GDPR e Corretores de Seguros: O que você precisa saber

O que isso significa para sua empresa, e qual é o processo para a conformidade?
TimeTonic Team
4 de setembro de 2019
Compartilhe 🚀

Não poderia faltar a informação: desde 25 de maio de 2018, o Regulamento Geral sobre a Proteção de Dados Pessoais (RGPD) impõe um tratamento rigoroso dos dados pessoais que você possui, tanto de seus prospects e clientes quanto de seus funcionários, parceiros, subcontratados, etc.

Os hábitos de consumo mudaram: os consumidores estão buscando qualidade e respeito à sua privacidade. Ao destacar sua ética, você está desenvolvendo oportunidades sustentáveis para sua prática.

Dito isso, o que isso significa para você?

Como corretor de seguros, sua atividade envolve a coleta de vários dados (nome, endereço, e-mail, telefone, data de nascimento, estado civil, empresa, atividade, contratos assinados, etc.) sobre seus clientes potenciais e clientes, mas também sobre seus funcionários, fornecedores ou parceiros. Portanto, você é responsável por esses dados.

Como profissional, você deve, portanto, tomar um certo número de medidas para proteger, informar, monitorar suas atividades e garantir que esses dados não sejam compartilhados ou usados sem o consentimento das pessoas envolvidas.

Você também deve garantir que seus subcontratados estejam em conformidade com o DPGR. E, é claro, certificar-se de que o software e as plataformas que você usa sejam compatíveis com a DPMR ou, melhor ainda, que o ajudem a cumpri-la.

O que deve ser feito?

A Comissão Nacional de Tecnologia da Informação e Liberdades Civis da França, a CNIL, listou as cinco etapas para conformidade de uma maneira muito simples. Aqui estão elas com alguns acréscimos:

1- Estabelecer um registro de processamento de dados

Em um registro, liste todos os dados que você processa e mantenha-os em um documento estruturado por departamento ou atividade.

Organize seu registro criando uma folha para cada uma dessas atividades, especificando a finalidade, as categorias, as pessoas que têm acesso aos dados e, por fim, o período de tempo em que os dados serão mantidos.

Mantenha também nesse registro uma lista de seus subcontratados e o tipo de dados a que eles têm acesso.

Por fim, mantenha um histórico das solicitações de processamento de dados que você receber.

2- Classificar os dados

Ao criar o seu registro, pergunte a si mesmo sobre a necessidade de cada dado, sua sensibilidade e período de retenção, mas também sobre as partes interessadas: quais dados são relevantes para quem e quem pode acessá-los.

Esse exercício permite que você simplifique seus processos de processamento, elimine dados insignificantes, direcione os chamados dados confidenciais, configure regras de exclusão ou arquivamento automático.

3- Informar as partes interessadas

O DPGR exige que as empresas sejam transparentes e informem todas as partes interessadas sobre a coleta de dados que lhes dizem respeito. Portanto, certifique-se de incluir uma declaração em seu processo de coleta de dados, indicando o fato da coleta, a razão para ela, a duração real da coleta etc.

4- Permitir o exercício de direitos

Cada parte afetada pelos dados mantidos e processados por sua empresa tem direitos. Você tem a obrigação de permitir e, acima de tudo, facilitar o acesso e o exercício desses direitos, ou seja, o direito de acesso, retificação, oposição e exclusão.

5- Proteção dos dados

Por fim, o DMPR impõe uma obrigação legal de proteger os dados mantidos e usados.

Certifique-se de que seu CRM e todos os softwares que você usa atendam a essa proteção de dados e não hesite em definir novas medidas de segurança.

Portanto, certifique-se de que seus dados não sejam de acesso livre e não circulem sem autorização. Somente as pessoas realmente envolvidas devem ter acesso a eles. Evite, por exemplo, listas e planilhas que não permitam que o acesso seja protegido ou que deem muito acesso a todas as colunas e linhas.

Uma oportunidade a ser aproveitada

Embora possa parecer pesado e constrangedor, o RGPD é para você uma oportunidade e uma chance de iniciar um processo de digitalização.

De fato, ao incentivá-lo (fortemente!) a estruturar seus dados e documentos, o DPMR permite que você otimize a coleta e o processamento deles, obtenha uma visão geral mais completa de seus negócios - o que pode ajudá-lo a valorizar e desenvolver melhor sua empresa -, conclua seus procedimentos administrativos mais rapidamente, evite qualquer confusão de responsabilidade em caso de conflito e elimine dados desnecessários que apenas tornam seus negócios mais complicados.

Por fim, as medidas de segurança permitem que sua empresa fortaleça o relacionamento com o cliente por meio de maior transparência.

Crie facilmente seus aplicativos de negócios com NoCode
Comece agora

Com sede de mais ?

Estes outros posts no blog podem ser interessantes para você
Hackathon NoCode "48 Hours of AI" (48 horas de IA)
19 de fevereiro de 2025
por 
TimeTonic Team
Notícias
Hackathon NoCode "48 Hours of AI" organizado pela CCI Ille-et-Vilaine, TimeTonic e Zelig
Um Hackathon dedicado à inovação, NoCode e IA
Leia mais
Ilustração do blog - TimeTonic Keynote
4 de dezembro de 2023
por 
TimeTonic Team
Notícias
TimeTonic Keynote 2023 (evento para parceiros e clientes)
Junte-se a nós em uma jornada com os parceiros e clientes da TimeTonic. Descubra nosso roteiro de produtos, integração de IA, casos de uso fabulosos da TimeTonic e muito mais!
Leia mais
24 de fevereiro de 2023
por 
TimeTonic Team
Notícias
Apresentando o novo plugin TimeTonic para Bubble.io
Leia mais