A Lei Geral de Proteção de Dados (LGPD) exige que as empresas realizem um mapeamento de dados para identificar quais dados pessoais estão sendo coletados, armazenados e processados pela empresa. O objetivo do mapeamento de dados é permitir que a empresa identifique áreas de risco e implemente medidas de proteção adequadas. Neste artigo, vamos discutir as principais etapas para um mapeamento de dados eficaz para que a empresa esteja em conformidade com a LGPD.
- Identificar os dados pessoais que a empresa coleta e processa: A primeira etapa do mapeamento de dados é identificar todos os dados pessoais que a empresa coleta e processa. Isso inclui dados como nomes, endereços, números de telefone, endereços de e-mail e informações de cartão de crédito. É importante lembrar que a LGPD protege todos os dados pessoais, incluindo dados pessoais sensíveis, como informações de saúde, religião e orientação sexual.
- Identificar as fontes de dados pessoais: A segunda etapa do mapeamento de dados é identificar as fontes de dados pessoais da empresa. Isso inclui todos os departamentos e sistemas de informação que coletam e processam dados pessoais. As fontes de dados pessoais podem incluir bancos de dados de clientes, registros de funcionários, sistemas de pagamento e até mesmo backups de dados.
- Avaliar o fluxo de dados pessoais: A terceira etapa do mapeamento de dados é avaliar como os dados pessoais são coletados, armazenados, processados e transferidos dentro da empresa. Isso inclui avaliar quem tem acesso aos dados pessoais, como eles são protegidos e quais medidas de segurança são aplicadas. O objetivo é identificar quaisquer áreas de risco e tomar medidas para minimizar esses riscos.
- Identificar as bases legais para o processamento de dados pessoais: A quarta etapa do mapeamento de dados é identificar as bases legais para o processamento de dados pessoais. A LGPD exige que as empresas tenham uma base legal para coletar e processar dados pessoais. As bases legais podem incluir consentimento do titular dos dados, execução de contrato, cumprimento de obrigações legais, interesse legítimo ou proteção da vida ou da integridade física do titular dos dados.
- Documentar o processo de mapeamento de dados: A última etapa do mapeamento de dados é documentar todo o processo. Isso inclui documentar todos os dados pessoais identificados, fontes de dados pessoais, fluxo de dados pessoais, bases legais para o processamento de dados e quaisquer áreas de risco identificadas. A documentação é importante para garantir que a empresa possa provar que está em conformidade com a LGPD, caso seja solicitado por autoridades reguladoras.
Em resumo, o mapeamento de dados é uma etapa crucial para a conformidade com a LGPD. Identificar quais dados pessoais estão sendo coletados, armazenados e processados, avaliar o fluxo de dados pessoais e identificar as bases legais para o processamento de dados são etapas importantes para garantir que a empresa esteja em conformidade com a LGPD.





