Pular para o conteúdo principal

Módulo Geral - Material de Treinamento

📥Download deste documento em formato editávelDOCX
Obrigatório

Código: TREIN-GERAL-001 Versão: 1.0 Carga Horária: 2 horas Público: Todos os colaboradores Nota Mínima: 70%


Introdução ao Módulo

Este módulo apresenta os conceitos fundamentais da Lei Geral de Proteção de Dados (LGPD) e como ela se aplica às atividades da [PREENCHER_RAZAO_SOCIAL]. Ao final, você estará apto a identificar dados pessoais, compreender os direitos dos titulares e aplicar boas práticas de proteção de dados no seu dia a dia.


Unidade 1: Introdução à LGPD

1.1 O que é a LGPD?

A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) é a legislação brasileira que regulamenta o tratamento de dados pessoais por pessoas físicas e jurídicas, públicas ou privadas.

Objetivos da LGPD:

  • Proteger os direitos fundamentais de liberdade e privacidade
  • Garantir o livre desenvolvimento da personalidade da pessoa natural
  • Estabelecer regras claras para o tratamento de dados pessoais

1.2 Por que a LGPD foi criada?

ContextoDescrição
Transformação digitalAumento exponencial da coleta e uso de dados pessoais
Escândalos de privacidadeCasos de vazamento e uso indevido de dados em escala global
Harmonização internacionalAlinhamento com regulamentações como o GDPR europeu
Direito fundamentalProteção de dados pessoais como direito fundamental (EC 115/2022)

1.3 Nosso Papel como Operador

A [PREENCHER_RAZAO_SOCIAL] atua principalmente como Operadora de Dados, processando dados pessoais em nome das instituições de ensino (Controladores).

O que isso significa:

  • Tratamos dados conforme instruções dos controladores (escolas)
  • Temos responsabilidade direta pela segurança dos dados
  • Devemos cumprir obrigações legais e contratuais
  • Respondemos solidariamente em caso de danos aos titulares

Unidade 2: Conceitos Fundamentais

2.1 Dado Pessoal

Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.

Exemplos de dados pessoais:

CategoriaExemplos
Identificação diretaNome, CPF, RG, foto
ContatoE-mail, telefone, endereço
ProfissionalCargo, matrícula, histórico
DigitalIP, cookies, geolocalização
SaaSDados de clientes, fornecedores, etc

2.2 Dado Pessoal Sensível

Dado Sensível: Dado pessoal sobre origem racial/étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico.

No contexto educacional, tratamos:

  • Dados de saúde (alergias, condições médicas)
  • Dados biométricos (digital para catraca)
  • Dados religiosos (opção de ensino religioso)
  • Laudos e relatórios de necessidades especiais
Atenção

Dados sensíveis exigem cuidados adicionais e bases legais específicas para tratamento.

2.3 Agentes de Tratamento

AgenteDefiniçãoNo Nosso Contexto
TitularPessoa natural a quem os dados se referemAlunos, responsáveis, colaboradores da escola
ControladorQuem decide sobre o tratamentoInstituições de ensino (clientes)
OperadorQuem trata dados em nome do controladorNossa empresa
DPOEncarregado de proteção de dados[PREENCHER_NOME_DPO]

2.4 Tratamento de Dados

Tratamento: Toda operação realizada com dados pessoais.

Operações de tratamento:

  • Coleta, produção, recepção
  • Classificação, utilização, acesso
  • Reprodução, transmissão, distribuição
  • Processamento, arquivamento, armazenamento
  • Eliminação, avaliação, controle
  • Modificação, comunicação, transferência

