LGPD no Ifes

LGPD e servidores

Antes de compartilhar, os dados devem estar armazenados com justificativa e alinhado as hipóteses legais da LGPD. É importante que o Titular do Dado tenha ciência de que os seus dados serão compartilhados com terceiros.

Em relação aos direitos trabalhistas, é importante que os contratos de trabalho presentes, CLT ou não, sejam revisados e adequados a LGPD. Para os contratos futuros,

Os dados pessoais fornecidos por estagiários e tratados pelo Controlador também devem ser adequados a LGPD.

A LGPD deixa claro que os dados de crianças e adolescentes classificados pelo Estatuto da Criança e do Adolescente (ECA) devem ser consentidos por pelo menos um dos pais ou pelo responsável legal.

Procure o Encarregado dos Dados ou DPO (Data Protection Officer) e comunique o ocorrido.

Verifique a hipótese legal no qual o dado veio a ser coletado do Titular. Caso tenha sido por meio de consentimento, o Titular dos Dados tem direito a exclusão.

Podem haver dados pessoais de titulares sendo coletados e tratados em contratos de prestação de serviço e de compra de bens. Logo, o gestor deve seguir as normas presentes na LGPD.

LGPD, estudantes e servidores

Bastar procurar o setor no qual ocorre o tratamento do seu dado pessoal e solicite a alteração ou exclusão. A LGPD traz que os dados devem estar disponíveis para alterações ou exclusões na hipótese de consentimento.

Para uma campanha de marketing digital, deve haver autorização expressa dos Titulares para o uso das informações pessoais.

Os dados pessoais sobre a saúde de uma pessoa natural são classificados como sensíveis. Logo, os serviços de saúde devem ter um cuidado especial com o tratamento de dados de pacientes.

Podem ser devido ataques cibernéticos como malware, phishing, spyware, ransomware. Também, podem advir de falhas de configurações de segurança que poderiam ser corrigidas.

Cabe a instituição ter uma boa gestão de Segurança da Informação para poder estar preparado para possíveis incidentes. Um processo de segurança envolve a detecção, aviso, avaliação, resposta, tratamento e aprendizagem quanto aos incidentes de Segurança da Informação