ATIVIDADES EM DESTAQUE

Integridade todo dia (parte 14): conheça o escudo da Codemge para a proteção de dados pessoais

19 de dezembro de 2024

Você sabia que a Codemge formou um verdadeiro escudo para a proteção de dados pessoais? A Gerência de Integridade, Conformidade e Gestão de Riscos (Gicor), a encarregada de dados e o Comitê Interno de Privacidade (CIP) unem esforços para cumprimento da Lei Geral de Proteção de Dados Pessoais (LGPD) na Companhia. Afinal, a adequação a essa legislação e o seu monitoramento constante são ações importantes do Programa de Integridade Codemge Íntegra. Nesta penúltima matéria da série, conheça essa estrutura integrada que fortalece a cultura sólida de proteção de dados em todas as áreas da Companhia.

O que a encarregada de dados faz

A figura do encarregado de dados (ou DPO, sigla em inglês para Data Protection Officer) é ocupada hoje na Codemge pela gerente de Integridade, Conformidade e Gestão de Riscos, Patrícia Fadlallah, tendo como suplente a coordenadora de Integridade, Gestão de Riscos e Privacidade de Dados, Bruna Costa, que também coordena o CIP. A encarregada de dados é responsável por supervisionar e orientar as ações relacionadas à privacidade e à proteção de dados pessoais.

Entre suas principais atribuições estão:
• encaminhar comunicados de incidentes de privacidade à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, se for o caso;
• encaminhar respostas aos pedidos de titulares de dados pessoais;
• orientar o CIP nos casos de pedidos de titulares de dados de maior complexidade;
• supervisionar, junto ao CIP, a elaboração e a atualização do Relatório de Impacto à Proteção de Dados Pessoais (RIPD) da Codemge.

Qual é o papel da Gicor na privacidade

A atuação da Gicor, por meio da Coordenação de Integridade, Gestão de Riscos e Privacidade de Dados (Cigep), é importante para a governança de privacidade, coordenando a implementação de ações relacionadas à LGPD e atuando como instância consultiva para todas as áreas da Companhia.

Suas principais responsabilidades incluem:
• coordenar a adequação da Codemge à LGPD, monitorando sua execução;
• coordenar o recebimento, as diligências necessárias e a resposta a pedidos de titulares de dados;
• coordenar a estruturação, a execução e o monitoramento da governança de privacidade;
• coordenar ações de resposta e realizar a devida comunicação aos interessados e à ANPD, em caso de incidentes de privacidade.

Como o CIP atua

O Comitê Interno de Privacidade é um grupo multissetorial, composto atualmente pelas áreas: Jurídica; de Integridade e Gestão de Riscos; de Recursos Humanos; de Tecnologia da Informação; e de Comunicação. O grupo reúne periodicamente, pelo menos uma vez ao mês.

Estão entre as atribuições do CIP:
• planejar, executar e monitorar a adequação da empresa à LGPD;
• elaborar e atualizar anualmente, ou em prazo menor se necessário, a Política de Privacidade da Companhia;
• elaborar e atualizar anualmente, ou em prazo menor se necessário, o Relatório de Impacto à Proteção de Dados Pessoais;
• promover treinamentos para capacitação dos colaboradores da Codemge quanto aos assuntos relacionados às atividades do Comitê;
• realizar as diligências necessárias para atendimento a pedidos de titulares;
• atuar de imediato em medidas corretivas e preventivas no que tange a incidente de proteção de dados.]

Por que essa integração é relevante

A atuação conjunta da Gicor, do CIP e da encarregada de dados fortalece a governança de privacidade e o Programa de Integridade da Codemge, garantindo que as medidas necessárias para a proteção de dados pessoais sejam implementadas de maneira coordenada e eficiente. Essa estrutura integrada assegura a conformidade legal e reforça a confiança de colaboradores, parceiros e sociedade na gestão ética e responsável da Companhia.