LGPD para departamentos jurídicos

LGPD para departamentos jurídicos: como garantir conformidade e segurança da informação

Resumo: a LGPD para departamentos jurídicos exige muito mais do que adequações contratuais: demanda governança, rastreabilidade e controle sobre todo o ciclo de vida das informações. Neste artigo, mostramos como a gestão documental, o controle de acessos e a tecnologia reduzem riscos e fortalecem a conformidade nas organizações. à parte na correção monetária de valores.

A Lei Geral de Proteção de Dados (LGPD) foi criada para estabelecer regras sobre a coleta, o tratamento, o armazenamento e o compartilhamento de dados pessoais por organizações públicas e privadas. Se antes a preocupação estava concentrada em áreas como Tecnologia da Informação e Segurança da Informação, hoje o departamento jurídico também ocupa um papel estratégico na proteção dos dados corporativos.

Isso acontece porque o jurídico lida diariamente com contratos, processos, documentos societários, informações de colaboradores, clientes, fornecedores e parceiros, que frequentemente contêm dados pessoais e informações sensíveis. 

Diante desse cenário, implementar práticas de LGPD para departamentos jurídicos deixou de ser apenas uma obrigação regulatória e tornou-se uma prática imprescindível para reduzir riscos e fortalecer a governança corporativa

Por que a LGPD exige uma nova postura dos departamentos jurídicos?

A LGPD estabelece princípios como finalidade, necessidade, transparência, segurança, prevenção e responsabilização no tratamento de dados pessoais. Por isso, o departamento jurídico precisa responder a perguntas importantes, como:

  • Quem tem acesso aos documentos jurídicos?
  • Onde essas informações estão armazenadas?
  • Quem alterou determinado documento?
  • Existe histórico das versões?
  • Os dados são mantidos apenas pelo período necessário?
  • Como ocorre o descarte seguro dessas informações?

Responder essas questões manualmente hoje é praticamente inviável quando a empresa administra milhares de documentos espalhados entre servidores, e-mails, computadores pessoais e diferentes plataformas.

É justamente nesse contexto que a governança da informação ganha protagonismo. Mais do que organizar documentos, ela estabelece diretrizes para proteger dados. Além de controlar acessos, garantir rastreabilidade e assegurar que todas as etapas do tratamento das informações estejam alinhadas às exigências da LGPD e às boas práticas de compliance. 

O que é governança das informações jurídicas?

A governança das informações jurídicas é o conjunto de processos, políticas e tecnologias que garante que documentos e dados sejam armazenados, organizados, protegidos e utilizados de forma segura durante todo o seu ciclo de vida. Ela estabelece diretrizes para organizar informações. E, ainda, definir níveis de acesso, controlar versões, acompanhar alterações e assegurar que cada documento seja tratado de acordo com as exigências legais e as políticas da organização.

Assim, essa gestão estruturada contempla a organização documental, a classificação das informações, o controle de permissões, a rastreabilidade, a retenção e o descarte adequado dos documentos, além de mecanismos de auditoria e compliance. O resultado é uma operação mais organizada, transparente e preparada para responder às exigências regulatórias.

Principais desafios da LGPD para departamentos jurídicos

Desse modo, mesmo empresas que já iniciaram sua adequação à LGPD ainda enfrentam desafios relacionados à gestão das informações jurídicas. Entre os mais comuns estão:

Documentos descentralizados: contratos, petições, pareceres e outros arquivos ficam distribuídos entre diferentes sistemas, pastas compartilhadas e caixas de e-mail.

Controle insuficiente de acessos: nem todas as pessoas precisam visualizar todos os documentos. Sem políticas adequadas de permissão, colaboradores podem acessar informações que não fazem parte de suas atividades. E, dessa forma, aumentando o risco de vazamentos e uso indevido dos dados.

Falta de rastreabilidade: quando não existe registro das alterações realizadas em um documento, torna-se difícil identificar quem realizou determinada modificação, quando ela ocorreu e qual era a versão anterior.

Crescimento do volume documental: além disso, o aumento constante da produção de documentos exige métodos mais eficientes de organização e busca.

