O Peso da Conformidade
O risco zero não existe em tecnologia da informação. A excelência do compliance se prova na capacidade de mitigar riscos previamente e na velocidade de resposta quando um incidente grave ocorre.
A Matriz de Risco em Privacidade
Probabilidade x ImpactoA auditoria e o gerenciamento baseiam-se na construção de uma Matriz de Risco. O DPO e a equipe de compliance avaliam o fluxo de dados (Data Mapping) cruzando duas variáveis:
- Probabilidade: Qual a chance de um vazamento ou acesso indevido ocorrer nesta operação?
- Impacto (Severidade): Se ocorrer, qual o nível de dano (financeiro, moral, reputacional) para o titular do dado e para a empresa?
Operações de Alta Probabilidade e Alto Impacto (ex: processamento de dados médicos em servidores sem criptografia) exigem planos de mitigação imediatos.
Resposta a Incidentes de Segurança
Art. 48, LGPDUm incidente de segurança é qualquer evento adverso confirmado (hackeamento, perda de pendrive, envio de e-mail com anexo sigiloso para destinatário errado). Quando isso ocorre, o tempo é o maior inimigo.
As Sanções da ANPD
Art. 52, LGPDO descumprimento da LGPD atrai sanções administrativas pesadas (além de possíveis processos judiciais por danos morais). As principais sanções incluem:
| Sanção | Impacto |
|---|---|
| Advertência | Com indicação de prazo para adoção de medidas corretivas. |
| Multa Simples | Até 2% do faturamento bruto da empresa, grupo ou conglomerado no Brasil, limitada a R$ 50 milhões por infração. |
| Publicização da Infração | Dano reputacional gravíssimo, expondo o vazamento ao mercado após a apuração. |
| Bloqueio/Eliminação | Obrigação de bloquear ou excluir o banco de dados irregular, paralisando operações. |