11. LGPD NA CADEIA DE FORNECEDORES
- IPCOMPLIANCE
- 29 de abr. de 2021
- 2 min de leitura

Palavras chaves: #lgpd, #compliance, #governança, #dpo, #ANPD, #dados, #privacidadededados, #segurançadainformação #fornecedores #suprimentos #riscos
Compartilho uma grande preocupação que empresas de todos os setores, mas em especial as do Setor de Saúde tem para com a LGPD, a conformidade de toda a sua cadeia de fornecedores que tem trata dados pessoais e dados sensíveis.
Uma parcela dos seus fornecedores tem acesso a dados pessoais e sensíveis, necessários para a prestação dos serviços, mas estes dados não têm valor para seus negócios.
Mas, há outro grupo de fornecedores que podem criar muito valor a partir dos dados pessoais sensíveis produzidos na sua instituição para fins de pesquisas, desenvolvimento de novos serviços e produtos, seleção, restrição ou diferenciação de preços para categorias de pessoas.
Mas o que todos os fornecedores têm em comum é que incidentes de tratamento de dados ou relacionados à privacidade dos dados irão implicar e trazer responsabilização para a sua empresa e tem a capacidade de provocar um evento de ‘desastre’ para o seu negócio, provocando impactos na sua marca, nos seus ativos de dados, no marketshare, nas suas receitas e na margem do seu negócio.
A LGPD veda esta comunicação ou uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.... portanto, a sua cadeia de fornecedores deve estar submetida à conformidade legal de proteção de dados.
Conformidade de proteção de dados para com terceiros e fornecedores significa governança, due diligence, cultura, processos de tratamento, políticas de acesso, autorizações de acesso, ferramentas de cyber segurança digital, monitoração e rastreabilidade do uso dos dados.
De fato, esta cultura não está presente em nossas organizações que analisam propostas iniciando na última página que contém o preço... a régua da qualidade e da excelência vai ficar mais elevada; é um compliance legal, uma obrigação a ser seguida, mas para o bem das organizações, dos seus colaboradores, clientes, fornecedores e proprietários.
Fique conosco.
Abraço
Equipe IPCOMPLIANCE
Kommentarer