Saiba Mais Sobre Software de Gestão de Privacidade de Dados
O que é Software de Gestão de Privacidade de Dados?
O software de gestão de privacidade de dados ajuda as empresas a cumprir com regulamentações globais de privacidade de dados, como o Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia, a Lei de Privacidade do Consumidor da Califórnia (CCPA), a Lei Geral de Proteção de Dados (LGPD) do Brasil, entre outras regulamentações de privacidade. As funções centrais deste software giram em torno de auxiliar as empresas a localizar dados sensíveis, como informações pessoalmente identificáveis, e responder a solicitações de clientes dentro dos prazos legais estabelecidos.
Principais Benefícios do Software de Gestão de Privacidade de Dados
- Auxiliar as empresas a descobrir, mapear e classificar seus dados sensíveis, seja por meio de descoberta automatizada ou através de pesquisas manuais administradas por fluxos de trabalho
- Incluir funções de fluxo de trabalho de solicitação de acesso do consumidor ou do titular dos dados (DSAR) para garantir que a empresa responda ao solicitante dentro do prazo legalmente estabelecido
- Integrar-se com outras ferramentas para fornecer quaisquer recursos adicionais, como verificação de identidade, desidentificação ou pseudonimização, avaliações de impacto de privacidade (PIA), notificação de violação, gestão de consentimento ou varredura de rastreadores de sites
Por que Usar Software de Gestão de Privacidade de Dados?
O software de gestão de privacidade de dados é usado por empresas para gerenciar seus programas de privacidade e cumprir com leis de privacidade globais, como GDPR, CCPA, LGPD, entre outras regulamentações de privacidade. Em particular, este software ajuda as empresas a processar, dentro dos prazos legais estabelecidos, suas solicitações de DSAR ou de consumidores para acessar, portar ou excluir os dados pessoais que uma empresa possui sobre eles, conforme permitido pelas regulamentações de privacidade relevantes.
Para cumprir com as regulamentações de privacidade de dados, as empresas devem primeiro localizar as informações pessoalmente identificáveis (PII) que armazenam ou às quais têm acesso. O software de gestão de privacidade de dados inclui funções para ajudar a descobrir esses dados sensíveis.
Quem Usa Software de Gestão de Privacidade de Dados?
Empresas sujeitas a leis globais de privacidade de dados usam software de gestão de privacidade de dados. A aplicabilidade das regulamentações de privacidade de dados difere por regulamentação, mas, geralmente, empresas com fins lucrativos de médio e grande porte estão sujeitas a essas regulamentações. Organizações sem fins lucrativos e pequenas empresas são frequentemente isentas, mas é uma boa prática consultar a regulamentação específica para verificar a aplicabilidade a um determinado negócio ou organização.
Dentro das empresas, as equipes, departamentos e títulos comuns de funcionários que gerenciam programas de privacidade variam muito. Profissionais de privacidade podem trabalhar no departamento jurídico, em conformidade regulatória, segurança da informação, tecnologia da informação (TI) e ética corporativa. Outras áreas onde funcionários de privacidade podem ser empregados são departamentos de marketing. Esta função também pode ser terceirizada para um provedor de serviços de privacidade.
Independentemente de quem está gerenciando o programa de privacidade dentro de uma empresa, funcionários de vários departamentos da empresa geralmente são necessários para estar envolvidos no cumprimento das regulamentações de privacidade de dados. A equipe de TI pode ser encarregada de localizar dados de consumidores; equipes de segurança podem ser obrigadas a proteger PII e outros dados sensíveis; funcionários jurídicos e de conformidade podem precisar confirmar que contatos e outras obrigações legais são cumpridos; funcionários do departamento de marketing podem ser responsáveis por garantir que as preferências de consentimento dos consumidores sejam geridas adequadamente.
Tipos de Software de Gestão de Privacidade de Dados
O software de gestão de privacidade de dados é uma adição relativamente nova ao cenário de soluções tecnológicas e, portanto, muitos fornecedores neste espaço têm apenas alguns anos de existência. Dado quão nova é esta área, as empresas estão rapidamente melhorando suas ofertas e soluções tecnológicas para seus clientes. Atualmente, os principais diferenciais deste software envolvem quais regulamentações de privacidade de dados ele suporta e como o software descobre dados sensíveis.
Software específico para regulamentação — Muitos softwares de gestão de privacidade de dados adaptam sua solução para uma regulamentação de privacidade específica. Por exemplo, os mercados de software mais maduros se concentram na conformidade de privacidade de dados relacionada ao GDPR, pois foi uma das primeiras legislações robustas de privacidade de dados. Outros fornecedores de software adaptam suas soluções para atender à conformidade com o CCPA ou LGPD. Algumas soluções de gestão de privacidade de dados são agnósticas em relação à regulamentação e podem ser adaptadas para se adequar a qualquer regulamentação de privacidade; essas soluções flexíveis podem ser particularmente úteis para lidar com regulamentações de privacidade específicas de estado ou locais.
