Empreendedorismo

A LGPD e a proteção de dados nas PMEs

Mais do que garantir o simples consentimento ao uso de dados pessoais, a adequação dos processos à lei pode abrir espaço para evoluir a gestão da sua empresa

Compartilhar:

Recentemente, o mundo corporativo tem discutido os benefícios e desafios das organizações ao [garantir a adequação de suas operações à Lei Geral de Proteção de Dados (LGPD)](https://www.revistahsm.com.br/post/privacidade-de-dados-lgpd-e-filosofia-estamos-realmente-preparados), que estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção ao indivíduo e penalidades às empresas para o não cumprimento.

Para empreendedores, o desafio é repensar os processos do negócio a partir da segurança da informação – e essa pode ser uma oportunidade de ouro para moldar a cultura organizacional. Esse é o ponto central para uma adaptação bem-sucedida, de acordo com Carolina Lagoa e Marco Lagoa, co-fundadores da WITEC IT Solutions e membros da Confraria do Empreendedor, cuja entrevista completa à Comunidade Gestão PME de __HSM Management__ você confere a seguir.

__HSM Management: Desde que a LGPD foi sancionada, em agosto de 2018, ela vem mudando a forma de coleta e uso de dados pessoais pelas empresas, mas ainda gera muitas dúvidas de como aplicá-la na prática nas organizações. Quais têm sido os principais desafios das PMEs na aplicação da lei em seus processos e rotinas?__

__Marco Lagoa:__ O processo de adequação em si tem sido um desafio devido ao número de ações que devem ser tomadas pelas empresas, principalmente com relação a revisão de todos os processos e a forma com que se obtém o consentimento para uso dos dados.

Com a lei, o titular dos dados precisa saber exatamente para qual finalidade será usada a informação coletada. E apesar de algumas empresas acharem que basta o consentimento, a realidade é bem diferente. São muitos os pontos de atenção e ação, dos quais destaco:

– Avaliação inicial para entendimento dos atuais gaps;

– Criação de cultura organizacional;

– Implementação de processos, revisões contratuais, políticas e normas internas;

– Garantia da prática de governança e conformidade;

– Implementação de melhorias contínuas.

Destes, a criação de uma [cultura organizacional de proteção de dados](https://www.revistahsm.com.br/post/organizacoes-buscam-a-maturidade-digital-para-sobrevivencia) é um desafio em especial, pois, sem ela não há como atingir a conformidade legal, pois empresas são feitas de pessoas e pessoas são o lado mais frágil de todo o processo.

__HSM Management: Como o empreendedor ou gestor de PMEs deve começar este trabalho para que sua empresa esteja em conformidade com a lei? Quais são os caminhos possíveis para empresas que não dispõem de recursos para contratar consultorias especializadas para repensar toda a cadeia de tratamento de dados pessoais?__

__Carolina Lagoa:__ Para adaptar o seu negócio à nova lei, a empresa pode iniciar pela [conscientização dos colaboradores que têm acesso a dados pessoais](https://www.revistahsm.com.br/post/lgpd-4-passos-para-ajudar-sua-empresa-a-entrar-na-conformidade-a-tempo), alertando para a importância sobre o tema e mostrando como a lei impactará em sua atividade ao lidar com informações de terceiros, promovendo discussões e palestras de conscientização sobre Privacidade e Proteção de Dados.

Além disso, o setor de TI também deve passar por uma auditoria com a implementação de soluções que possam prevenir eventuais ataques de hackers, que roubam informações para depois solicitar um resgate. O empreendedor deve ter em conta que eventuais vazamentos de dados podem gerar penalizações às empresas.

Algumas medidas devem ser adotadas, como a proteção dos dispositivos de todos os usuários com antivírus, que devem estar sempre atualizados; a adoção da criptografia de disco; a checagem das políticas de backup e a habilitação do duplo fator de autenticação em todos os aplicativos, principalmente em e-mails e em acessos aos arquivos em nuvem, como One Drive e Dropbox.

