LGPD para pequenas empresas: 8 cuidados técnicos que não podem faltar
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) se aplica a qualquer empresa que trate dados pessoais, seja uma grande indústria ou um consultório, uma loja ou um escritório de contabilidade. Nome, CPF, telefone, endereço e histórico de compras dos clientes são dados pessoais, e a lei exige que eles sejam protegidos com medidas de segurança adequadas.
A adequação à LGPD envolve uma parte jurídica, com políticas, contratos e bases legais, e uma parte técnica. Este texto trata da parte técnica: as medidas de TI que reduzem o risco de vazamentos e mostram que a empresa age com cuidado. Para a parte jurídica, o ideal é contar com um advogado de sua confiança.
1. Saiba onde estão os dados
Faça um inventário simples: em quais sistemas, planilhas, e-mails, pastas compartilhadas e celulares ficam os dados de clientes e funcionários? Não dá para proteger o que você não sabe que existe.
2. Controle quem acessa o quê
Cada pessoa deve ter acesso apenas ao que precisa para trabalhar. Use contas individuais, nada de um único login compartilhado pela equipe, e remova os acessos assim que alguém sai da empresa.
3. Senhas fortes e verificação em duas etapas
Senhas curtas ou repetidas são a porta de entrada mais comum para invasões. Ative a verificação em duas etapas no e-mail, nos sistemas na nuvem e no acesso remoto. Um gerenciador de senhas ajuda a equipe a manter tudo organizado.
4. Backup frequente e testado
Um ataque de ransomware, que sequestra os arquivos e pede resgate, também é um incidente de segurança com dados pessoais. Mantenha cópias de segurança automáticas, com pelo menos uma cópia fora da empresa, e teste a restauração de tempos em tempos. Explicamos como fazer isso no artigo sobre a regra 3-2-1 de backup.
5. Sistemas e equipamentos atualizados
Windows, navegadores, roteadores e sistemas de gestão recebem correções de segurança com frequência. Computadores com sistemas que não recebem mais atualizações devem ser substituídos ou isolados da rede.
6. Rede segmentada e protegida
A rede de visitantes não deve enxergar os computadores internos, e câmeras e dispositivos inteligentes devem ficar separados de onde trafegam os dados sensíveis. Um firewall bem configurado completa a proteção.
7. Criptografia em notebooks e celulares
Um notebook esquecido no carro pode virar um vazamento de dados. Ative a criptografia de disco, como o BitLocker no Windows, e exija bloqueio de tela com senha nos celulares que acessam dados da empresa.
8. Registro e plano de resposta
Mantenha registros de acesso aos sistemas mais importantes e tenha um roteiro do que fazer em caso de incidente: quem avisar, como isolar o problema e como recuperar os dados. A lei prevê que incidentes que possam causar risco ou dano relevante aos titulares sejam comunicados à ANPD e às pessoas afetadas.
Por onde começar
Não é preciso fazer tudo de uma vez. Um diagnóstico do ambiente aponta onde estão os maiores riscos e quais ajustes trazem mais resultado primeiro. A InfraDev Solutions faz os ajustes técnicos de segurança e controle de acesso para empresas de Indaiatuba e região, trabalhando em conjunto com o jurídico da sua empresa.


