SlideShare una empresa de Scribd logo
1 de 33
Descargar para leer sin conexión
Conformidade com a
Lei Geral de Proteção de Dados PessoaisLGPD
Diogo Guedes
NÓS SOMOS
COMUNIDADE
Minhas palavras,
Minha responsabilidade
O mundo pede por
PRIVACIDADE
Equipara o Brasil a países
avançados em matéria de
proteção de dados pessoais
LGPD
LEI 13.709/18
+MP 869/18
Se aplica a minha EMPRESA?
informação relacionada a pessoa
natural identificada ou identificável;
DADO PESSOAL
Exemplos de dados pessoais
NOME
ENDEREÇO
LOCALIZAÇÃO
IDENTIFICAÇÃO
ONLINE
INFORMAÇÕES
DE SAÚDE
SALÁRIO
RELIGIÃO
Tratamento
dos dados
COLETA
PROCESSAMENTO
ARMAZENAMENTO
AVALIAÇÃO
TRANSFERÊNCIA
ARQUIVAMENTO
Titular dos dados
FELIZ DA VIDA
CONTROLADOR OPERADOR
decisões referentes ao
tratamento de dados pessoais
realiza o tratamento de dados
pessoais em nome do controlador
AGENTES DE TRATAMENTO
pessoa indicada pelo controlador para
atuar como canal de comunicação
entre o controlador, os titulares dos
dados e a ANPD
ENCARREGADO
Direitos do
Titular
ACESSO
REVISÃO
ELIMINAÇÃO
PORTABILIDADE
Quando a regra do jogo
é clara é mais fácil jogar
CONSENTIMENTO
Manifestação livre, informada e inequívoca.
“O órgão francês afirma que o
valor é alto devido à severidade
das infrações, que ferem
diretamente o âmago da GDPR:
Fonte: Época Negócios
transparência, informação e
consentimento.”
Autoridade
Nacional de
Proteção de
Dados
NORMAS
FISCALIZAÇÃO
DENÚNCIAS
SANSÕES
Multa de até 2% do faturamento,
limitada a 50 milhões por infração;
Titular
Comunicação de INCIDENTES
Controles Prazo Riscos Mitigação
Governança em
Privacidade
TIME
MULTIDISCIPLINAR
POLÍTICA DE
PRIVACIDADE
(Termos de Uso)
PRIVACY BY DESIGN
ANÁLISE DE
RISCOS
CONTROLES
TÉCNICOS E
ADMINISTRATIVOS
Conformidade - LGPD na AWS
DPA
TERMOS DE SERVIÇO
Modelo de responsabilidade compartilhada
Localização e
Classificação
S3 (Athena)
EBS / EFS
(ElasticSearch)
RDS (SQL query)
DynamoDB
(query ou scan)
Mapeamento
(Metadados e TAGs)
DADOS PESSOAIS
ANONIMIZAÇÃO E CRIPTOGRAFIA
Anonimização e
Criptografia
AWS Glue
ElasticSearch
(Finger print filter plugin)
Função Lambda
Endpoints
AWS KMS
DADOS PESSOAIS
Marketplace
CONTROLE DE ACESSO
Controle de
Acesso
IAM
(MFA, Policies,
Roles, Key Rotation)
Directory Service
Single Sign-On
Organizations
Cognito
(Login, SAML 2.0)
Secrets Manager
(Proteção de Credenciais)
MONITORAMENTO E AUDITORIA
Monitoramento
e Auditoria
CloudTrail
(registros)
CloudWatch
(logs e events)
GuardDuty
Inspector
(vulnerabilidades
e discrepâncias)
Config
(rules)
VPC Flow LogsSecurity Hub
SERVIÇOS GERENCIADOS, valem ouro.
Para compliance...
WELL-ARCHITECTED TOOL AWS GDPR CENTER
Avaliação e recomendação de
melhores práticas para o seu worload
FAQs, whitepapers e instruções
específicas de serviços
SEGURANÇA+ NIST CSF
CIS Benchmark
ENTRADA DA LEI EM VIGOR
26 DE AGOSTO DE 2020LGPD
LGPD como DIFERENCIAL COMPETITIVO
Exclusão de Dados Desnecessários
Melhoria de Processos
Credibilidade ao Mercado
Fidelização de Clientes
@diogoguedes
AVALIAÇÃO

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
 
Lei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDLei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPD
 
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
LGPD | FASE-3: DEFINIÇÃO E IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SIST...
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
lgpd_curso_ufba.pdf
lgpd_curso_ufba.pdflgpd_curso_ufba.pdf
lgpd_curso_ufba.pdf
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
 
Checklist lgpd
Checklist lgpdChecklist lgpd
Checklist lgpd
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados Pessoais
 
Privacidade By Design no Ciclo de Vida do Produto
Privacidade By Design no Ciclo de Vida do ProdutoPrivacidade By Design no Ciclo de Vida do Produto
Privacidade By Design no Ciclo de Vida do Produto
 

Conformidade com LGPD - AWS Summit