<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos Programação - LGPD Soluções</title>
	<atom:link href="https://lgpdsolucoes.com.br/blog/tag/programacao/feed/" rel="self" type="application/rss+xml" />
	<link>https://lgpdsolucoes.com.br/blog/tag/programacao/</link>
	<description>Curso Mapeamento de Dados Pessoais LGPD.</description>
	<lastBuildDate>Sun, 17 Apr 2022 02:54:07 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.5</generator>

<image>
	<url>https://lgpdsolucoes.com.br/wp-content/uploads/2021/05/fav-150x150.png</url>
	<title>Arquivos Programação - LGPD Soluções</title>
	<link>https://lgpdsolucoes.com.br/blog/tag/programacao/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Como a LGPD pode ajudar na segurança dos dados pessoais dentro da Blockchain</title>
		<link>https://lgpdsolucoes.com.br/blog/lgpd-blockchain-seguranca/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Mon, 20 Jul 2020 10:29:28 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=1157</guid>

					<description><![CDATA[Quem é responsável pelo tratamento de dados na Blockchain? &#160; A Lei Geral de Proteção de Dados (LGPD), inspirada no Regulamento Geral Proteção de Dados da União Europeia (RGPD), foi projetada para um mundo onde a gestão de dados pessoais é centralizada em entidades determinadas. Logo, o modelo descentralizado de governança de dados da tecnologia [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify"><b>Quem é responsável pelo tratamento de dados na Blockchain?</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A Lei Geral de Proteção de Dados (LGPD), inspirada no Regulamento Geral Proteção de Dados da União Europeia (RGPD), foi projetada para um mundo onde a gestão de dados pessoais é centralizada em entidades determinadas. Logo, o modelo descentralizado de governança de dados da tecnologia </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400"> e a multiplicidade de atores envolvidos no processamento de dados torna complexa a definição do papel de cada pessoa. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Na França, a Comissão Nacional de Informática e Liberdade (CNIL) constatou, no entanto, que os participantes, atores que têm permissão para gravar dados na cadeia e que decidem submeter um dado a sua validação dos “mineiros” – </span><i><span style="font-weight: 400">miners &#8211;</span></i><span style="font-weight: 400">, podem ser considerados como responsáveis pelo tratamento. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Essa responsabilidade está relacionada com o fato dos participantes de uma </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">determinarem as finalidades do tratamento e os meios pelos quais são implementados. Assim, ele será considerado responsável quando for uma pessoa natural e o processamento de dados pessoais estiver vinculado a uma atividade profissional ou comercial, ou seja, não exclusivamente pessoal; e, quando for uma pessoa jurídica que registra dados pessoais na </span><i><span style="font-weight: 400">Blockchain.</span></i></p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/blockchain-lgpd/" target="_blank" rel="noopener noreferrer">Blog Solere: A relação entre a Blockchain, Dados Pessoais e a LGPD</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>Todos os atores que interagem numa </b><b><i>Blockchain </i></b><b>são responsáveis pelo tratamento?</b><span style="font-weight: 400"> </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Não, apenas os participantes.  Os “mineiros”</span> <span style="font-weight: 400">se limitam a validar as transações que lhes são submetidas pelos participantes e não determinam os objetivos nem os meios a serem implementados nas transações. Por sua vez, as pessoas físicas que inscrevem seus dados pessoais na </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400">, fora de uma atividade profissional ou comercial, não são responsáveis pelo tratamento, por se enquadrarem na exceção prevista no art. 4º, inciso I da LGPD. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>O que acontece se diversos participantes conjuntamente decidirem implementar um tratamento de dados em uma </b><b><i>Blockchain</i></b><b>?</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Quando um grupo de participantes decide implementar um tratamento com uma finalidade comum, a recomendação é identificar um responsável por esse tratamento, previamente. Caso contrário, todos os participantes poderão ser considerados como corresponsáveis. Assim, deve-se definir as obrigações de cada um dos participantes a fim de garantir o respeito a LGPD. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Essa identificação do responsável pelo tratamento, inclusive, é necessária para que as pessoas envolvidas, ou seja, pessoas cujos dados pessoais estão registrados na </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400">, saibam a quem recorrer para o exercício efetivo de seus direitos. Por sua vez, também é importante para que as autoridades de proteção saibam a quem solicitar relatórios sobre o tratamento de dados implementado pelo agente de tratamento. </span></p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/tratamento-de-dados-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Como a LGPD pode contribuir para aumentar a segurança do tratamento de dados se baseia em uma Blockchain?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Quanto aos contratos inteligentes – </span><i><span style="font-weight: 400">smart contracts – </span></i><span style="font-weight: 400">como em qualquer </span><i><span style="font-weight: 400">software</span></i><span style="font-weight: 400">, o criador do algoritmo poderá ser um simples fornecedor da solução ou, quando ele participa do tratamento, ele poderá ser qualificado operador ou responsável pelo tratamento em razão de seu papel de determinação das finalidades. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>Existem operadores na acepção da LGPD numa </b><b><i>Blockchain?</i></b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A Lei Geral de Proteção de Dados define como operador aquele, pessoal natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do responsável. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A partir dessa acepção, entende-se que existem sim, operadores em uma </span><i><span style="font-weight: 400">Blockchain. </span></i><span style="font-weight: 400">Como exemplo, é possível mencionar os desenvolvedores de contratos inteligentes – </span><i><span style="font-weight: 400">smart contracts – </span></i><span style="font-weight: 400">que tratam os dados pessoais por conta do responsável pelo tratamento. </span></p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também &#8211;  <a href="https://lgpdsolucoes.com.br/blog/seguranca-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Blockchain: Quais são as exigências relativas à segurança dos dados e como a LGPD se relaciona com isso?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Também é possível considerar, em determinados casos, os “mineiros”</span> <span style="font-weight: 400">como operadores dentro da acepção da LGPD. Isso porque, na realidade, são eles que executam as instruções do controlador de dados quando verificam se a transação respeita ou não os critérios técnicos. Portanto, os “mineiros”</span> <span style="font-weight: 400">devem estabelecer com o participante, responsável pelo tratamento, um contrato especificando as obrigações de cada uma das partes.</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre como os preceitos da LGPD podem trazer mais segurança aos atores envolvidos dentro da blockchain. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A relação entre a Blockchain, Dados Pessoais e a LGPD</title>
		<link>https://lgpdsolucoes.com.br/blog/blockchain-lgpd/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Mon, 20 Jul 2020 10:15:11 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=1154</guid>