Como a tecnologia fortalece a conformidade com a LGPD

Assim, a tecnologia tornou-se uma aliada para departamentos jurídicos que precisam manter conformidade sem comprometer produtividade. Soluções especializadas como o Espaider da Fácil permitem automatizar processos que antes dependiam de controles manuais, reduzindo falhas humanas e aumentando a segurança.

Entre os principais recursos estão:

Gestão eletrônica de documentos (GED)

A centralização dos documentos em um ambiente único facilita a organização das informações. Além de reduzir o risco de perda de arquivos, garantindo que toda a equipe trabalhe sempre com a versão mais atualizada. Além disso, o GED permite definir políticas de armazenamento, retenção e descarte, contribuindo para uma gestão documental alinhada às exigências regulatórias.

Controle de acessos por perfil

Nem todos os colaboradores precisam visualizar as mesmas informações. Nesse caso, o controle de acessos permite configurar permissões de acordo com o perfil, cargo ou área de atuação, garantindo que cada usuário acesse apenas os documentos necessários para desempenhar suas atividades. Dessa forma, a prática segue o princípio do menor privilégio, amplamente recomendado pelas boas práticas de segurança da informação.

Histórico de versões e rastreabilidade

Toda alteração realizada em um documento fica registrada, permitindo recuperar versões anteriores, identificar quem realizou cada modificação e acompanhar todo o histórico de movimentações. Com isso, a rastreabilidade fortalece a governança das informações e facilita auditorias, além de proporcionar mais transparência e confiabilidade aos processos.

Auditoria das atividades

O registro de acessos, downloads, edições e compartilhamentos cria uma trilha completa de auditoria, permitindo demonstrar conformidade em processos internos e externos. Desse modo, esses registros também facilitam a identificação de comportamentos atípicos e a investigação de possíveis incidentes envolvendo dados pessoais.

Automação de processos e pesquisa inteligente

Por fim, a automação dos fluxos documentais reduz tarefas repetitivas, padroniza procedimentos e diminui a ocorrência de erros operacionais. Já os recursos de pesquisa inteligente permitem localizar rapidamente contratos, processos e demais documentos, mesmo em grandes volumes de informação, aumentando a produtividade da equipe e a agilidade na tomada de decisões.

Como fortalecer a conformidade com a LGPD no departamento jurídico 

A LGPD trouxe novos desafios para as organizações, mas também impulsionou uma mudança na forma como as informações são administradas. Para os departamentos jurídicos, portanto, isso representa a oportunidade de substituir processos descentralizados e controles manuais por uma gestão mais integrada, capaz de oferecer maior visibilidade, agilidade e confiabilidade sobre documentos e dados.

Por isso, investir em governança da informação deixa de ser apenas uma medida para atender às exigências legais e passa a apoiar decisões mais seguras, otimizar a rotina da equipe e preparar a organização para um ambiente regulatório em constante evolução. 

Com o suporte de plataformas especializadas, como o Espaider, o departamento jurídico ganha uma estrutura mais organizada e preparada para acompanhar o crescimento do negócio. 

Diferenciais do Espaider

Conheça todos os diferenciais de acordo com o segmento

Departamentos Jurídicos

Contencioso, Consultivo, Contratos, Workflow, Societário, Propriedade Intelectual, GED, dentre outros.

Escritórios
Versão Completa

Contencioso, GED, Time-Sheet, Financeiro, Contabilidade, Contratos, Propriedade Intelectual, Recuperação de Crédito, dentre outros.

Escritórios
Versão Essencial

Contencioso, incluindo robôs de monitoramento processual, com alguns controles financeiros e ótimo custo/benefício.

Política de Privacidade

A Fácil Informática Ltda. respeita a privacidade de seus clientes e potenciais clientes, utilizadores ou interessados em seus produtos e serviços em conformidade com as normas e princípios legais brasileiros.

A Fácil reconhece a importância de proteger informações recolhidas que estejam em seu poder.

Esta política descreve como e quais dados pessoais são coletados e tratados, além dos direitos dos titulares nos sistemas internos e que a Fácil é controladora.