Unidade 3: Princípios da LGPD

3.1 Os 10 Princípios

PrincípioSignificadoAplicação Prática
FinalidadePropósito legítimo, específico e informadoSó usar dados para a finalidade declarada
AdequaçãoCompatível com a finalidadeNão usar dados de forma incompatível
NecessidadeMínimo necessárioColetar apenas o essencial
Livre AcessoConsulta facilitadaPermitir que titulares acessem seus dados
QualidadeDados exatos e atualizadosManter cadastros corretos
TransparênciaInformações clarasExplicar como dados são usados
SegurançaProteção dos dadosAplicar medidas técnicas de segurança
PrevençãoEvitar danosAgir proativamente
Não DiscriminaçãoVedado uso discriminatórioNão usar dados para discriminar
ResponsabilizaçãoDemonstrar conformidadeDocumentar e comprovar medidas

3.2 Aplicando os Princípios no Dia a Dia

Finalidade e Adequação:

  • ✅ Usar e-mail do responsável para comunicação escolar
  • ❌ Usar e-mail do responsável para enviar propaganda não relacionada

Necessidade (Minimização):

  • ✅ Coletar nome e e-mail para cadastro
  • ❌ Coletar estado civil, religião sem necessidade

Segurança:

  • ✅ Usar senhas fortes e não compartilhar
  • ❌ Deixar tela desbloqueada com dados visíveis

Unidade 4: Bases Legais

4.1 Quando Podemos Tratar Dados?

O tratamento de dados pessoais só é permitido se fundamentado em uma das 10 bases legais da LGPD:

Base LegalDescriçãoExemplo
ConsentimentoAutorização livre, informada e inequívocaAceitar termos de uso
Obrigação legalCumprimento de lei ou regulamentoDeclarações fiscais
Políticas públicasExecução de políticas públicasCenso escolar
Estudos por órgão de pesquisaPesquisas estatísticasPesquisas educacionais
Execução de contratoNecessário para cumprir contratoPrestação do serviço contratado
Exercício de direitosProcessos judiciais/administrativosDefesa em processos
Proteção da vidaEmergênciasContato em caso de acidente
Tutela da saúdePor profissionais de saúdeProntuário médico escolar
Legítimo interesseInteresse legítimo do controladorAnalytics para melhoria do serviço
Proteção ao créditoAnálise de créditoVerificação de inadimplência

4.2 Consentimento

O consentimento deve ser:

  • Livre: Sem coação ou pressão
  • Informado: Com explicação clara da finalidade
  • Inequívoco: Ação positiva (não presumido)
  • Específico: Para finalidade determinada

Para dados de menores de idade:

  • Consentimento deve ser dado pelos pais ou responsável legal
  • Deve ser específico e em destaque

4.3 Bases Legais Mais Comuns no Nosso Contexto

SituaçãoBase Legal Típica
Fornecimento do serviço educacionalExecução de contrato
Envio de boletins e comunicadosExecução de contrato
Declarações ao MECObrigação legal/regulatória
Marketing e newslettersConsentimento
Melhoria da plataformaLegítimo interesse
Dados de saúde para emergênciasProteção da vida

Unidade 5: Direitos dos Titulares

5.1 Quais São os Direitos?

A LGPD garante aos titulares os seguintes direitos:

DireitoDescrição
ConfirmaçãoSaber se há tratamento de seus dados
AcessoObter cópia dos dados tratados
CorreçãoRetificar dados incompletos ou incorretos
Anonimização/Bloqueio/EliminaçãoPara dados desnecessários ou em desconformidade
PortabilidadeTransferir dados para outro fornecedor
EliminaçãoExcluir dados tratados com consentimento
Informação sobre compartilhamentoSaber com quem os dados são compartilhados
Informação sobre não consentirConhecer consequências de negar consentimento
Revogação do consentimentoRetirar consentimento dado anteriormente
OposiçãoOpor-se a tratamento em desconformidade
Revisão de decisões automatizadasQuestionar decisões tomadas por algoritmos

5.2 Como Respondemos às Solicitações?

Canais de atendimento:

  • E-mail: [PREENCHER_EMAIL_PRIVACIDADE]
  • Portal: [PREENCHER_URL_PORTAL]

Prazos:

  • Confirmação simples: Imediata
  • Resposta completa: Até 15 dias

Seu papel:

  1. Identificar quando alguém está fazendo uma solicitação de direitos
  2. Direcionar para o canal adequado (DPO/Suporte)
  3. Não tentar responder diretamente sem orientação
  4. Registrar a solicitação recebida
Dica

Se um responsável perguntar "que dados vocês têm do meu filho?", isso é uma solicitação de direitos. Encaminhe para o DPO!


