
Movimento global de garantia fundamental de inviolabilidade da intimidade e da vida privada.
Definição de requisitos, direitos e deveres para evitar abuso no tratamento de dados pessoais.
Aplicabilidade da Lei Geral de Proteção de Dados.
Sanções administrativas.
Vantagem competitiva gerada pela conformidade com a LGPD.
Movimento global de garantia fundamental de inviolabilidade da intimidade e da vida privada.
Definição de requisitos, direitos e deveres para evitar abuso no tratamento de dados pessoais.
Aplicabilidade da Lei Geral de Proteção de Dados e sanções administrativas.
Vantagem competitiva gerada pela conformidade com a LGPD.
Capacidade de demonstrar diligência, responsabilidade e zelo pelo dado pessoal dos titulares.
Demonstrando conformidade fortalece a relação de confiança entre os elementos da cadeia de valor.
Dados pessoais pertencem aos seus titulares e as empresas são apenas custodiantes.
Distinção entre dados corporativos, dados pessoais, dados pessoais sensíveis.
Dados anonimizados não são objeto da LGPD.
Dados pseudonimizados não isentam a responsabilidade da LGPD mas aumentam a segurança.
Ciclo de vida da informação de do dados pessoal.
Princípios de tratamento de dados.
Co-responsabilidade entre Controlados e Operados.
Estado dos dados: em repouso, em movimento e em descanso.
Deveres dos Controladores. Direitos dos Titulares.
Bases legais que conferem legitimidade ao tratamento de dados.
Conceito de mínimo necessário para o alcance da finalidade de tratamento de dados.
Risco da base legal Interesse Legítimo e vício na gestão de consentimento.
Término de tratamento de dados: direitos e deveres.
Medidas adicionais para transferências internacionais de dados pessoais.
Transparência diante de um incidente de segurança.
DPO e a comunicação dos eventos de segurança à ANPD.
ROPA: Registro de Operações de Tratamento de Dados Pessoais.
DPIA: Análise de Impacto à Privacidade dos Dados.
Impacto nos stakeholders e suas responsabilidades.
DPO como um interlocutor entre a empresa e a autoridade nacional.
O Encarregado precisa ter competências multidisciplinares.
O posicionamento do DPO precisa conferir independência e empoderamento.
A obrigatoriedade do DPO pode variar a depender do porte da empresa e da interpretação da ANPD.
O DPO Office é peça chave reunindo especialistas nos diversos domínios orquestrados pelo DPO.
A jornada pode começar como um projeto, mas para construir um processo de governança contínua.
O apoio da liderança e a priorização do projeto é chave para se chegar à governança.
A trajetória da conformidade envolve aspectos legais, tecnologia, processos e pessoas.
A segurança da informação é pilar de alicerce do modelo de governança de privacidade
O projeto constrói o motor com engrenagens, mas é o DPO Office que mantém o motor funcionando continuamente para dar a capacidade de responder aos estímulos da LGPD dinamicamente.
A automação por si só, leva ao erro de acelerar erros de processo, tecnologia e pessoas.
Automatizar somente quando as engrenagens estiverem nos seus lugares e o motor estiver girando.
O modelo de governança de privacidade precisa estar funcional para tirar proveito da automação.
Micro-automatização, como em fases de data discovery, podem acelerar projetos.
Softwares orquestradores são ótimas formas de dar escalabilidade ao modelo de governança.
A Autoridade Nacional de Proteção de Dados, tem papel chave na aplicação da lei.
A ANPD precisa interpretar a lei, regulamentas, educar, fiscalizar e multar más condutas.
Melhor se a ANPD reunir diversidade e membros com competência técnica para plena eficiência.
Sem a ANPD estabelecida, temos um ambiente de insegurança jurídica.
Pensar em auto-regulação do próprio mercado pode ser um ótimo caminho para aceleração da ANPD.
O Consentimento precisa ser claro, direto, explícito e inequívoco para que o usuário opte por dar ou não.
