Empreendedorismo

A LGPD e a proteção de dados nas PMEs

Mais do que garantir o simples consentimento ao uso de dados pessoais, a adequação dos processos à lei pode abrir espaço para evoluir a gestão da sua empresa

Compartilhar:

Recentemente, o mundo corporativo tem discutido os benefícios e desafios das organizações ao [garantir a adequação de suas operações à Lei Geral de Proteção de Dados (LGPD)](https://www.revistahsm.com.br/post/privacidade-de-dados-lgpd-e-filosofia-estamos-realmente-preparados), que estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção ao indivíduo e penalidades às empresas para o não cumprimento.

Para empreendedores, o desafio é repensar os processos do negócio a partir da segurança da informação – e essa pode ser uma oportunidade de ouro para moldar a cultura organizacional. Esse é o ponto central para uma adaptação bem-sucedida, de acordo com Carolina Lagoa e Marco Lagoa, co-fundadores da WITEC IT Solutions e membros da Confraria do Empreendedor, cuja entrevista completa à Comunidade Gestão PME de __HSM Management__ você confere a seguir.

__HSM Management: Desde que a LGPD foi sancionada, em agosto de 2018, ela vem mudando a forma de coleta e uso de dados pessoais pelas empresas, mas ainda gera muitas dúvidas de como aplicá-la na prática nas organizações. Quais têm sido os principais desafios das PMEs na aplicação da lei em seus processos e rotinas?__

__Marco Lagoa:__ O processo de adequação em si tem sido um desafio devido ao número de ações que devem ser tomadas pelas empresas, principalmente com relação a revisão de todos os processos e a forma com que se obtém o consentimento para uso dos dados.

Com a lei, o titular dos dados precisa saber exatamente para qual finalidade será usada a informação coletada. E apesar de algumas empresas acharem que basta o consentimento, a realidade é bem diferente. São muitos os pontos de atenção e ação, dos quais destaco:

– Avaliação inicial para entendimento dos atuais gaps;

– Criação de cultura organizacional;

– Implementação de processos, revisões contratuais, políticas e normas internas;

– Garantia da prática de governança e conformidade;

– Implementação de melhorias contínuas.

Destes, a criação de uma [cultura organizacional de proteção de dados](https://www.revistahsm.com.br/post/organizacoes-buscam-a-maturidade-digital-para-sobrevivencia) é um desafio em especial, pois, sem ela não há como atingir a conformidade legal, pois empresas são feitas de pessoas e pessoas são o lado mais frágil de todo o processo.

__HSM Management: Como o empreendedor ou gestor de PMEs deve começar este trabalho para que sua empresa esteja em conformidade com a lei? Quais são os caminhos possíveis para empresas que não dispõem de recursos para contratar consultorias especializadas para repensar toda a cadeia de tratamento de dados pessoais?__

__Carolina Lagoa:__ Para adaptar o seu negócio à nova lei, a empresa pode iniciar pela [conscientização dos colaboradores que têm acesso a dados pessoais](https://www.revistahsm.com.br/post/lgpd-4-passos-para-ajudar-sua-empresa-a-entrar-na-conformidade-a-tempo), alertando para a importância sobre o tema e mostrando como a lei impactará em sua atividade ao lidar com informações de terceiros, promovendo discussões e palestras de conscientização sobre Privacidade e Proteção de Dados.

Além disso, o setor de TI também deve passar por uma auditoria com a implementação de soluções que possam prevenir eventuais ataques de hackers, que roubam informações para depois solicitar um resgate. O empreendedor deve ter em conta que eventuais vazamentos de dados podem gerar penalizações às empresas.

Algumas medidas devem ser adotadas, como a proteção dos dispositivos de todos os usuários com antivírus, que devem estar sempre atualizados; a adoção da criptografia de disco; a checagem das políticas de backup e a habilitação do duplo fator de autenticação em todos os aplicativos, principalmente em e-mails e em acessos aos arquivos em nuvem, como One Drive e Dropbox.

__HSM Management: E quais os cuidados que devem ser tomados neste momento em que muitas organizações estão com suas operações em esquema remoto?__

__Marcos Lagoa:__ Em [tempos de #anywhereoffice](https://www.revistahsm.com.br/post/sem-data-para-acabar-home-office-expoe-seguranca-de-empresas-e-funcionarios), modelo em que as pessoas façam suas tarefas em qualquer lugar, de maneira remota, é muito importante se preocupar quais redes estão sendo utilizadas pelos colaboradores, evitando conexões em redes desconhecidas que podem estar monitorando seus acessos.
Outro item é a criação de um Comitê de Privacidade, para o qual devem ser selecionados profissionais de diferentes áreas, que tenham o conhecimento de todos os processos dentro do setor.

