Comitê de adequação à LGPD: o que é e quais benefícios?
Um projeto de adequação a legislação de proteção de dados não é uma atividade restrita ao Encarregado (DPO), ou mesmo ao Jurídico e ao setor de TI. Na realidade, um projeto de adequação é uma frente multidisciplinar que requer a colaboração de diversos setores estratégicos da organização.
Para monitorar e conduzir eficazmente esse processo, é essencial a formação de um comitê de adequação à LGPD dedicado, composto por pessoas realmente engajadas e envolvidas no projeto. A natureza multidisciplinar de um projeto de adequação à LGPD implica que todos os setores da empresa, com suas especificidades e conhecimentos, devem colaborar. Afinal, o tratamento de dados pessoais na realidade permeia por todas as áreas de uma organização.
Por que um comitê de adequação à LGPD é fundamental?
Antes de tudo, é fundamental que o comitê esteja alinhado e tenha um entendimento claro sobre o modelo de negócios da organização. Esse grupo de trabalho deve compreender de forma satisfatória os objetivos a serem alcançados na condução do projeto, garantindo que as expectativas estejam alinhadas e que o projeto avance de acordo com os principais objetivos da empresa. Por isso, é essencial que o comitê de adequação à LGPD esteja apto a:
1. Orientar a alta administração na implementação e manutenção de processos, estruturas e mecanismos que incorporem os princípios e diretrizes da governança.
2. Incentivar e promover iniciativas que acompanhem os resultados esperados pela alta hierarquia da organização, de forma a ser possível mostrar que o projeto de adequação é um ativo importante que irá dialogar com o desempenho institucional e aprimorar a tomada de decisões.
Para alcançar essa missão, o comitê terá a responsabilidade de:
1. Definir as etapas, prazos e recursos necessários para a implementação da LGPD.
2. Estabelecer métricas para que seja possível ponderar o estágio de maturidade da organização.
3. Garantir a participação ativa de todos os setores da empresa, como marketing, vendas, recursos humanos, entre outros.
4. Analisar os riscos e oportunidades para dar subsídios a tomada de decisões estratégicas para a adequação da empresa.
5. Acompanhar o desenvolvimento do projeto e ajustar as ações conforme necessário.
Quem deve fazer parte do comitê?
Neste ponto, não existe receita de bolo. Cada segmento tem suas especificidades e cada organização por si só tem suas características próprias. Dessa forma, a composição do comitê deve se adequar a realidade da organização e ser cuidadosamente planejada.
Mais importante do que apenas a formal presença de especialistas em LGPD, segurança da informação e TI, é o comprometimento dos membros do comitê com o sucesso do projeto. Assim, o comitê deve e preocupar em incluir profissionais de diferentes áreas da empresa, garantindo uma perspectiva abrangente e integrada do projeto.
LEIA TAMBÉM: Comitê de Privacidade e Proteção de Dados Pessoais: o que é, afinal?
Tomada de decisões estratégicas
A CD/ANPD 18/2024 estabelece, em seu art. 10, incisos I e II, que é dever das organizações “prover os meios necessários para o exercício das atribuições do encarregado, neles compreendidos, entre outros, recursos humanos, técnicos e administrativos” e “solicitar assistência e orientação do encarregado ao realizar atividades e tomar decisões estratégicas referentes ao tratamento de dados pessoais.”
Nesse sentido, para o cumprimento dessas obrigações, a efetividade de um comitê bem estabelecido é a pedra fundamental. Um comitê deve ser capaz de se comunicar efetivamente com pessoas e setores chave da organização.
A função do comitê não se restringe a aprovação de procedimentos e políticas, a programação de treinamentos e a condução de um projeto de adequação em todas as suas etapas essenciais. Na realidade, um comitê alcança sucesso ao possibilitar o monitoramento do ambiente organizacional de forma otimizada.
Não basta ter políticas escritas e formalizadas; é necessário que o comitê aja de forma proativa, identificando lacunas de adequação no cotidiano da organização. Além disso, é muito importante contar com pessoas que conhecem a essência da empresa. Por exemplo, o RH provavelmente terá a maior expertise sobre como promover campanhas de conscientização de forma realmente efetiva.
Quais os benefícios de um comitê gestor?
1. A divisão de tarefas e responsabilidades agiliza o processo de adequação.
2. A comunicação entre os diferentes setores da empresa é facilitada.
3. As ações de adequação à legislação de privacidade e proteção de dados são alinhadas com os objetivos estratégicos da empresa.
4. A identificação e o tratamento de riscos são mais eficazes.
Conclusão
A adequação à LGPD é um desafio que exige um esforço conjunto de toda a organização. No Camargo & Vieira, contamos com extenso know-how e vasta experiência em atender clientes de diversos segmentos, sempre com foco nas necessidades específicas de cada um.
Lembre-se: a conformidade com a LGPD é uma jornada contínua. Nosso escritório possui um modelo de serviços moderno e dedicado ao satisfatório atendimento de cliente. Estamos preparados para acompanhar as constantes mudanças na legislação e no mercado, garantindo que sua empresa esteja sempre em conformidade. Confie no Camargo & Vieira para navegar por esse complexo cenário regulatório e assegurar a proteção de dados e a integridade da sua organização.