As políticas complementares adequadas à produtos, serviços e site, haja vista a necessidade diferenciada de informações a serem coletadas, podem ser aplicadas e serão apresentadas conforme o uso, se aplicável.
A política pode ser visualizada em versão PDF através deste link.

APLICAÇÃO
A política atende sistemas em que a Fácil é controladora dos dados, de acesso público ou interno, como:

• TRM
• Facilcorp
• Gestão RH
• Site facil.com.br

Sendo aplicável para clientes ativos, clientes inativos, prospectos, usuários dos sistemas e candidatos a vagas de empregos, considerando a coleta destes dados em território brasileiro.

A política não se aplica em relação aos dados coletados e armazenados por produtos comercializados pela Fácil e utilizados por seus clientes. Nestes casos, o controlador dos dados é o cliente e a Fácil caracteriza o papel de operadora dos dados nestes casos.

Os dados coletados de colaboradores e terceirizados são tratados em contratos próprios, com cláusulas de privacidade direcionados, para cumprimento das funções exercidas de acordo com o legítimo interesse.

Os dados pessoais podem ser coletados quando os clientes, prospectos, colaboradores e fornecedores:

• Firmam um contrato de prestação de serviços com a Fácil;
• Firmam um contrato de relação empregatícia com a Fácil;
• Solicitam e negociam a contratação de uma nova funcionalidade do Sistema Espaider;
• Realizam ou solicitam contato comercial;
• Enviam dados relacionados a candidatura de vagas de emprego.

DADOS COLETADOS PELA FÁCIL E PARA QUAIS FINALIDADES

A coleta de dados pessoais e qualquer tratamento a ser realizado é justificado a partir de uma ou mais finalidades legítimas. O tratamento é reduzido de modo a ser mitigado qualquer uso de pretexto injustificado ou ilegítimo.

Alguns exemplos são: nome, endereço, e-mail, telefone celular e outros assemelhados.

Finalidades para as quais os dados pessoais são utilizados:

• Contato por e-mail para esclarecimento de dúvidas, envio de avisos, informativos, detalhes de negociações, configurações feitas em sistemas dos clientes, agendamento de reuniões, etc.;
• Contato por telefone para urgências, dúvidas, atendimentos, agendamento de reuniões, etc.;
• Para retornar ao interessado e responder eventuais dúvidas, estabelecer eventual negociação de seus produtos e serviços, emitir e enviar propostas e outros documentos com conteúdos a respeito de seus produtos e serviços;
• Exercício regular de direitos da Fácil, inclusive apresentando documentos em processos judiciais e administrativos, se necessário;
• Cadastro nos sistemas internos e de gestão da Fácil;
• Pagamento de salário e contratação de benefícios aos colaboradores;
• Colaboração ou cumprimento de ordem judicial, de autoridade competente ou de órgão fiscalizador;
• Cumprimento de obrigação legal ou regulatória;
• Envio de informativos Cutting Edge para as pessoas classificadas como clientes e elegíveis para receber o comunicativo interno uma vez ao mês;
• Marketing, prospecção, pesquisas de mercado, de opinião e promoção dos produtos e serviços da Fácil;
• De candidatos a emprego. Nesses casos as informações podem ser compartilhadas com empresas que prestam o serviço de recrutamento e seleção para a Fácil.

A Fácil oferece aos clientes, e potenciais clientes, a opção de receber e-mails promocionais da Fácil. Os usuários poderão recusar essas comunicações. As instruções para o cancelamento de recebimento de e-mails promocionais da Fácil são fornecidas nas mesmas comunicações.

As atividades descritas nesta política se aplicam ao tratamento dos seus dados pessoais no Brasil e estão sujeitas às leis locais aplicáveis, com destaque para a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, ou “LGPD”) a partir de sua entrada em vigor e em conformidade com sua versão mais recente, inclusive adequando-se a qualquer futura alteração.