					<description><![CDATA[A Blockchain (“cadeia de blocos”) é um banco de dados digital na qual são armazenadas e distribuídas as informações de maneira descentralizada e simultânea – distributed ledger technology (DLT). Esses dados registrados são chamados de transações, cujo acesso é permitido aos usuários, de forma criptografada, desde a sua criação. &#160; Devido a sua arquitetura, essa [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify"><span style="font-weight: 400">A </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">(“cadeia de blocos”) é um banco de dados digital na qual são armazenadas e distribuídas as informações de maneira descentralizada e simultânea – </span><i><span style="font-weight: 400">distributed ledger technology</span></i><span style="font-weight: 400"> (DLT). Esses dados registrados são chamados de transações, cujo acesso é permitido aos usuários, de forma criptografada, desde a sua criação.</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Devido a sua arquitetura, essa tecnologia tem a particularidade de não poder ser manipulada desde o primeiro  momento em que a informação é armazenada no bloco, pois assim que é inserida na </span><i><span style="font-weight: 400">Blockchain,</span></i><span style="font-weight: 400"> é anexada à sequência de blocos já pré-existente. Esses blocos são “ligados” (</span><i><span style="font-weight: 400">hashed</span></i><span style="font-weight: 400">) uns aos outros numa cadeia ininterrupta (</span><i><span style="font-weight: 400">chained</span></i><span style="font-weight: 400">).</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">O teor da informação que entra na sequência, tem sua integridade salvaguardada graças a um mecanismo de “consenso” próprio dessa tecnologia. </span></p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/direitos-dados-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Como garantir os direitos dos titulares de dados pessoais na Blockchain?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Na </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400">, é possível armazenar qualquer tipo de dados (documentos, arte, registros). O registro pode se dar de três formas diferentes: texto, de forma criptográfica ou por </span><i><span style="font-weight: 400">hashing,</span></i><span style="font-weight: 400"> podendo o seu conteúdo inserido ser criptografado ou não. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Assim, é possível identificar como características da tecnologia a transparência para com seus usuários; o compartilhamento e a descentralização de dados em diversos computadores de forma simultânea; a irreversibilidade dos dados inseridos; e, a desintermediação, visto que os participantes decidem por meio do consenso, sem a presença de um árbitro. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Ademais, existem diversas espécies de </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">que se diferenciam, em geral, quanto ao nível de permissões para cada uma das categorias de participantes. Dentre elas, uma das classificações possíveis divide a tecnologia em:</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><i>&#8211; Blockchain </i></b><b>público:</b><span style="font-weight: 400"> acessível a qualquer pessoa, ou seja, qualquer pessoa pode fazer uma transação, participar do processo de validação do bloco ou obter uma cópia do </span><i><span style="font-weight: 400">Blockchain;</span></i><span style="font-weight: 400">  </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><i>&#8211; Blockchain </i></b><b>com permissão:</b><span style="font-weight: 400"> há regras que definem quem pode participar do processo de aprovação ou mesmo realizar transações. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><i>&#8211; Blockchain </i></b><b>privada:</b> <span style="font-weight: 400">estão sob o controle de um ator que sozinho controla a participação e a validação. </span></p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/tratamento-de-dados-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Como minimizar os riscos para as pessoas quando o tratamento de dados se baseia em uma Blockchain?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Quanto aos atores que interagem na </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400">, podemos identificar 3 tipos diferentes de atores: </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">&#8211; Usuários – “</span><i><span style="font-weight: 400">Accessors</span></i><span style="font-weight: 400">”</span><b>:</b><span style="font-weight: 400"> possuem o direito de ler e obter uma cópia da cadeia;</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">&#8211; Participantes: possuem o direito de registro (criação de uma transação que será submetida à validação);</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">&#8211; “Mineiros” – “</span><i><span style="font-weight: 400">Miners”</span></i><span style="font-weight: 400">: validam uma transação e criam os blocos aplicando as regras da </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400"> para que eles sejam aceitos pela comunidade. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A tecnologia </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">não é, por si só, um tratamento de dados com uma finalidade específica, mas</span> <span style="font-weight: 400">pode ser usada no tratamento de dados pessoais. Quando a tecnologia da blockchain envolver dados pessoais, os princípios e as regras constantes na Lei Geral de Proteção de Dados (LGPD) serão aplicados. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Apesar do impacto dessa tecnologia nos direitos individuais exigir uma análise específica, essa inovação e a proteção dos direitos fundamentais das pessoas não possuem objetivos antagônicos. Ressalta-se que a LGPD não tem como objetivo regular as tecnologias (seja o blockchain ou outras), mas sim os usos que os atores fazem com elas dentro de um contexto que envolve dados pessoais. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Em geral, a maioria dos projetos de </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">manipulam dados pessoais, tanto em termos do conteúdo do projeto quanto de informação relacionadas aos seus participantes. Assim, é possível identificar duas categorias de dados pessoais no </span><i><span style="font-weight: 400">Blockchain: </span></i></p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/seguranca-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Blockchain: Quais são as exigências relativas à segurança dos dados?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">&#8211; Identificação dos participantes e “Mineiros”: cada um possui uma chave pública que permite identificar o emissor e o destinatário de uma transação; </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">&#8211; Dados adicionais inseridos em uma transação. Caso esses dados estejam relacionados a pessoas físicas, eventualmente diversas dos participantes, direta ou indiretamente identificáveis, trata-se de dados classificados como pessoais. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Com base nessa distinção de categoria de dados pessoais, aplica-se a análise usual constante na LGPD de identificação do responsável pelos dados; de implementação dos direitos; de estabelecimento das garantias apropriadas; de obrigações de segurança; entre outros.</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre a relação entre a plataforma Blockchain, os dados pessoais dos usuários e a LGPD. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>O que é o BYOD e quais são as boas práticas?</title>
		<link>https://lgpdsolucoes.com.br/blog/boas-praticas-byod/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Mon, 20 Jul 2020 09:45:53 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=1145</guid>

