Abstract:
It is noted that it is currently essential to create and adopt policies and standards aimed
at analyzing and managing the security of personal data in relation to its treatment, since, with the ease that technology provides, as well as the way in which the Internet
is present in the life of human beings, it is now observed that data that can identify a
person on the network are commonly left. In view of this fact, public and/or private
companies, which deal with data processing such as these, obtain support and
guidance in the General Law for the Protection of Personal Data (LGPD), which
presents points arising from its creation, highlights in detail who is the holder of the
data, rules for the collection and treatment of this information and possible penalties
on occasions in which any rule is violated. Therefore, the objective of this investigation
was to present an analysis of two systems that the company Ultra works on, namely
an Enterprise Resource Planning (ERP) and a PABX Telephone Exchange System.
Along with the main themes of the LGPD, interviews were carried out with the
company's employees, with the purpose of a study to assess whether the
implementation of LGPD metrics are already present in their routine regarding data
processing, stored in the mentioned systems. From the results obtained, it could be
concluded that Ultra has several points in accordance with the law and in the issues
that still need attention, this study shows itself as an important tool capable of providing
the research company with improvements in deliveries services, work processes and
assertive execution of demands and also to IT professionals (Information Technology)
and others an investigation and analysis methodology regarding the matters dealt with
in the LGPD.
Description:
Nota-se que é imprescindível atualmente a criação e adoção de políticas e normas
que visam a análise e gestão da segurança de dados pessoais no que se relaciona
ao seu tratamento, uma vez que, com a facilidade que a tecnologia proporciona assim
como a forma que a Internet se faz presente na vida do ser humano, passa a ser
observado que são comumente deixados dados que possam identificar uma pessoa
na rede. Diante de tal fato, empresas públicas e/ou privadas, que lidam com
tratamento de dados como estes, obtêm amparo e direcionamento na Lei Geral de
Proteção de Dados Pessoais (LGPD), onde apresenta pontos oriundos à sua criação,
destaca de forma detalhada quem é o detentor dos dados, regras de coleta e
tratamento destas informações e possíveis penalidades nas ocasiões em que alguma
norma é infringida. Assim sendo, o objetivo desta investigação foi apresentar uma
análise de dois sistemas que a empresa Ultra trabalha, sendo eles um Sistema
Integrado de Gestão Empresarial (ERP) e um Sistema de Central Telefônica PABX.
Juntamente com as principais temáticas da LGPD, foram realizadas entrevistas com
os colaboradores da empresa, tendo como finalidade um estudo para aferir se a
implantação de métricas da LGPD já estão presentes em sua rotina no que tange
tratamentos dos dados, armazenados nos sistemas mencionados. A partir dos
resultados obtidos, pôde-se concluir que a Ultra possui variados pontos em
concordância com a lei e nas questões que ainda precisam de atenção, o presente
estudo se mostra como uma importante ferramenta capaz de propiciar à empresa
sujeita da pesquisa melhorias nas entregas de serviços, processos de trabalho e
execução de demandas de forma assertiva e também aos profissionais de TI
(Tecnologia da Informação) e outros uma metodologia de investigação e análise
quanto aos assuntos tratados na LGPD.