top of page

A solução proposta pela MD2 se baseia na criação de um programa de governança de dados voltado a esta nova legislação, que está ancorado no pilar visão única de pessoas. O modelo lógico e físico de dados do HUB LGPD ou repositório central de dados unificados de pessoas é preparado para atender todos os controles de enquadramento exigidos pela Lei.

Os dados nascem nos sistemas transacionais da organização e são incorporados pelas rotinas de coleta e qualificação desses dados (motor LGPD), rotinas de enquadramento legal dos dados (baseado em contratos, consentimento e outras hipóteses legais) apoiados por regras formalizadas em conjunto com o time da empresa.

Através dos mecanismos propostos pelas interfaces de parametrização de nossa solução e baseado nas finalidades da empresa que serão elencadas e documentadas em tempo de projeto e princípios estabelecidos pela nova Lei para que os dados sejam classificados e monitorados para que os tratamentos estejam respaldados legalmente. No pior caso, estes dados devem ser excluídos ou anonimizados. O diagrama abaixo exibe de forma macro a arquitetura da proposta MD2:

A utilização dos componentes da suíte IBM Information Server® se torna extremamente relevante pela sua capacidade de integração de tipos e plataformas de dados distintas além dos componentes de adequação de dados, tratamento da qualidade, utilização de parametrização dinâmica e uso de base de referências com alto desempenho. Adicionalmente componentes essenciais para registros de dicionários de dados (metadados), registros de termos de negócio e registro de rotinas de tratamento de dados são contemplados no componente IBM Information Governance Catalog (IBM IGC). Alguns pontos importantes:

Fontes de Dados Pessoais
A solução LGPD SUITE deve englobar todos os sistemas que armazenam dados pessoais. Suas peculiaridades tecnológicas são atendidas pela ampla conectividade suportada pela plataforma IBM InfoSphere. Virtualmente todos os sistemas podem ser mapeados e seus dados controlados. Os mecanismos de sincronia atendem cenários distintos, que possuem diferentes requisitos de latência na disponibilização das informações, desde os tradicionais esquemas de construção de processos ETL em modo Batch para monitoramento diário destes cadastros armazenados em bancos de dados relacionais, até modernas estratégias de integração baseadas em serviços de replicação com demanda de integração online.

Coleta e Integração (Modelo de Dados MD2, componentes IBM Information Server®)
Uma vez capturadas as informações, a esteira de qualidade de dados fica responsável pela crítica e validação destes dados, gerenciando todo o processo de cruzamento destes cadastros com fontes externas de referência para garantir a confiabilidade. A confirmação da titularidade é um dos exemplos deste tipo de tratamento, fundamental para que a solução possa garantir a associação correta dos dados.

Qualificação e Unificação (Modelo de Dados, componentes IBM Information Server®)
O mecanismo de resolução de identidade exerce papel crucial que diz respeito a unificação destes cadastros em uma única cópia corporativa deste titular, criando um alicerce que representa a visão única da verdade.  Este componente é imprescindível porque a partir do registro unificado é que os controles de enquadramento de uso nas hipóteses legais serão acionados e atribuirão marcações para que possam ser referenciados pelos sistemas origens, anonimizados, e naturalmente utilizados de forma fundamentada e governada.

HUB LGPD SUITE (Base Unificada de Titulares)
O HUB LGPD SUITE armazena os dados dos titulares mapeados. Ou seja, não se limita a cadastros de clientes. Contempla domínios adicionais importantíssimos como gestão de dados de prospect, fornecedores, funcionários, parceiros de negócio e dados de contratos que respaldam a manutenção destas informações enquanto compreendido no período de vigência de sua execução, além de efetuar de forma automatizada a gestão do enquadramento para uso legal. Além disso, está preparada para promover a gestão do consentimento, permissão declarada pelo titular e referenciada em bases externas que serão populadas com este propósito (bases de referência de consentimento e outras hipóteses legais como por exemplo contratos vigentes e obrigações legais).

Desta forma, o HUB LGPD SUITE que armazena o registro mestre de cada titular, permite a implementação de todas as funcionalidades relacionadas aos requisitos legais, mantendo de forma central o controle do enquadramento legal destes dados em todas as hipóteses previstas pela regulamentação e que serão elencadas em tempo de projeto. Assim a partir do dado unificado com as referências em cada sistema de origem, informações de contratos e enquadramento nas 10 hipóteses legais para seu tratamento será possível subsidiar seu uso e os relatórios de impacto exigidos na nova Lei.

Governança, gestão da qualidade baseado em processos e ciclo de vida dos dados pessoais (componentes IBM Information Server®, MD2 Quality Manager)
O apoio efetivo de outros componentes visa a atender de forma sustentável a demanda para adesão a Lei 13.709/2018.

A plataforma IBM InfoSphere Information Server®

Ajuda no entendimento dos ativos de dados disponíveis e a criação de um vocabulário comum entre as áreas de negócio e os profissionais de tecnologia que suportam o parque computacional da empresa. O gerenciamento dos tratamentos intermediários, bem como a definição dos responsáveis por cada termo de negócio ou elemento de dados, são algumas características que demonstram a importância deste módulo no contexto da solução. Além disso, estabelece uma visão de governança de dados baseado em políticas corporativas que fomentam o envolvimento das pessoas nos processos de governança por estabelecer uma visão de responsabilidade para cada sistema ou etapa de processamento, incentivando assim a colaboração.

O componente MD2 Quality Manager
Responsável pelas rotinas de tratamento e dashboards com indicadores de verificação e reação quando os dados existentes no HUB LGPD não atingirem um grau mínimo de enquadramento nas hipóteses legais de uso. Assim, regras e fluxo dos processos de expurgo ou anonimização dos dados não autorizados serão parametrizados e executados. Este componente é ainda responsável pela execução de expurgo individual de dados no caso de solicitação explicita de algum cliente para tal objetivo.

• Plataforma de gestão da qualidade que permite a formalização e gestão dos processos incluindo mapeamento e gestão de riscos, ocorrências, orientações de execução dos processos e provimento de indicadores associados aos fatos relevantes de proteção dos dados pessoais. Este componente será essencial para cumprir a exigência da Lei 13.709 descrito no Art. 5º e 48º e apoio a governança de uma forma geral.

• Oferece a capacidade analítica da plataforma e exploração geral do HUB LGPD. Esse módulo fornece aos usuários e/ou comitê de governança uma interface unificada voltada gestão e curadoria de dados. O acompanhamento de indicadores promovido por este módulo consolida e traduz o nível de risco envolvido nestas situações de não conformidade.

Serviços de exposição de dados (Data Services)
A nova Lei deixa claro a necessidade de transparência para com os titulares em relação aos dados mantidos em seus sistemas e a finalidade para os quais são utilizados. O componente de exposição de dados (Data Services) da solução é considerado um conjunto de rotinas para facilitar as atividades da empresa para satisfazer a demanda da nova Lei de prestar informações aos titulares sobre os dados existentes de forma simplificada e ostensiva. Os titulares poderão solicitar um relatório sobre quais dados a empresa detém sobre eles e quais tratamentos estes dados são submetidos, inclusive solicitando alterações nestes dados, a exclusão dos mesmos ou apenas ajustes de consentimento para os tratamentos.

degrade.png

Gostou da solução?

O Time de Especialistas da MD2 está pronto para ajudar você na escolha das mais adequadas e melhores ferramentas para que a sua empresa se destaque no mercado.

bottom of page