{"id":700,"date":"2022-02-23T10:59:47","date_gmt":"2022-02-23T13:59:47","guid":{"rendered":"https:\/\/ctech.net.br\/site\/?p=700"},"modified":"2026-04-25T12:30:23","modified_gmt":"2026-04-25T15:30:23","slug":"lgpd-guia-e-resolucao-da-anpd-para-pequenas-empresas","status":"publish","type":"post","link":"https:\/\/ctech.net.br\/site\/lgpd-guia-e-resolucao-da-anpd-para-pequenas-empresas\/","title":{"rendered":"LGPD: Guia e Resolu\u00e7\u00e3o da ANPD trazem adequa\u00e7\u00f5es t\u00e9cnicas e administrativas espec\u00edficas para pequenas empresas"},"content":{"rendered":"<h3><em>Em meados de 2020 fizemos o artigo <a href=\"https:\/\/ctech.net.br\/site\/2020\/10\/14\/lgpd-para-pequenas-empresas-como-se-adequar\/\">LGPD para pequenas empresas \u2013 como se adequar?<\/a>, isso porque a Lei Geral de Prote\u00e7\u00e3o de Dados, em um primeiro momento, n\u00e3o criou diretrizes espec\u00edficas voltadas para as micro e pequenas empresas, colocando todo mundo no mesmo barco e deixando esses empreendedores de cabelo em p\u00e9 com tantos investimentos e adequa\u00e7\u00f5es necess\u00e1rias para cumprir as determina\u00e7\u00f5es da legisla\u00e7\u00e3o.<\/em><\/h3>\n<p>Entretanto, em outubro passado a ANPD \u2013 Autoridade Nacional da Prote\u00e7\u00e3o de publicou o <a href=\"https:\/\/www.gov.br\/anpd\/pt-br\/documentos-e-publicacoes\/guia-vf.pdf\">\u201cGuia Orientativo de Seguran\u00e7a da Informa\u00e7\u00e3o para Agentes de Pequeno Porte\u201d<\/a> que t\u00eam por finalidade trazer os conceitos em torno da LGPD mais explicativos para que as pequenas empresas sigam com pr\u00e1ticas eficientes da seguran\u00e7a da informa\u00e7\u00e3o adequadas ao seu porte, a fim de manter os pilares defendidos na LGPD: confidencialidade, integridade e a disponibilidade dos dados pessoais. As orienta\u00e7\u00f5es pretendem trazer clareza no trato dos dados e caminhos para que medidas t\u00e9cnicas e administrativas a serem tomadas pelos agentes de tratamento dentro das empresas.<\/p>\n<p>Dando seguimento ao tratamento diferenciado aos agentes de pequeno porte, ou seja, pequenas empresas, microempresas e startups, em 27 de janeiro de 2022, a ANPD publicou a <a href=\"https:\/\/www.in.gov.br\/en\/web\/dou\/-\/resolucao-cd\/anpd-n-2-de-27-de-janeiro-de-2022-376562019#:~:text=Aprova%20o%20Regulamento%20de%20aplica%C3%A7%C3%A3o,nas%20compet%C3%AAncias%20previstas%20no%20art\">Resolu\u00e7\u00e3o CD\/ANPD N\u1d52 2<\/a> que torna mais equilibrado as aplica\u00e7\u00f5es da LGPD entre pequenas e grandes empresas, entre elas:<\/p>\n<ul>\n<li>A n\u00e3o necessidade de indicar o encarregado para o tratamento de dados pessoais, desde que h\u00e1 um canal de comunica\u00e7\u00e3o entre a empresa e o titular dos dados;<\/li>\n<li>As pequenas empresas podem ter pol\u00edtica simplificada de seguran\u00e7a da informa\u00e7\u00e3o, sendo que a ANPD ir\u00e1 fornecer o modelo de registro simplificado;<\/li>\n<li>Prazos diferenciados (em dobro) para as solicita\u00e7\u00f5es dos titulares dos dados, para a comunica\u00e7\u00e3o \u00e0 ANPD em casos de viola\u00e7\u00e3o de seguran\u00e7a, assim como apresenta\u00e7\u00e3o de documentos solicitados pelo \u00f3rg\u00e3o.<\/li>\n<\/ul>\n<p><strong>\u00a0<\/strong><\/p>\n<h2><strong>Medidas t\u00e9cnicas e administrativas de seguran\u00e7a<\/strong><\/h2>\n<p>&nbsp;<\/p>\n<p>Apesar de todas as mudan\u00e7as positivas para os agentes de pequeno porte, tudo que diz respeito \u00e0 prote\u00e7\u00e3o e seguran\u00e7a de dados tamb\u00e9m se aplica a eles. No Guia de Seguran\u00e7a da Informa\u00e7\u00e3o para Agentes de Pequeno Porte os crit\u00e9rios m\u00ednimos de seguran\u00e7a da informa\u00e7\u00e3o podem ser adotados por esses agentes para os dados pessoais que circulam nesse ambiente estejam protegidos.