Como a Dow Jones automatizou seu processo de conformidade com o GDPR com as APIs do Dropbox

A Dow Jones precisava avaliar mais de 230 aplicativos para conformidade com o GDPR. Saiba como eles automatizaram seu processo interno para coletar, sintetizar, pesquisar e acessar os dados usando as APIs do Dropbox.

O desafio

Quando a UE aprovou o GDPR – o Regulamento Geral de Proteção de Dados – em abril de 2016, empresas do mundo todo prestaram atenção. O novo conjunto de leis, previsto para entrar em vigor dois anos depois, incluiu padrões rígidos para empresas com acesso a dados pessoais.

Com clientes e funcionários em todo o mundo, a Dow Jones não foi exceção. A equipe GDPR da empresa começou a trabalhar para avaliar as políticas de gerenciamento de dados, retenção e fluxo de informações em toda a empresa. Como parte desse esforço, a equipe precisava avaliar quaisquer aplicativos que processassem dados pessoais.

Alex Zhang é o engenheiro de software encarregado de tornar esse processo o mais eficiente possível. Sua equipe, que faz parte da organização de TI, administra e personaliza as ferramentas de SSO, RH e colaboração da empresa. O papel de Alex na equipe é fazer “cola”, que é a palavra dele para o código que ele escreve para fazer todos esses sistemas diferentes conversarem entre si. Nesse caso, seu objetivo era facilitar a coleta de dados de pesquisa em cada um dos aplicativos da empresa, sintetizar esses dados e fornecer uma maneira simples de a equipe de GDPR pesquisar e acessá-los.

A solução

Ele começou usando um sistema CMDB para agregar os mais de 230 aplicativos da empresa e mapeá-los para seus proprietários e usuários. Ao mesmo tempo, ele desenvolveu uma ferramenta de pesquisa interna para compartilhar pesquisas personalizadas – mais de 650 no total – com esses funcionários para conclusão.

Em seguida, ele precisava criar um caminho para a equipe GDPR da Dow Jones acessar facilmente os dados da pesquisa. Sua solução foi desenvolver um formulário da Web do ASP.net que a equipe do GDPR poderia usar para solicitar resultados de pesquisas para aplicativos ou usuários específicos, conforme necessário. Cada solicitação acionou um aplicativo personalizado para consultar o banco de dados de pesquisa e gerar um relatório em PDF resumindo os resultados necessários.

Finalmente, ele precisava de uma maneira simples de compartilhar os relatórios em PDF com a equipe do GDPR, que é onde ele se voltou para o Dropbox. Com as APIs do Dropbox, a solução de Zhang criou uma pasta Dropbox usando o terminal / create_folder, salvou o PDF lá usando o ponto de extremidade / upload e gerou um link compartilhado para a pasta usando o endpoint de criação de link compartilhado da API / create_shared_link_with_ settings. Apenas alguns minutos após o envio da solicitação, a equipe do GDPR recebeu um link em um e-mail, permitindo que eles acessassem o Dropbox e baixassem o relatório solicitado. Um pedido de relatório sobre o total dos resultados da pesquisa estará pronto em 10 minutos.

Visual do fluxo de trabalho do Dow Jones GDPR, incluindo os endpoints específicos da API do Dropbox usados

Os resultados

A velocidade e a precisão da solução de Zhang foram fundamentais para o esforço de conformidade com o GDPR da Dow Jones. A integração entre o portal ASP.net e o Dropbox proporcionou uma experiência de usuário final ininterrupta para a equipe do GDPR. “Todos na Dow Jones têm uma conta no Dropbox Business e sabem como usá-lo”, diz Zhang. “Aproveitar isso nos ajudou a eliminar os obstáculos técnicos e a proporcionar às pessoas acesso rápido e direto aos dados de que precisavam”.

Automação foi fundamental para reduzir a sobrecarga administrativa para todos os envolvidos. “Automatizar o processo nos permitiu remover o elemento humano”, diz Zhang. “Quanto menos pessoas precisarem se envolver no gerenciamento de dados, mais limpos serão os dados e mais tempo eles passarão focando no que fazem melhor”.

Zhang elogia a facilidade de uso da API do Dropbox. “Algumas APIs fazem com que os desenvolvedores pulem nos aros”, disse Zhang. “Mas o Dropbox é simples e bem documentado e, no geral, é um prazer trabalhar com ele”.

“Algumas APIs fazem os desenvolvedores pularem, mas o Dropbox é simples e bem documentado e, no geral, um prazer trabalhar com ele”.

Ele espera que o valor de seu sistema se estenda além do GDPR. Ele está avaliando sua adequação para outros casos de uso e, por exemplo, já o está usando para gerenciar a pesquisa do Código de Conduta da empresa. “O Dropbox oferece uma solução única para algo que foi antiquado por décadas”, explica Zhang. “Ele traz funcionalidades sociais para armazenamento por meio de compartilhamento, disponibilidade e colaboração. Essa é uma combinação realmente poderosa”.

Se você estiver interessado em ter sua história destacada no blog de desenvolvedores do Dropbox, informe-nos . Para criar seu primeiro aplicativo do Dropbox, confira nosso guia de primeiros passos. 

Quer saber mais sobre o Dropbox Business no Brasil? Figo Software: Contato e Fone: (11) 4063 9639



Facebook
Pinterest
Twitter
LinkedIn

Deixe uma resposta