LGPD: Consumidores seguros e DPOs de cabelo em pé
Fernando Oliveira
jun. 26, 2019

O Brasil está em quarto lugar na lista de países que mais baixaram aplicativos em 2021, de acordo com o relatório State of Mobile 2022 realizado pela companhia App Annie. 


Segundo o estudo, os brasileiros fizeram o download de cerca de 10.326.000.000 (dez bilhões) de apps no ano passado. As extensões para dispositivos mobile estão crescendo de forma exponencial no mundo inteiro, independente do segmento — como entretenimento, comunicação ou economia, por exemplo.


Já parou para refletir quais eram os seus aplicativos preferidos há 5 anos atrás? Tenho certeza que são muitos e que boa parte deles veio para resolver alguma lacuna existente no seu dia a dia e, ainda, que outros criaram uma necessidade.


Mas você sabe o que realmente cada aplicativo quer? Eles querem você!


Quantos aplicativos você tem no seu celular?


As pessoas costumam ter apps para:


  • comprar lanches, almoço e jantar;
  • relacionamentos, redes sociais (afetivas, negócios entre outros);
  • locomoção, se mover de uma localidade para outra.



Apps e Dados Pessoais


Certamente, para cada categoria teremos mais de um aplicativo. Você já parou para pensar que todos esses aplicativos têm os seus dados pessoais? Nome, telefone, CPF, dados de cartões, endereço, localização etc. 


Esses dados são oficialmente conhecidos como PII’s (Personally Identifiable Information), termo usado em Segurança da Informação que se refere às informações utilizadas para localizar, identificar e conectar cada usuário.



Uso indevido de dados


Você gostaria que usassem de maneira indevida esses dados? Claro que não! 


Para isso, é preciso que os dados armazenados estejam seguros e sejam restritos. 


Porém, a quantidade de vazamentos de dados reportados pela mídia nos mostra que na prática isso não acontece. 


Certamente, você já recebeu alguma ligação de telemarketing. Já parou para pensar em como eles obtiveram os seus dados?



Tempo gasto nos apps


Estima-se que as pessoas gastaram 3,8 trilhões de horas em dispositivos móveis em 2021. Em muitas localidades, a quantidade de tempo nos telefones chega a superar o período em frente à TV. O Brasil, Indonésia e Coreia do Sul foram os locais com índices ainda maiores: mais de 5 horas por dia em média em 2021. 


Compra nos apps


É óbvio que o aumento no tempo gasto em apps impacta diretamente nos gastos do consumidor. Impulsionados pela pandemia da covid-19, os usuários aderiram massivamente os aplicativos para comprar, jogar, aprender, se divertir e trabalhar em casa em 2020 e 2021. 


Quantidade de lançamentos de apps


Foram mais de 2 milhões de apps e jogos novos lançados, o que elevou o total de aplicações novas na App Store e Play Store para mais de 21 milhões.


Hoje, existem 5,4 milhões de aplicativos liberados para download nas lojas de apps, sendo 1,8 milhão no iOS e 3,6 milhões no Android. 


Controle de dados e LGPD


A LGPD surgiu para trazer ao consumidor a transparência e governança dos dados pessoais, baseada no Regulamento Geral sobre a Proteção de Dados 2016/679,que está em vigor na União Europeia.


Com a Lei de Proteção de Dados o consumidor poderá visualizar em seus aplicativos as seguintes informações:


  • Quais os dados pessoais (PII’s) estão sendo armazenados;
  • Para quais processos tais dados estão sendo utilizados;
  • Se houve o consentimento para uso desses dados (PII’s) e a validade desse consentimento;
  • Poderá revogar este consentimento, forçando o aplicativo a não utilizar mais tais dados.






Como a LGPD impacta os aplicativos


A primeira coisa é mapear todos os dados que os usuários irão inserir no app, definir por que são necessários (finalidade) e o tipo de tratamento que receberão.


A dica é exigir apenas os dados realmente necessários. Por exemplo, um aplicativo de delivery, é essencial que o usuário adicione informações de endereços, para ser usado na entrega do pedido.



