em repouso (armazenadas em servidores).
- Plano de resposta a incidentes: em caso de vazamento, a empresa precisa ter um processo claro de identificação, contenção e comunicação.
Adequar a infraestrutura de TI à LGPD é um processo contínuo, não uma tarefa única. Isso envolve tanto ajustes técnicos (firewalls, criptografia, controle de acesso) quanto processos de governança e treinamento das equipes.
A Keter oferece consultoria especializada para avaliar o nível de maturidade da sua empresa em relação à LGPD e implementar as correções necessárias na infraestrutura.
Quer aplicar isso na sua empresa?
Fale com nossos especialistas e receba um diagnóstico da sua TI.