BOREDA

Adequação da LGPD

ESTUDO DE CASO

BOREDA

Adequação da LGPD

SOBRE A EMPRESA

Atualmente a Boreda é uma das principais empresas no segmento de embalagens de alumínio no Brasil. Com estrutura moderna, alto padrão de qualidade e ampla distribuição, a empresa oferece embalagens leves, resistentes e recicláveis, fabricadas em diversos formatos com alumínio especial.

A Boreda desejava melhorar a governança dos seus dados, com uma gestão centralizada e integrada, com mais segurança e confiabilidade.

Desafio

Com aumento das exigências de controle e segurança, a Boreda tinha entre os seus principais objetivos o controle de acesso de dados e a segurança da informação.

Um projeto de adequação à LGPD, lei até então desconhecida, tornou-se e o seu principal desafio.

Solução

Para dar maior segurança e conformidade aos seus dados, além de ajustar o controle de seus sistemas e do ERP Totvs – Linha Datasul, a Boreda contratou os serviços de consultoria da ConTI para um implementar um projeto de governança de dados e informações.

O projeto teve como objetivo a adequação à Lei Geral de Proteção de Dados (LGPD).

A Boreda, com o apoio da ConTI, realizou todo o mapeamento dos processos, com os fluxos de seus respectivos dados, levantamento do inventário e revisão dos contratos, classificou os riscos, implantou diretrizes estratégicas e operacionais da LGPD e mecanismos de governança para monitoramento do tratamento de dados pessoais.

“Um de nossos objetivos era é investir em governança na área de TI. Com a ConTI, parceira de muitos anos, iniciamos o projeto de adequação à LGPD, tema até então desconhecido por nossa equipe.

Gostaria de expressar minha mais sincera gratidão pelo trabalho incrível que vocês realizaram aqui em nossa empresa. A competência e habilidade na implementação da LGPD foram excepcionais, e estamos muito felizes com o resultado.

Desde o início, foi evidente que vocês estavam comprometidos em nos ajudar a proteger a privacidade de nossos clientes e funcionários. Seu conhecimento profundo da legislação, aliado a sua experiência em lidar com projetos complexos, fez com que a implementação fosse muito mais fácil do que esperávamos.

Além disso, sua equipe foi extremamente prestativa e responsiva a todas as nossas necessidades e dúvidas. Sabemos que tivemos muitas perguntas e preocupações ao longo do processo, mas vocês sempre foram pacientes e claros em suas respostas. Isso foi muito importante para nós, pois nos permitiu sentir que estávamos em boas mãos.

Tivemos grandes ganhos com as análises realizadas em todos os processos. Como previsto na etapa final, organizamos a estrutura de controle de acesso das nossas informações, uma vez que a proteção de dados é essencial para a governança de dados da Boreda.

Identificamos e corrigimos praticamente todos os perfis de usuários, além de eliminar os acessos indevidos. Como resultado, o programa está promovendo uma mudança cultural muito positiva para a Boreda. Agora que a implementação da LGPD está completa, sentimos uma grande sensação de alívio e confiança em nossa capacidade de proteger os dados de nossos clientes e funcionários. Isso não seria possível sem a sua ajuda e orientação, e por isso, estamos eternamente gratos. Mais uma vez, obrigado à equipe da ConTI por um trabalho bem feito. Desejamos a vocês todo o sucesso contínuo em seus empreendimentos futuros”.
Michael Euler
Coordenador de Tecnologia da Informação da Boreda.

Resultados alcançados

Com a adequação, a Boreda passou a atender a legislação vigente e os direitos dos titulares de dados.

Na última etapa do projeto, implementação das soluções, a Boreda e a ConTI identificaram a necessidade de ajustar todo o controle de acesso dos usuários do ERP. O mapeamento das tabelas de dados, com ajustes e correção dos acessos teve como resultado, consequentemente, a mitigação de riscos, de modo a evitar problemas como fraudes, vazamento e exposição de dados sensíveis.

O mapeamento do controle de acessos foi feito por meio da revisão do perfil e dos diferentes privilégios de acesso de cada colaborador, delimitando as informações que podem ou não serem visualizadas por cada um dentro do sistema.

Hoje a Boreda tem uma gestão do programa LGPD, com controles confiáveis em todos os seus processos.