DADOS DE NAVEGAÇÃO E DO DISPOSITIVO

Informações técnicas adicionais podem ser coletadas, sendo:

• Endereço IP do dispositivo utilizado para acessar os serviços ou produtos
• Dados técnicos e atributos do dispositivo, como informações de URL, navegador, modelo e sistema operacional
• Cookies

Finalidades
• Geração de estatísticas, estudos, pesquisas e levantamentos pertinentes às atividades e comportamento no uso dos produtos ou serviços.
• Exercício regular de direitos da Fácil, inclusive apresentando documentos em processos judiciais e administrativos, se necessário.
• Cumprimento de ordem judicial, de autoridade competente ou de órgão fiscalizador.
• Cumprimento de obrigação legal ou regulatória.

DADOS DE MENORES DE IDADE

A Fácil assegura que o tratamento de dados pessoais de crianças e adolescentes segue rigorosamente as disposições legais, conforme estabelecido pela Consolidação das Leis do Trabalho (CLT), Estatuto da Criança e do Adolescente (ECA) e Lei Geral de Proteção de Dados (LGPD). Nesse sentido, todas as operações envolvendo dados desses grupos etários obedecem às mesmas diretrizes aplicadas aos demais titulares, incluindo a obtenção de autorização parental conforme exigido pela LGPD. Os procedimentos adotados pela empresa garantem a segurança e a privacidade dos dados, com constante revisão e ajustes conforme necessários para manter a conformidade legal e aprimorar as práticas de proteção de dados.

COMPARTILHAMENTO DE DADOS PESSOAIS

A Fácil poderá compartilhar os dados pessoais caso solicitado ou previamente autorizado pelos titulares dos dados pessoais.

O compartilhamento dos dados também poderá ser feito com terceiros parceiros e com autoridades e órgãos reguladores para diferentes finalidades, quando necessário. Sempre que efetuado, o compartilhamento de dados será realizado dentro dos limites e propósitos dos negócios da Fácil e de acordo com o que autoriza a legislação aplicável.

O compartilhamento de dados pode ser feito para atingir as seguintes finalidades:
• Pesquisas de mercado, de opinião e promoção dos produtos e serviços da Fácil;
• Envio de avisos por e-mail a respeito de instabilidades nos serviços da Fácil;
• Exercício regular de direitos da Fácil;
• Cumprimento de obrigação legal ou regulatória;
• Cumprimento de ordem judicial, de autoridade competente ou de órgão fiscalizador;
• Contratação de benefícios aos colaboradores.

DIREITOS DO TITULAR DE DADOS PESSOAIS

Como titular dos dados pessoais, existem direitos que podem e devem ser aplicados em relação ao tratamento e armazenamento de dados pelo controlador, conforme determinado pela Lei Geral de Proteção de Dados (LGPD).

Considerações:

• O titular dos dados pode solicitar à Fácil quais dados seus são armazenados por ela;
• Caso o titular de dados identifique que algum dos seus dados pessoais está incorreto, deve solicitar a correção à Fácil.
• Caso o titular de dados identifique que existem dados pessoais seus sendo tratados de forma desnecessária, em excesso ou em desconformidade com as legislações pertinentes (LGPD), deve solicitar à Fácil a regularização da situação.
• O titular de dados pode solicitar à Fácil informações para constatar se houve compartilhamento de dados pessoais com outras empresas/pessoas/aplicações e se sim, quais.
• O titular de dados pode solicitar à Fácil a eliminação dos dados, desde que constatado a não existência de risco legal e não haja legítimo interesse para tratamento.

A Fácil poderá solicitar informações adicionais que comprovar a veracidade do titular a da solicitação encaminhada. Além disso, deve ser efetivamente constatado, após verificação interna, o excesso, a falta de necessidade ou a desconformidade com a lei para atendimento das demais solicitações.

A Fácil fornece através de seus sistemas funcionalidades e meios pelos quais os controladores de dados possam cumprir com seus objetivos e obrigações relativas aos titulares de dados pessoais. Estas soluções incluem a possibilidade de configuração da indicação e identificação de dados pessoais, emissão de relatório de impacto, configuração de privacidade, configuração de controle de acesso, aplicação de criptografia em repouso, controle de aceite de política de privacidade e cookies, confirmação do tratamento de dados e aplicação de funções de alteração, anonimização ou exclusão de dados solicitados.

