{"id":276,"date":"2021-12-06T12:45:03","date_gmt":"2021-12-06T12:45:03","guid":{"rendered":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/?p=276"},"modified":"2021-12-06T12:45:05","modified_gmt":"2021-12-06T12:45:05","slug":"lgpd-controle-de-dados-protegidos","status":"publish","type":"post","link":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/2021\/12\/06\/lgpd-controle-de-dados-protegidos\/","title":{"rendered":"LGPD &#8211; Controle De Dados Protegidos"},"content":{"rendered":"\n<p>\n\nRegulamentar o tratamento e proteger os dados pessoais das pessoas f\u00edsicas, garantindo direitos fundamentais relacionados a prote\u00e7\u00e3o da liberdade, privacidade e intimidade das pessoas. Permitindo mais transpar\u00eancia e controle sobre a coleta e utiliza\u00e7\u00e3o dos dados pessoas dos indiv\u00edduos.<\/p>\n\n\n\n<p>A LEI n\u00b0 13.709, estabelece que &#8220;dado pessoal&#8221; \u00e9 toda informa\u00e7\u00e3o relacionada a pessoa natural \u201cidentificada\u201d ou \u201cidentific\u00e1vel\u201d e determina que o tratamento desses dados deve considerar os 10 princ\u00edpios de privacidade descritos na lei.<\/p>\n\n\n\n<p>Uma categoria especial foi criada para tratar de dados pessoais \u201csens\u00edveis\u201d que abrangem registros sobre ra\u00e7a, opini\u00f5es pol\u00edticas, cren\u00e7as, dados de sa\u00fade, caracter\u00edsticas gen\u00e9ticas e biom\u00e9tricas. A lei estabelece condi\u00e7\u00f5es espec\u00edficas para tratamento dessa categoria de dados, como por exemplo, a obten\u00e7\u00e3o de consentimento do titular antes do tratamento.<\/p>\n\n\n\n<p>Os dados (campos e tabelas) que constam inicialmente como protegidos s\u00e3o somente uma sugest\u00e3o de devem obrigatoriamente ser revistos pelos respons\u00e1veis pela&nbsp;<strong>LGPD<\/strong>&nbsp;de sua empresa. Para Clientes em pa\u00edses diferentes do Brasil, o controle de dados protegidos est\u00e1 dispon\u00edvel apenas em car\u00e1ter experimental.<\/p>\n\n\n\n<p>Importante considerar que o cliente dever\u00e1 buscar, por sua conta, risco e \u00f4nus, orienta\u00e7\u00e3o jur\u00eddica espec\u00edfica para garantir a observ\u00e2ncia da Legisla\u00e7\u00e3o aplic\u00e1vel, sendo \u00fanico e integralmente respons\u00e1vel por qualquer falha ou descumprimento da Legisla\u00e7\u00e3o. Caber\u00e1 exclusivamente ao cliente em adequar os processos internos e\/ou externos dentro do que a LGPD exige, sendo, o respons\u00e1vel, como controlador, pelo tratamento de dados pessoais (ou sens\u00edveis).<\/p>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Informa\u00e7\u00f5es sobre seu Sistema<\/strong><\/p>\n\n\n\n<p>A partir da&nbsp;<em>Release<\/em><strong>&nbsp;12.1.27<\/strong>, j\u00e1 \u00e9 poss\u00edvel contar com o ambiente atualizado e apto a trabalhar com o Controle de Dados Protegidos.<\/p>\n\n\n\n<p>Clientes em releases anteriores:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Atualiza\u00e7\u00e3o do&nbsp;<em>AppServer<\/em>: A vers\u00e3o do&nbsp;<em>AppServer<\/em>&nbsp;deve ser&nbsp;<strong>igual ou<\/strong>&nbsp;<strong>superior a&nbsp;<\/strong><em>build&nbsp;<\/em><strong>19.3.0.1<\/strong>;<\/li><li>Atualiza\u00e7\u00e3o do&nbsp;<em>SmartClient<\/em>&nbsp;Desktop: A vers\u00e3o do&nbsp;<em>SmartClient<\/em><strong>&nbsp;Desktop<\/strong>&nbsp;deve ser&nbsp;<strong>igual ou<\/strong>&nbsp;<strong>superior a&nbsp;<\/strong><em>build&nbsp;<\/em><strong>19.3.0.0<\/strong>;<\/li><li>Atualiza\u00e7\u00e3o do&nbsp;<em>SmartClient<\/em>&nbsp;WebApp: Apenas para Clientes que utilizam o&nbsp;<em>WebApp&nbsp;<\/em>(acesso por&nbsp;<em>browse<\/em>), tamb\u00e9m \u00e9 preciso sua atualiza\u00e7\u00e3o. A vers\u00e3o do&nbsp;<em>SmartClient<\/em>&nbsp;<em>WebApp&nbsp;<\/em>deve ser&nbsp;<strong>igual ou<\/strong>&nbsp;<strong>superior a&nbsp;<\/strong><em>build&nbsp;<\/em><strong>4.5.1<\/strong>;<\/li><li>Atualiza\u00e7\u00e3o do&nbsp;<em>DBAccess<\/em>: A vers\u00e3o do&nbsp;<em>DBAccess<\/em>&nbsp;deve ser&nbsp;<strong>igual ou superior a vers\u00e3o 19.2.1.0<\/strong>;<\/li><li>Atualiza\u00e7\u00e3o de&nbsp;<em>LIB<\/em>: O&nbsp;<em>label<\/em>&nbsp;da&nbsp;<em>LIB<\/em>&nbsp;deve ser&nbsp;<strong>igual ou superior a 20200214<\/strong>;<\/li><li>Aplica\u00e7\u00e3o de&nbsp;<em>patch<\/em>&nbsp;de tratamento dos campos.