{"id":47,"date":"2026-07-20T17:22:35","date_gmt":"2026-07-20T20:22:35","guid":{"rendered":"https:\/\/www.bolsoni.tech\/blog\/?p=47"},"modified":"2026-07-20T17:22:35","modified_gmt":"2026-07-20T20:22:35","slug":"como-implementar-lgpd-infraestrutura-empresa","status":"publish","type":"post","link":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/","title":{"rendered":"Como implementar LGPD na infraestrutura da sua empresa"},"content":{"rendered":"<p>Olha, LGPD n\u00e3o \u00e9 s\u00f3 quest\u00e3o de advogado e processo. \u00c9 infraestrutura tamb\u00e9m. E quem n\u00e3o se preparar direito vai ter problema s\u00e9rio pela frente.<\/p>\n<p>A gente j\u00e1 viu empresa tomando multa de R$ 6 milh\u00f5es porque n\u00e3o conseguia rastrear onde estavam os dados pessoais na infraestrutura. N\u00e3o \u00e9 brincadeira.<\/p>\n<h2>Invent\u00e1rio de dados: saiba onde est\u00e3o seus ativos<\/h2>\n<p>Primeira coisa: voc\u00ea precisa saber <strong>onde<\/strong> est\u00e3o os dados pessoais. Parece \u00f3bvio, mas 80% das empresas n\u00e3o fazem isso direito.<\/p>\n<p>Use ferramentas de descoberta de dados. No AWS, o <strong>Amazon Macie<\/strong> faz isso automaticamente. Ele varre seus buckets S3 e encontra CPF, e-mail, telefone e outros dados pessoais.<\/p>\n<pre><code class=\"language-hcl\">resource \"aws_macie2_account\" \"main\" {\n  finding_publishing_frequency = \"FIFTEEN_MINUTES\"\n  status                      = \"ENABLED\"\n}\n\nresource \"aws_macie2_classification_job\" \"pii_discovery\" {\n  job_type = \"ONE_TIME\"\n  name     = \"pii-discovery-job\"\n  \n  s3_job_definition {\n    bucket_definitions {\n      account_id = data.aws_caller_identity.current.account_id\n      buckets    = [\"meu-bucket-dados\"]\n    }\n  }\n}<\/code><\/pre>\n<p>No Azure, usa o <strong>Microsoft Purview<\/strong>. No Google Cloud, o <strong>Data Loss Prevention (DLP)<\/strong> API faz o trabalho.<\/p>\n<h2>Criptografia: dados em repouso e em tr\u00e2nsito<\/h2>\n<p>Todo dado pessoal precisa estar criptografado. Sem exce\u00e7\u00e3o. A gente sempre implementa criptografia em duas camadas:<\/p>\n<p><strong>Em repouso:<\/strong> Configure criptografia autom\u00e1tica em todos os volumes. No AWS, habilite o KMS em todos os recursos:<\/p>\n<pre><code class=\"language-hcl\">resource \"aws_s3_bucket_server_side_encryption_configuration\" \"main\" {\n  bucket = aws_s3_bucket.dados_clientes.id\n\n  rule {\n    apply_server_side_encryption_by_default {\n      kms_master_key_id = aws_kms_key.main.arn\n      sse_algorithm     = \"aws:kms\"\n    }\n    bucket_key_enabled = true\n  }\n}<\/code><\/pre>\n<p><strong>Em tr\u00e2nsito:<\/strong> HTTPS em tudo. Use ALB com certificados SSL autom\u00e1ticos e force redirect de HTTP para HTTPS.<\/p>\n<h2>Logs e auditoria: rastreabilidade completa<\/h2>\n<p>A LGPD exige que voc\u00ea prove o que aconteceu com os dados. Log \u00e9 fundamental.<\/p>\n<p>Configure CloudTrail, GuardDuty e Config no AWS. Envie tudo para o <strong>Grafana<\/strong> ou <strong>Elastic Stack<\/strong> para visualiza\u00e7\u00e3o.<\/p>\n<p>Exemplo real que implementamos: cliente do e-commerce precisava provar que deletou dados de um usu\u00e1rio. Com os logs estruturados, conseguimos mostrar:<\/p>\n<ul>\n<li>Quando o usu\u00e1rio solicitou exclus\u00e3o<\/li>\n<li>Qual API processou o pedido<\/li>\n<li>Quais tabelas foram impactadas<\/li>\n<li>Timestamp exato da exclus\u00e3o<\/li>\n<\/ul>\n<pre><code class=\"language-json\">{\n  \"timestamp\": \"2024-01-15T10:30:00Z\",\n  \"event\": \"user_data_deletion\",\n  \"user_id\": \"12345\",\n  \"affected_tables\": [\"users\", \"orders\", \"preferences\"],\n  \"operator\": \"system_automated\",\n  \"request_id\": \"req-abc123\"\n}<\/code><\/pre>\n<h2>Backup e reten\u00e7\u00e3o: pol\u00edticas automatizadas<\/h2>\n<p>LGPD tem regras espec\u00edficas sobre quanto tempo voc\u00ea pode guardar dados. Automatize isso.