					<description><![CDATA[BYOD é uma abreviação para a expressão em inglês Bring Your Own Device que é usada para designar o uso de dispositivos eletrônicos pessoais dentro de um contexto profissional. Um exemplo comum de BYOD é quando um empregado se conecta à rede da empresa com o seu computador particular, tablet ou smartphone.  &#160; A possibilidade [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify"><span style="font-weight: 400">BYOD é uma abreviação para a expressão em inglês </span><i><span style="font-weight: 400">Bring Your Own Device </span></i><span style="font-weight: 400">que é usada para designar o uso de dispositivos eletrônicos pessoais dentro de um contexto profissional. Um exemplo comum de BYOD é quando um empregado se conecta à rede da empresa com o seu computador particular, </span><i><span style="font-weight: 400">tablet </span></i><span style="font-weight: 400">ou </span><i><span style="font-weight: 400">smartphone. </span></i></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A possibilidade de usar ferramentas pessoais é, acima de tudo, uma escolha do empregador que pode igualmente autorizar o uso sob determinadas condições ou proibi-lo. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A Legislação Trabalhista exige que o empregador forneça aos seus empregados os meios necessários para a execução das suas tarefas profissionais. Logo, ela não proíbe que o empregador permita o uso dos meios pessoais dos empregados. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/quais-sao-as-regras-basicas-de-seguranca-virtual-para-empresas/" target="_blank" rel="noopener noreferrer">Blog Solere: Quais são as regras básicas de segurança virtual para empresas?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Essa decisão, no entanto, deverá ser tomada após a análise cautelosa entre os interesses envolvidos, as vantagens e as desvantagens apresentadas por esse uso. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>Medidas previstas para garantir a segurança dos dados pessoais</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">O empregador é responsável pela segurança dos dados pessoais de sua empresa, inclusive quando armazenados em terminais sobre os quais ele não tem o controle físico ou legal, mas cuja autorização ele concedeu para o acesso aos recursos de TI da empresa. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Assim, é essencial se proteger tanto contra os riscos de ataques pontuais à disponibilidade, integralidade e confidencialidade dos dados quanto contra os riscos ao comprometimento geral do sistema de informações da empresa (invasões, vírus, cavalos de Tróia, etc.). Para reduzir esses riscos, a recomendação é identificar e classificar os riscos quanto a sua gravidade e a sua probabilidade. Com essas informações, deve-se determinar medidas a serem implementadas e formalizá-las em uma política de segurança.  </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">São exemplos de boas práticas e medidas a serem adotadas para o BYOD:</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><span style="font-weight: 400">&#8211; Crie bolhas de segurança no dispositivo pessoal do empregado agrupando apenas aplicações de interesse da empresa, ou seja, criptografando todos os aplicativos necessários para o trabalho. Assim, haverá a separação do que é profissional do pessoal;</span></b></p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Controle o acesso remoto e, se possível, faça uso de um certificado eletrônico ou de um cartão de inteligente;</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Estabeleça medidas de criptografia para o fluxo de informações (VPN, HTTPS, etc);</p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/gerenciamento-de-usuarios/" target="_blank" rel="noopener noreferrer">Blog Solere: Como realizar um gerenciamento de usuários eficiente?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><span style="font-weight: 400">&#8211; Preveja um procedimento para o caso de falha ou perda do dispositivo pessoal (fornecimento de um equipamento alternativo profissional, exclusão remota de dados profissionais armazenados no dispositivo pessoal, informação ao administrador da rede, etc.);</span></b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><span style="font-weight: 400">&#8211; Exija o respeito às medidas de segurança elementares como bloquear o dispositivo com uma senha forte e utilização de antivírus atualizado;</span></b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><span style="font-weight: 400">&#8211; Conscientize os usuários sobre os riscos, formalize as responsabilidades de cada um e especifique as precauções a serem tomadas em um termo de compromisso com caráter vinculante. </span></b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b><span style="font-weight: 400">&#8211; Subordine o uso de dispositivos pessoais a autorização prévia do administrador da rede e/ou do empregador. </span></b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>Garantias quanto à privacidade</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A segurança do sistema de informação da empresa e a necessidade de manutenção do poder de direção e controle do empregador devem estar em conformidade com o respeito a privacidade dos empregados que usam dispositivos pessoais no âmbito da sua atividade profissional. Por exemplo, não é possível prever medidas de segurança com a finalidade de impedir que um </span><i><span style="font-weight: 400">smartphone</span></i><span style="font-weight: 400"> seja usado em um ambiente privado (proibir a navegação na internet, download de aplicativos móveis).</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><b>Veja também &#8211; <a href="https://lgpdsolucoes.com.br/blog/tratamento-de-dados-estrutura/" target="_blank" rel="noopener noreferrer">Blog Solere: Como escolher a estrutura adequada para tratamento de dados?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Da mesma forma, o empregador não pode acessar elementos relacionados à vida privada armazenados no espaço pessoal do dispositivo, como histórico do navegador, fotos, filmes, agenda e calendário. No entanto, ele deve poder acessar o conteúdo profissional armazenado no equipamento. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Caso seja possível que o empregador possa excluir remotamente parte do dispositivo pessoal destinada especificamente ao acesso remoto aos recursos da empresa, ele não poderá apagar remotamente a integralidade dos dados presentes no equipamento do empregado. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>Enquadramento legal</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">O BYOD não é um tratamento de dados pessoais por si só. É um meio técnico específico no qual os tratamentos são baseados. Portanto, o uso do BYOD não altera as obrigações às quais os tratamentos estão sujeitos e reforça ainda mais a consonância às boas práticas.</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre o que é o BYOD e quais são as boas práticas de uso. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Como minimizar os riscos para as pessoas quando o tratamento de dados se baseia em uma Blockchain?</title>
		<link>https://lgpdsolucoes.com.br/blog/tratamento-de-dados-blockchain/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Mon, 20 Jul 2020 09:26:02 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Dados Sensíveis]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=1136</guid>