<\/p>\n<p>Vamos aos exemplos de medidas t\u00e9cnicas e administrativas para as micro e pequenas empresas estarem de acordo com a LGPD e conforme a indica\u00e7\u00e3o da ANPD:<\/p>\n<ul>\n<li>Uso de medidas t\u00e9cnicas para controlar o acesso aos dados, evitando o acesso n\u00e3o autorizado e situa\u00e7\u00f5es acidentais como destrui\u00e7\u00e3o ou difus\u00e3o de dados pessoais que acarretariam erros e apagamentos prejudiciais para as empresas e, principalmente, para o titular de dados;<\/li>\n<li>Esse controle de acesso deve permitir no m\u00ednimo:\n<ul>\n<li>A autentica\u00e7\u00e3o ou identifica\u00e7\u00e3o do usu\u00e1rio (agente de tratamento);<\/li>\n<li>A concess\u00e3o de autoriza\u00e7\u00e3o apenas aos usu\u00e1rios necess\u00e1rios (cada agente tem direito de acessar apenas algumas pastas);<\/li>\n<li>E, por fim, a auditoria, ou seja, o registro dos acessos e modifica\u00e7\u00f5es feitas pelo usu\u00e1rios (agentes de tratamento);<\/li>\n<\/ul>\n<\/li>\n<li>Implanta\u00e7\u00e3o de pol\u00edtica de senhas complexas, que sejam alteradas periodicamente e, principalmente, que n\u00e3o sejam compartilhadas com outros usu\u00e1rios;<\/li>\n<li>Implanta\u00e7\u00e3o da premissa do \u201cmenor privil\u00e9gio\u201d, ou seja, cada usu\u00e1rio acessa apenas o que for estritamente necess\u00e1rio ao seu trabalho;<\/li>\n<li>Implanta\u00e7\u00e3o de autentica\u00e7\u00e3o com m\u00faltiplos fatores de seguran\u00e7a (senha + token, por exemplo);<\/li>\n<li>Implantar pol\u00edtica de tratamento de dados, garantindo que a empresa colete apenas os dados que forem estritamente necess\u00e1rios ao desenvolvimento do trabalho, evitando a coleta e armazenamento de informa\u00e7\u00f5es adicionais e n\u00e3o essenciais;<\/li>\n<li>Usar em todos os computadores da empresa apenas Sistemas Operacionais e softwares legais e licenciados para a empresa;<\/li>\n<li>Restringir o uso de dispositivos de armazenamento externos como drives virtuais, pendrives, HD\u2019s USB etc;<\/li>\n<li>Implantar backup (c\u00f3pia de seguran\u00e7a) completa (de todos os dados), autom\u00e1tica, peri\u00f3dica e que fique armazenada fora da empresa, preferencialmente sob criptografia;<\/li>\n<li>Usar e-mails e mensageiros instant\u00e2neos preferencialmente sob criptografia;<\/li>\n<li>Instalar um sistema de prote\u00e7\u00e3o da borda da rede (firewall) e mant\u00ea-lo sempre atualizado;<\/li>\n<li>Usar antiv\u00edrus, antimalware e antispam corporativos e licenciados para empresas;<\/li>\n<li>Manter ativo um sistema de gerenciamento que monitore constantemente as fragilidades existentes na rede;<\/li>\n<li>Usar os mesmos conceitos e de seguran\u00e7a descritos acima para recursos de \u201ccomputa\u00e7\u00e3o em nuvem\u201d;<\/li>\n<li>Nas pol\u00edticas administrativas fica priorizada a cria\u00e7\u00e3o de uma pol\u00edtica da seguran\u00e7a da informa\u00e7\u00e3o com a indica\u00e7\u00e3o de elementos que evitem riscos pass\u00edveis ao tratamento de dados.<\/li>\n<li>Fazem parte do guia ainda os quesitos conscientiza\u00e7\u00e3o e treinamento para os colaboradores que fazem parte dessa cadeia por onde os dados s\u00e3o tratados. Esses elementos j\u00e1 foram mencionados anteriormente por aqui, inclusive, e d\u00e3o conta de cuidados com compartilhamento de senhas, clicar em links desconhecidos, cuidados com anota\u00e7\u00f5es, pap\u00e9is e qualquer dispositivo onde estejam vis\u00edveis e dispon\u00edveis dados pessoais, entre outros.