<\/p>\n<p>No AWS, use <strong>S3 Lifecycle<\/strong> para mover dados antigos para Glacier e deletar automaticamente ap\u00f3s o per\u00edodo legal:<\/p>\n<pre><code class=\"language-hcl\">resource \"aws_s3_bucket_lifecycle_configuration\" \"lgpd_retention\" {\n  bucket = aws_s3_bucket.dados_clientes.id\n\n  rule {\n    id     = \"lgpd_retention_rule\"\n    status = \"Enabled\"\n\n    expiration {\n      days = 1095  # 3 anos para dados fiscais\n    }\n\n    noncurrent_version_expiration {\n      noncurrent_days = 30\n    }\n  }\n}<\/code><\/pre>\n<h2>Controle de acesso: princ\u00edpio do menor privil\u00e9gio<\/h2>\n<p>Nem todo mundo precisa acessar dados pessoais. Use IAM roles espec\u00edficas e rotacione credenciais regularmente.<\/p>\n<p>A gente sempre implementa <strong>AWS IAM Identity Center<\/strong> (antigo SSO) com MFA obrigat\u00f3rio para qualquer acesso a dados sens\u00edveis.<\/p>\n<pre><code class=\"language-bash\"># Script para auditoria de permiss\u00f5es\n#!\/bin\/bash\naws iam list-users --query 'Users[].UserName' --output text | while read user; do\n    echo \"Usu\u00e1rio: $user\"\n    aws iam list-attached-user-policies --user-name $user\n    aws iam list-user-policies --user-name $user\n    echo \"---\"\ndone<\/code><\/pre>\n<h2>Ambiente de desenvolvimento: dados anonimizados<\/h2>\n<p>Desenvolvedores n\u00e3o precisam trabalhar com dados reais. Use ferramentas de anonimiza\u00e7\u00e3o.<\/p>\n<p>No PostgreSQL, a gente usa scripts para mascarar dados sens\u00edveis:<\/p>\n<pre><code class=\"language-python\">import psycopg2\nfrom faker import Faker\n\nfake = Faker('pt_BR')\n\n# Conecta no banco de desenvolvimento\nconn = psycopg2.connect(\n    host=\"localhost\",\n    database=\"app_dev\",\n    user=\"dev_user\",\n    password=\"dev_pass\"\n)\n\n# Anonimiza dados pessoais\ncursor = conn.cursor()\ncursor.execute(\"\"\"\n    UPDATE usuarios \n    SET email = %s || '@exemplo.com',\n        nome = %s,\n        cpf = %s\n    WHERE id = %s\n\"\"\", (fake.user_name(), fake.name(), fake.cpf(), user_id))<\/code><\/pre>\n<h2>Monitoramento proativo<\/h2>\n<p>Configure alertas para eventos cr\u00edticos. Use <strong>Grafana<\/strong> com dashboards espec\u00edficos para LGPD:<\/p>\n<ul>\n<li>Tentativas de acesso n\u00e3o autorizado<\/li>\n<li>Exporta\u00e7\u00e3o de dados em massa<\/li>\n<li>Falhas na criptografia<\/li>\n<li>Acessos fora do hor\u00e1rio comercial<\/li>\n<\/ul>\n<p>A gente monitora m\u00e9tricas como tempo m\u00e9dio para atender solicita\u00e7\u00f5es de exclus\u00e3o e quantidade de dados processados por per\u00edodo.<\/p>\n<h2>Plano de resposta a incidentes<\/h2>\n<p>Quando (n\u00e3o se) acontecer um vazamento, voc\u00ea tem 72 horas para notificar a ANPD. Precisa de processo automatizado.<\/p>\n<p>Crie runbooks no <strong>PagerDuty<\/strong> ou similar com todos os passos: isolamento, investiga\u00e7\u00e3o, comunica\u00e7\u00e3o e corre\u00e7\u00e3o.<\/p>\n<p>LGPD na infraestrutura \u00e9 trabalho cont\u00ednuo. N\u00e3o \u00e9 projeto que termina. Mas com as ferramentas certas e automa\u00e7\u00e3o adequada, voc\u00ea dorme tranquilo sabendo que est\u00e1 protegido.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Guia pr\u00e1tico para adequar sua infraestrutura de TI \u00e0s exig\u00eancias da LGPD com ferramentas e estrat\u00e9gias reais.<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[42],"tags":[8,38,44,66,67],"class_list":["post-47","post","type-post","status-publish","format-standard","hentry","category-seguranca","tag-8","tag-38","tag-44","tag-66","tag-67"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Como implementar LGPD na infraestrutura da sua empresa - Blog Bolsoni Tech<\/title>\n<meta name=\"description\" content=\"Guia completo para implementar LGPD na infraestrutura: criptografia, logs, controle de acesso e automa\u00e7\u00e3o com AWS e Terraform.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Como implementar LGPD na infraestrutura da sua empresa - Blog Bolsoni Tech\" \/>\n<meta property=\"og:description\" content=\"Guia completo para implementar LGPD na infraestrutura: criptografia, logs, controle de acesso e automa\u00e7\u00e3o com AWS e Terraform.