Como IA e LGPD Impulsionam o seu negócio


Como IA e LGPD Impulsionam o seu negócio? A IA tem sido alvo de muita discussão e curiosidade. É fato que as suas funcionalidades e agilidade podem trazer enormes benefícios à empresa, sendo uma aliada no ganho de eficiência. Mas, e como ficam segurança e conformidade regulatória?

O Parlamento Europeu aprovou no dia 13 de março deste ano a regulamentação para os sistemas de IA na União Europeia e a expectativa é que uma legislação brasileira também seja aprovada em breve. A ANPD se manifestou recentemente sobre o projeto de lei sobre o assunto já em trâmite no Congresso Nacional e apontou que seria a autoridade competente para implementação e fiscalização da lei.

Como IA e LGPD Impulsionam o seu negócio?

Esclarecemos abaixo as principais dúvidas sobre o tema:

1. Qual a relação entre a Inteligência Artificial e a proteção de dados pessoais? Como IA e LGPD Impulsionam o seu negócio?

Os sistemas de Inteligência Artificial são baseados em análise de uma quantidade massiva de dados e, a depender do seu propósito, dependem de uma grande quantidade de dados pessoais para seu funcionamento. Por esse motivo, a proteção de dados pessoais está profundamente ligada a esse assunto.

2. Por que a aprovação de regulamento na União Europeia gera efeitos no cenário brasileiro?

A aprovação de regulamento por uma potência mundial promove impactos globais, exemplo disso, foi a promulgação da LGPD como resposta ao regulamento europeu sobre proteção de dados pessoais, já que uma legislação brasileira compatível facilita as relações comerciais. Assim, a expectativa é que a tramitação do projeto de lei sobre IA no Brasil avance a passos largos.  

3. Como IA e LGPD Impulsionam o seu negócio?

O projeto de Lei sobre IA reforça e amplia a gama de direitos do titular de dados pessoais quando submetido a uma decisão tomada por IA e estabelece diversas obrigações a empresas que se utilizam deste tipo de mecanismo, como: necessidade de promover a informação prévia do titular, explicação das decisões ou previsões, implementação de procedimentos de revisões das decisões, realização de Avaliação de Impacto Algorítmico, entre outras.

Nós estamos atentos às mais recentes publicações e iremos te avisar assim que a legislação brasileira for aprovada, mas é importante se adiantar e não deixar a sua adequação para a última hora.

Lembre-se: a Inteligência Artificial e a sua aplicação nos negócios são um assunto em destaque mundial, sendo que a sua utilização correta e adequada à legislação permite que os seus investimentos sejam aplicados de maneira eficaz, além de reduzir os seus riscos de sanções e responsabilização pelo tratamento inadequado de dados pessoais.

Então, já sabe. Estamos aqui para auxiliá-los antes que a ANPD “bata na sua porta”. Para retirar suas dúvidas sobre o tema, entre em contato com a Privacidade Garantida para qualquer esclarecimento.

Rolar para cima

Treinamentos Presenciais e/ou Online

O que é?

Serviço de treinamento, customizado com foco na LGPD, elaborado por uma equipe multidisciplinar (jurídico, TI e processos).

Para quem é indicado?

Para empresas de quaisquer porte ou ramo de atividade que tenham interesse na conscientização e reciclagem de sua equipe, bem como treinamento em cultura e boas práticas em proteção de dados e segurança da informação.

Como funciona?

Os treinamentos podem ter viés jurídico, de segurança da informação e/ou de processos, podem tratar de questões específicas da empresa ou mesmo servir para a conscientização dos colaboradores, prestadores, fornecedores e/ou parceiros da empresa.

O treinamento personalizado tem como objetivo entender qual a maior dor da empresa para assim planejar e executar um treinamento para auxiliá-la, uma vez que cada instituição possui uma necessidade específica. Os treinamentos podem ser presenciais ou remotos.

Nossa empresa utiliza técnicas de Design Thinking e Gamification. atendendo as mais variadas necessidades relacionadas à LGPD.

Selo de Certificação em LGPD

Somos a 1ª empresa no Brasil autorizada a certificar em LGPD.

Nosso Selo de Certificação é o resultado de uma marca de certificação registrada® no Instituto Nacional da Propriedade Industrial (INPI), conferida após processo de análise dos nossos entregáveis e equipe experiente, técnica e multidisciplinar.

O que é?

É um Selo que demonstra que a sua organização está em compliance com as determinações da LGPD, gerando confiança para todos os seus stakeholders (clientes, parceiros, investidores, fornecedores, instituições fiscalizadoras etc.).