<\/li><\/ul>\n\n\n\n<p> Atualiza\u00e7\u00e3o de Dicion\u00e1rios (pacotes espec\u00edficos para Controle de Dados Protegidos)<\/p>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Relat\u00f3rios<\/strong><\/p>\n\n\n\n<p>O relat\u00f3rio ainda n\u00e3o possui defini\u00e7\u00f5es nem modelo divulgado pela&nbsp;<strong>ANPD<\/strong>&nbsp;&#8211; Ag\u00eancia Nacional de Prote\u00e7\u00e3o de Dados, portanto, fica sob a responsabilidade do cliente elaborar seu relat\u00f3rio, de acordo com as necessidades e entendimento da empresa. Lembrando que no mesmo devem constar os dados pessoais\/sens\u00edveis e o motivo de uso dos mesmos.<\/p>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Funcionalidades e Recursos<\/strong><\/p>\n\n\n\n<p><strong>Configura\u00e7\u00e3o de campos sens\u00edveis, cujos recursos oferecidos s\u00e3o:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Constru\u00e7\u00e3o de&nbsp;grupos&nbsp;para classifica\u00e7\u00e3o dos dados como pessoal ou sens\u00edvel;<\/li><li>Preenchimento de&nbsp;<strong>campos<\/strong>&nbsp;com a raz\u00e3o e justificativa para uso da informa\u00e7\u00e3o sens\u00edvel ou pessoal;<\/li><li>Restri\u00e7\u00e3o por&nbsp;<strong>acesso<\/strong>&nbsp;aos usu\u00e1rios permitidos a visualizar informa\u00e7\u00e3o sens\u00edvel ou pessoal;<\/li><li>Registro de&nbsp;<strong>acessos aos programas<\/strong>&nbsp;que exibem conte\u00fados pessoais ou sens\u00edveis;<\/li><li>Consulta atrav\u00e9s do&nbsp;<strong>relat\u00f3rio<\/strong>&nbsp;dos usu\u00e1rios que podem ter visualizado informa\u00e7\u00f5es pessoais ou sens\u00edveis;<\/li><li>Disponibiliza\u00e7\u00e3o de&nbsp;<strong>APIs<\/strong>&nbsp;para que os programas customizados sejam adaptados.<\/li><\/ul>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Recursos Oferecidos:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Grupos e Campos dos Dados Protegidos;<\/li><li>&nbsp;Dados Protegidos em Pol\u00edticas, Usu\u00e1rios e Grupos;<\/li><li>Dados Protegidos em Cadastros;<\/li><li>Dados Protegidos em Consulta Padr\u00e3o;<\/li><li>Dados Protegidos em relat\u00f3rios TReport;<\/li><li>Consulta Gen\u00e9rica e Gen\u00e9rica Relacional;<\/li><li>Altera\u00e7\u00f5es das sugest\u00f5es TOTVS de Dados Protegidos;<\/li><li>Registro de acesso a programas com Dados Protegidos;<\/li><li>Relat\u00f3rio de acesso a programas que possuem dados protegidos;<\/li><li>Assistente de preenchimento para configura\u00e7\u00e3o de auditoria dos Dados Protegidos;<\/li><li>Relat\u00f3rio do Embedded Audit Trail com Dados Protegidos;<\/li><li>Anonimiza\u00e7\u00e3o de Dados Protegidos;<\/li><\/ul>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Anomiza\u00e7\u00e3o<\/strong><\/p>\n\n\n\n<p>Substitui\u00e7\u00e3o de dado pessoal ou sens\u00edvel por um valor padr\u00e3o direto no banco de dados.<\/p>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Log de auditoria<\/strong><\/p>\n\n\n\n<p>O assistente de dados protegidos tem a finalidade de auxiliar o preenchimento das tabelas e campos que se encontram cadastrados como dados protegidos para serem utilizados na funcionalidade de auditoria. Esse bot\u00e3o ter\u00e1 sua funcionalidade habilitada a partir da utiliza\u00e7\u00e3o dos cadastros de dados protegidos<\/p>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Seguran\u00e7a:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Criptografia para banco de dados: <\/strong>Visando a maior seguran\u00e7a dos dados, uma vez atualizado o sistema, ele estar\u00e1 apto a trabalhar com dados encriptados no SGBD.