Unidade 6: Dados de Menores

6.1 Requisitos Especiais

A LGPD estabelece proteção especial para dados de crianças e adolescentes:

Para crianças (até 12 anos):

  • Tratamento apenas com consentimento específico de um dos pais ou responsável
  • Consentimento deve ser verificável
  • Não pode condicionar participação em jogos/apps ao fornecimento de dados além do necessário

Para adolescentes (12 a 18 anos):

  • Aplicam-se os princípios do melhor interesse
  • Consentimento pelos responsáveis para dados sensíveis

6.2 Contexto Educacional

AspectoAbordagem
Base legal principalExecução de contrato de matrícula
Consentimento adicionalPara uso de imagem, biometria, atividades extras
CompartilhamentoApenas com autorização ou obrigação legal
RetençãoConforme prazos legais educacionais

Cuidados especiais:

  • Não publicar fotos de alunos sem autorização
  • Proteger dados de saúde e necessidades especiais
  • Garantir que terceiros também protejam os dados
  • Informar claramente os responsáveis sobre o tratamento

Unidade 7: Segurança da Informação

7.1 Boas Práticas

Proteção de Acesso:

PráticaAção
Senhas fortesMínimo 12 caracteres, letras, números e símbolos
Autenticação em 2 fatoresAtivar sempre que disponível
Não compartilhar senhasCada um com sua credencial
Bloquear telaAo se afastar do computador
Cuidado com redes públicasEvitar acessar sistemas em Wi-Fi público

Proteção de Dados:

PráticaAção
CriptografiaUsar canais seguros para enviar dados
BackupNão armazenar dados críticos apenas localmente
Descarte seguroDestruir documentos físicos, limpar arquivos
Acesso mínimoSolicitar apenas os acessos necessários

7.2 Senhas e Acessos

Criando senhas seguras:

  • M1nh@S3nh@F0rt3!2024
  • 123456, senha, nomedaempresa

Gerenciando acessos:

  • Solicite acesso apenas ao que precisa
  • Comunique mudança de função para ajuste de acessos
  • No desligamento, os acessos serão revogados pelo TI
Importante

Nunca compartilhe suas credenciais, mesmo com colegas ou gestores. Se precisarem de acesso, devem solicitar suas próprias credenciais.


Unidade 8: Incidentes de Segurança

8.1 O que é um Incidente?

Incidente de Segurança: Evento adverso, confirmado ou sob suspeita, que comprometa a confidencialidade, integridade ou disponibilidade de dados pessoais.

Exemplos de incidentes:

TipoExemplos
VazamentoDados enviados para destinatário errado, exposição pública
Acesso indevidoPessoa não autorizada acessando dados
PerdaDispositivo perdido com dados não criptografados
AtaqueRansomware, phishing bem-sucedido
DestruiçãoDados deletados sem backup

8.2 Como Reportar

Ao identificar ou suspeitar de um incidente:

  1. Não tente resolver sozinho - Pode piorar a situação
  2. Reporte imediatamente para:
    • E-mail: [PREENCHER_EMAIL_INCIDENTES]
    • Canal: [PREENCHER_CANAL_INCIDENTES]
  3. Forneça informações:
    • O que aconteceu?
    • Quando percebeu?
    • Que dados podem estar envolvidos?
    • Que sistemas foram afetados?
  4. Preserve evidências - Não delete e-mails ou arquivos relacionados

Prazo para reporte interno: Imediato (máximo 2 horas)

Urgente

Incidentes de segurança são tratados com prioridade máxima. Não espere para reportar!