Automatizada vs. manual descoberta de dados — Os primeiros passos para a conformidade de privacidade exigem uma compreensão de onde os dados sensíveis de uma empresa, como PII, informações de saúde protegidas (PHI), dados do setor de cartões de pagamento (PCI), propriedade intelectual (IP) e outros dados comerciais importantes estão armazenados em vários sistemas da empresa, incluindo bancos de dados, aplicativos e em endpoints de usuários. O software de gestão de privacidade de dados inclui métodos para localizar esses dados, seja com pesquisas manuais ou descoberta automatizada.
-
Pesquisas manuais — Um método para descobrir onde uma empresa armazena dados sensíveis é perguntar aos funcionários da empresa que gerenciam dados onde os dados sensíveis estão armazenados. Isso requer que a equipe preencha manualmente pesquisas ou planilhas de Excel. Alguns fornecedores de software de gestão de privacidade de dados oferecem modelos de pesquisa pré-construídos e ferramentas de fluxo de trabalho para administrar esse processo tedioso.
-
Descoberta automatizada — Ferramentas automatizadas de descoberta de dados sensíveis conectam-se aos bancos de dados, aplicativos e outros repositórios de dados de uma empresa e rastreiam, identificam e classificam dados sensíveis automaticamente. Essas ferramentas oferecem relatórios atualizados que podem ser benéficos ao responder a auditorias ou solicitações de acesso de titulares de dados. Muitas dessas ferramentas oferecem representações visuais dos dados para que o usuário possa ver onde os dados gerais estão armazenados geograficamente e também criar um mapa de um titular de dados individual.
Recursos do Software de Gestão de Privacidade de Dados
A principal funcionalidade do software de gestão de privacidade de dados gira em torno da descoberta e mapeamento de dados sensíveis, gestão de DSAR (ou gestão de solicitações de consumidores) e gestão de consentimento. O software frequentemente fornece funcionalidades adicionais ou se integra a soluções separadas para oferecer uma série de outros recursos úteis. Alguns dos principais recursos do software de gestão de privacidade de dados incluem:
Descoberta e mapeamento de dados sensíveis — As funções de descoberta de dados sensíveis ajudam as empresas a localizar dados sensíveis armazenados em sistemas da empresa e mapear o uso desses dados.
Gestão de solicitação de acesso do titular dos dados (DSAR) — O software DSAR fornece um formulário de entrada de DSAR para aceitar a solicitação do titular dos dados para acessar, portar ou excluir suas PII; fornece uma visão centralizada de todos os DSARs em processo; alerta os administradores quando está se aproximando do prazo de resposta legalmente estabelecido; fornece ferramentas de fluxo de trabalho para processar DSARs em toda a organização; ajuda com ferramentas de relatórios e registros. Algumas ferramentas também oferecem um portal de comunicação criptografado para comunicar e transferir dados de DSAR de forma segura para um titular de dados.
Gestão de consentimento — A gestão de consentimento está se tornando um recurso cada vez mais importante do software de gestão de privacidade de dados, pois muitas regulamentações de privacidade de dados exigem consentimento de opt-in ou opt-out dos usuários antes de coletar, usar, compartilhar ou vender seus dados. Esses recursos ajudam as empresas a obter, rastrear, gerenciar e atualizar as preferências de consentimento dos usuários para aderir às regulamentações de privacidade.
Recursos Adicionais de Gestão de Privacidade de Dados
Gestão de avaliação de fornecedores — Ajuda as empresas a entender e determinar os riscos associados ao compartilhamento de dados sensíveis com seus fornecedores terceirizados.
Conformidade de cookies — Permite que as empresas garantam que os cookies e outros rastreadores que usam em seu site estejam em conformidade com os consentimentos dos usuários.
Notificação de violação de dados — Auxilia as empresas a informar os usuários finais se suas informações foram comprometidas em uma violação de dados.
Verificação de identidade — Ajuda as empresas a autenticar a identidade de um consumidor antes de processar um DSAR.
Desidentificação ou pseudonimização de dados — Reduz o risco de manter PII e outros dados sensíveis ao pseudonimizar os dados.
Avaliações de impacto de privacidade (PIA) — Ajuda as empresas a passar pelas etapas de uma avaliação de impacto de privacidade, conforme exigido por algumas regulamentações de privacidade de dados.
Bibliotecas de informações legais — Fornece uma biblioteca atualizada de informações sobre leis e regulamentações de privacidade de dados às quais uma empresa está sujeita, com base em sua localização, tamanho, com quem a empresa faz negócios e outros fatores determinantes.
Tendências Relacionadas ao Software de Gestão de Privacidade de Dados
Soluções agnósticas em relação à legislação — Dado que leis de privacidade adicionais podem entrar em vigor em um futuro próximo, especialmente em nível estadual, cumprir com várias leis pode se tornar trabalhoso. Embora o software específico para legislação tenha um lugar hoje, podemos continuar a ver uma tendência de soluções agnósticas em relação à regulamentação de privacidade que podem ser adaptadas para qualquer tipo de regulamentação de privacidade.
