27/07/2026
Segurança de dados não é assunto do seu dev.
É decisão do gestor.
O dev implementa. Mas quem define se isso é prioridade, quem aprova o orçamento, quem cobra que existe um plano, isso deve ser você. E a maioria dos gestores que converso nunca fez essas quatro perguntas pro time:
Os dados dos clientes estão criptografados em trânsito e em repouso?
Quem tem acesso ao banco de produção, e por quê?
Existe rastreabilidade de quem acessou o quê e quando?
Se um dado vazar amanhã, qual é o plano?
Se você não sabe responder sem precisar perguntar pro time, você não tem visibilidade. Tem fé.
LGPD não é burocracia. É o novo padrão mínimo de responsabilidade com quem confia em você.
Na CRIA, segurança não entra no final do projeto como item de checklist. Entra na primeira reunião, como parte da arquitetura.
Porque vazamento de dado não custa só a multa da ANPD.
Custa a confiança do seu cliente. E isso não volta com patch de atualização.
🔒 Salva esse post. E na próxima reunião com seu time de tecnologia, faz essas perguntas.