Herzer & Santos | 6 de abril de 2021

Empresas pecisam manter o registro de operações de tratamento de dados pessoais

O registro de operações de tratamento de dados pessoais pode ser definido como a compilação estruturada dos tratamentos de dados pessoais realizados dentro da organização. Ou seja, é o documento que organiza tais informações.

A partir da vigência da Lei Geral de Proteção de dados, as organizações, privadas ou públicas, devem manter o registo de tratamento de dados pessoais, sob o risco de serem penalizadas.

O registro de operações de tratamento de dados pessoais também viabiliza a proteção dos dados pessoais pela organização. Isso porque, para bem atender as exigências da LGPD é necessário que a empresa tenha pleno conhecimento dos tratamentos de dados que realiza. O registro de operações é um importante instrumento para tanto.

O registro de operações irá ajudar na implementação dos controles necessários para atender aos princípios e demais obrigações impostas pela LGPD por proporcionar os seguintes benefícios:

1- Identificação dos tipos de dados tratados pela organização;

2- Conhecimento das bases legais que legitimam o tratamento dos dados pessoais;

3- Facilita o atendimento das solicitações dos titulares, como a confirmação da existência do tratamento e o acesso aos dados;

4- Saber onde os dados pessoais estão armazenados;

5- Transparência sobre as medidas técnicas e administrativas adotadas para garantir a segurança e proteção dos dados pessoais.

Há algumas informações mínimas necessárias que devem estar nesses registros, tais como:

1- Nome e contato do controlador e do encarregado;

2- A finalidade do tratamento de dados pessoais;

3- A descrição da categoria dos dados pessoais tratados e dos titulares de dados;

4- O compartilhamento dos dados pessoais;

5- Se existe a transferência internacional dos dados;

6- O prazo para eliminação dos dados pessoais;

7- A descrição geral das medidas de segurança da informação adotadas pela organização;

8- Indicação da base legal que legitima o tratamento;

9- Descrição da atividade de tratamento

Para obter mais informações sobre estas e demais informações sobre LGPD, converse com profissionais capacitados, como advogados especialistas, contadores e consultores empresariais.