LGPD deixou de ser “assunto só de jurídico” e virou pergunta inevitável em contratos, análise prévia e conversas de diretoria. Este artigo trata a preparação sob o ângulo de tecnologia e operação — identidade, dados, acesso e continuidade. A preparação exige controles técnicos, processos consistentes e alinhamento com os responsáveis jurídicos da empresa. A Digitrix apoia a dimensão técnica: controles e processos de TI. Decisões jurídicas e de governança de privacidade permanecem com o cliente e seus assessores.
O tema se conecta às práticas de Segurança e continuidade e aos controles de Segurança Microsoft.
Preparada — o que isso significa na prática de TI
Significa saber onde existem dados pessoais, quem acessa, como revogar acesso, como responder a um incidente com trilha mínima e como evitar compartilhamento aberto por descuido. A base legal do tratamento é tema jurídico. Preparação é capacidade operacional alinhada ao jurídico; TI sozinha não “fecha LGPD”.
Base técnica que quase sempre falta
Inventário mínimo de sistemas e repositórios com dado pessoal; contas nominais e MFA; privilégio mínimo; desligamento de usuários rápido; políticas curtas de compartilhamento no Microsoft 365; logs e donos; backup e restauração conscientes do impacto. Muitos desses pontos se relacionam aos 4 erros de segurança da informação — porque privacidade e segurança se sobrepõem na operação.
Microsoft 365 como aliado (se operado)
Classificação, retenção, compartilhamento e identidade são mais tratáveis em um ambiente Microsoft 365 organizado do que em pastas sombra. Isso exige licença adequada (Planos Microsoft 365, Comparar planos Microsoft 365) e operação (Microsoft 365 Gerenciado). Ferramenta sem dono não cria conformidade.
Continuidade e incidentes
Saber restaurar e isolar reduz impacto. Backup Gerenciado Acronis e Firewall Fortinet entram por risco, não por pacote genérico. Comunicação de incidente é processo multidisciplinar — TI, jurídico e liderança.
Gestão de TI e o fator humano
Treinamento curto e repetido; canais claros; padronização de estações. A Gestão Completa de TI ajuda a sustentar hábitos. Sem isso, a política vive em PDF e morre no dia a dia.
Papéis: o que é TI, o que é jurídico, o que é negócio
TI cuida de controles técnicos e operação (acesso, logs, backup, dispositivos). Jurídico interpreta bases legais, direitos do titular e textos. Negócio decide finalidades e o que de fato precisa coletar. Confundir os papéis gera tanto paralisia quanto falsa segurança. A Digitrix opera no quadrante técnico-operacional e dialoga com os demais.
Não vendemos “adequação LGPD garantida” e não substituímos DPO ou jurídico. Se a empresa precisa de parecer legal, deve buscá-lo com profissionais do direito.
Roteiro sóbrio (TI)
Primeiro mês: mapa de repositórios e privilegiados; MFA nos acessos críticos. Segundo mês: política curta de compartilhamento; donos; desligamento de usuários ensaiado. Terceiro mês: restauração testada; revisão de externos; alinhamento com o jurídico do cliente sobre lacunas. Encaixe no planejamento anual de TI.
Perguntas úteis para a próxima reunião
Onde estão os dados pessoais críticos? Quem acessa de verdade? Quanto tempo leva para revogar acesso? Quando testamos restauração? Quem fala com o cliente se houver incidente? Há dono do Microsoft 365? Essas perguntas revelam preparação melhor do que um selo decorativo.
Minimização e retenção na vida real
Guardar “por se acaso” aumenta risco. Trabalhe com o negócio para prazos de retenção de bibliotecas e caixas. Microsoft 365 ajuda quando há política e dono. Continuidade deve respeitar a mesma conversa de retenção.
Análise prévia e clientes pedindo evidência
Empresas clientes cada vez mais perguntam sobre controles. Organize um pacote objetivo: MFA, inventário resumido, política de compartilhamento, data da última restauração, canal de incidente — sem inventar certificações.
Relação com fornecedores
Mapear quem processa dado em nome da empresa (incluindo TI e nuvem) é parte da preparação. Contratos e avaliações são liderados pelo jurídico e pelo negócio; TI contribui com inventário técnico e controles de acesso. A Digitrix, quando contratada, opera dentro do escopo acordado e das políticas do cliente.
Próximos passos
Fale com um especialista para evoluir a maturidade técnica — em diálogo com o jurídico de vocês. Veja também Segurança e continuidade.