Descoberta automatizada de dados — Algumas soluções de privacidade de dados oferecem ferramentas de descoberta de dados manuais, enquanto outras oferecem funções automatizadas. Do ponto de vista da indústria, vários fornecedores fizeram investimentos no desenvolvimento de descoberta automatizada de dados. Portanto, esse método pode se tornar mais comum à medida que o mercado de software se desenvolve. Normalmente, o software com uma origem legal ou relacionada a GRC tende a oferecer ferramentas de descoberta de dados manuais, enquanto o software que tem origens baseadas em segurança fornece ferramentas de descoberta de dados automatizadas. Para pequenas empresas ou empresas com uma baixa quantidade de dados sensíveis, ferramentas baseadas em pesquisas podem ser suficientes por enquanto. A descoberta de dados sensíveis baseada em pesquisas também é uma maneira de encontrar dados que podem estar em sistemas legados ou em aplicativos que não podem ser descobertos usando um método automatizado, como arquivos em papel. Para grandes empresas e empresas que abraçaram a transformação digital ou são nativas digitais, no entanto, a descoberta automatizada seria fácil de adicionar à mistura de outros produtos de software como serviço (SaaS).
Software e Serviços Relacionados ao Software de Gestão de Privacidade de Dados
O software de gestão de privacidade de dados pode conter múltiplos módulos para atender às seguintes necessidades ou integrar-se com soluções de software separadas para fazê-lo.
Software de descoberta de dados sensíveis — O software de descoberta de dados sensíveis ajuda as empresas a localizar dados sensíveis—como PII, PHI, dados PCI, IP e outros dados comerciais importantes—armazenados em vários sistemas da empresa, incluindo bancos de dados e aplicativos, bem como em endpoints de usuários.
Software de verificação de identidade — O software de verificação de identidade ajuda a garantir que uma pessoa ou um usuário online é quem diz ser na realidade. Antes de processar a solicitação de um consumidor para acessar, portar ou excluir os dados que uma empresa possui sobre ele, é importante que a empresa verifique a identidade do consumidor.
Plataforma de gestão de consentimento — As plataformas de gestão de consentimento ajudam as empresas a obter e gerenciar o consentimento do usuário ao coletar, compartilhar, comprar ou vender seus dados online.
Software de solicitação de acesso do titular dos dados (DSAR) — O software DSAR ajuda as empresas a cumprir com as solicitações dos usuários para acessar ou excluir PII que uma empresa armazena sobre indivíduos, conforme exigido pelo GDPR, CCPA e outras regulamentações de privacidade. As ferramentas DSAR ajudam a garantir que as solicitações sejam atendidas dentro do prazo de resposta estabelecido, oferecem fluxos de trabalho para ajudar as pessoas em uma organização a colaborar na localização de dados e, por fim, fornecer os dados ao usuário solicitante.
Software de varredura de cookies e rastreadores de sites — O software de varredura de cookies e rastreadores escaneia sites para identificar e listar quais cookies, beacons, tags, pixels de rastreamento, objetos locais e outras tecnologias de rastreamento de sites (como plugins ou conteúdo integrado como vídeos) estão presentes. Isso permite que as empresas divulguem esses rastreadores aos usuários, obtenham consentimento de rastreamento do usuário e, por fim, cumpram com regulamentações de privacidade como GDPR e ePrivacy que exigem consentimento do usuário antes de habilitar cookies.
Software gerador de políticas de privacidade — Geralmente, qualquer empresa que coleta PII, incluindo endereços de e-mail ou dados de cookies, deve ter uma política de privacidade em vigor.
Software de avaliação de impacto de privacidade (PIA) — O software PIA facilita a operacionalização do processo de avaliação de impacto de privacidade, especialmente ao lidar com organizações, políticas ou sistemas complexos em escala, reduzindo assim o tempo gasto na realização de PIAs.
Software de criptografia — O software de criptografia usa criptografia para mascarar arquivos, textos e dados, protegendo informações de partes indesejadas.
Software de mascaramento de dados — O software de mascaramento de dados protege os dados importantes de uma organização disfarçando-os com caracteres aleatórios ou outros dados de forma que ainda sejam utilizáveis pela organização, mas não por entidades externas.
Software de desidentificação/pseudonimização de dados — O software de desidentificação/pseudonimização de dados permite que as empresas usem conjuntos de dados realistas, mas não pessoalmente identificáveis. Isso protege o anonimato dos titulares de dados cujos dados pessoais identificáveis, como nomes, datas de nascimento e outros identificadores estão no conjunto de dados. Soluções de desidentificação ou pseudonimização ajudam as empresas a extrair valor de conjuntos de dados sem comprometer a privacidade dos titulares de dados em um determinado conjunto de dados.
Software de notificação de violação de dados — No caso de uma violação de dados, o software de notificação de violação de dados ajuda as empresas a documentar a violação, relatar às autoridades de supervisão conforme exigido por lei e notificar os indivíduos impactados.