Nova Regulação Internacional e seus Impactos em nossa atividade - GDPR
Caros colaboradores,
Na sexta-feira, dia 25 de maio de 2018, entrou em vigor uma nova regulação da União Europeia que talvez muitos de vocês tenham ouvido falar: a GDPR, ou traduzido para o português, Regulamento Geral para Proteção de Dados. O motivo da mensagem do CEO desse mês ser sobre isso é porque, apesar de ser um regulamento europeu, o mesmo tem potencial de impacto contundente sobre nossa atividade.
Primeiro, é importante contextualizar e explicar do que se trata essa novidade. O GDPR começou a ser idealizado em 2012 e foi finalmente aprovado em 2016. A União Europeia considera que a proteção de dados é um direito fundamental de seus cidadãos. Portanto, o GDPR consiste em estabelecer regras para coleta, processamento, compartilhamento e armazenamento dos dados pessoais desses cidadãos. E, junto com as regras, claro, vem as sanções para a não observância das mesmas, que são bastante contundentes e podem afetar significativamente o nosso negócio.
Mas se é uma legislação europeia, por que isso nos afeta? Como parte de uma rede global, a RSM Brasil precisou assinar um contrato com a RSM Internacional se responsabilizando pelo cumprimento da norma. Um desses contratos diz respeito à proteção de dados de membros da RSM nos países europeus e outro sobre a proteção de dados de clientes. Esses contratos foram requisitos para que nós pudéssemos continuar a receber trabalhos do exterior.
Internamente, a RSM Brasil está atuando em duas frentes. Primeiramente, a frente de TI, onde nossa estrutura está sendo adaptada e melhorada para atender aos padrões de segurança exigidos como forma de prevenção ao vazamento de dados. Essa frente vai prevenir que os dados sejam subtraídos sem a nossa autorização.
A outra frente depende fundamentalmente de cada um de nós, pois trata-se do envio não autorizado espontâneo dessas informações para quem quer que seja. Em breve, vocês receberão instruções e procedimentos mais específicos e claros de seus gestores sobre o tema. Mas, por enquanto, é necessário que tenhamos extrema cautela com o envio de dados de cidadãos europeus, seja qual for o formato, seja qual for a fonte. Uma folha de pagamento analítica, um razão contábil, um relatório de provisões, uma parte do reporting package, um relatório de auditoria ou consultoria, enfim, todas essas fontes podem conter informações de cidadãos europeus que precisarão de algum procedimento especial para serem divulgadas.
Importante também ressaltar que isso vale tanto para informações de nossos pares na RSM, em seus países da Europa, quanto os dados de clientes. Por exemplo, os dados pessoais como e-mails de colegas da RSM da Europa também são de divulgação restrita.
Aguardem pelas novidades, mas contamos antecipadamente com todos vocês para que possamos nos adaptar rapidamente a essa nova exigência!
Carlos Gerhard