Painel |
---|
borderColor | red |
---|
bgColor | ff8080#ff8080 |
---|
| Product_title |
---|
Title | Disclaimer sobre Tratamento de Dados Pessoais/Sensíveis no âmbito dos Produtos TOTVS S.A. |
---|
Image | https://tdn.totvs.com/download/attachments/514427789/alerta-1.png?version=1&modificationDate=1575564981550&api=v2 |
---|
|
Tratamento de Dados Pessoais/Sensíveis no âmbito dos Produtos TOTVS S.A. Ao adquirir o Produto TOTVS, o cliente será o agente controlador dos dados pessoais e/ou sensíveis, conforme expressamente previsto na Lei Geral de Proteção de Dados, de seus usuários, funcionários, colaboradores, fornecedores, prestadores de serviços, dentre outros e, como tal, deverá, por sua conta e risco, realizar o enquadramento, processamento, inserção e todo e qualquer tratamento dos dados, informações e fluxos de dados pessoais, sendo, pois, exclusivamente responsável por tomar as decisões referentes ao tratamento de dados pessoais e cumprir todas as disposições, legislações e normas brasileiras, e, no que lhe couber, as legislações e normas estrangeiras, que regulam os direitos à privacidade e proteção de dados pessoais, incluindo, mas não se limitando, a Lei brasileira nº 13.709/2018 (“Lei Brasileira de Proteção de Dados”) e a Lei brasileira nº 12.965/2014 (“Marco Civil da Internet”), e, quando aplicável, o Regulamento Geral de Proteção de Dados da União Europeia (GDPR - General Data Protection Regulation nº 679/2016) (doravante denominados simplesmente “Legislação”). O cliente deverá buscar, por sua conta, risco e ônus, orientação jurídica específica para garantir a observância da Legislação aplicável, sendo único e integralmente responsável por qualquer falha ou descumprimento da Legislação. |
Product_title |
---|
Title | Informações Gerais |
---|
Image | https://uploaddeimagens.com.br/images/001/878/386/thumb/geral.png?1549393255 |
---|
|
Painel |
---|
borderColor | none |
---|
bgColor | none |
---|
titleBGColor | none |
---|
borderStyle | none |
---|
| LGPD é a sigla para Lei Geral de Proteção de Dados do Brasil, sancionada em agosto de 2018, que entrará em vigor em agosto de 2020. A LEI n° 13.709, de 14 de agosto de 2018, estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção e penalidades para o não cumprimento.
Expandir |
---|
| Regulamentar o tratamento e proteger os dados pessoais em plataformas online, garantindo direitos fundamentais relacionados a proteção da liberdade, privacidade e intimidade das pessoas permitindo mais transparência e controle sobre a coleta e utilização dos dados pessoas dos indivíduos. |
Expandir |
---|
title | Agência Regulamentadora - ANPD |
---|
| Junto com a sanção da LGPD foi criado um órgão fiscalizador a ANPD (Agência regulamentadora de proteção de dados), esse orgão deverá elaborar diretrizes, fiscalizar o tratamento de dados e disseminar conhecimento relacionado a políticas públicas sobre proteção de dados pessoais e medidas |
Expandir |
---|
title | O que muda com a Lei LGPD |
---|
| A Lei 13.709/18 estabelece que dado pessoal é toda informação relacionada a pessoa natural “identificada” ou “identificável” e determina que o tratamento desses dados deve considerar os 10 princípios de privacidade descritos na lei. Ao segui-los as organizações demonstrarão que os dados pessoais coletados são necessários, mínimos, corretos, de qualidade, atendem uma finalidade de negócio válida dentre outras características. As empresas deverão garantir a segurança dos dados pessoais tratados e comunicar incidentes de segurança da informação ao órgão regulador, sendo que, dependendo do incidente, o titular dos dados também deverá ser comunicado. Outra mudança significativa é quanto ao tratamento de dados pessoais de crianças e adolescentes que exigirão atenção especial, como por exemplo, a obtenção de consentimento de um dos pais antes da coleta dos dados. Uma categoria especial foi criada para tratar de dados pessoais “sensíveis” que abrangem registros sobre raça, opiniões políticas, crenças, dados de saúde, características genéticas e biométricas. A lei estabelece condições específicas para tratamento dessa categoria de dados, como por exemplo, a obtenção de consentimento do titular antes do tratamento. Um ponto em comum com a GDPR (Regulamento Geral sobre a Proteção de dados), é que a lei será aplicada às empresas com sedes estrangeiras, desde que, os dados sejam tratados em território nacional. Adicionalmente, dados tratados em outros países também estão sujeitos à lei caso tenham sido coletados no Brasil.
