Planejamento de TI para 2027: como preparar a infraestrutura da empresa
Planejamento de TI para 2027: as prioridades de infraestrutura, um checklist do que revisar e como montar o orçamento de TI sem surpresas no ano que vem.
Leia mais
A LGPD permite guardar dados pessoais na nuvem, desde que a empresa garanta segurança, controle de acesso, possibilidade de recuperação e um contrato claro com o fornecedor. A empresa continua sendo a controladora dos dados e responde por eles; o data center atua como operador. Por isso, a escolha do fornecedor e a forma de contratar fazem parte da conformidade.
Toda empresa trata dados pessoais: cadastro de clientes, notas fiscais, folha de pagamento, prontuários, contratos. Quando esses dados vão para a nuvem, a dúvida aparece: isso está de acordo com a LGPD? A resposta curta é sim, desde que alguns cuidados estejam no lugar.
A Lei Geral de Proteção de Dados (Lei 13.709/2018) pede que a empresa adote medidas de segurança, técnicas e administrativas, para proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração ou vazamento.
Na prática, isso significa responder a perguntas como: quem acessa os dados? Onde eles ficam? Existe cópia de segurança? Se algo acontecer, a empresa consegue recuperar e comprovar o que fez?
| Papel | Quem é | Responsabilidade |
|---|---|---|
| Controlador | A sua empresa | Decide quais dados coleta, para quê e como trata. Responde pelo tratamento. |
| Operador | O fornecedor de nuvem ou data center | Trata os dados em nome do controlador, seguindo as instruções dele e com segurança. |
Contratar a nuvem não transfere a responsabilidade da empresa. Por isso o fornecedor precisa ser escolhido com critério e o contrato precisa deixar claros os papéis.
Sim. A lei não proíbe guardar dados na nuvem. Em muitos casos, um data center profissional oferece mais segurança do que um servidor no escritório, com controle de acesso, monitoramento contínuo e redundância.
O que a lei exige é cuidado. E alguns pontos ajudam bastante:
Um ataque de ransomware que criptografa ou vaza dados pessoais é um incidente de segurança. Dependendo do risco aos titulares, a empresa pode ter de comunicar a ANPD e as pessoas afetadas.
Ter uma cópia imutável, que nenhum ataque consegue apagar, é uma das medidas mais concretas para garantir que os dados possam ser recuperados. Entenda como montar essa proteção em regra 3-2-1 de backup.
A DATACOR opera data center próprio no Brasil, com nuvem 100% própria, sem revenda de terceiros. Os dados ficam no país, em ambiente com controle de acesso por biometria, monitoramento NOC 24x7, criptografia na transferência e no armazenamento e opção de cópia imutável.
Este artigo tem caráter informativo e não substitui orientação jurídica. Para questões específicas da sua empresa, consulte um profissional especializado em proteção de dados.
Sim. A lei não proíbe o uso de nuvem. Ela exige que a empresa adote medidas de segurança e escolha fornecedores que também protejam os dados.
A empresa que coleta e decide como usar os dados é a controladora e responde pelo tratamento. O fornecedor de nuvem atua como operador, tratando os dados em nome dela.
Ajudam. Com os dados no país, a empresa não precisa lidar com as regras de transferência internacional de dados, o que simplifica a conformidade.
A lei não cita backup diretamente, mas exige proteger os dados contra perda e destruição. Backup testado, com cópia fora da empresa, é uma das formas mais diretas de cumprir isso.
Se o incidente puder gerar risco ou dano relevante aos titulares, a empresa deve comunicar a ANPD e as pessoas afetadas. Um especialista em proteção de dados ajuda a avaliar cada caso.
Planejamento de TI para 2027: as prioridades de infraestrutura, um checklist do que revisar e como montar o orçamento de TI sem surpresas no ano que vem.
Leia maisColocation ou cloud? Compare controle, custo, crescimento e gestão de cada modelo e veja quando vale levar o seu servidor para o data center ou migrar para a nuvem.
Leia maisRTO é o tempo para voltar a operar; RPO é quanto dado você pode perder. Veja a diferença, exemplos e como definir os dois para sua empresa.
Leia mais