A LGPD não impede a inovação se respeitadas as práticas e requerimentos exigidos pela lei.
Todo projeto deveria iniciar com um comitê multidisciplinar e aproveitando a experiência da GDPR.
A data de vigência da lei não representa o fim, mas o início de um ciclo contínuo de demonstração de conformidade pela governança responsável da privacidade dos dados.
Não é possível orçar um projeto de implementação, mas sim estabelecer uma equipe para orquestrar e apoiar a implementação, pois as limitações e especificidades técnicas, processuais e legais do negocio são aprofundadas e muitas descobertas durante sua execução.
Sem a formação da ANPD é impossível prever o posicionamento e o rigor de aplicação da lei.
Magistrados, alinhados ao movimento global e mesmo sem a ANPD, já estão interpretando as conditas.
A lei prevê tratamento diferenciado para PM empresas, mas não sabemos o que isso significa na prática.
Dados coletados antes da vigência ainda são uma incógnita, apesar de já existirem interpretações independentes.
Tendência da LGPD criar um ciclo virtuoso entre os parceiros da cadeia produtiva onde haverão critérios de negócios baseados na conformidade com a lei.
O DPO precisa ter competências de resiliência em um ambiente ainda pouco conhecido e regulado.
Em um ambiente de negócios interconectado os riscos de terceiros é alto.
Controladores de dados têm responsabilidade solidária à conduta dos seus Operadores.
A influência de um Controlador sobre os Operadores é frágil e dependente da relação de confiança.
Cláusulas contratuais são fundamentais para encontrar o equilíbrio entre risco e operabilidade.
Integrações de sistemas com parceiros requerem atenção à arquitetura das soluções.
UPDATE: quem concluir o curso terá acesso gratuito e completo para download do best seller Gestão de Segurança da Informação: uma visão executiva, escrito por Marcos Sêmola e que tem valor de capa de 149 reais. Trata-se de um domínio de conhecimento fundamental para o exercício das boas prática de proteção e privacidade de dados.
A LGPD entrou em vigor em 18.09.2020, enquanto as penalidades apenas vigoram a partir de 01.08.2021. Você encontrará nesse curso dezenas de documentos de apoio, públicos e privados, que são atualizados constantemente e poderão ser baixados ao conclui-lo. Não perca tempo e abrace esse treinamento como se fosse o último! Agradeço se puder avalia-lo no final.
PORQUE O CURSO NÃO TEM CUSTO?
1) para que o aluno valorize mais o conhecimento do que o certificação de conclusão da Udemy;
2) para que o aluno não tenha obstáculo que impacte a dedicação aos estudos;
3) para que perceba o valor do docente e possa, em seu tempo, retribuir da mesma forma ensinando à sociedade;
NÃO EXISTE ATALHO PARA A CONFORMIDADE
E economia digital transformou a informação em um ativo globalmente cobiçado. No Brasil a Lei n. 13.709/2018, mais conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD), confere direitos importantes aos cidadãos bem como exige condutas responsáveis das empresas que podem resultar em advertências, suspensões de operação e multas substanciais.
Esse curso é feito para você, iniciante, cidadão brasileiro, que precisa conhecer seus direitos garantidos pela lei para se tornar um agente ativo guardião da privacidade de seus dados pessoais. É feito para você, empresário e executivo, que precisa entender os riscos do negócio para planejar e adequar sua empresa à conformidade. Finalmente é também feito para você, consultor de empresas e profissional de conformidade que precisa ter uma primeira visão holística e objetiva da jornada de construção de um modelo de gestão de governança de privacidade que gere valor e construa confiança.
O curso é dividido em 13 episódios de curta duração que podem ser explorados no seu ritmo, para que você possa colocar o máximo de atenção e foco em cada um deles retendo as mensagens principais e seus direcionadores.