|
Expandir |
---|
| Para facilitar o reconhecimento de boas condutas e também das práticas que são inadequadas no dia a dia dos negócios, listaremos os 10 princípios que norteiam a LGPD e que devem ser respeitados: - Não será mais possível tratar dados pessoais com finalidades genéricas ou indeterminadas. O tratamento de cada informação pessoal deve ser feito com fins específicos, legítimos, explícitos e informados. As empresas devem explicar para que usarão cada um dos dados pessoais. Não sendo autorizada utilizar esses mesmo dado para outra finalidade.
- Os dados pessoais tratados devem ser compatíveis com a finalidade informada pela empresa. Ou seja, sua justificativa deve fazer sentido com o caráter da informação que você pede.
- As empresas devem utilizar apenas os dados estritamente necessários para alcançar as suas finalidades. Quando mais dados você tratar, maior será sua responsabilidade, inclusive em casos de vazamento e incidentes de segurança.
- A pessoa física titular dos dados tem o direito de consultar, de forma simples e gratuita, todos os dados que a empresa detenha a seu respeito.
- Deve ser garantido aos titulares que as informações que a empresa tenha sobre eles sejam verdadeiras e atualizadas. è necessário ter atenção, clareza e relevância dos dados, de acordo com a necessidade e com a finalidade de seu tratamento.
- As informações passadas pela empresa, em todos os seus meios de comunicação, devem ser claras, precisas e verdadeiras. Se for repassado dados pessoais a terceiro, inclusive para operadores que sejam essenciais para a execução do serviço, o titular precisa saber.
- É responsabilidade das empresas buscar procedimentos, meios e tecnologias que garantam a proteção dos dados pessoais de acessos por terceiros , ainda que não sejam autorizados, como nos casos de invasões por hackers.
- Que as empresas adotem medidas prévias para evitar a ocorrência de danos em virtude do tratamento de dados pessoais.
- Os dados pessoais não poderão ser usados para discriminar ou promover abusos contra os seus titulares. A LGPDP criou regras específicas para o tratamento de dados que frequentemente são utilizados para discriminação, os chamados pessoais sensíveis.
- As empresas devem ter provas e evidências de todas as medidas adotadas, para demonstrarem a sua boa fé e a sua diligência.
|
Expandir |
---|
| Extremamente relevante para usuários e empresas que lidam com dados pessoais, conhecerem quais são os direitos do titular. A confirmação de existência de tratamento
O artigo 19, regulamenta a confirmação da existência e a entrega dos dados do titular, podemos ser em duas hipóteses: A entrega imediata dos dados, em formato simplificado; ou a entrega em formato completo que deverá conter a origem dos dados; a inexistência de registro, os critérios utilizados e a finalidade do tratamento. O acesso aos dados A pessoa tem o direito de confirmação da existência de tratamento e, por consequência, acessar todos os seus dados pessoais que estão sendo coletados e tratados pelo controlador. Anonimização É uma técnica de processamento de dados que remove ou modifica informações que possam identificar uma pessoa. No tocante á anonimização , a LGPD define como a "utilização de meios técnicos razoáveis e disponíveis no momento do tratamento por meio de quais um dado perde possibilidade de associação, direta ou indireta, a um indivíduo". O termo "anonimização de dados" é utilizado para descrever o processo para eliminar qualquer tipo de conexão das informações armazenadas que possam ser utilizadas para identificar o titular destas informações. Será imprescindível se valer de meios técnicos e políticas de privacidade tanto no momento de coleta desses dados, como no seu processamento. PseudonimizaçãoSubstitui o material pessoalmente identificável por identificadores artificiais (Codificando com mensagens para que apenas as pessoas autorizadas possam ler). Os Titulares possuem o direito de pedir o cancelamento ou exclusão de dados desnecessários, excessivos ou tratados em desconformidades com a LGPD. Retificação dos dados
O Titular tem o direito de corrigir dados incompletos, inexatos ou desatualizados. O Titular tem o direito de receber informações sobre as entidades públicas e privadas com os quais o controlador realizou uso compartilhado de seus dados. A revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetam seus interessesO Titular tem o direito de se opor a quaisquer tratamento e informações que não estejam em conformidade com a lei, assim as decisões automatizadas que afetam seus interesses, como decisões destinadas a definir seu perfil pessoal, profissional, de consumo e de crédito ou aspectos de sua personalidade.