A segunda coisa é com relação ao Termo de Uso e Políticas de Privacidade. 


Uma vez os dados mapeados e definidos suas necessidades, devem estar explicados e claros nesses documentos. 


Os usuários devem saber se seus dados serão enviados para algum e-mail marketing, anúncios personalizados, venda de dados e outros.


Também deve ser exibida a opção de excluir os dados do aplicativo/sistema, para oferecer mais segurança e transparência. 


Agentes de tratamento da LGPD


  • Controlador: é a pessoa que toma decisões sobre o tratamento de dados pessoais;
  • Operador: é a pessoa que realiza o tratamento de dados pessoais em nome do controlador;
  • Encarregado ou DPO (Data Protection Office): é a pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os titulares dos dados e a ANPD. 


Impactos da LGPD nas empresas


  • Atualizar os contratos e diretrizes para manter conformidade com a LGPD;
  • Estruturar e governar os dados fim-a-fim para entender quais são os processos de negócios e quais são os dados pessoais (PII’s) utilizados por esses processos;
  • Proteger e monitorar quem pode ou não visualizar os dados dos usuários;
  • Em caso de vazamento de informação, as empresas deverão relatar de maneira estruturada ao órgão responsável.



Sobre a SEC 


A Sec4U é um especialista em proteção de identidades, cuja missão é transformar a jornada digital de seus clientes, através de produtos, serviços e projetos de identidades, que proporcionem uma experiência segura, incrível e sem atrito.


Conheça-nos.


 

Acompanhe
nossas redes

Últimos Posts

Por Natalia Santos 10 mai., 2023
A garantia do acesso privilegiado deve ser um dos pilares de segurança da informação de qualquer empresa, já que o comprometimento das credenciais e dados podem ter impacto s enormes no dia a dia dos negócios. Em dezembro de 2022 o PayPal um grande ciberataque que resultou no acesso de credenciais de 35 mil usuários, obtendo informações pessoais altamente valorizadas na Dark Web. Segundo os especialistas, o ataque carrega todas as características de uma campanha de preenchimento de credenciais. Ações dos cibercriminosos como essa só são possíveis graças a falta de investimento no gerenciamento do acesso privilegiado. Isso mostra como qualquer empresa, grande ou pequena, está sujeita a invasões e roubo de dados caso não tenha uma estratégia de segurança de acesso adequada. Saiba, neste artigo, o que fazer para proteger o acesso privilegiado!
Por Natalia Santos 20 abr., 2023
Em 2021, o uso indevido de credenciais esteve envolvido em 40% das violações de segurança . As ameaças de identidade modernas podem corromper os controles preventivos tradicionais de identidade e gerenciamento de acesso (IAM), como a autenticação multifator (MFA). Isso tornou a detecção e resposta a ameaças de identidade (ITDR) uma das principais prioridades de segurança cibernética em 2022 e esta tendência se estenderá nos anos seguintes. Em 2022, o Gartner reconheceu a importância da segurança de identidade ao criar uma nova categoria: Detecção e Resposta a Ameaças à Identidade (ITDR). À medida que as soluções de ITDR aumentam, muitas organizações estão percebendo que, juntamente com uma forte segurança de endpoint, a segurança AD híbrida (ou seja, AD e Azure AD) desempenha um papel central na proteção de identidade e na capacidade de manter a resiliência operacional. Conheça, neste artigo, como funciona o ciclo de vida de detecção e resposta de ameaças à identidade (ITDR).
Por Natalia Santos 29 mar., 2023
Os criminosos têm aproveitado a alta adesão das soluções digitais pela população para tentar aplicar golpes, principalmente usando técnicas de engenharia social, que consistem na manipulação psicológica do usuário para que ele lhe forneça informações confidenciais ou faça transações em favor das quadrilhas. A melhor forma de se proteger de uma tentativa de golpe é a informação. Entre as tentativas de fraudes usadas por bandidos e que podem trazer muitos problemas para o consumidor estão os golpes que envolvem o Pix como meio de pagamento. Veja neste artigo, comportamentos inseguros que podem facilitar a aplicação destes golpes e os 7 fraudes mais comuns.
Share by: