{"id":6350,"date":"2019-05-29T10:03:10","date_gmt":"2019-05-29T13:03:10","guid":{"rendered":"https:\/\/www.blip.ai\/blog\/?p=6350"},"modified":"2023-07-17T18:21:30","modified_gmt":"2023-07-17T21:21:30","slug":"lgpd-no-contexto-dos-chatbots","status":"publish","type":"post","link":"https:\/\/www.blip.ai\/blog\/chatbots\/lgpd-no-contexto-dos-chatbots\/","title":{"rendered":"LGPD no contexto dos chatbots"},"content":{"rendered":"\n<p><em>A LGPD \u00e9 uma das mais completas legisla\u00e7\u00f5es em termos de prote\u00e7\u00e3o de dados do mundo. Entenda os impactos dessa lei para os chatbots neste post da especialista em seguran\u00e7a da informa\u00e7\u00e3o da Take, Samantha Nunes.<\/em><br><span style=\"font-weight: 400\">J\u00e1 parou para pensar na quantidade de dados que compartilhamos diariamente nos diferentes servi\u00e7os que utilizamos? Fala-se muito que os dados s\u00e3o a moeda da sociedade, como pode ser bem representado pela imagem criada por David Parkins para o The Economist: <\/span><a href=\"https:\/\/www.economist.com\/leaders\/2017\/05\/06\/the-worlds-most-valuable-resource-is-no-longer-oil-but-data\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"font-weight: 400\">the world\u2019s most valuable resource is no longer oil, but data<\/span><\/a>.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter wp-image-6351 size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"450\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/20170506_LDD001_0.jpg\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6351\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/20170506_LDD001_0.jpg 800w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/20170506_LDD001_0-300x169.jpg 300w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/20170506_LDD001_0-768x432.jpg 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/20170506_LDD001_0-380x214.jpg 380w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption>Fonte: The Economist<\/figcaption><\/figure>\n\n\n\n<p><span style=\"font-weight: 400\">Em meio a este cen\u00e1rio, cresce a preocupa\u00e7\u00e3o com a seguran\u00e7a da informa\u00e7\u00e3o, principalmente depois de grandes vazamentos de dados. E para ser poss\u00edvel garantir a seguran\u00e7a de dados pessoais, est\u00e3o sendo criadas legisla\u00e7\u00f5es definindo que as empresas que tratarem dados pessoais de alguma forma devem faz\u00ea-lo <strong>de forma l\u00edcita, leal e transparente<\/strong>.<\/span><br><span style=\"font-weight: 400\">Empresas e usu\u00e1rios que se preocupam com os dados pessoais que s\u00e3o processados n\u00e3o v\u00e3o ter interesse em parcerias com empresas que n\u00e3o possuem o mesmo n\u00edvel de cuidado e transpar\u00eancia. Para que isso aconte\u00e7a, \u00e9 necess\u00e1rio ter regras unificadas que sejam claras para empresas e consumidores. Portanto, no Brasil foi criada a <strong>Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD)<\/strong>, <\/span><a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/L13709.htm\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"font-weight: 400\">lei n\u00ba 13.709<\/span><\/a><span style=\"font-weight: 400\">, sancionada dia 14 de agosto de 2018, que entrar\u00e1 em vigor <strong>ainda em<\/strong> <strong>2020<\/strong>.<\/span><br><span style=\"font-weight: 400\">Esta lei se baseia em princ\u00edpios que regulam a prote\u00e7\u00e3o dos dados pessoais, garantindo direitos aos cidad\u00e3os e estabelecendo regras claras sobre o tratamento de dados realizados por \u00f3rg\u00e3os p\u00fablicos ou privados.<\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mas o que s\u00e3o dados pessoais?