Com deadline de Maio de 2018 a aproximar-se, existe urgência nas empresas para conhecer os impactos da ausência de conformidade com a nova legislação
A nova legislação obriga as empresas a evidenciar os esforços que estão a fazer para cumprir com o RGPD, prevendo coimas pecuniárias avultadas caso não consigam demonstrar essas evidências. Para a Multicert é fundamental uma visão sistémica do tema, uma vez que não se consegue dissociar a privacidade dos dados da segurança da informação. É impossível, para as organizações, garantir a proteção dos dados das pessoas sem, por um lado, garantir a autenticidade de quem os envia e recebe e, por outro lado, a forma como são mantidos, geridos e tratados. A confidencialidade destes dados, bem como a sua integridade, são de uma importância vital para a continuidade do negócio das organizações. A informação tem que ser devidamente preservada e deve ser garantido o seu acesso em condições definidas e apenas por quem tem as devidas permissões para o fazer. Não esquecendo que, apesar de ser informação crítica para o negócio das organizações, são dados que pertencem aos seus titulares, isto é: às pessoas. Há por isso um conjunto de requisitos técnicos e processuais que têm que ser garantidos pelas empresas. Estes requisitos são latos e cobrem, por exemplo,
Um exemplo recorrente é a forma como a informação é recolhida nos pontos de contacto com os clientes em todos os canais – que passa a obrigar a autorização explícita por parte do titular para que a sua informação possa ser utilizada em ferramentas ou campanhas de marketing. E a forma como essa mesma informação é guardada e acedida tem que responder a um conjunto de requisitos muito claros. Por outras palavras: o titular tem que consentir a recolha dos seus dados para todo e qualquer tratamento que lhe possa ser dado.
Todas as pessoas que manuseiam privada ou sensível têm de estar devidamente informadas e formadas para reconhecer os riscos do tratamento indevido de informação
|