Ícone do site Notícias – R.S. Works T.I.

O que as empresas precisam saber sobre LGPD e celulares corporativos

Laptop, phone and hologram of woman for data protection, safety software development or cybersecurity programming. Night, mobile research and programmer or person on computer, lock and gdpr overlay

Smartphones agilizam o trabalho diário, mas a falta de cuidado pode significar um vazamento massivo de dados, o que é passível de multa, além de impacto severo na reputação

Utilizar tablet, notebooks e smartphones no trabalho é uma rotina comum a muitos trabalhadores. A dinamização dos processos, a facilidade no acesso e a divulgação de informações e a velocidade na comunicação são fundamentais nos dias de hoje, e só podem ser alcançadas com maestria utilizando tecnologia.

Contudo, esse tipo de utilização deixa rastros, seja informações de uso, dados pessoais e empresariais, entre outros. Por lei, todos os dados são protegidos pela LGPD, a Lei Geral de Proteção de Dados. Mas nem sempre ela é respeitada como deveria, e dados que não recebem o tratamento adequado não raro são vazados, expondo a empresa, o trabalhador e até mesmo clientes e fornecedores.

Treinamentos frequentes minimizam o risco

A lei, sancionada em 2018, estipula uma série de regras de como os dados devem ser coletados, armazenados e compartilhados. Para tanto, o treinamento se faz mais que necessário no ambiente corporativo. Afinal, não é raro que um e-mail ou mensagem malicioso faça vítimas na empresa. Para tanto, é importante mostrar aos trabalhadores que façam o discernimento entre o que parece golpe e o que não é.

Outro ponto diz respeito a saber separar o que é uso particular do que é uso corporativo. O celular da empresa não deve funcionar como uma extensão do celular pessoal do trabalhador. Portanto, não deve ter aplicativos de redes sociais. Nele, apenas o suficiente para executar as tarefas necessárias. O mau uso é, logo, a porta de entrada para problemas maiores.

Aproximação com soluções de TI faz diferença

Soluções tecnológicas como a MDM, ou Mobile Device Management, são ferramentas importantes, mas dependem de um bom suporte de TI. O MDM permite a atualização de aplicativos e de software a distância, o que minimiza a chance de ocorrerem brechas por conta de erros nos aplicativos.

De qualquer forma, sua adoção é ao menos um indicativo de que a empresa se importa com as informações de terceiros, o que é por si só um grande diferencial. Ao mesmo tempo, é uma forma de a empresa se precaver contra multas e outras punições por algum eventual vazamento.

Dados sensíveis e pessoais devem ser respeitados

Um fator importante é que as informações devem ser coletadas de forma consentida, assim como o armazenamento. O mesmo vale para a revogação do direito da empresa de manter para si tais informações. Esse direito deve ser respeitado e entendido por todos os colaboradores. 

Além do ataque a celulares corporativos, certamente, um dos riscos a que os dados estão expostos envolve roubo e furto. Portanto, criptografia, senhas fortes de desbloqueio e autenticação de dois fatores são importantes, caso o celular caia em mãos erradas. Por isso, utilizar celulares de ponta, como o Motorola G52, que oferece o Moto Secure, uma pasta segura para aplicativos, é essencial.

Descumprimento é passível de multa severa

As multas por vazamento são de 2% do faturamento da empresa, podendo chegar a R$ 50 milhões. A não adequação à lei é passível de advertência pelos órgãos responsáveis. Ela pode até mesmo ser obrigada a apagar todos os dados coletados, algo que pode até mesmo paralisar as atividades da empresa. Porém a pior penalidade é a publicização do erro e a mancha na reputação. Portanto, se adequar à lei é mandatório.

Sair da versão mobile