O empreendedor deve, também, nomear ou contratar o encarregado de dados (DPO), que será a pessoa responsável legalmente por comandar as atividades de proteção de dados dentro da empresa e será o representante direto junto à Autoridade Nacional de Proteção de Dados (ANPD).

__HSM Management: De que modo as empresas podem aproveitar este momento de adequação à LGPD para repensar seus processos e evoluir com a gestão de dados em seus diferentes ambientes?__

__Carolina Lagoa:__ Para o processo de adequação, as empresas terão que investir em pessoas qualificadas, treinamento da equipe, atendimentos relacionados à situação dos dados pessoais de clientes e fornecedores, bem como na organização de um banco de dados centralizado e seguro, que garantirá o acesso mais rápido às informações.

As oportunidades de evolução também surgem com a transformação digital, que contribui com a segurança da informação e com a criação de uma cultura colaborativa, fazendo com que diferentes áreas trabalhem de forma conjunta, visando o tratamento seguro de dados, a transparência e, consequentemente, a confiabilidade nas relações comerciais.

Para finalizar, reforçamos a nossa crença de que um dos pontos mais importantes para as startups e PMEs é desenvolver em sua equipe uma cultura de entendimento sobre segurança e proteção de dados, esclarecendo e reforçando que os dados pessoais são um ponto crítico que podem impactar profundamente no negócio.

Não há como pensar em garantir e proteger a privacidade, sem que antes todos entendam que a segurança da informação é o pilar inicial. Esse cuidado com o tema tem que permear treinamentos, processos, investimentos e as ações das organizações de modo geral. Se foram pensadas de forma estratégica, todas essas ações podem contribuir, e muito, para uma gestão mais eficiente não só dos dados pessoais, mas da empresa como um todo.

Saiba mais sobre os desafios que os empreendedores enfrentam no Brasil na [Comunidade Gestão PME](https://www.revistahsm.com.br/comunidade/gestao-pme).

Compartilhar:

Artigos relacionados

A NR‑1 encontrou a IA. O modelo antigo não sobrevive.

A nova norma exige gestão contínua de risco, mas só a inteligência artificial permite sair da fotografia pontual e avançar para um modelo preditivo de saúde mental nas organizações. Esse artigo demonstra por que a gestão de riscos psicossociais exige uma operação contínua, preditiva e orientada por dados.

Construa ou arrependa-se

Este artigo desmonta o mito de que “todo mundo já chegou” na inteligência artificial – os dados mostram que não é verdade. E é exatamente aí que mora a maior oportunidade desta década (para quem tiver coragem de começar).

Você não perdeu o controle – perdeu o monopólio da inteligência

O futuro não é humano nem artificial: é combinado. O diferencial está em quem sabe conduzir essa inteligência. Este artigo propõe uma mudança radical de mentalidade: na era em que a inteligência deixou de ser exclusiva do humano, o diferencial competitivo não está mais em saber respostas – mas em fazer as perguntas certas, reduzir a fricção cognitiva e liderar a combinação entre mente humana e IA.

Brasil, inovação e o setor farmacêutico

Este é o primeiro artigo de uma série de cinco que investiga o setor farmacêutico brasileiro a partir de dados, conversas com líderes e comparações internacionais, para entender onde estamos, como o capital vem sendo alocado e até que ponto a indústria nacional consegue, de fato, gerar inovação e deslocamento tecnológico.

Tecnologia & inteligencia artificial, Bem-estar & saúde
30 de abril de 2026 18H00
A nova norma exige gestão contínua de risco, mas só a inteligência artificial permite sair da fotografia pontual e avançar para um modelo preditivo de saúde mental nas organizações. Esse artigo demonstra por que a gestão de riscos psicossociais exige uma operação contínua, preditiva e orientada por dados.

Leandro Mattos- Expert em neurociência da Singularity Brazil e CEO da CogniSigns

5 minutos min de leitura
Tecnologia & inteligencia artificial, Inovação & estratégia, Liderança
30 de abril de 2026 15H00
Este artigo desmonta o mito de que “todo mundo já chegou” na inteligência artificial - os dados mostram que não é verdade. E é exatamente aí que mora a maior oportunidade desta década (para quem tiver coragem de começar).