<\/h2>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" width=\"1024\" height=\"597\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253-1024x597.png\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6353\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253-1024x597.png 1024w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253-300x175.png 300w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253-768x448.png 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253-380x221.png 380w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253-800x466.png 800w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1253.png 1045w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" width=\"1024\" height=\"557\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254-1024x557.png\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6355\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254-1024x557.png 1024w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254-300x163.png 300w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254-768x418.png 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254-380x207.png 380w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254-800x435.png 800w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/2019-05-16_1254.png 1092w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><span style=\"font-weight: 400\">Dados pessoais podem ser considerados como qualquer informa\u00e7\u00e3o relacionada \u00e0 <strong>pessoa natural identificada ou identific\u00e1vel<\/strong>. Identificada entende-se por um \u00fanico dado em que \u00e9 poss\u00edvel identificar uma pessoa (como CPF, RG e outros). J\u00e1 identific\u00e1vel \u00e9 considerado quando \u00e9 poss\u00edvel identificar uma pessoa processando dados em conjunto.<\/span><br><span style=\"font-weight: 400\">Dados pessoais podem ser classificados como sens\u00edveis se, caso divulgados, possam causar danos, como: dados referentes \u00e0 sa\u00fade, vida sexual, dados gen\u00e9ticos ou <a href=\"https:\/\/tangerino.com.br\/blog\/\" target=\"_blank\" rel=\"noopener\">biom\u00e9tricos<\/a>, convic\u00e7\u00e3o religiosa, origem racial ou \u00e9tnica, opini\u00e3o pol\u00edtica e outros. Esse tipo de dado deve ter um n\u00edvel de prote\u00e7\u00e3o mais elevado. &nbsp;Al\u00e9m disso, \u00e9 necess\u00e1rio observar os <strong>dados de crian\u00e7as e adolescentes<\/strong>, que exigem consentimento espec\u00edfico de pais ou respons\u00e1veis legais. <\/span><br><span style=\"font-weight: 400\">Esta lei estabelece princ\u00edpios que as institui\u00e7\u00f5es devem seguir para garantir a conformidade \u2014 demonstrados na imagem abaixo:<\/span><br><br><span style=\"font-weight: 400\">J\u00e1 os titulares dos dados t\u00eam direitos que est\u00e3o demonstrados na imagem abaixo:<\/span><br><br><span style=\"font-weight: 400\">N\u00e3o estar em conformidade com a lei pode trazer, al\u00e9m do preju\u00edzo financeiro, impacto para a reputa\u00e7\u00e3o da organiza\u00e7\u00e3o com a publiciza\u00e7\u00e3o da infra\u00e7\u00e3o, o bloqueio ou a elimina\u00e7\u00e3o dos dados pessoais referentes ao caso que estiver sendo apurado.<\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Onde os chatbots entram no contexto da LGPD?<\/h2>\n\n\n\n<p><span style=\"font-weight: 400\">Inseridos nesse contexto, os <a href=\"https:\/\/www.blip.ai\/blog\/chatbots\/chatbot\/\" target=\"_blank\" rel=\"noopener noreferrer\">chatbots<\/a>, que a cada dia se tornam uma ferramenta importante presente na comunica\u00e7\u00e3o entre empresa e pessoas, como qualquer outra ferramenta dentro da organiza\u00e7\u00e3o tamb\u00e9m est\u00e3o sujeitos \u00e0 LGPD \u2014 uma vez que podem processar dados pessoais. Para implementa\u00e7\u00e3o de projetos de chatbots, temos diversos desafios, como:<\/span><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Como conseguir o consentimento do usu\u00e1rio sem prejudicar sua experi\u00eancia?<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Como proceder em caso de decis\u00f5es automatizadas?<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">A an\u00e1lise de dados \u00e9 fundamental para a evolu\u00e7\u00e3o dos servi\u00e7os, ent\u00e3o qual a melhor forma de realiz\u00e1-la?<\/span><\/li><\/ul>\n\n\n\n<p><span style=\"font-weight: 400\">Para estes e outros desafios, criamos um checklist para apoiar na an\u00e1lise sobre a conformidade de um chatbot com a LGPD.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quais dados pessoais est\u00e3o sendo processados?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 necess\u00e1rio ter um mapa dos dados no qual seja poss\u00edvel compreender todo o ciclo de vida do dado. S\u00e3o avaliadas quest\u00f5es como:<\/span><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><span style=\"font-weight: 400\">Origem do dado<\/span><\/li><li><span style=\"font-weight: 400\">Tipo do dado (pessoal, pessoal sens\u00edvel, de crian\u00e7a ou adolescente)<\/span><\/li><li><span style=\"font-weight: 400\">S\u00e3o processados anonimizados?<\/span><\/li><li><span style=\"font-weight: 400\">Quanto aos princ\u00edpios de prote\u00e7\u00e3o de dados<\/span><\/li><li><span style=\"font-weight: 400\">Quanto \u00e0 base legal<\/span><\/li><li><span style=\"font-weight: 400\">Quanto \u00e0 manipula\u00e7\u00e3o (onde, como e por quanto tempo os dados s\u00e3o armazenados)<\/span><\/li><li><span style=\"font-weight: 400\">Quem tem acesso aos dados<\/span><\/li><li><span style=\"font-weight: 400\">Transpar\u00eancia<\/span><\/li><li><span style=\"font-weight: 400\">Direitos do titular do dado<\/span><\/li><li><span style=\"font-weight: 400\">Quanto \u00e0 elimina\u00e7\u00e3o<\/span><\/li><li><span style=\"font-weight: 400\">Quanto a medidas de seguran\u00e7a<\/span><\/li><li><span style=\"font-weight: 400\">Quanto a governan\u00e7a e boas pr\u00e1ticas<\/span><\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Foi levado em considera\u00e7\u00e3o a minimiza\u00e7\u00e3o de dados?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">A minimiza\u00e7\u00e3o de dados se refere a coletar dados limitados ao que \u00e9 necess\u00e1rio \u00e0s finalidades para as quais s\u00e3o tratados.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9 dado ao titular do dado o acesso aos dados pessoais armazenados?<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"846\" height=\"892\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-18-38-1.png\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6356\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-18-38-1.png 846w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-18-38-1-285x300.png 285w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-18-38-1-768x810.png 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-18-38-1-380x401.png 380w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-18-38-1-800x843.png 800w\" sizes=\"(max-width: 846px) 100vw, 846px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">S\u00e3o utilizados boas pr\u00e1ticas e governan\u00e7a para garantir a seguran\u00e7a da informa\u00e7\u00e3o?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 necess\u00e1rio garantir que as <strong>boas pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o est\u00e3o sendo utilizadas<\/strong>. Por exemplo: garantir a disponibilidade, integridade e confidencialidade dos dados, preven\u00e7\u00e3o \u00e0 fraude e ataques, criptografia, controle de acesso, an\u00e1lises, testes de seguran\u00e7a, auditorias, processos de governan\u00e7a, gest\u00e3o de riscos e procedimento de respostas a incidentes.<\/span><br><span style=\"font-weight: 400\">Essas s\u00e3o algumas quest\u00f5es que devem ser levadas em considera\u00e7\u00e3o. Para quem precisa de orienta\u00e7\u00e3o, a ISO 27002 \u00e9 um \u00f3timo ponto de partida para compreender melhor sobre a gest\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Voc\u00ea tem o consentimento do titular dos dados para processar dados pessoais?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Adquirir consentimento dos usu\u00e1rios no contexto de uma conversa \u00e9 um grande desafio, pois \u00e9 <strong>necess\u00e1rio passar informa\u00e7\u00f5es claras sobre os dados que ser\u00e3o coletados<\/strong> e como ser\u00e1 o processamento na linguagem do usu\u00e1rio, sem prejudicar sua experi\u00eancia no chatbot.<\/span><br><span style=\"font-weight: 400\">No in\u00edcio de uma conversa, deve ser fornecida aos usu\u00e1rios uma mensagem clara, transparente e de f\u00e1cil compreens\u00e3o. Assim, o titular dos dados poder\u00e1 entender quais dados s\u00e3o coletados e como eles ser\u00e3o processados pelo bot e organiza\u00e7\u00e3o.