O dia 1º de julho de 2021 é um dia importante para as organizações na África do Sul. Esse é o dia em que a Lei de Proteção de Informações Pessoais (POPIA) entrará em vigor. As empresas tiveram mais de um ano para garantir a conformidade com a nova legislação.
Deixando de lado o jargão jurídico, o que isso tem a ver com questões relacionadas à folha de pagamento e ao RH? Alguém poderia pensar que isso pode ser encaixado casualmente na coluna de segurança cibernética. No entanto, a proteção de dados tem tudo a ver com a folha de pagamento e o RH, e essa é a área de foco em qualquer empresa onde as informações mais confidenciais são mantidas e utilizadas.
Uma grande quantidade de novas legislações locais e internacionais entrou em vigor, com foco específico no aprimoramento da proteção de dados. A Europa tem o GDPR ou Regulamento Geral de Proteção de Dados, enquanto a África do Sul tem o POPIA.
POPIA - A proteção de dados é fundamental
Com os avanços da tecnologia, a proteção de dados tornou-se crucial, especialmente com o aumento das ameaças e dos ataques cibernéticos.
Considerando a migração para o digital e o fato de que muitas organizações adotaram o trabalho remoto e, portanto, abordagens que priorizam a nuvem, informações altamente confidenciais trafegam pela rodovia eletrônica e, em muitos casos, até mesmo entre fronteiras. Uma estrutura para controlar como essas informações são gerenciadas e protegidas é de vital importância.
A implementação da POPIA em uma organização, de forma a proteger todos os acionistas, pode ser realizada da seguinte forma:
- Nomear um diretor de informações responsável pelas informações da empresa e dos clientes
O primeiro passo para a conformidade é a nomeação de um responsável pelas informações ou de um funcionário que possa atuar como responsável pelas informações. Ele é responsável por orientar a organização durante o processo POPIA, bem como por manter a conformidade no futuro.
- Criar conscientização e adesão dentro da organização
A conformidade efetiva pode ser alcançada com o comprometimento de toda a organização. Eduque os funcionários para que entendam o que é privacidade de dados e o papel que desempenham para manter a conformidade.
- Realizar uma avaliação do impacto das informações pessoais
Quando se trata de coleta de dados, é importante fazer e entender as seguintes perguntas:
-
- Quais dados são coletados e como eles são coletados;
- A finalidade dos dados que estão sendo coletados e quem os coleta;
- Para que ele é usado e como será armazenado e processado;
- Como ele será retido e destruído.
A análise dessas perguntas destacará as lacunas existentes no procedimento comercial.
- Desenvolver ou atualizar procedimentos e políticas
Coloque em prática os resultados da avaliação de impacto, avaliando e revisando procedimentos e políticas, como:
-
- Alterações no contrato de trabalho;
- Alterações no contrato do fornecedor;
- Práticas de marketing (como os dados são coletados, como o consentimento para armazenar esses dados é obtido do proprietário); e
- Atualização ou desenvolvimento de políticas, como políticas de privacidade de dados, políticas de segurança de informações, políticas de controle de acesso e políticas de manuseio de dados.
- Implementação e dedicação
A estrutura de conformidade deve ser implementada, monitorada e mantida como uma prática comercial contínua. A gerência e todos os funcionários devem adotar e aderir às etapas para manter a conformidade e evitar multas ou até mesmo ações judiciais em alguns casos.
Conformidade de dados de folha de pagamento e RH
Com relação à folha de pagamento e aos dados de RH, é imperativo que todas as informações sejam armazenadas com segurança, sem a possibilidade de serem perdidas ou excluídas acidentalmente, e que sejam acessíveis somente a pessoas autorizadas a manuseá-las.
Todas as informações coletadas sobre os funcionários devem ser usadas estritamente de acordo com a finalidade pretendida da coleta, a menos que haja uma necessidade legal ou que seja concedida permissão do próprio funcionário para usá-las para outros fins.
Embora estar em conformidade com a POPIA possa parecer um labirinto interminável, veja isso como uma oportunidade de proteger todas as partes interessadas e elevar as práticas comerciais a novos patamares. Desenvolva uma cultura de proteção da privacidade, começando pelo nível gerencial e passando para o restante da empresa, para reforçar que todas as informações devem ser tratadas com integridade.
Evite esperar até o último minuto para agir para entrar em conformidade, procure ajuda de especialistas e aceite a possibilidade de que essas etapas possam melhorar as operações e os processos, o que pode levar a um melhor envolvimento do cliente e resultar em economia de custos.