Dados pessoais precisam de responsabilidade clara e salvaguardas reais.
O RGPD é o enquadramento da UE para proteção de dados pessoais. Em termos práticos, as organizações precisam de uma base lícita para tratar dados, hábitos claros de retenção, acesso controlado, segurança adequada ao risco, consciência de violações e uma forma de respeitar os direitos individuais.
Para pequenas empresas, a parte difícil muitas vezes não é o princípio. É saber onde vivem realmente os dados de clientes, pacientes, colaboradores e operações entre sites, caixas de correio, ferramentas cloud, backups, dispositivos e serviços de terceiros.