<\/span><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>N\u00e3o trabalhar na experi\u00eancia do usu\u00e1rio para garantir o consentimento pode resultar na desist\u00eancia do uso do chatbot.<\/p><\/blockquote>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/ezgif.com-video-to-gif.gif\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6363\" title=\"-\"><\/figure>\n\n\n\n<p><span style=\"font-weight: 400\">Portanto, estamos passando por uma evolu\u00e7\u00e3o dos contratos &#8211; e uma das formas pode ser atrav\u00e9s do <strong>Legal Design Thinking. <\/strong>Nela, temos a aplica\u00e7\u00e3o dos princ\u00edpios do Design Thinking na elabora\u00e7\u00e3o de um contrato com a participa\u00e7\u00e3o de \u00e1reas como UX design, Jur\u00eddico e outras que podem participar da constru\u00e7\u00e3o da solu\u00e7\u00e3o.<\/span><br><span style=\"font-weight: 400\">Como \u00e9 uma conversa, temos espa\u00e7o para usar storytelling, quadrinhos, imagens e outras ferramentas para <strong>explicar as partes mais importantes da prote\u00e7\u00e3o de dados que precisamos ressaltar<\/strong> para os usu\u00e1rios. <\/span><br><span style=\"font-weight: 400\">Podemos tamb\u00e9m fornecer um link para o documento completo \u2014 lembrando que \u00e9 necess\u00e1rio estudar como expor as informa\u00e7\u00f5es e obter o consentimento dos usu\u00e1rios e <strong>n\u00e3o utilizar caixas de sele\u00e7\u00e3o pr\u00e9-marcadas para coletar o consentimento<\/strong>. <\/span><br><span style=\"font-weight: 400\"><\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">S\u00e3o fornecidas informa\u00e7\u00f5es claras e suficientes aos usu\u00e1rios sobre os dados processados?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Considerando o princ\u00edpio da transpar\u00eancia, \u00e9 necess\u00e1rio que as informa\u00e7\u00f5es referentes aos dados que s\u00e3o coletados durante a conversa<\/span><span style=\"font-weight: 400\"> sobre o tratamento desses dados, tempo de reten\u00e7\u00e3o e outras quest\u00f5es sejam passados para o titular dos dados de forma clara e objetiva.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Existe uma pol\u00edtica de privacidade de dados?<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"842\" height=\"900\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-22-38-1.png\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6357\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-22-38-1.png 842w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-22-38-1-281x300.png 281w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-22-38-1-768x821.png 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-22-38-1-380x406.png 380w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-22-38-1-800x855.png 800w\" sizes=\"(max-width: 842px) 100vw, 842px\" \/><\/figure>\n\n\n\n<p><span style=\"font-weight: 400\">A pol\u00edtica de privacidade dos dados deve estar dispon\u00edvel para consulta dos titulares dos dados sempre que necess\u00e1rio. Um exemplo de como isso pode ser utilizado \u00e9 atrav\u00e9s das op\u00e7\u00f5es de Menu Persistente, mas isso pode variar dependendo do canal de publica\u00e7\u00e3o do chatbot.<\/span><br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9 dada ao usu\u00e1rio a possibilidade de excluir dados pessoais armazenados?<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"842\" height=\"898\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-24-46-1.png\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6358\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-24-46-1.png 842w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-24-46-1-281x300.png 281w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-24-46-1-768x819.png 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-24-46-1-380x405.png 380w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-from-2019-05-13-22-24-46-1-800x853.png 800w\" sizes=\"(max-width: 842px) 100vw, 842px\" \/><\/figure>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 importante deixar claro para o titular dos dados qual \u00e9 o procedimento para solicita\u00e7\u00e3o de exclus\u00e3o de dados e quais s\u00e3o os dados que poder\u00e3o ser exclu\u00eddos. Para os dados que forem determinados que n\u00e3o podem ser exclu\u00eddos, s\u00e3o necess\u00e1rias justificativas.