|
Expandir |
---|
| Na hipótese de uma violação aos direitos e obrigações previstos pela Lei podem gerar dois tipos de penalidade - Multa simples ou diária no valor de 2% do faturamento da pessoa jurídica, Tendo como base seu último exercício fiscal, excluídos os tributos, limitada em R$ 50 milhões por infração.
- Proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
|
Expandir |
---|
title | Como era antes da Lei |
---|
| Antes da lei LGPD, as empresas faziam livre uso das informações obtidas a partir de dados de bases de terceiros sem o consentimentos das pessoas. Esses dados eram armazenados em um banco de dados das empresas e utilizados como estratégia para melhor o posicionamento no mercado. Uma vez, que por meio das informações extraídas dos dados, as empresas conseguiam criar campanhas, promoções e conteúdos de acordo com as necessidades do seu público alvo. Dessa forma as pessoas recebiam interações, mas sem ter noção de como seus dados estavam sendo tratados ou com quem estavam sendo compartilhados e, muitas vezes, sem que tivessem consentido o uso das informações.
|
|
Painel |
---|
| Product_title |
---|
Title | Informações Sobre os Produtos TOTVS |
---|
Image | https://tdn.totvs.com/download/attachments/514427789/totvs-squarelogo-1559225778107.png?version=1&modificationDate=1567433304820&api=v2 |
---|
|
A partir da V12, a TOTVS adotou o release incremental. A expedição de nossos produtos ocorre a cada 3 meses, exceto para linha Protheus cuja expedição é a cada 6 meses. A partir de Janeiro/2020 a TOTVS inicia a liberação de pacotes para contemplar adequação de soluções à LGPD (abaixo detalhes para cada linha de produto) Consulte aqui o Calendário do Ciclo de Vida
Expandir |
---|
title | A primeira versão dos produtos TOTVS atenderá aos seguintes requisitos: |
---|
| Item | Forma de Implementação | Produtos | Observação | Âncora |
---|
| ancora_finalidade |
---|
| ancora_finalidade |
---|
| Configuração de campos sensíveis
Art.5º | Será disponibilizada uma interface para que o controlador/operador possa definir quais campos do sistema são pessoais e sensíveis, bem como o motivo do uso. | Protheus RM Datasul Logix |
| Âncora |
---|
| ancora_necessidade |
---|
| ancora_necessidade |
---|
|
Âncora |
---|
| ancora_adequacao |
---|
| ancora_adequacao |
---|
|
Anomização
Art.18º | Telas imputadas pelo titular poderão ser anonimizadas pelo próprio titular de dado. | Protheus RM Datasul Logix |
| Log de auditoria
Art.42º e 49º | Log de auditoria de dados pessoais e sensíveis. No RM e Protheus será desenvolvida a habilitação automática do log de campos pessoais/sensíveis. No Datasul e Logix será possível habilitar manualmente o log dos campos pessoais/sensíveis utilizando o "Audit-trail" | Protheus RM Datasul Logix | O controlador não precisa aguardar a liberação da versão com a automação para habilitar o log de auditoria, nas versões 12.x já é possível habilitar manualmente este controle. | Âncora |
---|
| ancora_seguranca |
---|
| ancora_seguranca |
---|
|
Âncora |
---|
| ancora_transparencia |
---|
| ancora_transparencia |
---|
|
Âncora |
---|