					<description><![CDATA[&#160; Antes de desenvolver, reflita sobre a necessidade do uso da tecnologia Blockchain, especialmente, no caso da Blockchain pública &#160; Apesar das suas características específicas, a tecnologia Blockchain deve respeitar as obrigações previstas na Lei Geral de Proteção de Dados (LGPD) para o tratamento de dados pessoais. Assim, o responsável pelo tratamento de dados deve [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p style="text-align: justify"><b>Antes de desenvolver, reflita sobre a necessidade do uso da tecnologia <i>Blockchain</i>, especialmente, no caso da <i>Blockchain </i>pública</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Apesar das suas características específicas, a tecnologia </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400"> deve respeitar as obrigações previstas na Lei Geral de Proteção de Dados (LGPD) para o tratamento de dados pessoais. Assim, o responsável pelo tratamento de dados deve refletir, previamente, sobre a pertinência da escolha pelo uso dessa tecnologia na aplicação do tratamento de dados. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Por certo, a </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">não é necessariamente a tecnologia que melhor se adapta a todo tratamento de dados. Seu uso pode gerar uma dificuldade para o responsável pelo tratamento no cumprimento das obrigações impostas pela LGPD. Por isso, se as propriedades de uma </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">não forem necessárias para atingir um objetivo, recomenda-se favorecer outras soluções que garantam a total conformidade com a LGPD. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">É aconselhável privilegiar uma </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">com permissão que permite ter um controle melhor sobre a governança de dados pessoais, especialmente no que diz respeito às transferências de dados internacionais. Isso porque nessa espécie de </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">são aplicáveis regras vinculativas ou cláusulas contratuais padrão para regular tais transferências de dados. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/seguranca-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Blockchain: Quais são as exigências relativas à segurança dos dados?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><b>Escolha o formato adequado em que os dados pessoais serão inseridos</b></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Diante de uma aparente incompatibilidade da nova tecnologia com a LGPD, apresentam-se algumas soluções técnicas para o registro de dados pessoais. Para tanto, é necessário dividir os dados em duas categorias. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A primeira categoria de dados pessoais registrados em uma </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">se refere aos dados que identificam os participantes e os “mineiros”. Cada participante tem um identificador composto por uma sequência de caracteres alfanuméricos que parecem aleatórios e constituem uma chave pública da conta do participante. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A própria arquitetura da tecnologia </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400"> faz com que esses identificadores sejam sempre visíveis, visto que são indispensáveis para o seu bom funcionamento. Assim, considera-se que esses dados são necessários e que o período de conservação desses dados será a duração da </span><i><span style="font-weight: 400">Blockchain. </span></i></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/direitos-dados-blockchain/" target="_blank" rel="noopener noreferrer">Blog Solere: Como garantir os direitos dos titulares de dados pessoais na Blockchain?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">A segunda categoria de dados pessoais diz respeito aos dados complementares armazenados na </span><i><span style="font-weight: 400">Blockchain. </span></i><span style="font-weight: 400">É possível que esses dados registrados possam conter dados pessoais de outras pessoas que não sejam participantes ou “mineiros”. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Como o formato escolhido deve ser aquele que gere o menor impacto sobre os direitos e liberdades dos indivíduos, entende-se que os dados pessoais devem ser registrados na Blockchain, preferencialmente, de forma vínculo criptográfico. Se não for possível, um registro na forma de impressão digital obtida através de uma função de </span><i><span style="font-weight: 400">hash</span></i><span style="font-weight: 400"> de senha ou, no mínimo, uma criptografia que permita um alto nível de confidencialidade. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">O princípio comum da maioria das soluções é de que os dados não criptografados sejam armazenados fora da </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400"> e que apenas as informações que comprovam a existência desses dados sejam armazenadas na </span><i><span style="font-weight: 400">Blockchain. </span></i></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Por fim, se a finalidade do tratamento justifica o registro na </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400"> e há uma análise de impacto que demonstra que os riscos residuais são aceitáveis, os dados podem, excepcionalmente, ser registrados na forma de texto, sem chave, em uma </span><i><span style="font-weight: 400">Blockchain</span></i><span style="font-weight: 400">. </span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span style="font-weight: 400">Ressalta-se que certos responsáveis pelo tratamento podem ter obrigações legais de tornar públicas e acessíveis as informações por um período indeterminado. Nesses casos, o armazenamento de dados pessoais em uma </span><i><span style="font-weight: 400">Blockchain </span></i><span style="font-weight: 400">pública pode ser considerado, desde que o relatório da análise de impacto conclua que os riscos são mínimos para as pessoas.</span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/ferramentas-de-desenvolvimento/" target="_blank" rel="noopener noreferrer">Blog Solere: Boas práticas de segurança ao usar ferramentas de desenvolvimento</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre como minimizar os riscos para as pessoas quando o tratamento de dados se baseia em uma Blockchain. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Como realizar corretamente um teste de software?</title>
		<link>https://lgpdsolucoes.com.br/blog/teste-de-software/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 18:13:42 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Navegação]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=926</guid>

					<description><![CDATA[Ao testar seu produto você garante o seu bom funcionamento, uma boa experiencia para o usuário e a ausência de certos erros antes e após ele ser produzido. O teste de software também permite a redução de riscos de violação aos dados pessoais. &#160; Automatize os testes &#160; Os testes de desenvolvimento (unitários, funcionais, etc.) [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify">Ao testar seu produto você garante o seu bom funcionamento, uma boa experiencia para o usuário e a ausência de certos erros antes e após ele ser produzido. O teste de software também permite a redução de riscos de violação aos dados pessoais.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Automatize os testes</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Os testes de desenvolvimento (unitários, funcionais, etc.) irão verificar a adequação entre as especificações e o funcionamento do produto. Os testes de segurança (testes à dados aleatórios, também chamado de “<em>fuzzing”, </em>scanner de vulnerabilidades, etc) verificarão se o produto continua funcionando de forma aceitável quando se afasta do uso normal e se não apresenta nenhuma vulnerabilidade que possa permitir que terceiros comprometam a sua segurança. Esses dois tipos de testes são importantes para o bom funcionamento da aplicação.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/ferramentas-de-desenvolvimento/" target="_blank" rel="noopener noreferrer">Blog Solere: Boas práticas de segurança ao usar ferramentas de desenvolvimento</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">Também é importante configurar um sistema de integração contínua para iniciar os testes automaticamente após cada modificação no código-fonte.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Integre os testes à suas estratégias de negócios</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Ao implementar um ambiente de testes na estratégia de negócios, as métricas aplicáveis devem ser definidas em conjunto com todas as outras partes antes do desenvolvimento.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Dentre outras, são métricas que devem ser pensadas:</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Taxa de cobertura dos testes e o tipo;</p>
