A melhoria na segurança das informações foi um dos principais resultados obtidos pela Oxiquímica Agrociência depois que iniciou a adequação da empresa à Lei Brasileira de Proteção de Dados (LGPD). A empresa, que tem sede em Jaboticabal, cidade localizada no interior paulista, próxima a Ribeirão Preto, foi fundada em 1991 e tem como foco a inovação, pesquisa e desenvolvimento de novas tecnologias voltados para a agricultura sustentável.
Para a adequação à Lei, a Oxiquímica realizou, em 2019, uma parceria com a LGPD2U – empresa responsável pelo mais completo programa para gestão de privacidade de dados.
“A Oxiquímica sempre prezou por atender todas as legislações vigentes. Por isso, buscamos um parceiro para nos apoiar nesta jornada que, sozinhos, não conseguiríamos atender”, explica Luis Nagasako, coordenador de Tecnologia da Informação da empresa.
Passo a Passo da Adequação LGPD
O primeiro passo para a adequação foi a contratação de um serviço de diagnóstico, realizado através do mapeamento dos sistemas, dados pessoais, infraestrutura de suporte, controles de segurança e políticas aplicados; documentação dos fluxos de tratamento de dados pessoais, criação do inventário de dados, elaboração da análise de lacunas e do plano de atividades de adequação.
Com o diagnóstico em mãos, a LGPD2U implantou o Escritório de Privacidade – serviço desenvolvido para atender todos os requisitos de um Programa de Gestão de Privacidade.
“Por se tratar de uma legislação geral, todas as empresas precisam se adequar. Entretanto, a falta de conhecimento sobre os requisitos legais e a falta de um mapeamento sobre como são usados os dados pessoais, dos riscos à privacidade e de controles de mitigação possíveis podem se tornar uma barreira”, explica o diretor de Operações da consultoria, Cristiano Silverio.
O Escritório de Privacidade é um serviço contínuo e um processo que exige melhorias contínuas, além de constantes adequações à dinâmica do negócio.
“Hoje, já temos mapeados os processos e quais dados precisaremos proteger. Estamos testando as ferramentas de software para controle em alguns processos pilotos”, conta Nagasako.
Os próximos passos da parceria entre Oxíquimica e LGPD2U será a expansão dos conceitos utilizados na adequação à proteção de dados pessoais para que cubram também as informações de capital intelectual, protegendo de maneira adequada os segredos industriais.
Avaliação Consultoria LGPD
Na avaliação do coordenador de Tecnologia da Informação da Oxíquimica, no que diz respeito à segurança da informação e à Lei Geral de Proteção de Dados (LGPD), a LGPD2U se mostrou mais do que capacitada para atender a demanda.
“Ainda estamos em processo de implantação, mas creio que o grande benefício, além do atendimento à legislação, será a consistência e melhoria na segurança das informações envolvidas em todos os processos”, avalia.
Ele avalia a LGPD2U como um parceiro muito participativo.
“A empresa possui uma equipe com grande conhecimento – tanto técnico como legal, e uma grande flexibilidade
na forma de trabalhar. O trabalho realmente é feito a 4 mãos”, diz.
Nagasako revela que a contratação dos serviços prestados pela consultoria, em um primeiro momento, teve como objetivo o levantamento da situação da Oxíquimica perante a LGPD.
“Após este trabalho muito detalhado que foi feito, a LGPD2U nos deixou à vontade para implantarmos as ações com a equipe interna, buscarmos outro parceiro para essa implantação ou apresentar uma proposta para implantação das ações. Isto gerou bastante credibilidade junto à Oxiquímica, pois mostrou-se um parceiro que dá liberdade de escolha e passa transparência para o cliente”, finaliza.