LGPD no cooperativismo
LGPD no cooperativismo
Destaques

LGPD
26/02/2025
Avança a fiscalização do uso de dados pessoais no Brasil
O tratamento de dados pessoais, apesar de essencial para as atividades de qualquer cooperativa, é um risco crescente. As ações de fiscalização da Autoridade Nacional de Proteção de Dados (ANPD) têm se intensificado, e as organizações que não cumprirem com a Lei Geral de Proteção de Dados (LGPD) estão sujeitas a multas expressivas e sanções administrativas. Confira os recentes movimentos da ANPD: 1️⃣ Coleta da Íris Uma empresa estrangeira chamada Tools for Humanity têm coletado imagens da íris de brasileiros, em troca de compensações financeiras. A ANPD determinou a suspensão dessas compensações pela entrega das imagens, visto que o incentivo financeiro pode ser prejudicial ao livre consentimento. Ocorre que o consentimento para o tratamento de dados pessoais deve ser dado livremente, e não em troca de vantagem financeira. Agravando a situação, a íris é um dado biométrico, considerado dado pessoal sensível pela LGPD, de modo que seu tratamento exige cuidados adicionais. Saiba mais clicando aqui. Para as cooperativas, essa ação da ANPD reforça a necessidade de cuidados específicos quando o tratamento de dados pessoais se justifica no consentimento. Há formas específicas de coletar o consentimento, que pode ser revogado a qualquer momento. Além disso, as cooperativas devem estar atentas que o tratamento de dados pessoais sensíveis exige cuidados redobrados e análises detalhadas dos riscos envolvidos no seu tratamento. 2️⃣ Redes de Farmácia Em outro caso, a ANPD concluiu a fiscalização de redes de farmácias e exigiu ajustes como, por exemplo, facilitar o acesso dos titulares a informações sobre o tratamento dos seus dados. As farmácias também deverão entregar diversos documentos à Autoridade. Por ter identificado irregularidades, a ANPD também instaurou processo administrativo sancionador a fim de investigar a possibilidade de venda de perfis de consumo a partir do histórico de compras nas farmácias. Saiba mais clicando aqui. Para as cooperativas, fica a lição de que dados pessoais devem ser tratados sempre com transparência e a partir de objetivos legítimos. Documentar as operações de tratamento de dados pessoais e adotar medidas efetivas de transparência é essencial para que a cooperativa se mantenha em conformidade com a lei. 3️⃣ Reconhecimento facial em estádios A ANPD também está fiscalizando o uso de sistemas de reconhecimento facial por 23 clubes de futebol, que usam a tecnologia para a venda de ingressos e controle de entrada nos estádios. O reconhecimento facial depende do cadastro da biometria facial, que é um dado pessoal sensível. Por isso, seu tratamento exige uma série de cuidados especiais. Saiba mais clicando aqui. As cooperativas também usam dados pessoais sensíveis. Mesmo que a biometria não seja utilizada, informações de saúde, etnia ou eventual filiação sindical são dados pessoais sensíveis, e o tratamento deve ser realizado a partir de fundamentos legais específicos. Vamos com calma! Se a sua cooperativa tem dúvidas, não se preocupe. Cada uma dessas iniciativas da ANPD envolve novas tecnologias e complexidades. Além disso, aplicar a legislação de proteção de dados pessoais no contexto dessas tecnologias requer uma cautela ainda maior. O importante é saber que a ANPD está vigilante em relação às organizações que utilizam dados pessoais, incluindo as cooperativas. Acompanhe nossas publicações para manter sua organização informada e preparada.
LGPD
06/02/2025
A importância do programa de conformidade com a LGPD nas cooperativas
A proteção de dados pessoais e a segurança das informações são cada vez mais relevantes diante do aumento de fraudes digitais. Com cada vez mais serviços e transações acontecendo no ambiente digital, garantir a privacidade e segurança das informações passou a ser uma necessidade estratégica para as cooperativas e para todo o tipo de organização.
