Como proteger a base de dados da minha promoção?
De acordo com a nova Lei Geral de Proteção de Dados Pessoais (LGPD), as empresas devem garantir a segurança dos dados obtidos de clientes utilizando medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
É notório que a tecnologia proporciona diversos benefícios e auxilia em uma maior aproximação nas relações comerciais, no entanto, crimes virtuais envolvendo obtenção espúria de dados sigilosos para operações fraudulentas são o grande ônus desta evolução.
Quando o consumidor participa de uma campanha promocional de uma empresa, dados pessoais e confidenciais são compartilhados para validar sua participação, desde a coleta das informações até o descarte a empresa é responsável pela devida proteção e segurança desses dados. Com base nisso, algumas técnicas são utilizadas para dificultar o acesso indevido às informações e proteger a base de dados.
1 – Fazer uma triagem de dados pessoais e sensíveis
O texto da LGPD diferencia dados pessoais de dados pessoais sensíveis. Em seu artigo 5º a lei estabelece: “dado pessoal: informação relacionada a pessoa natural identificada ou identificável; II – dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.”
Após a coleta dos dados, a empresa deve saber quais dados devem ser protegidos para definir de forma assertiva onde e como esses dados serão armazenados. Isso facilita a organização da empresa na medida em que economiza tempo e recursos com o que realmente interessa além de auxiliar a localização de possíveis vulnerabilidades no sistema.
2 – Controle de Acesso
Uma das maneiras mais eficazes de mitigar os riscos de ingressos indesejados à base de dados, é restringir o acesso somente a um número relativamente pequeno de operadores. Somente pessoal autorizado deve acessar os sistemas que contém dados pessoais de clientes, utilizando usuário e senha.
O administrador deve conseguir obter um log com todos os acessos para rastrear com facilidade quem realizou o tratamento dos dados. Os usuários devem ser classificados de acordo com sua função estabelecendo uma hierarquia de privilégios de acesso criando assim um ambiente menos acessível e mais fácil de ser gerenciado pelo administrador.
Diversos softwares de controle de acesso estão disponíveis no mercado sendo um exemplo muito utilizado o Virtual Private Network (VPN).
3 – Criptografia
A criptografia pode ser definida como uma chave de segurança, uma convenção privada na qual informações sensíveis são escritas de forma que só os possuidores dessa “chave” poderão ter acesso à informação. Informações protegidas por criptografia ficam praticamente inacessíveis a terceiros e portanto garantem que a empresa esteja em conformidade com os princípios de segurança e prevenção descritos na LGPD.
4 – Monitoramento
É a etapa de manutenção da integridade da base de dados, nesta fase são realizadas verificações para saber se as medidas preventivas estão sendo eficazes e através de uma auditoria conhecer as possíveis vulnerabilidades. O monitoramento precisa ser constante, com auditorias periódicas para facilitar a detecção de atividades suspeitas e agilizar o processo de correção. Para uma maior efetividade do monitoramento é necessário que todas as ações, modificações e consultas à base de dados sejam gravadas, desta forma o rastreamento de irregularidades fica preservado.
Tendo em vista os aspectos observados, concluímos que proteger a base de dados em uma organização é essencial, sobretudo no cenário atual de crescente inovação tecnológica e com o advento da LGPD. A preservação da credibilidade da empresa e o reconhecimento como uma marca sólida dependem da segurança que ela transmite ao mercado e com certeza tratar bem dos dados pessoais de seus clientes é o principal ponto para conquista destes objetivos.