<\/span><br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9 dada ao usu\u00e1rio a possibilidade de atualizar os dados pessoais armazenados?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Al\u00e9m de ter acesso aos dados armazenados, \u00e9 necess\u00e1rio fornecer a op\u00e7\u00e3o de atualiza\u00e7\u00e3o dos dados pessoais.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">As conversas ficam armazenadas em locais com controle em que apenas pessoas autorizadas tem acesso?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 importante garantir que quem tem acesso \u00e0s informa\u00e7\u00f5es do chatbot s\u00e3o apenas pessoas autorizadas com o m\u00ednimo de privil\u00e9gio para que possa realizar as tarefas necess\u00e1rias.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">O processamento dos dados est\u00e1 limitado apenas ao prop\u00f3sito acordado?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Com base em princ\u00edpios como adequa\u00e7\u00e3o, necessidade e finalidade, \u00e9 importante garantir que o processamento dos dados est\u00e1 de acordo com o que foi definido e informado ao usu\u00e1rio.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Utiliza <em>privacy by design<\/em>?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Esta pr\u00e1tica define que a quest\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados &#8211; levando em considera\u00e7\u00e3o princ\u00edpios da prote\u00e7\u00e3o de dados e direitos dos titulares dos dados -, bem como boas pr\u00e1ticas e outros requisitos definidos pela LGPD, <strong>estar\u00e3o presentes nas discuss\u00f5es desde o in\u00edcio dos projetos<\/strong>.<\/span><br><span style=\"font-weight: 400\">Dessa forma, o incentivo \u00e0s discuss\u00f5es sobre quais dados ser\u00e3o tratados e como ser\u00e3o protegidos fica mais frequente, demonstrando cada vez mais preocupa\u00e7\u00e3o das organiza\u00e7\u00f5es com essa quest\u00e3o.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Utiliza <em>privacy by default<\/em>?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Esta pr\u00e1tica define que, por padr\u00e3o, o controlador de dados deve garantir que apenas os dados necess\u00e1rios para a finalidade definida devem ser processados.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Existe um processo de gerenciamento de risco?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 importante garantir que a organiza\u00e7\u00e3o est\u00e1 tomando as medidas necess\u00e1rias para garantir a seguran\u00e7a das informa\u00e7\u00f5es e preservar a integridade e a confidencialidade dos dados que voc\u00ea gerencia. &nbsp;<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">S\u00e3o mantidos registros que demonstrem a adequa\u00e7\u00e3o das opera\u00e7\u00f5es de tratamento aos princ\u00edpios estabelecidos pela LGPD?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 importante manter uma relat\u00f3rio de impacto para a prote\u00e7\u00e3o de dados contendo os riscos, a evolu\u00e7\u00e3o, o plano de a\u00e7\u00e3o e quais as atividades que est\u00e3o sendo implementadas com o objetivo de garantir a prote\u00e7\u00e3o de dados pessoais.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Os terceiros que prestam algum tipo de servi\u00e7o relacionado ao chatbot est\u00e3o em conformidade?<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 necess\u00e1rio garantir a prote\u00e7\u00e3o de dados em todo o ciclo de vida desse dado. Portanto, isso envolve tamb\u00e9m operadores que prestam algum tipo de servi\u00e7o relacionado ao tratamento de dados pessoais, sendo importante avaliar se os terceiros tamb\u00e9m est\u00e3o em conformidade com a lei geral de prote\u00e7\u00e3o de dados.