Notícias
O que é mapeamento de dados pessoais?
O processo de mapeamento dos dados pessoais é fundamental para apoiar o processo de gestão de riscos de privacidade e de segurança da informação. Ele envolve tanto a identificação dos dados dos clientes, dos fornecedores quanto dos colaboradores. O mapeamento visa prover as informações iniciais para que a organização possa alcançar e manter sua conformidade com a lei.
Esse processo tem como objetivo identificar quais dados estão em posse do LNCC e assegurar sua privacidade, salvaguardando a instituição se porventura vir a enfrentar problemas com vazamentos, denúncias e afins.
O processo de mapeamento de dados compreende 7 etapas:
- Coleta: deve-se identificar quais dados estão sendo coletados, de forma a garantir que somente os dados necessários estão sendo obtidos.
- Processamento: deve-se identificar qual o propósito de utilização dos dados
- Análise: deve-se identificar quais dados que realmente são necessários.
- Compartilhamento: deve-se identificar se ocorre o compartilhamento dos dados com um terceiro, neste caso deve-se verificar se há uma autorização formal do titular para o uso dos dados.
- Armazenamento: deve-se identificar a forma e até quando os dados serão armazenados. Deve-se garantir a privacidade e a segurança dos dados até que as finalidades sejam alcançadas e que ocorra a sua eliminação.
- Reutilização: deve-se identificar caso ocorra a reutilização dos dados para outras finalidades além da original, neste caso, deve haver um consentimento para a reutilização dos mesmos.
- Eliminação: deve-se determinar a forma como os dados serão eliminados, quando não forem mais úteis.
Qual a importância do mapeamento de dados?
Para se adequar às LGPD, é imprescindível realizar o mapeamento de dados. Sem ele, a organização não consegue identificar os riscos decorrente do uso dos dados, nem as possíveis vulnerabilidades relacionadas ao ciclo de vida destes dados. Os problemas vão desde coleta desnecessária de dados sensíveis até armazenamento inadequado que podem deixar os dados à mercê de ataques cibernéticos.
Ao participarem das entrevistas de mapeamento de dados e de avaliação de riscos, estejam atentos as informações fornecidas para as equipes responsáveis. As ações que buscam aumentar os níveis de privacidade e de segurança da informação dependem da qualidade e da exatidão das contribuições fornecidas pelos entrevistados.
Participem ativamente das ações de privacidade e de segurança da nossa organização e em caso de dúvidas e sugestões entrem em contato com a Gestão de Segurança da Informação (gsi@lncc.br).
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br