<p style="text-align: justify">&#8211; Taxa de replicação do código;</p>
<p style="text-align: justify">&#8211; O número de vulnerabilidade detectadas pelas ferramentas e o tipo.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/boas-praticas-codigo-fonte/" target="_blank" rel="noopener noreferrer">Blog Solere: Boas práticas de programação para ter um código-fonte perfeito</a></b></span></p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Atenção aos dados do teste</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Os dados “reais” de produção não devem ser usados durante a fase de desenvolvimento e de teste. Ao utilizar dados pessoais para fins de teste, haverá o desvirtuamento do seu objetivo inicial.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Em caso de utilização de dados pessoais fora da produção, é preciso enfatizar que os riscos de segurança também aumentam. Isso porque pessoas que não deveriam tomar conhecimento desses dados terão acesso, além de multiplicar os locais de armazenamento.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Portanto, crie um conjunto de dados fictícios parecidos com os dados que serão objeto de tratamento pela aplicação. Assim, qualquer divulgação desses dados não ter impacto sobre as pessoas.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/gerenciamento-codigo-fonte/" target="_blank" rel="noopener noreferrer">Blog Solere: Como realizar corretamente o gerenciamento do código-fonte?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">Se for necessário importar configurações existentes da produção para o ambiente de teste, considere anonimizar todos os dados pessoais que possam estar presentes.</p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre as melhores práticas de desenvolvimento para realizar um teste de software preciso. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
<p><span class="s1">Imagem: <strong>Unsplash</strong></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Boas práticas de programação para ter um código-fonte perfeito</title>
		<link>https://lgpdsolucoes.com.br/blog/boas-praticas-codigo-fonte/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 18:02:26 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=920</guid>

					<description><![CDATA[É indispensável adaptar o quanto antes uma escrita codificada limpa. Uma boa legibilidade do código permite reduzir os esforços com manutenção, auditoria e correções de bugs ao longo do tempo. &#160; Documente o código e sua estrutura &#160; Uma das boas práticas mais importantes para se ter um código-fonte sem erros é a de se [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify">É indispensável adaptar o quanto antes uma escrita codificada limpa. Uma boa legibilidade do código permite reduzir os esforços com manutenção, auditoria e correções de <em>bugs </em>ao longo do tempo.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Documente o código e sua estrutura</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Uma das boas práticas mais importantes para se ter um código-fonte sem erros é a de se criar um documento contendo como ele é constituído. A documentação é por vezes é ignorada durante o desenvolvimento por falta de tempo ou visibilidade de todo o projeto. Contudo, ela é crucial para a manutenção do projeto, uma vez que permite entender o funcionamento geral do código e saber quais partes do código são afetas por uma modificação.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/ferramentas-de-desenvolvimento/" target="_blank" rel="noopener noreferrer">Blog Solere: Boas práticas de segurança ao usar ferramentas de desenvolvimento</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">É importante documentar a estrutura e não apenas o código. Recomenda-se a elaboração de diagramas e explicações claras ao documentar o projeto. Assim, será possível manter uma visão geral do projeto e permitirá que os desenvolvedores entendam mais facilmente como todos os seus componentes funcionam.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Outra orientação é manter a documentação atualizada com o código, ou seja, faça a atualização à medida em que o código foi modificado. Caso use um gerenciador de código-fonte, é possível configurá-lo para a cada modificação de código também incluir as alterações na documentação.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Lembre-se de abordar a segurança na documentação. Não se esqueça de considerar a dimensão de segurança na documentação do usuário ou desenvolvedor. Em especial, documente as diferentes opções de configuração do aplicativo e explique quais são as mais seguras.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/gerenciamento-codigo-fonte/" target="_blank" rel="noopener noreferrer">Blog Solere: Como realizar corretamente o gerenciamento do código-fonte?</a></b></span></p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Controle a qualidade do código e de sua documentação</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Um código de qualidade passa pela adoção de boas práticas e de convenções de codificação aplicadas de maneira coerente em todo o seu programa. Consulte convenções existentes para escolher a mais adequada.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Alguns exemplos de boas práticas suplementares são:</p>
<p style="text-align: justify">&#8211; Utilize nomes variados e de funções explicitas facilitando a compreensão do que está acontecendo logo à primeira vista;</p>
<p style="text-align: justify">&#8211; Recue corretamente seu código de forma a permitir que a estrutura do código seja percebida mais rapidamente;</p>
<p style="text-align: justify">&#8211; Evite a redundância de código. Ao evitá-la, reduz-se os esforços de correção que precisam ser feitos em vários locais.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/seguranca-digital/" target="_blank" rel="noopener noreferrer">Blog Solere: Dicas para aumentar a segurança digital da sua empresa</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">Existem ferramentas que podem ajudá-lo a controlar a qualidade do código. Ao configurá-las corretamente, elas evitarão reler o código para verificar se as convenções de codificação foram implementadas corretamente.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Por fim, há ferramentas que podem ajudá-lo a controlar a qualidade do seu código, por exemplo os ambientes de desenvolvimento integrado (“IDE”) e os <em>softwares</em> de mediação da qualidade do código-fonte.</p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre boas práticas de programação para ter um código-fonte perfeito e sem erros. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1">Imagem: <strong>Unsplash</strong></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Como realizar um gerenciamento de usuários eficiente?</title>
		<link>https://lgpdsolucoes.com.br/blog/gerenciamento-de-usuarios/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 17:38:09 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Navegação]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=908</guid>