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Decis\u00e3o automatizada<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">Para atividades que envolvem decis\u00f5es automatizadas dentro do chatbot, \u00e9 importante levar em considera\u00e7\u00e3o que os usu\u00e1rios t\u00eam direito de solicitar uma revis\u00e3o. Dessa forma, \u00e9 importante que exista um <a href=\"https:\/\/www.blip.ai\/blog\/chatbots\/bots-podem-conversar-como-humanos\/\" target=\"_blank\" rel=\"noopener noreferrer\">canal de comunica\u00e7\u00e3o com atendimento humano<\/a> onde o usu\u00e1rio possa solicitar informa\u00e7\u00f5es a respeito dos crit\u00e9rios para as decis\u00f5es automatizadas.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">An\u00e1lise de dados<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"583\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-1024x583.jpg\" alt=\"lgpd e chatbots take test\" class=\"wp-image-6359\" title=\"-\" srcset=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-1024x583.jpg 1024w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-300x171.jpg 300w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-768x437.jpg 768w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-380x216.jpg 380w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-800x456.jpg 800w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1-1160x661.jpg 1160w, https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2019\/05\/Screenshot-of-BLiP-Portal-1.jpg 1475w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><span style=\"font-weight: 400\">A an\u00e1lise de dados permite tomar decis\u00f5es e reagir de forma mais \u00e1gil com base em comportamentos no chatbot. Considerando isso, quanto mais dados o bot coletar pode-se alcan\u00e7ar um melhor resultado. <\/span><span style=\"font-weight: 400\">No entanto, para fazer essas an\u00e1lises <strong>\u00e9 necess\u00e1rio ter em mente os princ\u00edpios da prote\u00e7\u00e3o de dados<\/strong>.<\/span><br><span style=\"font-weight: 400\">Uma das a\u00e7\u00f5es que podem ser realizadas \u00e9 a <strong>anonimiza\u00e7\u00e3o da base prim\u00e1ria<\/strong>. Dessa forma, ao gerar uma base secund\u00e1ria anonimizada, os dados podem ser analisados sem problemas. Outro ponto importante \u00e9 ter um controle de acesso implementado de forma que somente pessoas autorizadas tenham acesso \u00e0s informa\u00e7\u00f5es do bot.<\/span><br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Trabalhar a cultura de seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados entre os colaboradores<\/h3>\n\n\n\n<p><span style=\"font-weight: 400\">\u00c9 importante ter um cronograma de treinamentos sobre seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados para todos os colaboradores. Al\u00e9m disso, \u00e9 necess\u00e1rio ter outros canais de comunica\u00e7\u00e3o com os funcion\u00e1rios para enviar dicas e artigos importantes para complementar e apoiar o conhecimento.<\/span><br><span style=\"font-weight: 400\">Estar em conformidade com a LGPD at\u00e9 a implementa\u00e7\u00e3o &#8211; at\u00e9 o fim de 2020 &#8211; \u00e9 um desafio para todos, mas precisamos ser proativos com rela\u00e7\u00e3o \u00e0s a\u00e7\u00f5es necess\u00e1rias. O mais importante: <strong>devemos continuar com a aten\u00e7\u00e3o aos pontos tratados na lei para todos os projetos posteriores<\/strong>.<\/span><br><span style=\"font-weight: 400\">De forma geral, temos obriga\u00e7\u00f5es com rela\u00e7\u00e3o a:<\/span><\/p>\n\n\n\n<ol class=\"wp-block-list\"><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Conseguir provar que o <strong>consentimento<\/strong> foi obtido em conformidade com a LGPD;<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Manter <strong>relat\u00f3rios de impactos<\/strong> de prote\u00e7\u00e3o de dados;<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Manter <strong>registros das opera\u00e7\u00f5es<\/strong> de tratamentos de dados pessoais que forem realizados e;<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\"><strong>Comunicar os titulares<\/strong> <strong>dos dados<\/strong> em caso de altera\u00e7\u00e3o na finalidade do processamento para um novo consentimento.