Empresas (CNPJ)

Controladores e Operadores
Todas as empresas precisam se adequar à lei, seja uma empresa pública ou privada, independente do seu tamanho e do ramo de atividade.
O processo de adequação e a proteção dos dados pessoais devem ocorrer em todos os meios como papel, digital e outros.
A NÃO adequação, ou uma adequação errada ou fraudulenta leva a empresa a sofrer as diversas sanções e multas da Lei e outras ações judiciais.
O processo de adequação de uma empresa passa por diversas etapas, existe uma base principal e existem variáveis de acordo com cada tipo e tamanho de empresa, portanto não existe um padrão único ou modelo pronto a ser seguido, não é um processo simples e nem rápido.

É preciso tomar cuidado com "coisas" e "milagres" vendidos por aí e com alguns "profissionais". 

É preciso cumprir com todos os princípios da lei, aos direitos dos usuários, tratar os dados corretamente, garantir de forma eficaz a segurança e privacidade dos dados, fazer gestão e manter-se atualizado.
A LGPD é um processo contínuo na empresa.
Precisa-se definir os papéis (Controlador / Operador) dos agentes de tratamento de dados em todos os processos envolvidos, assim como as regras de tratamento e evidências, e ambos precisam estar em conformidade com a lei.
Definir, nomear e divulgar os dados do DPO (Encarregado de Proteção de Dados da empresa)
A InfoSecure possuí serviço especializado e certificado de DPO.
O DPO é um profissional especializado e com muitas atribuições e responsabilidades.

Algumas empresas estão isentas de nomear um DPO, precisa analisar as regras, mas isso não significa que, a empresa não precisa se adequar com os demais itens da lei.

O DPO pode ser um serviço tercerizado.

Atender aos requisitos do Capítulo VII da lei, Segurança, Boas Práticas e Governança.
Adotar medidas técnicas e administrativas aptas a proteger os dados pessoais para conformidade com à lei e de acordo com as melhores práticas, fazer a avaliação de riscos, além de toda a gestão.

Adotar e implantar estas medidas conforme as melhores práticas é um trabalho bastante complexo e não é só trabalho ou função da área de TI. Entenda mais no menu Segurança e melhores prática.

A InfoSecure é especializada em infraestrutura de TI, segurança da Informação e certificada em normas internacionais de melhores práticas para ajudar a sua empresa no processo de adequação.
Nemhuma empresa está isenta de sofrer um ataque Hacker Não existe nada 100% seguro
Incidentes
Todas as empresas estão sujeitas a sofrer um incidente de segurança e privacidade de dados, e incidentes não é só roubo / vazamento das informações, existem diversos tipos.

Os Incidentes precisam ser gerenciados e comunicados conforme as regras da lei.

Um Incidente pode levar a empresa a uma sanções, multas e até mesmo indenizações.

Uffa !!! Tudo isso é só uma parte, uma visão macro do proceso e tarefas de adequação de uma empresa. 
A InfoSecure é especializada e certificada na lei LGPD e em Segurança da Informação, e está preparada para ser sua parceira nessa missão de adequar a sua empresa de forma correta e customizada, além de muitos outros serviços.