<\/li>\n<li>Mais profundamente nas rotinas administrativas, vale mencionar o que o guia orientativo aponta para contratos que indicam os requisitos m\u00ednimos para tratamento de dados onde cada agente segue com sua responsabilidade no acesso e trato das informa\u00e7\u00f5es. Fica claro nesse ponto como as empresas devem proceder com colaboradores e terceirizados na permiss\u00e3o de acesso, de compartilhamento, em acordo de confidencialidade e que tudo isso deve fazer parte de uma pol\u00edtica institu\u00edda e respeitada dentro das empresas.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><strong>CTECH \u2013 empresa de tecnologia com solu\u00e7\u00f5es completas para as pequenas empresas se adequarem a LGPD<\/strong><\/h2>\n<p>Com o cen\u00e1rio arriscado que se v\u00ea com o aumento de tr\u00e1fego de informa\u00e7\u00f5es e muitas novas empresas atuando no mercado, cabe as empresas de tecnologia criarem e adaptarem pacotes de servi\u00e7os voltados para os pequenos empreendedores, que muitas vezes n\u00e3o comportam o investimento de um departamento interno voltado \u00e0 seguran\u00e7a da informa\u00e7\u00e3o e servi\u00e7os de TI.<\/p>\n<p>Exemplo disso \u00e9 o <a href=\"https:\/\/ctech.net.br\/site\/backup-em-nuvem\/\">i-BACKUP<\/a> criado pela CTECH que otimiza a c\u00f3pia de seguran\u00e7a em nuvem privada, realizando-as periodicamente e automaticamente, contando ainda com a gest\u00e3o de uma empresa especializada.<\/p>\n<p>Impedindo assim:<\/p>\n<p>Perda de dados por falhas f\u00edsicas ou amea\u00e7as virtuais;<\/p>\n<p>Sequestros de dados;<\/p>\n<p>Lentid\u00e3o de internet causada por backups;<\/p>\n<p>Demora no download para restaura\u00e7\u00e3o;<\/p>\n<p>Sinistro completo de dados da empresa em caso de acidentes, quebra ou pane de computadores e sistema.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Como proteger a empresa de ataques cibern\u00e9ticos?<\/strong><\/h2>\n<p>&nbsp;<\/p>\n<p>Ter a empresa invadida por um cracker ou v\u00edrus denuncia fragilidades na seguran\u00e7a da informa\u00e7\u00e3o, aumentado o risco de exposi\u00e7\u00e3o de dados pessoais e favorecendo o mau uso de ou uso inadequado e n\u00e3o autorizado desses dados.<\/p>\n<p>A escolha do melhor servi\u00e7o de internet j\u00e1 n\u00e3o \u00e9 o suficiente, \u00e9 preciso agir contra a crescente onda de ataques virtuais. \u00c9 o que a CTECH acredita e explica para pequenas e m\u00e9dias empresas ao apresentar o <a href=\"https:\/\/ctech.net.br\/site\/roteador-de-internet\/\">i-NET<\/a>, um roteador avan\u00e7ado que evita quedas e instabilidade entre a rede da empresa e a Internet, e ainda protege contra amea\u00e7as externas.<\/p>\n<p>Afinal, qual a import\u00e2ncia do roteador?<\/p>\n<p>O roteador \u00e9 o equipamento que fica localizado entre a Internet (mundo externo) e a sua empresa.. Nesse sentido, quando bem configurado e atualizado, ele fica apto a identificar e bloquear tentativas de invas\u00e3o. Por isso a CTECH destaca a import\u00e2ncia do seu roteador avan\u00e7ado i-NET, pois al\u00e9m de tudo isso, \u00e9 capaz de garantir a estabilidade do sinal e o mapeamento desse desempenho.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Como manter os arquivos, informa\u00e7\u00f5es e dados pessoais seguros?<\/strong><\/h2>\n<p>&nbsp;<\/p>\n<p>Conforme descrito acima, o Guia da ANPD indica medidas t\u00e9cnicas bastantes espec\u00edficas a serem implantadas pelas micro e pequenas empresas, mas de novo, na pr\u00e1tica, o que isso quer dizer?