<\/span><\/li><\/ol>\n\n\n\n<p><span style=\"font-weight: 400\">Com a LGPD, contamos com uma das <strong>mais completas legisla\u00e7\u00f5es em termos de prote\u00e7\u00e3o de dados<\/strong>, que vem abrindo discuss\u00f5es quanto \u00e0 preocupa\u00e7\u00e3o com dados pessoais tanto em empresas quanto entre consumidores. <\/span><br><span style=\"font-weight: 400\">As organiza\u00e7\u00f5es est\u00e3o repensando diversas quest\u00f5es importantes. Algumas dela s\u00e3o: os dados coletados s\u00e3o realmente necess\u00e1rios? O que deve ser feito para proteg\u00ea-los? Como s\u00e3o processados? Quem deve ter acesso a eles?<\/span><br><span style=\"font-weight: 400\">Assim, <strong>projetos que estiverem em conformidade com a LGPD v\u00e3o se diferenciar no mercado<\/strong>, demonstrando a preocupa\u00e7\u00e3o das organiza\u00e7\u00f5es com a prote\u00e7\u00e3o de dados e a transpar\u00eancia com rela\u00e7\u00e3o aos dados coletados e processamento realizado. <\/span><br><span style=\"font-weight: 400\">Isso faz com que n\u00e3o somente outras empresas, mas tamb\u00e9m os pr\u00f3prios usu\u00e1rios, ao compreender mais sobre o que est\u00e1 sendo feitos com seus dados, confie mais nos servi\u00e7os.<\/span><\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Refer\u00eancias: <span style=\"text-decoration: underline\"><a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/L13709.htm\" target=\"_blank\" rel=\"noopener noreferrer\">GOV BR<\/a><\/span>, <span style=\"text-decoration: underline\"><a href=\"https:\/\/medium.com\/automated-conversations\/gdpr-and-chatbots-a-guide-to-compliance-a23d37cb672b\" target=\"_blank\" rel=\"noopener noreferrer\">Automated &#8211; Medium<\/a><\/span>, <span style=\"text-decoration: underline\"><a href=\"https:\/\/www.linkedin.com\/pulse\/o-que-%C3%A9-legal-design-thinking-milene-amoriello-spolador\/\" target=\"_blank\" rel=\"noopener noreferrer\">Milene Spolador &#8211; Pulse<\/a><\/span>, <span style=\"text-decoration: underline\"><a href=\"https:\/\/www.clickatell.com\/articles\/information-security\/6-tips-chatbots-gdpr-compliant\/\" target=\"_blank\" rel=\"noopener noreferrer\">Clickatell<\/a><\/span>, <span style=\"text-decoration: underline\"><a href=\"https:\/\/botscrew.com\/blog\/how-to-make-your-chatbot-gdpr-compliant\/\" target=\"_blank\" rel=\"noopener noreferrer\">BotsCrew<\/a><\/span>, <span style=\"text-decoration: underline\"><a href=\"https:\/\/chatbotsmagazine.com\/how-secure-are-chatbots-2a76f115618d?gi=ffbf6c5fea7e\" target=\"_blank\" rel=\"noopener noreferrer\">Chatbots Magazine &#8211; Medium<\/a><\/span>, <span style=\"text-decoration: underline\"><a href=\"https:\/\/christoph-rumpel.com\/2018\/04\/make-your-chatbots-gdpr-compliant\" target=\"_blank\" rel=\"noopener noreferrer\">Christoph Rumpel<\/a><\/span><\/strong><\/h5>\n","protected":false},"excerpt":{"rendered":"<p>A LGPD \u00e9 uma das mais completas legisla\u00e7\u00f5es em termos de prote\u00e7\u00e3o de dados do mundo. Entenda os impactos dessa lei para os chatbots neste post da especialista em seguran\u00e7a da informa\u00e7\u00e3o da Take, Samantha Nunes.J\u00e1 parou para pensar na quantidade de dados que compartilhamos diariamente nos diferentes servi\u00e7os que utilizamos? Fala-se muito que os [&hellip;]<\/p>\n","protected":false},"author":503,"featured_media":6465,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[125],"tags":[],"class_list":["post-6350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-chatbots"],"lang":"pt","translations":{"pt":6350},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/posts\/6350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/users\/503"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/comments?post=6350"}],"version-history":[{"count":0,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/posts\/6350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/media\/6465"}],"wp:attachment":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/media?parent=6350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/categories?post=6350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/tags?post=6350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}