Não é à toa que a Autoridade Nacional de Proteção de Dados (ANPD), em parceria com as autoridades de proteção de dados da França (CNIL) e da Coreia do Sul (PIPC), elaborou um mangá educativo para conscientizar jovens sobre a importância da proteção de dados. O material, disponível aqui, mostra como boas práticas podem evitar riscos no ambiente digital. Além disso, o SERPRO lançou uma HQ educativa, que aborda privacidade e segurança da informação de forma acessível e lúdica. Saiba mais clicando neste link.
O que isso significa para as cooperativas?
Cooperativas lidam com grande volume de dados pessoais, incluindo informações cadastrais e financeiras, além de dados pessoais sensíveis de seus colaboradores, cooperados e diversas informações confidenciais. Além de empregar todos os meios para proteger os dados pessoais, as cooperativas também precisam mostrar à ANPD, que seguem a LGPD e que adotam uma série de controles de privacidade e de segurança.
Um programa de conformidade com a LGPD permite:
✅ Reduzir riscos de fraudes, vazamentos e uso indevido de dados;
✅ Fortalecer a confiança dos cooperados e clientes;
✅ Demonstrar conformidade, a fim de prevenir sanções administrativas e processos judiciais.
Como funciona um Programa de Conformidade com a LGPD?
A implementação de um programa eficaz é um trabalho complexo, e envolve uma série de medidas multidisciplinares que afetam toda a cooperativa. Abaixo, algumas das tarefas mais importantes que compõem o Programa de Conformidade:
1️⃣ Mapeamento de dados: Identificação de todas as atividades da cooperativa que envolvem dados pessoais, incluindo sua coleta, uso e armazenamento.
2️⃣ Nomeação de um Encarregado de Proteção de Dados (DPO): Responsável pela coordenação do Programa de Conformidade, sendo sua nomeação uma imposição da Lei.
3️⃣ Definição de políticas internas: Elaboração de diversas Políticas e Normas Internas para adequar a conduta dos envolvidos à Lei, de forma que deverão seguir diversas regras sobre privacidade e segurança no seu dia a dia.
4️⃣ Treinamento da equipe: Conscientização sobre proteção de dados e segurança, com a adoção de boas práticas internacionalmente reconhecidas para conservar a privacidade dos titulares dos dados usados pela cooperativa.
5️⃣ Criação de canais de atendimento: Meios de comunicação específicos, nos termos da LGPD, para que os titulares dos dados pessoais possam exercer seus direitos.
6️⃣ Medidas de privacidade e segurança: Tecnologias e práticas para prevenir incidentes de segurança e manter a confidencialidade das informações críticas para a cooperativa.
Saiba mais:
Em Como se adequar à LGPD? As cooperativas têm à disposição um modelo de projeto de adequação à LGPD dividido em 05 (cinco) etapas.
Não se esqueça!
Adequar-se à LGPD vai além do cumprimento legal – é um diferencial para as cooperativas. Um Programa de Conformidade eficaz minimiza riscos, fortalece a transparência e garante privacidade e segurança.
Quer saber mais? Nos acompanhe e fique sempre por dentro das informações mais relevantes sobre proteção de dados pessoais e segurança da informação.

LGPD
07/01/2025
A ANPD começou a fiscalizar 20 grandes empresas
A ANPD começou a fiscalizar 20 grandes empresas que não cumpriram as exigências da Lei Geral de Proteção de Dados Pessoais (LGPD).

LGPD
12/12/2024
O uso de senhas fortes
A gestão de senhas é um desafio comum e recorrente. As cooperativas precisam provavelmente de acesso a inúmeros sistemas, cada um exigindo uma senha diferente. Lembrar-se de todas elas e manter a sua confidencialidade pode ser uma tarefa árdua, especialmente quando elas seguem padrões complexos.
Apesar dessas dificuldades, manter em segurança as senhas de acesso utilizadas é fundamental. Acontece que o ambiente digital é constantemente ameaçado por organizações criminosas e indivíduos mal-intencionados, que estão sempre renovando as suas técnicas para acessar os dados pessoais e informações relevantes das cooperativas. Se a sua cooperativa pensa que nunca será alvo de um ataque cibernético, lhe convidamos a refletir sobre este ponto. Dados pessoais e informações comerciais têm grande valor, e são negociadas por somas consideráveis em mercados paralelos.
Como se prevenir?
