<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Vinícius Manoel</title>
      <link>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr</link>
      <description>Profa Adriane Ap. Loper</description>
      <language>en-us</language>
      <pubDate>2022-05-07 19:05:28 UTC</pubDate>
      <lastBuildDate>2022-05-07 20:28:19 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f510.png</url>
      </image>
      <item>
         <title>Lei Geral de Proteção de Dados Pessoais (LGPD)</title>
         <author>viniciusmanoel0</author>
         <link>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr/wish/2174025731</link>
         <description><![CDATA[<div>Em 14 de agosto de 2018, a lei Geral de Proteção de Dados ( “LGPD”), Lei n° 13.709/2018, publicada em 15/08/2018 foi sancionada. No entanto, algumas alterações legais permitiram inicialmente que fosse adiado para vigorar até agosto de 2020. Atualmente, devido à MP 959/20, o início do prazo de validade foi transferido para agosto de 2021, mas isso ainda requer votação no congresso.<br><br>A nova lei introduz as mudanças mais importantes, que mudarão drasticamente a política de privacidade de indivíduos, empresas e organizações da sociedade civil. Não é apenas uma questão de tecnologia, mas um desafio que envolverá toda a comunidade.<br><br>A LGPD é semelhante ao Regulamento Geral de Proteção de Dados (norma europeia que entrou em vigor em maio deste ano, também conhecido como “GDPR” ¹), um código baseado em princípios, e ao regular a proteção de dados pessoais, garante. direitos dos cidadãos e estabelece regras claras quanto à consideração de atividades realizadas por órgãos públicos ou privados.<br><br>O princípio básico refere-se à responsabilidade do administrador de dados (que é responsável pelas decisões relativas ao tratamento de dados pessoais), que deve ser capaz de demonstrar que o tratamento é feito de acordo com a LGPD, de forma eficaz (accountability) . Adotou-se a visão de que a privacidade deve ser respeitada desde a concepção dos serviços/produtos, base “tradicional” de compliance.<br><br>No entanto, a LGPD ainda não está completa. Alguns aspectos da nova lei ainda estão sendo debatidos, principalmente no que diz respeito à regulamentação e testes. A exigência de que a Autoridade Nacional de Proteção de Dados (e o Conselho possa ser um facilitador para propor estratégias e diretrizes), restringida pelo Governo por motivos legítimos, está atualmente em processo e é esperada, ainda antes da entrada em vigor da lei. a formação desses órgãos (provavelmente no início do Poder Supremo).<br><br>Isso significa que as empresas podem não ter, neste momento, todas as respostas ou condições para colocar tudo no caminho da LGPD. Mas o fato é que 18 meses passam "num instante": há muito trabalho a ser feito e os preparativos devem começar o quanto antes.</div>]]></description>
         <enclosure url="https://www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd" />
         <pubDate>2022-05-07 19:21:17 UTC</pubDate>
         <guid>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr/wish/2174025731</guid>
      </item>
      <item>
         <title>Princípios gerais da Lei Geral de Proteção de Dados</title>
         <author>viniciusmanoel0</author>
         <link>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr/wish/2174027877</link>
         <description><![CDATA[<div>A LGPD é uma lei de cunho principiológico e, assim, traz em seu texto 10 princípios que devem ser considerados e observados nas atividades de tratamento de dados pessoais. São eles:<br><br></div><ul><li>finalidade: a análise deve ser feita para fins legítimos e específicos, sem possibilidade de processamento posterior de forma inconsistente com esses objetivos;</li><li>adequação: o tratamento deve estar de acordo com os objetivos informados pelo proprietário;</li><li>necessidade: a consideração deve ser limitada ao mínimo necessário para atingir os objetivos;</li><li>acesso livre: os tópicos de dados devem ser garantidos pela consulta simples e gratuita da forma e duração do tratamento, bem como o acesso a todos os seus dados;</li><li>qualidade dos dados: deve ser garantida a exatidão, clareza, pertinência e atualização dos dados;</li><li>transparência: deve ser assegurada a prestação de informações claras e facilmente acessíveis à gestão;</li><li>segurança: medidas técnicas e administrativas devem ser tomadas para proteger os dados de acesso não autorizado;</li><li>prevenção: devem ser tomadas medidas para evitar a ocorrência de danos resultantes do tratamento de dados pessoais;</li><li>não discriminação: a impossibilidade de tratamento para fins discriminatórios;</li><li>prestação de contas e prestação de contas: uma demonstração de medidas eficazes para monitorar e fazer cumprir as leis de proteção de dados pessoais.</li></ul><div><br></div>]]></description>
         <enclosure url="https://thomsonreuters.vteximg.com.br/arquivos/ids/160291-1000-1000/9786556140865-1.jpg?v=637291193881370000" />
         <pubDate>2022-05-07 19:26:22 UTC</pubDate>
         <guid>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr/wish/2174027877</guid>
      </item>
      <item>
         <title>Requisitos de segurança da LGPD</title>
         <author>viniciusmanoel0</author>
         <link>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr/wish/2174029699</link>
         <description><![CDATA[<div>Os analistas devem aplicar (e registrar) as medidas de segurança, técnicas e administrativas adotadas para proteger os dados pessoais de acesso não autorizado e em situações perigosas ou ilegais (vandalismo, perda, alteração, contato ou qualquer outra forma de tratamento inadequado ou ilegal). Caberá à Autoridade Nacional de Proteção de Dados, também, fornecer baixos padrões de tecnologia, levando em consideração os princípios da LGPD e levando em consideração o tipo de dados portáteis, características médicas específicas, o estado atual da LGPD. tecnologia (especialmente no caso de dados sensíveis)<br><strong><br>Privacy by design<br></strong><br></div><div>Os princípios gerais da LGPD e as medidas de segurança acima referenciadas deverão ocorrer desde a fase de concepção dos serviços e produtos até sua execução, garantindo desde o início dos direitos de privacidade e proteção de dados (<em>privacy by design</em>).<br><strong><br>Penalidades<br></strong><br>A lei prevê a aplicação de sanções administrativas a serem administradas em cada caso pelas autoridades nacionais, após a conclusão do procedimento administrativo, o que garante uma proteção completa. Dentre as punições, destaca-se (i) advertência; (i) multa simples de até 2% do faturamento de pessoa jurídica de direito privado, partido ou conglomerado no Brasil em seu último exercício social, estimada, no total, em até R$ 50.000.000,00 para cada infração; (iii) diária (limitada a este valor); (iv) a publicação da infração e (v) a restrição dos dados pessoais a que se refere a infração até que seja cometida normalmente. Algumas das penalidades previstas para o projeto retirado da penalidade foram revogadas, conforme será analisado a seguir.</div>]]></description>
         <enclosure url="https://backupdados.com.br/blog/wp-content/uploads/2019/09/lgpd-vanzolini.jpg" />
         <pubDate>2022-05-07 19:30:15 UTC</pubDate>
         <guid>https://padlet.com/viniciusmanoel0/43lttlnhvu5z2yjr/wish/2174029699</guid>
      </item>
   </channel>
</rss>