TRANSFERÊNCIA INTERNACIONAL DE DADOS PESSOAIS

Para proporcionar funcionalidades avançadas, tais como resumos de documentos via ferramentas de Inteligência Artificial (IA) e reconhecimento de texto em imagens (OCR), é possível que dados pessoais sejam processados internacionalmente.

A Fácil observa todos os requerimentos estabelecidos pela legislação vigente, incluindo requerimentos de parceiros ou fornecedores escolhidos. São adotadas práticas em segurança e privacidade para garantir a integridade e confidencialidade dos dados pessoais de nossos usuários.

Nossas medidas técnicas e organizacionais foram implementadas para proteger as informações, proporcionando proteção e segurança contra acessos não autorizados.

REGISTRO DE ATIVIDADES

A Fácil registra as ações que usuário realizam nos sistemas armazenando enquanto viável, informações que podem conter: endereço IP, acesso e ações realizadas no sistema disponibilizado, data e hora da ação realizada e informações sobre o dispositivo utilizado, tais como a versão de sistema operacional, navegador e geolocalização.

Também podem ser utilizas tecnologias, próprias ou de terceiros, de monitoramento das atividades realizadas enquanto são acessados sites e/ou blogs, tais como cookies e ferramentas de analytics.

Estes registros possuem como finalidade a melhora da experiência do usuário e para própria proteção dos dados tratados.

Cookies
A Fácil efetua o uso de cookies essenciais para o funcionamento de suas soluções, que servem para identificação e auxiliar em configurações de preferências de uso.

O bloqueio dos cookies pode limitar ou até mesmo impedir o uso das soluções fornecidas. Caso sejam desativados os cookies, ainda será possível navegar nos sites e nos blogs, mas partes das páginas poderão deixar de funcionar.

Ferramentas de analytics
Ferramentas podem coletar informações como da forma de visita e uso de um site, incluindo quais páginas e quando são visitadas tais páginas, além de outros sites que foram visitados antes, entre outras.

PRÁTICAS DE SEGURANÇA DA INFORMAÇÃO
A Fácil aplica medidas razoáveis para proteger as informações que os titulares compartilham com ela, que incluem, sem limitação, a implementação de processos, de equipamentos e de software, para evitar acessos e divulgação não autorizados dessas informações.

Seguem abaixo algumas das medidas de segurança adotadas pela Fácil

• Criptografia para dados em repouso, em trânsito e em uso, para garantir a integridade das informações;
• Monitoramento contínuo do ambiente;
• Análises e testes contínuos de segurança da informação;
• Auditorias periódicas;
• Controle de acesso;
• Segregação de funções;
• Políticas de backups e contingência.

Além disso, a Fácil possui certificações internacionais que demonstram o compromisso da organização em relação à segurança da informação e privacidade:
• ISO 27001
• ISAE 3402 Tipo II

RETENÇÃO E EXCLUSÃO DOS DADOS PESSOAIS

Quando aplicável ou necessário, os dados pessoais podem ficar armazenados por um período adicional para fins de auditoria, cumprimento de obrigações legais ou regulatórias, para o exercício regular de direitos da Fácil ou também pelo prazo necessário de acordo com a base legal que justifique a retenção dos dados.

ALTERAÇÕES NA POLÍTICA DE PRIVACIDADE

As políticas de privacidade são aplicáveis a partir das suas últimas revisões.
Qualquer política poderá ser alterada, sem prévio aviso, e sua nova versão será publicada.
Recomendamos contato com a Fácil para obtenção da última versão adotada ou verificação através do link de acesso disponibilizado.

FALE CONOSCO

Após a leitura desta Política de Privacidade, caso o titular de dados tenha dúvidas ou precise contatar a Fácil sobre assuntos envolvendo os dados pessoais, o contato deve ser realizado pelos canais abaixo:

Assunto: Segurança da Informação
Endereço: Rua João Pessoa, 129 – Blumenau/SC – CEP: 89012-472 – Matriz Blumenau/SC
Central de relacionamento: +55 (47) 3328-2929
E-mail: encarregadodedados@facil.com.br
Responsável: Departamento de Segurança da Informação

• Versão 2 – 14/05/2024