Proteção de Dados

Espaço destinado a fornecer informações acerca da implantação do modelo governança organizacional e adequação da Fundação de Assistência Social – FAS à Lei n° 13.709/18 – Lei Geral de Proteção de Dados (LGPD).

Legislação

Encarregado

É a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

  • Encarregado de dados da Fundação de Assistência Social – FAS: Rafael da Silva Vieira
  • Endereço: Rua Os 18 do Forte, 423, Bairro Nossa Senhora de Lourdes, CEP: 95020-472, Caxias do Sul – RS.
  • Telefone: (54) 3220-8700, ramal 722.

Comissão da Fundação de Assistência Social de Proteção de Dados e da Privacidade

Em atendimento ao Decreto Municipal n° 21.641 de 14 de julho de 2021, foi nomeada, através da Portaria n° 7.372, a Comissão da Fundação de Assistência Social de Proteção de Dados e da Privacidade, cujo objetivo é definição, deliberação e edição de conteúdo referente à proteção de dados no âmbito da Fundação de Assistência Social – FAS.

Proteção de Dados e Privacidade – Apresentação

A presente página visa dar visibilidade e transparência à implantação do modelo de governança organizacional para adequação da Administração Direta do Poder Executivo do Município de Caxias do Sul à Lei nº 13.709/18 – Lei Geral de Proteção de Dados ( conhecida como LGPD).

O que é a Lei Geral de Proteção de Dados (LGPD)?

Trata-se da Lei 13.709, de 14 de agosto de 2018, que dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.

Baseada na General Data Protection Regulation (GDPR), que está em vigor na União Européia desde maio de 2018.

Quem é o titular de dados protegidos pela Lei?

É a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.

O que são dados pessoais?

Qualquer informação que identifique ou possa identificar uma pessoa, como por exemplo: nome, CPF, número de telefone, endereço, data de nascimento, código de identificação, prontuário médico, etc…

O que são dados pessoais sensíveis?

São dados pessoais referentes a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou a vida sexual, dados genético ou biométrico, quando vinculado a uma pessoa natural.

O que é o tratamento de dados pessoais?

É toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

Quem são os agentes de tratamento de dados e quais as suas funções?

Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.

No caso do Poder Executivo do Município de Caxias do Sul, a Administração Direta é um controlador e cada um dos entes da Administração Indireta são outros controladores.

Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

O que é o encarregado?

É a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

Quem é a autoridade nacional de proteção de dados e qual a sua função?

A Autoridade Nacional de Proteção de Dados (ANPD) é um órgão da administração pública, vinculada à Presidência da República, responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados em todo o território nacional.

A Lei 13.853/19 estabelece a criação da ANPD e sua estrutura regimental foi aprovada pelo Decreto nº 10.474 de 26 de agosto de 2020.


Dicas de Boas Práticas e Proteção de Dados

Um dos principais questionamentos de quem realiza tratamento de dados pessoais se refere à compreensão sobre o que é necessário ser feito para estar adequado à Lei Geral de Proteção de Dados (Lei 13.709/2018), conhecida como LGPD, vez que seu texto não detalha um padrão ou modelo ideal, trazendo apenas as diretrizes para a sua implementação.

Adotar uma postura preventiva no que se refere à proteção dos dados pessoais que temos acesso em razão do nosso trabalho é indispensável, ainda mais com a entrada em vigor dessa importante normativa.

Todavia, são nas pequenas atitudes do dia a dia que vamos nos aperfeiçoando na direção das boas práticas que a LGPD propõe. Nessa visão, em cada edição do Boletim Eletrônico, os servidores serão orientados com dicas para evitar vazamento de dados pessoais e como proceder no dia a dia ao tratar dados pessoais.

As edições do Boletim Eletrônico são encaminhadas para o e-mail de todos os servidores, ficando, também, disponível para acesso na Intranet.

