Segurança
LGPD na prática para quem não tem DPO dedicado
LGPD sem DPO dedicado começa com inventário, base legal, acesso, contrato e rotina de incidente. O básico bem feito já reduz muito risco.
22 de julho de 2026|6 min de leitura
Comece pelo que existe
LGPD para empresa sem DPO dedicado não começa por documento grande. Começa por saber quais dados pessoais existem, onde ficam, quem acessa, por que são tratados, com quem são compartilhados e quando devem ser apagados.
Sem esse inventário mínimo, qualquer política vira texto bonito. A empresa não consegue responder pedido de titular, avaliar risco de fornecedor ou comunicar incidente com clareza.
A ANPD já oferece um caminho básico
A ANPD mantém um guia orientativo de segurança da informação para agentes de tratamento de pequeno porte, atualizado no portal em 2025. Ele trata de medidas administrativas e técnicas, como política de segurança, controle de acesso, cópias de segurança e conscientização.
O valor do guia está no pragmatismo. Ele lembra que privacidade não depende apenas de jurídico. Depende de rotina operacional.
O checklist mínimo
Liste dados pessoais por processo: marketing, vendas, atendimento, financeiro, RH e fornecedores. Para cada processo, registre base legal, finalidade, sistema usado, responsável, prazo de retenção e compartilhamentos.
Depois revise acesso. Quem saiu da empresa ainda tem login? Quem usa planilha local? Quem exporta base para campanha? Quem envia dado por e-mail sem necessidade? Esses pontos simples costumam gerar risco real.
Incidente precisa de rotina antes do incidente
Defina quem recebe alerta, quem avalia impacto, quem comunica cliente, quem aciona jurídico e quem preserva evidência. Em crise, empresa sem rotina decide devagar e comunica mal.
LGPD prática é disciplina repetida, não projeto de uma semana.
Onde a Diglion entra
A Diglion ajuda a mapear dados, acessos, sistemas e processos para transformar privacidade em operação. O objetivo é reduzir risco com controles proporcionais à maturidade da empresa.
Fontes consultadas
- ANPD, Guia orientativo sobre segurança da informação para agentes de tratamento de pequeno porte, consultado em 2026-07-22.
- ANPD, Comunicação de incidente de segurança, consultado em 2026-07-22.
Mais sobre este tema
Deepfake corporativo: o golpe que sua empresa ainda não viu
Pentest: quando contratar e o que esperar do relatório
Segurança em IA generativa: riscos que ainda não têm nome
Segurança para dispositivos IoT na operação
Web3 e blockchain: separando hype de aplicação real
Shadow AI: o risco invisível que cresce quando a empresa não orienta o uso
Próximo passo
Quer transformar esse tema em um projeto real?
A Diglion ajuda a diagnosticar o cenário, desenhar o caminho e construir tecnologia com produto, arquitetura e execução caminhando juntos.
Fale com um especialista