					<description><![CDATA[Antes de desenvolver o seu programa ou aplicativo é importante pensar na forma como serão gerenciados os perfis dos colaboradores e usuários finais. Isso porque a definição dos diferentes perfis de acesso e o gerenciamento dos usuários fará com que cada pessoa tenha autorização para acessar apenas aos dados de que ele efetivamente precisa. &#160; [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify">Antes de desenvolver o seu programa ou aplicativo é importante pensar na forma como serão gerenciados os perfis dos colaboradores e usuários finais. Isso porque a definição dos diferentes perfis de acesso e o gerenciamento dos usuários fará com que cada pessoa tenha autorização para acessar apenas aos dados de que ele efetivamente precisa.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Boas práticas na gestão dos usuários</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Faça uso de identificadores únicos para cada indivíduo, seja ele usuário ou colaborador;</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Solicite autorização antes de qualquer acesso a dados pessoais;</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/quais-sao-as-regras-basicas-de-seguranca-virtual-para-empresas/" target="_blank" rel="noopener noreferrer">Blog Solere: Quais são as regras básicas de segurança virtual para empresas?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Planeje para o seu sistema, desde o início, políticas de gestão de acesso aos dados diferenciados (leitura, gravação, exclusão e etc.) de acordo com as pessoas e suas necessidades. Um sistema de gestão de perfis de usuários global permitirá agrupar diferentes direitos de acordo com uma função exercida por um grupo de usuários no aplicativo;</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; É possível que o gerenciamento de perfis de usuários seja acompanhado por um sistema de registro (gravações em arquivos ou <em>logs)</em> para que sejam rastreadas as atividades e se detecte anomalias ou eventos ligados à segurança, como acesso fraudulento e uso indevido de dados pessoais. O uso desses dispositivos não deve, em nenhuma hipótese, ser utilizado para outros fins que não sejam garantir o uso adequado do sistema de informática e os <em>logs</em> não devem ser mantidos por período além do necessário. Esses sistemas de registro não devem armazenar os dados além do período de conservação que, normalmente, é de 6 meses.</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; É possível planejar auditorias de código ou de testes de invasão dentro do seu ambiente de desenvolvimento para garantir a solidez do seu sistema de gerenciamento de perfis.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Torne fluída a gestão dos perfis de autorizações </strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Documente ou automatize os procedimentos de movimentação dos seus colaboradores, bem como de cadastro e descadastramento de seus usuários. Por exemplo, esses procedimentos devem enquadrar as ações a serem tomadas quando as pessoas não são mais autorizadas a acessar a um local, a um recurso de TI ou ao final de seu contrato;</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/tratamento-de-dados-estrutura/" target="_blank" rel="noopener noreferrer">Blog Solere: Como escolher a estrutura adequada para tratamento de dados?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Revise regularmente os direitos concedidos aos usuários e aos colaboradores de acordo com a evolução dos usos e movimentos organizacionais dentro do seu projeto. O uso de serviços de diretório, como <em>Lightweight Directory Access Protocol (LDAP), </em>ajudará a seguir essas evoluções e permitirá refinar suas diretivas de acesso, por exemplo atribuindo uma função de acordo com os perfis de uso. Isso permite respeitar melhor o princípio do menor privilégio (POLPA).</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Evite o uso de conta “suprema” (tipo <em>root</em>, administrador e etc.) em operações convencionais. Como essa conta é pilar do sistema, também será o principal alvo no caso de um ataque externo. Recomenda-se a associação de uma política de senhas fortes (conjunto de 10 a 20 caracteres ou multifatores) e a limitação do número de pessoas que detém o conhecimento dessas senhas ao mínimo necessário;</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Priorize o uso de um gerenciador de senhas no seu projeto e privilegie a transição para uma autenticação forte quando possível. Evite também contas genéricas compartilhadas entre várias pessoas.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/projetos-ti-lgpd/" target="_blank" rel="noopener noreferrer">Blog Solere: Dicas para elaborar projetos de TI de acordo com a LGPD</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre como realizar eficientemente o gerenciamento de usuários do seu projeto digital (app ou site). </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dicas para aumentar a segurança digital da sua empresa</title>
		<link>https://lgpdsolucoes.com.br/blog/seguranca-digital/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 14:01:00 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança Digital]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=878</guid>

					<description><![CDATA[A tecnologia evolui constantemente e a nossa preocupação com a segurança digital das nossas informações se torna cada vez mais relevante. Nas empresas, a prioridade da área de TI deve ser a segurança dos servidores de produção, de desenvolvimento, de integração contínua, bem como as estações de trabalho dos desenvolvedores, pois centralizam o acesso a [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify">A tecnologia evolui constantemente e a nossa preocupação com a segurança digital das nossas informações se torna cada vez mais relevante. Nas empresas, a prioridade da área de TI deve ser a segurança dos servidores de produção, de desenvolvimento, de integração contínua, bem como as estações de trabalho dos desenvolvedores, pois centralizam o acesso a grande número de dados.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Avalie os riscos e adote as medidas de segurança adequadas</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Avalie os riscos das ferramentas e dos processos utilizados pelos desenvolvedores. Liste as medidas de segurança existentes e defina um plano de ação permanente para aprimoramento da cobertura de riscos. E, designe uma pessoa responsável por essa implementação.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Leve em consideração os riscos de todas as ferramentas utilizadas, em especial, os riscos ligados às ferramentas SaaS (<em>Software as a Service) </em>e as demais ferramentas colaborativas da nuvem, por exemplo Trello, Slack, GitHub, etc.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/projetos-ti-lgpd/" target="_blank" rel="noopener noreferrer">Blog Solere: Dicas para elaborar projetos de TI de acordo com a LGPD</a></b></span></p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Proteja os servidores e as estações de trabalho de uma maneira homogênea e reproduzível</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Dentre as recomendações referentes a segurança digital (proteção dos servidores, estações de trabalho e redes internas), podemos citar:</p>
<p>&nbsp;</p>
<p style="text-align: justify">&#8211; Fornecimento de mecanismo de bloqueio automático de sessão após determinado período;</p>
<p style="text-align: justify">&#8211; Instalação de <em>Firewall </em>de software e limitação a abertura de portas de comunicação àquelas essenciais ao bom funcionamento dos aplicativos instalados;</p>
<p style="text-align: justify">&#8211; Uso regular de antivírus e instituição de política de atualização regular de software;</p>
<p style="text-align: justify">&#8211; Fomente o armazenamento de dados do usuário em espaço de armazenamento com backup regular;</p>
<p style="text-align: justify">&#8211; Conscientize o usuário sobre os riscos específicos associados ao uso de ferramentas de computação móvel;</p>
<p style="text-align: justify">&#8211; Forneça meios de criptografia para estações de trabalho móveis e mídia de armazenamento móvel;</p>
<p style="text-align: justify">&#8211; Limite o acesso à internet bloqueando serviços desnecessários;</p>