__HSM Management: E quais os cuidados que devem ser tomados neste momento em que muitas organizações estão com suas operações em esquema remoto?__

__Marcos Lagoa:__ Em [tempos de #anywhereoffice](https://www.revistahsm.com.br/post/sem-data-para-acabar-home-office-expoe-seguranca-de-empresas-e-funcionarios), modelo em que as pessoas façam suas tarefas em qualquer lugar, de maneira remota, é muito importante se preocupar quais redes estão sendo utilizadas pelos colaboradores, evitando conexões em redes desconhecidas que podem estar monitorando seus acessos.
Outro item é a criação de um Comitê de Privacidade, para o qual devem ser selecionados profissionais de diferentes áreas, que tenham o conhecimento de todos os processos dentro do setor.

O empreendedor deve, também, nomear ou contratar o encarregado de dados (DPO), que será a pessoa responsável legalmente por comandar as atividades de proteção de dados dentro da empresa e será o representante direto junto à Autoridade Nacional de Proteção de Dados (ANPD).

__HSM Management: De que modo as empresas podem aproveitar este momento de adequação à LGPD para repensar seus processos e evoluir com a gestão de dados em seus diferentes ambientes?__

__Carolina Lagoa:__ Para o processo de adequação, as empresas terão que investir em pessoas qualificadas, treinamento da equipe, atendimentos relacionados à situação dos dados pessoais de clientes e fornecedores, bem como na organização de um banco de dados centralizado e seguro, que garantirá o acesso mais rápido às informações.

As oportunidades de evolução também surgem com a transformação digital, que contribui com a segurança da informação e com a criação de uma cultura colaborativa, fazendo com que diferentes áreas trabalhem de forma conjunta, visando o tratamento seguro de dados, a transparência e, consequentemente, a confiabilidade nas relações comerciais.

Para finalizar, reforçamos a nossa crença de que um dos pontos mais importantes para as startups e PMEs é desenvolver em sua equipe uma cultura de entendimento sobre segurança e proteção de dados, esclarecendo e reforçando que os dados pessoais são um ponto crítico que podem impactar profundamente no negócio.

Não há como pensar em garantir e proteger a privacidade, sem que antes todos entendam que a segurança da informação é o pilar inicial. Esse cuidado com o tema tem que permear treinamentos, processos, investimentos e as ações das organizações de modo geral. Se foram pensadas de forma estratégica, todas essas ações podem contribuir, e muito, para uma gestão mais eficiente não só dos dados pessoais, mas da empresa como um todo.

Saiba mais sobre os desafios que os empreendedores enfrentam no Brasil na [Comunidade Gestão PME](https://www.revistahsm.com.br/comunidade/gestao-pme).

Compartilhar:

Artigos relacionados

O futuro que queremos construir e as conversas difíceis que precisamos ter!

Direto da cobertura do SXSW 2026, este artigo percorre as conversas que dominam Austin: quando a tecnologia entra em superciclo e a IA deixa de ser apenas inovação para se tornar força estrutural, a pergunta central deixa de ser técnica – e passa a ser profundamente humana: como preservar significado, pertencimento e propósito em um mundo cada vez mais automatizado?

Você acredita mesmo na visão que você vende todo dia?

Diretamente da cobertura do SXSW 2026, este artigo parte de uma provocação de Tom Sachs para tensionar uma pergunta incômoda a líderes e criadores: é possível engajar pessoas, construir mundos e sustentar visões quando nem nós mesmos acreditamos, de verdade, no que comunicamos todos os dias?

Inovação & estratégia, Tecnologia & inteligencia artificial
15 de março de 2026 14H30
Direto da cobertura do SXSW 2026, este artigo percorre as conversas que dominam Austin: quando a tecnologia entra em superciclo e a IA deixa de ser apenas inovação para se tornar força estrutural, a pergunta central deixa de ser técnica - e passa a ser profundamente humana: como preservar significado, pertencimento e propósito em um mundo cada vez mais automatizado?

