Muita empresa trata LGPD como assunto só do jurídico — redigir um termo de consentimento, atualizar a política de privacidade do site, e pronto. Mas a lei também exige uma coisa que só a infraestrutura de TI consegue entregar: segurança técnica de verdade pro dado que a empresa guarda.
O que a LGPD exige tecnicamente (não só juridicamente)
O Art. 46 da LGPD é direto: agentes de tratamento devem adotar medidas de segurança técnicas e administrativas aptas a proteger dados pessoais de acessos não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão indevida. Isso não é opcional nem é só documento — é infraestrutura de verdade.
O que isso significa na prática, camada por camada
Firewall e controle de acesso
Quem pode acessar o servidor que guarda dado de cliente precisa ser restrito e registrado — não "todo mundo na rede".
Backup testado
Perda de dado por ransomware ou falha de disco também é incidente de LGPD — backup que nunca foi restaurado de teste não conta como proteção real.
Criptografia e VPN
Dado trafegando entre filial e matriz, ou acessado remotamente, precisa estar cifrado — não em texto aberto na internet.
Log e trilha de auditoria
Em caso de incidente, a empresa precisa conseguir mostrar quem acessou o quê e quando — sem log, não tem como provar nada.
O que acontece sem isso
Em caso de vazamento de dado, a ANPD (Autoridade Nacional de Proteção de Dados) avalia se a empresa tinha medidas de segurança proporcionais ao risco. Não ter firewall adequado, não ter backup testado, ou não ter controle de acesso documentado pesa contra a empresa — mesmo que o vazamento em si tenha vindo de um ataque externo sofisticado.
Por onde começar
- Mapeie onde o dado pessoal está — servidor, planilha, sistema de gestão, e-mail.
- Restrinja o acesso a quem realmente precisa, com controle por usuário — não uma senha compartilhada.
- Teste o backup — não basta existir, precisa restaurar e confirmar que funciona.
- Coloque um firewall adequado na borda da rede onde esse dado circula.
Quer saber se sua infraestrutura atende ao mínimo exigido? Peça uma avaliação →
Resumo
LGPD não se resolve só com contrato e termo de consentimento — a lei exige segurança técnica real. Firewall, backup testado, controle de acesso e log de auditoria são a parte que a infraestrutura de TI precisa garantir, e é exatamente aí que a maioria das empresas pequenas e médias ainda está exposta.
Segurança técnica alinhada com a LGPD
Diagnóstico sem compromisso com um especialista Nexum.