Memed contrata consultoria e avança em privacidade de dados
Para certificar-se de que todas as questões que envolvem a privacidade de dados estão sendo seguidas rigorosamente, a Memed, healthtech especializada em prescrição médica digital, contratou a consultoria francesa Beijaflore, especializada em segurança e privacidade de dados. O projeto foi iniciado em março e deverá ser concluído ao longo dos próximos três meses. A consultoria atua no Brasil desde 2016 e possui certificações ISO 27001 e ISO 9001.
Desde 2017, a Memed vem desenvolvendo políticas que visam resguardar as informações que trafegam em sua plataforma de prescrição médica digital. A iniciativa que já está em curso tem por meta garantir que a empresa esteja 100% em conformidade com a LGPD, que entrará em vigor em 2021
O projeto será dividido em três fases. Nesta primeira, já em curso, está sendo feito um diagnóstico para mapear processos, identificar o nível de governança, avaliar o grau de maturidade da plataforma Memed em relação às políticas internas da empresa em matéria de privacidade e proteção de dados, bem como a maturação das cláusulas de proteção de dados em contratos e acordos firmados entre a Memed e seus fornecedores e parceiros; além de inventariar os dados e a forma como cada um deles é tratado.
Também estão sendo analisadas as questões técnicas, como infraestrutura tecnológica e de segurança da informação. Em uma segunda etapa, com base nas recomendações, será traçado um plano de adequação e, embora todo esse trabalho seja para evitar problemas de vazamento, também já serão definidas ações de contingência de incidentes, caso eles ocorram. Já na uma última fase, todas as medidas serão auditadas pela Beijaflore, inclusive por meio de testes de invasões.
“O objetivo desse trabalho é saber onde está cada dado e como ele é acessado e armazenado. E quando falamos de dados não estamos nos referindo somente aos dos usuários da Memed. Isso inclui informações de médicos, pacientes, fornecedores, parceiros, funcionários, colaboradores, ou seja, tudo o que trafega no âmbito da plataforma da Memed”, explica Gabriel Couto, CTO da Memed.
Segundo o executivo, bem antes da LGPD começar a ser discutida no Brasil, a privacidade de dados já era uma preocupação da empresa. “Em 2017, já falávamos na Memed sobre a importância da Anonimização e Pseudonimização, um dos temas fortemente abordados em eventos importantes do setor naquele ano, como o eSaude & PEP. Em 2018 participamos de um Workshop sobre a GDPR, que é a lei de proteção a dados da União Europeia e, em março de 2019, já tínhamos um memorando com uma série de diretrizes, elaborado pelo nosso time jurídico. Várias entidades de saúde, como Anvisa, Conselho Federal de Medicina (CFM) e Conselho Federal de Farmácia (CFF) também foram consultadas para termos uma visão clara sobre o que a Memed teria que fazer. Essa iniciativa com a Beijaflore, portanto, deve chancelar a nossa trajetória de proteção e privacidade de dados”, explica.