Bruno Stefani - Fundador da NERD Partners

6 minutos min de leitura
Liderança, Inovação & estratégia, Tecnologia & inteligencia artificial
30 de abril de 2026 11H00
O futuro não é humano nem artificial: é combinado. O diferencial está em quem sabe conduzir essa inteligência. Este artigo propõe uma mudança radical de mentalidade: na era em que a inteligência deixou de ser exclusiva do humano, o diferencial competitivo não está mais em saber respostas - mas em fazer as perguntas certas, reduzir a fricção cognitiva e liderar a combinação entre mente humana e IA.

Eduardo Ibrahim - Fundador e CEO da Humana AI, Faculty Global da Singularity University e autor do best-seller Economia Exponencial

6 minutos min de leitura
Bem-estar & saúde
30 de abril de 2026 08H00
Quem nunca falou e sentiu que o outro “desligou”? Este artigo recorre à neurociência para explicar por que isso acontece - e sugere o que fazer para trazer a atenção de volta.

Viviane Mansi - Conselheira de empresas, mentora e professora

3 minutos min de leitura
Inovação & estratégia
29 de abril de 2026 18H00
Este é o primeiro artigo de uma série de cinco que investiga o setor farmacêutico brasileiro a partir de dados, conversas com líderes e comparações internacionais, para entender onde estamos, como o capital vem sendo alocado e até que ponto a indústria nacional consegue, de fato, gerar inovação e deslocamento tecnológico.

Rodrigo Magnago - CEO da RMagnago

17 minutos min de leitura
Inovação & estratégia
29 de abril de 2026 13H00
Sua empresa tem um lab de inovação, patrocina hackathon e todo mundo fala em "mindset de crescimento". Mas o que, concretamente, mudou no seu modelo de negócio nos últimos dois anos?

Atila Persici Filho - CINO da Bolder e Professor FIAP

8 minutos min de leitura
Tecnologia & inteligencia artificial, Inovação & estratégia
29 de abril de 2026 07H00
Este artigo mostra como empresas de todos os portes podem acessar financiamentos e subvenções públicas para avançar em inteligência artificial sem comprometer o caixa, o capital ou as demais prioridades do negócio.

Eline Casasola - CEO da Atitude Inovação, Atitude Collab e sócia da Hub89

6 minutos min de leitura
Tecnologia & inteligencia artificial
28 de abril de 2026 14H00
Em um mundo onde algoritmos decidem o que vemos, compramos e consumimos, este artigo questiona até que ponto estamos realmente exercendo o poder de escolha no mundo digital. O autor mostra como a conveniência, combinada a IA, vem moldando nossas decisões, hábitos e até a nossa percepção da realidade.

Marcel Nobre - CEO da BetaLab

7 minutos min de leitura
Inovação & estratégia
28 de abril de 2026 08H00
Organizações recorrem a parcerias estratégicas para acessar tecnologia e expertise avançada, como a implantação de plataformas ERP em poucas semanas

Paulo de Tarso - Sócio-líder do Deloitte Private Program no Brasil

3 minutos min de leitura
Inovação & estratégia, Gestão de pessoas & arquitetura de trabalho
27 de abril de 2026 15H00
A era da produtividade limitada pelo horário terminou. Enquanto ainda debatemos jornadas e turnos, a produtividade já opera 24x7. Este artigo questiona modelos mentais e estruturais que se tornaram obsoletos diante da ascensão dos agentes de inteligência artificial.

Ale Fu - Executiva de Tecnologia, Professora, Palestrante, além de coordenadora da Comissão de Estratégia e Inovação do IBGC e membro do Grupo de Trabalho de Inteligência Artificial da ABES

4 minutos min de leitura

Baixe agora mesmo a nossa nova edição!

Dossiê #171

A Face Executiva de 2026

Líderes de organizações brasileiras de todos os setores, portes e regiões desenham o ano empresarial do Brasil com suas prioridades em relação a negócios, pessoas e tecnologia...

Baixe agora mesmo a nossa nova edição!

Dossiê #171

A Face Executiva de 2026

Líderes de organizações brasileiras de todos os setores, portes e regiões desenham o ano empresarial do Brasil com suas prioridades em relação a negócios, pessoas e tecnologia...