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog Bolsoni Tech\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-20T20:22:35+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\"},\"author\":{\"name\":\"\",\"@id\":\"\"},\"headline\":\"Como implementar LGPD na infraestrutura da sua empresa\",\"datePublished\":\"2026-07-20T20:22:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\"},\"wordCount\":528,\"keywords\":[\"3\",\"34\",\"43\",\"64\",\"65\"],\"articleSection\":[\"Seguranca\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\",\"url\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\",\"name\":\"Como implementar LGPD na infraestrutura da sua empresa - Blog Bolsoni Tech\",\"isPartOf\":{\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/#website\"},\"datePublished\":\"2026-07-20T20:22:35+00:00\",\"author\":{\"@id\":\"\"},\"description\":\"Guia completo para implementar LGPD na infraestrutura: criptografia, logs, controle de acesso e automa\u00e7\u00e3o com AWS e Terraform.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.bolsoni.tech\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Como implementar LGPD na infraestrutura da sua empresa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.bolsoni.tech\/blog\/#website\",\"url\":\"https:\/\/www.bolsoni.tech\/blog\/\",\"name\":\"Blog Bolsoni Tech\",\"description\":\"Conte\u00fado sobre DevOps, FinOps, cloud, seguran\u00e7a e infraestrutura\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.bolsoni.tech\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Como implementar LGPD na infraestrutura da sua empresa - Blog Bolsoni Tech","description":"Guia completo para implementar LGPD na infraestrutura: criptografia, logs, controle de acesso e automa\u00e7\u00e3o com AWS e Terraform.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/","og_locale":"pt_BR","og_type":"article","og_title":"Como implementar LGPD na infraestrutura da sua empresa - Blog Bolsoni Tech","og_description":"Guia completo para implementar LGPD na infraestrutura: criptografia, logs, controle de acesso e automa\u00e7\u00e3o com AWS e Terraform.","og_url":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/","og_site_name":"Blog Bolsoni Tech","article_published_time":"2026-07-20T20:22:35+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/#article","isPartOf":{"@id":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/"},"author":{"name":"","@id":""},"headline":"Como implementar LGPD na infraestrutura da sua empresa","datePublished":"2026-07-20T20:22:35+00:00","mainEntityOfPage":{"@id":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/"},"wordCount":528,"keywords":["3","34","43","64","65"],"articleSection":["Seguranca"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/","url":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/","name":"Como implementar LGPD na infraestrutura da sua empresa - Blog Bolsoni Tech","isPartOf":{"@id":"https:\/\/www.bolsoni.tech\/blog\/#website"},"datePublished":"2026-07-20T20:22:35+00:00","author":{"@id":""},"description":"Guia completo para implementar LGPD na infraestrutura: criptografia, logs, controle de acesso e automa\u00e7\u00e3o com AWS e Terraform.","breadcrumb":{"@id":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.bolsoni.tech\/blog\/como-implementar-lgpd-infraestrutura-empresa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.bolsoni.tech\/blog\/"},{"@type":"ListItem","position":2,"name":"Como implementar LGPD na infraestrutura da sua empresa"}]},{"@type":"WebSite","@id":"https:\/\/www.bolsoni.tech\/blog\/#website","url":"https:\/\/www.bolsoni.tech\/blog\/","name":"Blog Bolsoni Tech","description":"Conte\u00fado sobre DevOps, FinOps, cloud, seguran\u00e7a e infraestrutura","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.bolsoni.tech\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"}]}},"_links":{"self":[{"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/posts\/47","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/comments?post=47"}],"version-history":[{"count":1,"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/posts\/47\/revisions"}],"predecessor-version":[{"id":48,"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/posts\/47\/revisions\/48"}],"wp:attachment":[{"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/media?parent=47"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/categories?post=47"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bolsoni.tech\/blog\/wp-json\/wp\/v2\/tags?post=47"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}