Episódio 01 - Introdução: O Desafio
Episódio 02 - O Problema
Episódio 03 - Os Tipos de Dados
Episódio 04 - O Tratamento
Episódio 05 - O Que Fazer
Episódio 06 - As Comunicações
Episódio 07 - O DPO (Encarregado)
Episódio 08 - A Jornada de Conformidade
Episódio 09 - A Automação
Episódio 10 - A Autoridade Nacional (ANPD)
Episódio 11 - Os Erros mais Comuns
Episódio 12 - Os Pontos em Aberto
Episódio 13 - Relações com Terceiros
Material Extra para Reforço de Aprendizagem por LGPD Acadêmico (Creative Commons)
- Comparativo GDPR, LGPD, CCPA, PCI, BACEN e ISO
- Guia de Políticas de Privacidade
- Guia de Relatório de Impacto a Proteção de Dados Pessoais
- Guia de Aplicação de Bases Legais
- Guia de Investigações Corporativas
- Guia para Open Banking
- Guia de Softwares de Privacidade
- Slides do Webinar Desconstruindo a LGPD
- Jogos de Conscientização
- Guia de Auto Avaliação de Conformidade com a LGPD
- Entrevista LGPD: crise, escolhas e o futuro das empresas (CyberTalk Set2020)
- Mapa Mental LGPD Executivo
- FAQ Oficial da ANPD
- Guia LGPD Governo Digital
- Agenda Regulatória ANPD
- Plano Estratégico do Triênio 2021-23 da ANPD
- Portaria do Regimento Interno da ANPD
- IAPP DPO Requirements per Country
- Privacy Global GRID
- Guia Prática LGPD da Firjan 2021
- Guia Orientativo para Definições dos Agentes de Tratamento de Dados Pessoais ANPD
- Regulamento do Processo de Fiscalização e do Processo Administrativo Sancionador
- Livro Gestão de Segurança da Informação: uma visão executiva, de Marcos Sêmola
- Guia LGPD para Agentes de Tratamento no Contexto Eleitoral
- Checklist de Medidas de Seguranca para Agentes de Tratamento de Pequeno Porte
- Regulamento de Dosimetria e Aplicação de Sanções Administrativas da ANPD
- Guia de Tratamento de Dados Pessoais para o Setor Público ANPD
- ISACA Privacy in Practice 2023 - Guide and Survey
- Livro gratuito: Gestão de Segurança da Informação: uma visão executiva (preço médio de 149 reais)
- e muito mais
OBRIGAÇÃO LEGAL: a LGPD entrou em vigor em 18.09.2020, enquanto as penalidades apenas vigoram a partir de 01.08.2021. Não perca tempo e abrace esse treinamento como se fosse o último!
O QUE MAIS VOCÊ PRECISA SABER:
Esse curso não o tornará um especialista em proteção e privacidade de dados, mas o tornará um cidadão mais consciente, atuante e defensor de seus direitos; um empresário ou executivo apto a compreender os riscos integrados, discutir, negociar e acompanhar seus projetos de conformidade; um consultor com visão integrada mais capaz para desenhar soluções e projetos de conformidade para os clientes e, finalmente, um empregado atento e pronto para contribuir em projetos e processos corporativos onde haja tratamento de dados pessoais.
Esse curso é resultado da parceria entre o docente Marcos Sêmola e a startup Witseed. Seu conteúdo foi elaborado pelo professor, enquanto os vídeos foram produzidos pela brilhante equipe da startup. A Witseed é uma plataforma de ensino que produz conteúdo junto com as maiores empresas do Brasil e que personaliza a experiência de aprendizado de cada profissional, através de um sistema de inteligência artificial.
Acredito no poder transformador e libertador da educação.
Divulgue e faça esse treinamento chegar a mais pessoas que possam se beneficiar do conhecimento sobre proteção e privacidade de dados, aplicado ao exercício pleno da cidadania.
Estude. Apoie. Avalie. Comente. Divulgue.
Obrigado.
Marcos Sêmola