Gestão de tecnologia da informação na visão da LGPD
Abstract
A Lei Geral de Proteção de Dados (LGPD) regulamenta o tratamento de dados pessoais no Brasil e traz mudanças importantes no que se refere à privacidade da pessoa natural. A lei brasileira deriva da regulamentação européia General Data Protection Regulation (GDPR) que regulameta o tratamento de dados na União Européia e exige que países que quiserem manter relações comerciais com a UE tenham regulamentações semelhantes. A LGPD promove a unificação das regras quanto ao tratamento de dados pessoais, tornando-as mais transparentes tanto para as empresas quanto para os titulares de dados. Essa padronização é benéfica para que todas as pessoas possam buscar os seus direitos de forma embasada. Entretanto essas mudanças impactam diretamente as empresas, pois toda organização seja grande, média ou pequena, pública ou privada, faz tratamento de dados pessoais, e todas sem excessão enquadram-se na lei. Entretanto através de pesquisa realizada pode-se perceber que grande parte das pequenas e médias empresas ainda não tem conhecimento sobre a LGPD, embora ela já esteja em vigor desde setembro de 2020, o que pode acarretar em prejuízos caso ocorra um vazamento de dados. O vazamento de dados já era uma constante preocupação para as empresas, mas agora essa preocupação fica ainda maior, pois a cada dia as empresas sofrem mais com o crescente aumento de ameaça à segurança da informação e confidencialidade dos dados. A lei veio para proteger os dados de pessoas naturais, porém, ela também fundamenta sobre a proteção e o incentivo ao desenvolvimento econômico e tecnológico e a inovação. Entretando ainda falta a regulametação por parte da Autoridade Nacional de Proteção de Dados (ANPD) para que haja um equilíbrio entre a proteção de dados e o desenvolvimento tecnológico. Uma coisa que fica claro no meio de tudo isso, é que a Gestão da Tecnologia da Informação será peça fundamental nas empresas de qualquer tamanho, pois caberá a ela a função de fazer a gestão, proteção, armazenamento e tratamento adequado dos dados pessoais.