Com tantas ameaças, é essencial que as cooperativas revejam periodicamente as suas práticas na escolha e gestão de senhas. As boas práticas recomendadas há alguns anos podem já não ser mais suficientes atualmente. Abaixo, estão algumas das mais importantes orientações atualizadas, em acordo com as recentes boas práticas internacionais:
Opte por senhas longas
Em vez de focar em senhas excessivamente complexas com números e caracteres especiais, recomenda-se priorizar o comprimento. Uma prática moderna é utilizar uma frase inteira, que faça sentido apenas para o usuário.
Quanto maior a senha, maior a segurança. Idealmente, as senhas devem ter, no mínimo, 15 caracteres. Pode parecer excessivo, mas uma senha longa é muito mais fácil de lembrar do que uma senha complexa.
Adapte-se às limitações dos sistemas
Alguns sistemas podem não aceitar senhas muito longas. Nesse caso, ainda vale a recomendação tradicional: inclua uma combinação de números, caracteres especiais e letras maiúsculas e minúsculas para aumentar a segurança.
Habilite o duplo fator de autenticação (2FA)
Sempre que possível, ative o duplo fator de autenticação. Esta funcionalidade adiciona uma camada extra de segurança, exigindo um segundo método de verificação além da senha, como um código gerado por aplicativos como o Microsoft Authenticator.
Também é possível a utilização de reconhecimento da face ou da digital. Entretanto, estes métodos exigem uma atenção especial das cooperativas e o envolvimento dos Encarregados pelo tratamento de dados pessoais é de extrema importância.
Evite trocas desnecessárias
Há pouco tempo, era recomendada a troca periódica de senhas. Hoje, notou-se que mudar de senha acaba incentivando práticas muito perigosas, como o armazenamento das credenciais em planilhas de acesso amplo, o que deve ser evitado.
Assim, as novas recomendações rejeitam a alteração programada de senhas. O foco deve se dar em senhas seguras, especialmente no seu comprimento. Reserve a troca de senhas para situações específicas, como o desligamento de um colaborador que conta com acesso a sistemas críticos.
Utilize um gerenciador de senhas
Para simplificar a gestão de diversas senhas, considere o uso de um gerenciador de senhas. Eles armazenam todas as senhas em um local especial e muito seguro. Essas ferramentas podem até preencher automaticamente as suas credenciais nas telas de acesso a sistemas.
No entanto, é crucial que a senha de acesso ao gerenciador seja extremamente forte e que o duplo fator de autenticação também seja habilitado para proteger o acesso. Alguns exemplos de gerenciadores disponíveis no mercado incluem LastPass, 1Password e Proton Pass.
Nunca reutilize senhas
Vazamentos de credenciais são relativamente comuns. Quando uma das suas senhas é comprometida em um incidente de segurança de determinada plataforma ou sistema, agentes maliciosos irão verificar se você reaproveitou essa senha em algum outro sistema.
Por isso, o uso da mesma senha em mais de um sistema deve ser evitado e desestimulado pelas cooperativas.
Atenção!
Colaboradores, cooperados e clientes das cooperativas devem ser conscientizados acerca dos riscos do uso de senhas com 7 caracteres ou menos, independentemente da complexidade. Tecnologias avançadas já permitem a quebra de segurança de senhas tão curtas com relativa facilidade.
Não se esqueça...
A segurança da informação é uma responsabilidade coletiva. A colaboração de todos é essencial para garantir a integridade do ambiente digital das cooperativas.
O que é a LGPD?
LGPD é a sigla da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/18), que entrou em...
O que é o Conselho?
O Conselho de Proteção de Dados no Cooperativismo (CPDC) foi criado pela Política Geral...
O que são dados pessoais?
Toda e qualquer informação, que possibilite a identificação de uma pessoa física, de forma...
Quem são os agentes de tratamento?
Os agentes de tratamento são justamente os responsáveis pela realização do tratamento...
Bases Legais
A LGPD estabelece que os dados pessoais e dados pessoais sensíveis só podem ser...
Como se adequar à LGPD?
Há várias possibilidades de configuração de projetos de adequação à LGPD...
Materiais de Apoio
Aqui você encontra materiais sobre a LGPD em diferentes formatos para guiar sua cooperativa na adequação à lei