| ancora_qualidade_dos_dados |
---|
| ancora_qualidade_dos_dados |
---|
|
Âncora |
---|
| ancora_livre_acesso |
---|
| ancora_livre_acesso |
---|
|
Âncora |
---|
| ancora_prevencao |
---|
| ancora_prevencao |
---|
|
Âncora |
---|
| ancora_nao_discriminacao |
---|
| ancora_nao_discriminacao |
---|
|
Âncora |
---|
| ancora_responsabilizacao_e_prestacao_de_contas |
---|
| ancora_responsabilizacao_e_prestacao_de_contas |
---|
|
Segurança
Art.6º | Melhoria no módulo de segurança para facilitar a gestão de segurança de campos sensíveis. | Protheus RM | O controlador pode utilizar os recursos de permissões do próprio sistema para habilitar e melhorar o nível de segurança dos produtos mesmo sem a versão da GPD. |
|
Expandir |
---|
| Em virtude da evolução de tecnologia, a partir do release 12.1.14 da Linha Protheus será obrigatória a atualização dos arquivos binários do sistema Para a Linha Protheus a partir do Release 12.1.23 (Fevereiro/2020) inicia a liberação de pacotes para contemplar adequação de soluções à LGPD Contemplaremos nativamente as adequações a LGPD nos releases 12.1.23, 12.1.1.25 e 12.1.27. Já na release 12.1.17 as adequações serão liberadas apenas as clientes que contratarem a garantia estendida. |
Expandir |
---|
| Para Datasul a partir das 12.1.18 os releases estão disponíveis apenas para OpenEgde 11.6.3 Para a Linha Datasul a progração seguirá: A partir do Release 12.1.27 (Janeiro/2020) inicia a liberação de pacotes para contemplar adequação de soluções à LGPD
Ultimas atualizações: Tabela do relatório de conteúdo |
---|
maxResults | 10 |
---|
spaces | LDT |
---|
labels | lgpd_publico |
---|
|
|
Expandir |
---|
| Para a Linha Logix a partir do Release 12.1.27 (Janeiro/2020) inicia a liberação de pacotes para contemplar adequação de soluções à LGPD |
Expandir |
---|
| Para a Linha RM a progração seguirá: A partir do Release 12.1.27 (Janeiro/2020) inicia a liberação de pacotes para contemplar adequação de soluções à LGPD |
|
Painel |
---|
borderColor | none |
---|
bgColor | none |
---|
titleColor | none |
---|
titleBGColor | none |
---|
borderStyle | none |
---|
| Product_title |
---|
Title | Universo TOTVS |
---|
Image | https://totvsdigitalstatic.blob.core.windows.net/static/tdn/novo.png |
---|
|
O Universo TOTVS 2019, apresentou inovações tecnológicas que impactarão negócios ao redor do mundo interno. Clique aqui e veja o que foi apresentado sobre o tema LGPD |
Painel |
---|
borderColor | none |
---|
bgColor | none |
---|
titleColor | none |
---|
titleBGColor | none |
---|
borderStyle | none |
---|
| Product_title |
---|
Title | Jornada Digital |
---|
Image | https://totvsdigitalstatic.blob.core.windows.net/static/tdn/novo.png |
---|
|
|
Painel |
---|
borderColor | none |
---|
bgColor | none |
---|
titleColor | none |
---|
titleBGColor | none |
---|
borderStyle | none |
---|
| Product_title |
---|
Title | Últimas atualizações |
---|
Image | https://jiratdncdncontent.blob.core.windows.net/tdn/icons/atualizacoes.png |
---|
|
Atualizado recentemente |
---|
max | 6 |
---|
spaces | ConSeg |
---|
hideHeading | true |
---|
theme | sidebar |
---|
labels | LGPD |
---|
|
|
|