<p style="text-align: justify">&#8211; Gerencie redes de WI-FI que devem usar criptografia de ponta (WPA2 ou WPA2-PSK com senha complexa) e as redes abertas aos convidados devem ser separadas da rede interna;</p>
<p style="text-align: justify">&#8211; Imponha um VPN para acesso remoto;</p>
<p style="text-align: justify">&#8211; Limite os fluxos de rede àqueles estritamente necessários;</p>
<p style="text-align: justify">&#8211; Limite o acesso a ferramentas e interfaces administrativas apenas a pessoas autorizadas;</p>
<p style="text-align: justify">&#8211; Adote uma política de senha específica para administradores;</p>
<p style="text-align: justify">&#8211; Implemente o protocolo de TLS ou um protocolo que garanta a criptografia e autenticação.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/projeto-lgpd/" target="_blank" rel="noopener noreferrer">Blog Solere: 06 dicas para desenvolver um site/app em acordo com a LGPD</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">Redija um documento reunindo as medidas e que explique a sua configuração para garantir uma implementação uniforme de medidas de segurança em servidores e estações de trabalho. Para reduzir a carga de trabalho, é possível usar ferramentas de gestão dessa configuração.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Mantenha atualizado as servidores e estações de trabalho se possível de maneira automática. É possível, também, criar uma lista de observações das vulnerabilidades mais importantes.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Insista na gestão de acesso e rastreamento das operações</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Não esqueça de documentar a gestão das senhas SSH. Priorize uma autenticação forte dos serviços utilizados pela equipe de desenvolvimento. Rastreie o acesso às máquinas e, se possível, configure uma análise automática de logs. E, a fim de conservar registro confiáveis, o uso de contas genéricas deve ser evitado.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/lgpd-compliance/" target="_blank" rel="noopener noreferrer">Blog Solere: LGPD e o compliance: como as empresas devem se adequar?</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre dicas importantes para aumentar a segurança digital da sua empresa. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1">Imagem: <strong><a href="https://www.istockphoto.com/br" target="_blank" rel="noopener noreferrer">iStock</a></strong></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dicas para elaborar projetos de TI de acordo com a LGPD</title>
		<link>https://lgpdsolucoes.com.br/blog/projetos-ti-lgpd/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 13:49:56 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Dados Pessoais]]></category>
		<category><![CDATA[Dados Sensíveis]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Navegação]]></category>
		<category><![CDATA[Princípios da LGPD]]></category>
		<category><![CDATA[Programação]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=870</guid>

					<description><![CDATA[Os princípios da Lei Geral de Proteção de Dados (LGPD) devem estar integrados nos projetos desenvolvimento de programas, aplicativos ou sistemas de informática desde a fase de concepção. Assim, é possível proteger a privacidade das pessoas cujos dados serão objeto de tratamento e proporcionar um controle melhor desses dados, limitando erros, perdas, modificações não autorizadas [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify">Os princípios da Lei Geral de Proteção de Dados (LGPD) devem estar integrados nos projetos desenvolvimento de programas, aplicativos ou sistemas de informática desde a fase de concepção. Assim, é possível proteger a privacidade das pessoas cujos dados serão objeto de tratamento e proporcionar um controle melhor desses dados, limitando erros, perdas, modificações não autorizadas ou uso indevidos deles.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Escolha metodológica</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">A proteção da privacidade deve ser colocada no centro do desenvolvimento do programa. Por isso, recomenda-se a adoção de uma metodologia <em>Privacy by Design. </em></p>
<p>&nbsp;</p>
<p style="text-align: justify">Se a opção for por um método ágil de desenvolvimento, a segurança deve ser o centro do projeto.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/projeto-lgpd/" target="_blank" rel="noopener noreferrer">Blog Solere: 06 dicas para desenvolver um site/app em acordo com a LGPD</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">Para todo desenvolvimento de projeto destinado ao grande público, deve-se refletir quais serão os parâmetros relacionados a privacidade, principalmente, no que tange as características e o conteúdo do usuário predefinidas que estarão visíveis.</p>
<p>&nbsp;</p>
<p style="text-align: justify">A realização de uma avaliação de impacto na proteção de dados (AIPD) também é aconselhável. Para determinadas operações de tratamento de dados pessoais essa avaliação será obrigatória, em outros casos, será facultativa. Mesmo nos casos facultativos, entende-se que é uma boa prática, pois permitirá identificar e lidar com todos os riscos significantes do seu desenvolvimento.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>Escolha da tecnologia</strong></h6>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>&#8211; Arquitetura e funcionalidades</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">A escolha da arquitetura (centralizada ou descentralizada, por exemplo) ou das funcionalidades (anonimização de dados em um curto prazo, minimização de danos, etc.) está intimamente influenciada pelas exigências de integrar a proteção da privacidade, incluindo requisitos de segurança de dados, desde o início.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Em geral, as configurações de novos projetos de agora em diante (seja um aplicativo, programa ou sistema) devem respeitar as exigências mínimas de segurança e estar em conformidade com a LGPD.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Essa escolha também sofre influência da necessidade de controlar o funcionamento e a segurança do sistema.  Assim, a recomendação é que ele seja simples.</p>
<p>&nbsp;</p>
<p style="text-align: justify">A simplicidade do sistema permite, mais facilmente, a compreensão do seu funcionamento de maneira precisa, bem como possibilita a identificação dos pontos frágeis, tornando o controle mais eficiente.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/dados-pessoais-sensiveis-e-o-consentimento-do-titular/" target="_blank" rel="noopener noreferrer">Blog Solere: Dados pessoais sensíveis e o consentimento do titular</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">Caso certa complexidade seja necessária, a recomendação é iniciar o seu desenvolvimento com um sistema simples, corretamente concebido e seguro, e, gradualmente, aumentar a sua complexidade. Deve-se garantir a segurança do sistema em cada adição ao sistema.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Por fim, a segurança do sistema deve se dar de maneira aprofundada a fim de minimizar os riscos para o usuário final.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>&#8211; Ferramentas e práticas</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">O uso de normas de programação reconhecidas de segurança é aconselhado. Muitas das vezes, a lista de normas, boas práticas ou guias de codificação para melhorar a segurança dos seus desenvolvimentos já estão disponíveis. Ferramentas adicionais podem ser igualmente integradas aos seus ambientes de desenvolvimento integrados (IDE em inglês) para verificar automaticamente se o seu código respeita as diferentes regras que fazem parte desses padrões ou boas práticas.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/lgpd-guia-para-adequar-a-sua-empresa/" target="_blank" rel="noopener noreferrer">Blog Solere: Como adequar sua empresa à Lei Geral de Proteção de Dados (LGPD)</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify">A escolha das tecnologias utilizadas é crucial. Alguns pontos devem ser considerados:</p>
