Proteção de dados no escritório: cadastros, acessos e documentos
Revise a rotina de proteção de dados com atenção à necessidade da coleta, às permissões da equipe e ao compartilhamento com clientes.
Comece pelo mapa das informações
Identifique quais dados o escritório coleta, para qual finalidade, onde ficam e quem precisa utilizá-los. A ANPD disponibiliza um guia de segurança da informação, um checklist e um modelo de registro de operações para agentes de pequeno porte; são referências para organizar esse levantamento.
Este artigo é uma orientação operacional, não uma avaliação de conformidade jurídica do escritório. A definição das bases legais, dos prazos de conservação e das respostas a titulares exige análise do tratamento concreto.
Cadastros completos não significam coleta sem critério
Os campos de qualificação ajudam a preparar documentos, mas não justificam coletar tudo de todas as pessoas. Preencha o que for necessário ao serviço e confira a origem das informações.
Evite copiar documentos ou dados pessoais para anotações sem finalidade definida. Quando houver correção de cadastro, verifique também os documentos já gerados: alterar um campo não significa que arquivos anteriores foram atualizados.
Use acessos individuais e revise o compartilhamento
Na SentLex, a equipe utiliza perfis de gestor, editor e leitor. Mantenha usuários individuais e revise acessos quando houver mudança na equipe. Atribuição de responsável organiza atividades; não deve ser confundida com uma restrição de visibilidade exclusiva daquele caso.
Antes de publicar uma comunicação no portal, confira destinatário e conteúdo. Antes de solicitar um documento, explique o que é necessário e evite pedidos excessivos. O gestor controla as opções de compartilhamento do processo.
Conheça as medidas e os limites da plataforma
A SentLex utiliza HTTPS, senhas protegidas por hash, sessões autenticadas e isolamento por escritório. O portal tem sessão separada da área interna. Essas medidas não são uma certificação de conformidade nem uma garantia de inexistência de incidentes.
Serviços externos podem participar do armazenamento e de outras funções conforme a configuração. Consulte a política de privacidade e esclareça o tratamento com o suporte; não presuma que nenhum dado é processado por fornecedores. Este texto substitui afirmações antigas, excessivamente amplas, sobre criptografia integral e ausência de compartilhamento.
ANPD — guia, checklist e registro de operações para agentes de pequeno porte