Unidade 9: Nossas Políticas

9.1 Políticas Internas

A [PREENCHER_RAZAO_SOCIAL] possui as seguintes políticas de privacidade e segurança:

PolíticaDescriçãoOnde Encontrar
Política de PrivacidadeRegras gerais de tratamento de dados[PREENCHER_URL]
Política de Segurança da InformaçãoControles de segurança[PREENCHER_URL]
Política de RetençãoPrazos de guarda de dados[PREENCHER_URL]
Procedimento de IncidentesComo agir em incidentes[PREENCHER_URL]
Procedimento de DireitosAtendimento a titulares[PREENCHER_URL]

9.2 Onde Encontrar

Repositório de políticas: [PREENCHER_URL_INTRANET]

Responsável por dúvidas:

  • DPO: [PREENCHER_NOME_DPO]
  • E-mail: [PREENCHER_EMAIL_DPO]

Atualizações: Você será notificado sempre que houver alterações relevantes nas políticas.


Unidade 10: Consequências

10.1 Sanções da LGPD

A Autoridade Nacional de Proteção de Dados (ANPD) pode aplicar:

SançãoDescrição
AdvertênciaCom prazo para correção
Multa simplesAté 2% do faturamento, limitada a R$ 50 milhões por infração
Multa diáriaPara forçar cumprimento
PublicizaçãoDivulgação pública da infração
Bloqueio de dadosSuspensão do tratamento
Eliminação de dadosExclusão dos dados da infração
Suspensão parcialDo banco de dados por até 6 meses
Suspensão do tratamentoPor até 6 meses
Proibição parcial ou totalDo exercício de atividades de tratamento

10.2 Consequências Internas

Violações às políticas de privacidade podem resultar em:

GravidadeConsequência
LeveAdvertência verbal, retreinamento
MédiaAdvertência escrita
GraveSuspensão
GravíssimaDemissão por justa causa

Exemplos de violações:

  • Acessar dados sem necessidade de trabalho
  • Compartilhar dados com terceiros não autorizados
  • Não reportar incidentes de segurança
  • Não seguir procedimentos estabelecidos

10.3 Proteção do Colaborador

Você está protegido quando:

  • Age de boa-fé seguindo as políticas
  • Reporta violações ou incidentes (não há retaliação)
  • Questiona práticas que parecem inadequadas

Resumo do Módulo

Pontos-chave para lembrar:

  1. Dado pessoal é qualquer informação que identifique uma pessoa
  2. Somos operadores - tratamos dados em nome dos controladores (escolas)
  3. Princípios - finalidade, necessidade, segurança são fundamentais
  4. Base legal - todo tratamento precisa de uma justificativa legal
  5. Direitos dos titulares - devem ser respeitados e atendidos
  6. Dados de menores - exigem proteção especial
  7. Segurança - senhas fortes, tela bloqueada, não compartilhar
  8. Incidentes - reportar imediatamente, não tentar resolver sozinho
  9. Políticas - conhecer e seguir as normas internas
  10. Consequências - violações têm impactos sérios

Próximos Passos

Após concluir este material:

  1. Realize o Quiz de Avaliação (mínimo 70% de acertos)
  2. Consulte o material sempre que tiver dúvidas
  3. Faça o módulo específico da sua área
  4. Em caso de dúvidas, procure o DPO ou seu Champion de Privacidade

Contatos Úteis

AssuntoContato
Dúvidas sobre privacidade[PREENCHER_EMAIL_PRIVACIDADE]
Reportar incidentes[PREENCHER_EMAIL_INCIDENTES]
DPO[PREENCHER_EMAIL_DPO]
Champion da sua área[PREENCHER_CHAMPION]

Histórico

VersãoDataAlteração
1.0[PREENCHER]Versão inicial