<p>&nbsp;</p>
<h6 style="text-align: justify">1) A depender da área de aplicação ou da funcionalidade desenvolvida, uma linguagem ou uma tecnologia pode ser mais apropriada que outra.</h6>
<p>&nbsp;</p>
<h6 style="text-align: justify">2) As linguagens e tecnologias já testadas são mais seguras. Em geral, já foram objeto de auditorias para corrigir vulnerabilidades mais conhecidas. No entanto, deve-se ater a utilização da versão mais recente de cada um dos <em>bricks </em>tecnológicos que usará.</h6>
<p>&nbsp;</p>
<h6>3) Deve-se evitar a todo custo a codificação da sua solução definitiva em uma linguagem que tenha aprendido, porém não possua domínio.</h6>
<p>&nbsp;</p>
<p>A falta de experiência aumenta os riscos por falhas de segurança por falta de experiencia, por isso é essencial o domínio da linguagem ou da tecnologia.</p>
<p>&nbsp;</p>
<h6>4) Configure um ambiente de desenvolvimento seguro e permita o controle de versões do código.</h6>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre as dicas de TI para desenvolvimento de projetos de acordo com as regras da LGPD. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1">Imagem: <strong>Pexels</strong></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>06 dicas para desenvolver um site/app em acordo com a LGPD</title>
		<link>https://lgpdsolucoes.com.br/blog/projeto-lgpd/</link>
		
		<dc:creator><![CDATA[LGPD Soluções Marketing]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 12:43:11 +0000</pubDate>
				<category><![CDATA[Fique por dentro]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Navegação]]></category>
		<category><![CDATA[Princípios da LGPD]]></category>
		<category><![CDATA[Programação]]></category>
		<guid isPermaLink="false">http://compliancelgpd.com.br/?p=852</guid>

					<description><![CDATA[A proteção de dados pessoais deve permear todas as etapas do desenvolvimento de um projeto de aplicativos, programas ou de sites de acordo com a LGPD. Para tanto, seguem abaixo algumas orientações. &#160; 1. Conheça os princípios norteadores do LGPD &#160; Recomenda-se a designação e a identificação, dentro de uma equipe, de uma pessoa responsável [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify">A proteção de dados pessoais deve permear todas as etapas do desenvolvimento de um projeto de aplicativos, programas ou de sites de acordo com a LGPD. Para tanto, seguem abaixo algumas orientações.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>1. Conheça os princípios norteadores do LGPD</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Recomenda-se a designação e a identificação, dentro de uma equipe, de uma pessoa responsável por monitorar a conformidade do projeto aos princípios e regras da Lei Geral de Proteção de Dados (LGPD).</p>
<p>&nbsp;</p>
<p style="text-align: justify">Existe também um profissional chamado pela LGPD de encarregado pelo tratamento de dados pessoais (DPO). Ele será o responsável por auxiliar as empresas que fazem tratamento desses dados e, por isso, é um importante ativo para que a empresa entenda e respeite as obrigações legais.</p>
<p>&nbsp;</p>
<p style="text-align: justify">A sua designação pela empresa pode ser facultativa ou obrigatória. Normalmente, sua designação será obrigatória quando os programas ou aplicativos da empresa processarem dados considerados sensíveis em larga escala ou realizarem monitoramento regular e sistemático em larga escala.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>2. Mapeie e catalogue os dados e o seu processamento no sistema com precisão</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">A realização dessa etapa o auxiliará no atendimento às obrigações legais em relação ao tema. Também é recomendado conservar um registro de atividade de tratamento de dados. O registro dessas informações fornecerá uma visão global dos dados e o ajudará a identificar, além de priorizar os riscos a eles associados.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/navegar-com-seguranca-na-internet/" target="_blank" rel="noopener noreferrer">Blog Solere: 10 dicas para navegar com segurança na internet</a></b></span></p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>3. Priorize as ações</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Com base no registro de atividade de tratamento de dados, identifique quais ações deverão ser tomadas para atender as obrigações da LGPD e dê prioridade àquelas que possam colocar em risco os titulares dos dados pessoais.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Em geral, o foco das ações deve se voltar para a necessidade, os tipos de dados coletados e seu processamento pelo programa; a identificação da base legal que o tratamento de dados deve respeitar; o fornecimento das informações; as cláusulas contratuais vinculadas aos subcontratados; as formas para o exercício dos direitos; e, as medidas adotadas para proteger o tratamento desses dados.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>4. Faça a gestão dos riscos</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Ao identificar quais são os tratamentos de dados pessoais susceptíveis a gerar altos riscos para seus titulares, faça o seu gerenciamento de maneira apropriada.</p>
<p>&nbsp;</p>
<p style="text-align: justify">A realização de uma avaliação de impacto na proteção de dados (AIPD) pode auxiliá-lo no controle desses riscos.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/lgpd-e-o-principio-do-livre-acesso/" target="_blank" rel="noopener noreferrer">Blog Solere: A LGPD e o princípio do livre acesso na coleta de dados</a></b></span></p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>5. Organize os procedimentos internos</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Para garantir a conformidade do projeto durante todas as etapas do seu desenvolvimento, os procedimentos internos devem se preocupar com a proteção de dados pessoas e devem levar em consideração todos eventos que possam ocorrer. Por exemplo falhas de segurança, gestão das demandas de retificação ou de acesso aos dados pessoais, violação de dados, etc.</p>
<p>&nbsp;</p>
<p style="text-align: justify">As práticas de governança corporativa constituem uma base de inspiração muito útil para a organização dos procedimentos internos.</p>
<p>&nbsp;</p>
<h6 style="text-align: justify"><strong>6. Documente o desenvolvimento do projeto</strong></h6>
<p>&nbsp;</p>
<p style="text-align: justify">Para demonstrar a conformidade com a LGPD, todas as ações executadas e documentos produzidos em cada fase do desenvolvimento devem ser controlados.</p>
<p>&nbsp;</p>
<p style="text-align: justify">Esse controle implica no reexame e na atualização regular da documentação sobre os avanços do projeto a fim de estejam sempre em conformidade com as finalidades do projeto.</p>
<p>&nbsp;</p>
<p><span class="s1"><b>Veja também: <a href="https://lgpdsolucoes.com.br/blog/lgpd-cloud/" target="_blank" rel="noopener noreferrer">Blog Solere: A LGPD e o armazenamento de dados pessoais na nuvem (cloud computing)</a></b></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1"><i>Em conclusão, este texto procura tratar sobre dicas de como desenvolver um projeto de site ou app em acordo com a LGPD. </i></span><span class="s1"><i>Este artigo é uma iniciativa do Solere – Data Protection Compliance para esclarecer diversos temas relacionados à dados pessoais e a proteção deles. Somos especializados em direito empresarial e somos certificados Data Protection Officer (DPO) pelo <a href="https://www.bureauveritas.com.br/pt-br"><span class="s2">Bureau Veritas</span></a>. Conheça nossos </i><span class="s2"><i>serviços</i></span><i> e veja como podemos ajudar a sua empresa se adequar à LGPD e não sofrer penalidades.</i></span></p>
<p>&nbsp;</p>
<p style="text-align: justify"><span class="s1">Imagem: <strong>Pexels</strong></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