<\/p>\n<p>Bom, quer dizer que empresas de qualquer porte que adotarem essas pol\u00edticas ser\u00e3o bem vistas pela ANPD, consideradas como comprometidas e cumpridoras da Lei e certamente ser\u00e3o reconhecidas pelo mercado como respons\u00e1veis do ponto de vista do tratamento de dados, o que pode inclusive se constituir como um diferencial de mercado\u00a0 frente aos concorrentes que eventualmente n\u00e3o se preocupam com isso!<\/p>\n<p>&nbsp;<\/p>\n<p>Precisamos salientar, por\u00e9m que a pr\u00f3pria autoridade reconhece que os investimentos financeiros necess\u00e1rios para a adequa\u00e7\u00e3o ao Guia\/Lei possam gerar custos impactantes, sobretudo para as pequenas empresas. Mas, para que isso n\u00e3o se torne um impedimento, a CTECH, em apoio a um processo estruturado de seguran\u00e7a, combina solu\u00e7\u00f5es que se encaixam nas necessidades e perfil das micro e pequenas empresas. Nos t\u00f3picos destacados no Guia de Seguran\u00e7a da Informa\u00e7\u00e3o para Agentes de Pequeno Porte que comentamos acima, as orienta\u00e7\u00f5es apontam para elementos espec\u00edficos que a CTECH n\u00e3o por acaso resolve atrav\u00e9s de suas solu\u00e7\u00f5es, principalmente: i-SERVER, i-NET e i-BACKUP.<\/p>\n<p>A quest\u00e3o \u00e9 que a LGPD \u00e9 um avan\u00e7o enorme no que diz respeito \u00e0 privacidade dos dados pessoais e, independente, de as mudan\u00e7as e adequa\u00e7\u00f5es que todas as empresas devem adotar, \u00e9 um incentivo de reconhecimento da import\u00e2ncia da seguran\u00e7a da informa\u00e7\u00e3o em todos os n\u00edveis e que agrega valor a sua marca e ao seu neg\u00f3cio. Entre em contato com os consultores da CTECH para identificar quais as necessidades da sua empresa e veja como \u00e9 poss\u00edvel otimizar recursos e ainda contar com uma equipe especializada em seguran\u00e7a da informa\u00e7\u00e3o para micro, pequenas e m\u00e9dias empresas.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em meados de 2020 fizemos o artigo LGPD para pequenas empresas \u2013 como se adequar?, isso porque a Lei Geral de Prote\u00e7\u00e3o de Dados, em um primeiro momento, n\u00e3o criou diretrizes espec\u00edficas voltadas para as micro e pequenas empresas, colocando todo mundo no mesmo barco e deixando esses empreendedores de cabelo em p\u00e9 com tantos [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":703,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[84],"tags":[71,72,6,69,70],"class_list":["post-700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artigos","tag-guia-anpd-para-pequenas-empresas","tag-guia-lgpd-para-pequenas-empresas","tag-lgpd","tag-lgpd-para-pequenas-empresas","tag-resolucao-lgpd-para-pequenas-empresas"],"_links":{"self":[{"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/posts\/700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/comments?post=700"}],"version-history":[{"count":3,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/posts\/700\/revisions"}],"predecessor-version":[{"id":704,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/posts\/700\/revisions\/704"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/media\/703"}],"wp:attachment":[{"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/media?parent=700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/categories?post=700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ctech.net.br\/site\/wp-json\/wp\/v2\/tags?post=700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}