[email protected]
+1 (212) 351 5050
Leadcomm Trusted Digital Security
  • Solutions and Services
    • APP Protection
    • Cryptography
    • Sensitive Data Protection
    • Threat and Vulnerability Management
  • About us
  • Contact
  • Support
  • |
  • Solutions and Services
    • APP Protection
    • Cryptography
    • Sensitive Data Protection
    • Threat and Vulnerability Management
  • About us
  • Contact
  • Support
  • |

04 de maio de 2021 By Kathrin Comments are Off cibersegurança, cybersecurity, data protection, Data Security, Lei de Proteção de Dados, LGDP, Proteção de Dados

Você já parou para pensar na quantidade de dados sensíveis que circulam dentro do setor de recursos humanos de uma empresa, seja ela de qualquer tamanho?

 

Recrutamento e seleção

A área começa a captar informações das pessoas desde quando elas ainda são candidatas a uma vaga. Um banco de currículos, por exemplo, é fonte de diversos dados pessoais – endereço, números de documentos, histórico profissional, entre outros.

Assim que uma pessoa é contratada, o RH solicita uma nova série de dados -pessoais e sensíveis – para seguir com o processo de admissão; e estes dados serão compartilhados com sindicatos, órgãos públicos, operadoras de plano de saúde e demais provedoras de benefícios.

Por esses motivos, a atenção com a Lei Geral de Proteção de Dados (LGPD) começa ainda no processo de recrutamento e seleção. A legislação permite coletar apenas informações que sejam realmente necessárias para as atividades da empresa.

 

Dica: ao criar a dinâmica de contratação, é necessário restringir a coleta a dados que sejam diretamente relacionados ao propósito de contratação. Dados como gênero, estado civil, religião, orientação sexual; bem como a exigência de documentos que não estejam diretamente relacionados a obrigações do processo de contratação devem ser reavaliados e preferencialmente descartados/ desconsiderados.

 

Quadro atual de funcionários da empresa

 

Com os dados de quem já atua na empresa, a cautela deve ser ainda maior. Atestados médicos, dados compartilhados com empresas terceiras – folha de pagamento, plano de saúde e benefícios como vale-refeição/vale-transporte – e informações de familiares dos funcionários que estão atrelados a algum contrato dos mesmos demandam atenção e dados desse legado que não possam ser enquadrados na lei devem ser descartados de maneira segura e em concordância com a lei.

 

O que fazer?

 

Todos os setores de uma empresa devem se adequar aos procedimentos da lei, visando o melhor uso e tratamento dos dados. É fundamental que o RH seja incluído nesse processo. O setor precisa ter uma documentação clara sobre o uso das informações do colaborador ou candidato, na qual deve constar a finalidade da utilização e por quanto tempo serão armazenadas; entre várias outras ações que incluem revisão de contratos e uso de ferramentas específicas para proteção dos dados pessoais; sendo um cuidado extra dispensado a dados sensíveis e de menores de idade (sejam estes aprendizes, estagiários ou dependentes de funcionários).

Já falamos aqui que a melhor forma de uma empresa entrar em conformidade com a LGPD é iniciar com um assessment, que irá determinar quais dados a empresa recolhe, onde armazena, quem tem acesso, entre outras informações e avaliações importantes. O resultado dessa análise irá determinar quais os gaps existentes e um plano de ação para criação e revisão de documentos, políticas e implantação de soluções necessárias.

 

A Leadcomm auxilia em todo o processo, do mapeamento à implantação. Clique aqui e tire suas dúvidas com um de nossos especialistas sem compromisso.

 

Além disso, uma parte importante do processo de adequação é o treinamento e conscientização dos funcionários. Eles são parte fundamental do processo de adequação à LGPD e proteção dos dados, devendo estar cientes dos cuidados que devem ser dispensados aos dados que circulam por lá, bem como compreender a importância e o cuidado com a segurança dos dados, além de adotar boas práticas de segurança. Tudo isso, com o intuito de evitar perdas e vazamentos de informações importantes, seja por desconhecimento ou ingenuidade.

Para esse fim, treinamentos de conscientização são indispensáveis e podem ser solicitados pelo RH. Conte com a Leadcomm para isso também.

Compartilhe:

Comments are closed.

Posts recentes

  • Multas, sanções e outras novidades sobre a LGPD!
  • 5 estratégias para potencializar a segurança no seu banco de dados!
  • Zero Trust em redes corporativas: nunca confie, sempre verifique!
  • A maturidade da segurança e da privacidade dos dados do seu negócio!
  • Segurança da Informação além do cybersecurity

Comentários

    Arquivos

    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Leader in Privacy and Cyber Risk Management

    Site Map

    • APP Protection
    • Cryptography
    • Sensitive Data Protection
    • Threat and Vulnerability Management
    • About us
    • Contact
    • Support

    Contact

    +1 (212) 351 5050
    contact@leadcomm.com
    Leadcomm 2019..2021 © All rights reserved