Vazamento de dados: como os servidores da UFF podem evitar!

Promulgada em 2019, a Lei Geral de Proteção de Dados (LGPD) define diretrizes para o tratamento adequado de dados, dispostos em meios físicos e digitais, que tramitam em empresas públicas e privadas. Aqui na UFF, diversos setores e servidores lidam diariamente com a coleta, o tratamento e o armazenamento de informações pessoais de diferentes integrantes da comunidade acadêmica.

Por esse motivo, é necessário conhecer a Lei e as formas para evitar possíveis vazamentos de dados pessoais, tais como: nome, endereço, e-mail, identidade, CPF, dados de localização (função de dados de localização em telefones ou GPS), endereço de IP (protocolo de internet); testemunhos de conexão (cookies), etc. Em termos práticos, os técnicos administrativos e docentes devem evitar qualquer tipo de tratamento do dado que extrapole o objetivo da coleta, sem autorização dos titulares, conforme exemplos abaixo:

  • Em um formulário de coleta, físico ou na web, deve estar clara a finalidade de cada informação, ou conjunto de informações que estão sendo coletadas. Não se deve compartilhar dados pessoais aos quais se tem acesso, nem dentro ou fora da universidade,a menos que seja fundamental para execução do serviço a ser prestado. Por compartilhamento, entende-se: conceder acesso a bancos de dados, enviar e-mails com dados pessoais para qualquer pessoa, tramitar documentos físicos e deixá-los acessíveis sem procedimentos de segurança.
  • Deixe o mínimo de dados expostos, seja em websites ou em murais físicos. Em uma lista com as notas dos estudantes que esteja pública, deve ser colocado o número de matrícula, ao invés de nome ou CPF.
  • Se há vídeos em que os estudantes estejam expostos, uma alternativa é solicitar consentimento por escrito antes de publicá-los. É fundamental manter um arquivo dessas autorizações e entender que elas poderão ser revogadas pelos estudantes a qualquer momento.
  • Não há problema em coletar dados para fins de pesquisa, desde que eles sejam anonimizados e que não sejam compartilhados com terceiros.

As dicas elencadas acima, entre outras informações, estão disponíveis na Cartilha LGPD na Prática. Demais dúvidas podem ser esclarecidas pela área responsável na universidade, representada pela Encarregada de Proteção de Dados Pessoais (e-mail:carlasilva@id.uff.br). Conheça também a página www.uff.br/lgpd.

Atenção, unidades administrativas!

Para dar continuidade às exigências determinadas pela LGPD, muito em breve as áreas serão acionadas para preencher o Inventário de Dados. A ação consiste em fazer um balanço de todos os serviços da universidade que coletam dados pessoais, identificando quais dados são tratados, onde estão e que operações são realizadas com eles. Fique atento e não deixe de preencher. A sua participação é fundamental!

Informes

Não há nenhum conteúdo neste grupo.