Caso você ainda não tenha acessado os conteúdos relativos à LGPD, constantes nas edições anteriores do Boletim Eletrônico, clique nos seguintes links:

Edição Fevereiro 2022: https://mktrh.caxias.rs.gov.br/boletim—servidor-voce-sabe-como-proteger-e-evitar-vazamentos-de-dados-pessoais

Edição Março 2022: https://mktrh.caxias.rs.gov.br/boletim—lgpd-a-protecao-de-dados-pessoais-agora-e-um-direito-fundamental

Edição Abril 2022: https://mktrh.caxias.rs.gov.br/boletim—lgpd-como-evitar-vazamento-de-dados-pessoais

Edição Maio 2022: https://mktrh.caxias.rs.gov.br/boletim—lgpd—voce-sabe-como-se-proteger-ao-navegar-na-internet

Edição Junho 2022: https://mktrh.caxias.rs.gov.br/boletim—lgpd—mais-dicas-praticas-para-navegar-com-seguranca

Edição Julho 2022: https://mktrh.caxias.rs.gov.br/boletim—lgpd—sipat-e-lgpd-2022

Edição Agosto 2022: https://mktrh.caxias.rs.gov.br/boletim—agosto-lgpd-e-permitido-repassar-o-numero-de-celular-dos-seus-colegas

Edição Setembro 2022: https://mktrh.caxias.rs.gov.br/boletim—outubro–lgpd-orgaos-da-administracao-publica-podem-compartilhar-dados-pessoais-entre-si


Manual de Boas Práticas LGPD

Quem nunca recebeu uma ligação de alguma empresa oferecendo seus serviços e se perguntou: “Como eles descobriram o número do meu telefone?”

Com a entrada em vigor da Lei 13.709/2018, conhecida como LGPD, todos nós, que somos donos dos nossos dados pessoais, fomos empoderados pela Lei com direitos e proteções em relação ao uso e ao compartilhamento de nossos dados pelas empresas privadas e pelo poder público. A perspectiva é de que práticas como essa sejam reduzidas, pois a Lei veio para proteger os titulares de dados pessoais.

No nosso cotidiano de trabalho somos responsáveis por diversos dados de contribuintes, colegas e fornecedores, o que nos traz o dever de protegê-los e utilizá-los em conformidade com os princípios, as regras e as limitações impostas pela Lei.

Para que você possa compreender melhor sobre o assunto, o Poder Executivo do Município de Caxias do Sul lançou um Manual de Boas Práticas que traz conceitos simples e práticos sobre a Lei Geral de Proteção de Dados, bem como dicas de como proceder no dia a dia ao tratar dados pessoais, evitar vazamentos de dados e a quem recorrer em caso de e-mail invadido.


Série de vídeos LGPD

Neste ano de 2022 está sendo lançada uma série de vídeos sobre a Lei Geral de Proteção de Dados, de uma forma interativa, simples e prática, na intenção de auxiliar todos os colegas a compreenderem melhor o assunto, independente do nível de conhecimento acerca da legislação.

O primeiro video foi lançado e divulgado na Intranet e nos e-mails de todos os servidores públicos no dia 28 de janeiro, data que comemora-se o Dia Internacional da Proteção de Dados, reforçando a importância da proteção dos direitos fundamentais de liberdade e privacidade relacionados ao uso de dados pessoais.

  • O primeiro vídeo abordou os conceitos gerais da LGPD: tratamento, dados pessoais, quem são os titulares de dados e a abrangência da Lei. Além disso, abordou o que é phishing e como se proteger.

Link de acesso ao primeiro video: https://www.youtube.com/watch?v=QztO065j9UU

  • O segundo vídeo abordou quem são os agentes de tratamento para a LGPD e as principais diferenças entre eles em cada contexto de tratamento de dados.

Link de acesso ao segundo video: https://www.youtube.com/watch?v=17pdJaw9y9E

  • O terceiro vídeo abordou quem são o encarregado e a autoridade nacional de proteção de dados

Link de acesso ao terceiro vídeo: https://youtu.be/rbfGGHYZ0WQ

  • O quarto vídeo abordou os princípios básicos da LGPD a serem observados para um adequado tratamento de dados.

Link de acesso ao quarto vídeo: https://www.youtube.com/watch?v=9EVBJyH4ACQ

  • O quinto vídeo abordou as bases legais que autorizam o tratamento de dados pessoais pela LGPD e exemplos práticos.

Link de acesso ao quinto vídeo: https://www.youtube.com/watch?v=mBavjAKiEtg

Link de acesso ao quinto vídeo: https://intra.caxias.rs.gov.br/2022/07/11/conheca-os-fundamentos-da-lei-geral-de-protecao-de-dados/

  • O sexto vídeo abordou quem são os titulares de dados e quais são os seus direitos:

Link de acesso ao sexto vídeo: https://www.youtube.com/watch?v=nXy3dseBO-g