<\/li><\/ul>\n\n\n\n<p> Este \u00e9 um recurso opcional, pois pode incorrer em custos adicionais para o Cliente, pois muitos fornecedores de SGBD, cobram por este recurso. Para saber se h\u00e1 custos ou n\u00e3o e quais s\u00e3o, \u00e9 preciso consultar o seu fornecedor de SGBD.<br>Dispon\u00edvel para banco de dados SQL e Oracle.<br><br><strong>Importante: <\/strong>Analisar se haver\u00e1 impacto no consumo de recursos e confira a viabilidade para implementar a criptografia em seu sistema.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Uso SSL: <\/strong>O <em>Application Server<\/em> permite criptografar e autenticar as informa\u00e7\u00f5es que s\u00e3o transmitidas pela Internet, assim como outras opera\u00e7\u00f5es de assinatura e certifica\u00e7\u00e3o.<\/li><\/ul>\n\n\n\n<p style=\"color:#2f4573\" class=\"has-text-color has-background has-very-light-gray-background-color\"><strong>Sugest\u00f5es de valida\u00e7\u00f5es e orienta\u00e7\u00f5es de seguran\u00e7a<\/strong><\/p>\n\n\n\n<p>\u00c9 de responsabilidade da empresa garantir que a comunica\u00e7\u00e3o interna ou externa (trafegadas entre as pontas) por meio eletr\u00f4nico ou f\u00edsico, entre os componentes de instala\u00e7\u00e3o, seja feita de maneira segura e n\u00e3o sejam interceptada ou sofra ataques.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Verificar se a empresa faz uso de protocolos inseguros como:&nbsp;HTTP, ODBC, FTP, Telnet, etc.<\/li><li>Avaliar a substitui\u00e7\u00e3o destes por&nbsp;protocolos SEGUROS: HTTPS, FTPS, SSH, etc.<\/li><li>Manter desativado por padr\u00e3o os protocolos inseguros, caso n\u00e3o possua alternativa de substitui\u00e7\u00e3o.<\/li><li>Mapear e avaliar as integra\u00e7\u00f5es de informa\u00e7\u00f5es realizadas nos processos da empresa.<\/li><li>Evitar integra\u00e7\u00f5es a n\u00edvel de banco de dados,&nbsp;quando n\u00e3o for poss\u00edvel, sugerimos o uso de criptografia em ambos os bancos.<\/li><li>Restringir acesso a diret\u00f3rios e arquivos.<\/li><li>Para rotinas que geram arquivos em formatos txt, xml, html, csv e outros, sugerimos o descarte ap\u00f3s o uso ou transfer\u00eancia para local seguro.<\/li><li>Inserir senhas em arquivos enviados por e-mail.<\/li><li>Utilizar integra\u00e7\u00f5es atrav\u00e9s de APIs contendo protocolos seguros.<\/li><\/ul>\n\n\n\n<p> Aqui na Franco Consultoria, possu\u00edmos mais de&nbsp;<strong>20 anos de experi\u00eancia<\/strong>&nbsp;no ERP Protheus e contamos com um time especializado em diversos segmentos do mercado, atuando com qualidade, responsabilidade e comprometimento para superar as suas necessidades.<\/p>\n\n\n\n<p>Estamos \u00e0 sua disposi\u00e7\u00e3o&nbsp;para oferecer o melhor servi\u00e7o e esclarecer qualquer d\u00favida\n\n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Regulamentar o tratamento e proteger os dados pessoais das pessoas f\u00edsicas, garantindo direitos fundamentais relacionados a prote\u00e7\u00e3o da liberdade, privacidade e intimidade das pessoas. Permitindo&hellip;<\/p>\n","protected":false},"author":1,"featured_media":277,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[85,84,82,81,18,86],"class_list":["post-276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-confidencialidade","tag-dados","tag-lei-geral-de-protecao-de-dados","tag-lgpd","tag-protheus","tag-sistema"],"_links":{"self":[{"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/posts\/276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/comments?post=276"}],"version-history":[{"count":1,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/posts\/276\/revisions"}],"predecessor-version":[{"id":278,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/posts\/276\/revisions\/278"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/media\/277"}],"wp:attachment":[{"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/media?parent=276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/categories?post=276"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.francoconsultoriasp.com.br\/Blog\/wp-json\/wp\/v2\/tags?post=276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}