Para quem é indicado?

Para qualquer empresa, plataforma, site ou software/aplicativo que, uma vez adequado à LGPD, queira ter um diferencial de mercado, gerando autoridade e aumentando a sua reputação e credibilidade no mercado.

Como executamos esse serviço?

Ao contratar a certificação, a empresa (plataforma, site ou software/aplicativo) passa por uma auditoria realizada por equipe multidisciplinar de profissionais especializados em proteção de dados.

Isso acontece por meio de entrevistas, análises presenciais e/ou à distância, respostas a questionários, entre outras aplicações e metodologias que se fizerem necessárias, como visitas de checagem in loco.

Periodicamente são realizadas aferições presenciais e/ou à distância sobre a manutenção dos parâmetros analisados.

DPO Encarregado de Dados Terceirizado

O que é?

O DPO terceirizado (ou encarregado de dados) é um serviço externo à empresa que possibilita uma visão independente, autônoma e sem conflito de interesses, com a expertise necessária à execução das atribuições impostas ao encarregado de dados pela LGPD.

Para quem é indicado?

  • Para quaisquer empresas, inclusive de porte pequeno e médio, seja porque estão obrigadas pela LGPD pela quantidade e tipo de dados que têm, seja como medida de boas práticas de mercado. Dentre as vantagens do serviço de DPO terceirizado, podemos citar o seu custo reduzido se comparado a um DPO interno contratado em regime de CLT, que muitas vezes não terá a expertise necessária e nem mesmo demanda suficiente para atuar exclusivamente nessa atividade;
  • Empresas que ainda não nomearam seu encarregado de dados ou que tenham nomeado um DPO com acúmulo de tarefas e/ou atribuições (o que pode acarretar em conflito de interesses, além da falta de autonomia, contrariando as orientações da ANPD)
  • Para empresas que possuem um comitê de privacidade formado por membros internos e precisam de um encarregado de dados.

Quais as suas atribuições?

  • Receber comunicações dos titulares de dados, prestar esclarecimentos e sugerir providências;
  • Relacionar-se e ser ponto de contato com a Autoridade Nacional de Proteção de Dados (ANPD) e outros entes, recebendo comunicações e sugerindo providências;
  • Monitorar novas regulamentações acerca da proteção de dados;
  • Orientar, treinar e comunicar colaboradores e contratados a respeito da conscientização e das práticas a serem tomadas em relação à proteção de dados pessoais;
  • Apoiar tecnicamente no desenvolvimento de projetos que envolvam dados pessoais, podendo sugerir novos projetos;
  • Atuar em incidentes de violação de dados pessoais, plano de contingência e de respostas a incidentes;
  • Implantar e conduzir o comitê de privacidade ou setor ou órgão assemelhado;
  • Auxiliar na conformidade com a legislação de proteção de dados e demais normas aplicáveis, incluindo a sensibilização e formação dos profissionais que sejam competentes para operações de tratamento de dados;
  • Elaborar cláusulas de proteção de dados para serem incluídas em contratos e outros instrumentos contratuais;
  • Executar as demais atribuições determinadas pela empresa ou estabelecidas em normas complementares.

Consultoria e Compliance em LGPD

O que é?

Consultoria 360 graus significa que o trabalho é feito mediante um olhar jurídico, de TI e de processos para todas as áreas da empresas. Isso é indispensável para empresas de qualquer ramo e/ou porte a se adequarem à LGPD.

Para quem é indicado?

Para todas as empresas que não iniciaram seu processo de adequação à LGPD ou que ainda não conseguiram concluir esse processo. Esse serviço também é indicado para quem já fez a adequação e por algum motivo (decurso de tempo, mudança de atividade, novas atividades etc.) precisa revisitar a adequação feita.

Passo a Passo

Esse serviço envolve quatro grandes fases:

  • Diagnóstico dos riscos quanto à LGPD: isso acontece por meio de entrevistas, questionários, acesso às informações, documentos e contratos, exame das ferramentas tecnológicas, dentre outras aplicações e metodologias;
  • Mapa de Riscos: entrega de relatório contendo análises de riscos em relação à LGPD, plano de ação e recomendações necessárias à adequação da empresa para a mitigação de riscos;
  • Implementações: das recomendações feitas no Mapa de Riscos;
  • Relatório: descrevendo tudo o que foi feito (antes, durante e depois) quanto ao projeto de adequação à LGPD.