Ale Fu - Executiva de Tecnologia, Professora, Palestrante, além de coordenadora da Comissão de Estratégia e Inovação do IBGC e membro do Grupo de Trabalho de Inteligência Artificial da ABES

6 minutos min de leitura
Marketing & growth, Inovação & estratégia
15 de março de 2026 11H00
Diretamente da cobertura do SXSW 2026, este artigo parte de uma provocação de Tom Sachs para tensionar uma pergunta incômoda a líderes e criadores: é possível engajar pessoas, construir mundos e sustentar visões quando nem nós mesmos acreditamos, de verdade, no que comunicamos todos os dias?

Viviane Mansi - Conselheira de empresas, mentora e professora

3 minutos min de leitura
Estratégia
15 de março de 2026 08H00
Quando empresas tratam OKR como plano, roadmap como promessa e cronograma como estratégia, não atrasam por falta de prazo - atrasam por falta de decisão. Este artigo mostra por que confundir artefatos com governança é o verdadeiro custo invisível da execução.

Heriton Duarte e William Meller

15 minutos min de leitura
Gestão de pessoas & arquitetura de trabalho
14 de março de 2026 14H00
Direto do SXSW 2026, uma reflexão sobre o que está acontecendo com a Gen Z chegando ao mercado de trabalho cheia de responsabilidades de adulto e ferramentas emocionais de adolescente.

Amanda Graciano - Fundadora da Trama

2 minutos min de leitura
Estratégia
14 de março de 2026 08H00
Feiras não servem mais para “aparecer” - quem participa apenas para “marcar presença” perde o principal - a chance de antecipar movimentos, ampliar repertório e tomar decisões mais inteligentes em um mercado cada vez mais complexo.

Fábio Kreutzfeld - CEO da Delta Máquinas Têxteis

2 minutos min de leitura
Liderança
13 de março de 2026 14H00
Diretamente do SXSW 2026, uma reflexão sobre como “autoridade” deixa de ser hierarquia para se tornar autoria - e por que liderar, hoje, exige mais inteireza, intenção e responsabilidade do que cargo, palco ou visibilidade.

Viviane Mansi - Conselheira de empresas, mentora e professora

2 minutos min de leitura
Gestão de pessoas & arquitetura de trabalho
13 de março de 2026
Quando a comunicação é excessivamente controlada, a autenticidade se perde - e a espontaneidade vira privilégio. Este artigo revela por que a ética do cuidado é chave para transformar relações, lideranças e estruturas organizacionais.

Daneila Cais - TEDx Speaker, Design de Relações Profissionais

8 minutos min de leitura
Tecnologia & inteligencia artificial
12 de março de 2026
Por trás da sensação de ganho de eficiência, existe um movimento oculto que está sobrecarregando profissionais. O artigo traz uma reflexão sobre como empresas estão confundindo volume de atividade com ganho real de produtividade.

Erich Silva - Sócio e Diretor de Operações na Lecom

3 minutos min de leitura
Inovação & estratégia, Tecnologia & inteligencia artificial
11 de março de 2026 13H00
Direto do SXSW 2026, enquanto o mundo celebra tendências e repete slogans sobre o futuro, este artigo faz o que quase ninguém faz por lá: questiona como a tecnologia está reconfigurando nossa mente - e por que seguimos aceitando respostas prontas para perguntas que ainda nem aprendemos a formular.

Ale Fu - Executiva e Conselheira de Estratégia e Tecnologia

9 minutos min de leitura
Marketing & growth
11 de março de 2026
Quando a audiência vira patrimônio e a imagem se torna negócio, a pergunta muda: quanto vale manter a autenticidade em meio a bilhões?

Igor Beltrão- Cofundador e Diretor Artístico da Viraliza Entretenimento

3 minutos min de leitura

Baixe agora mesmo a nossa nova edição!

Dossiê #171

A Face Executiva de 2026

Líderes de organizações brasileiras de todos os setores, portes e regiões desenham o ano empresarial do Brasil com suas prioridades em relação a negócios, pessoas e tecnologia...

Baixe agora mesmo a nossa nova edição!

Dossiê #171

A Face Executiva de 2026

Líderes de organizações brasileiras de todos os setores, portes e regiões desenham o ano empresarial do Brasil com suas prioridades em relação a negócios, pessoas e tecnologia...