Proteção de Dados Pessoais (LGPD)

Política de Privacidade

O Porta Civis trata dados pessoais de forma mínima e proporcional, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), para atender interesse público e garantir segurança do serviço.

Privacidade por Design

Gestão de Riscos

Níveis de risco

DesprezívelScore 1–4
TolerávelScore 5–9
ModeradoScore 10–14
CríticoScore 15–19
CatastróficoScore 20–25

Gestão de Riscos — Painel Interativo

Clique em uma célula para filtrar os riscos por Impacto × Probabilidade

I\P
P1
P2
P3
P4
P5
I5
I4
I3
I2
I1
DesprezivelToleravelModeradoCriticoCatastrofico

Carregando riscos…

    Visualize em Mapa de Calor

    Visualize de forma ampla e descomplicada todos os processos de tratamento de dados em uma matriz Impacto × Probabilidade com classificação automática por nível de risco.

    • Matriz 5×5 impacto × probabilidade
    • Classificação automática do nível de risco
    • Filtros por área, responsável e status

    Riscos em Aberto

    Acompanhe em tempo real todos os riscos identificados que ainda aguardam tratamento ou estão com prazo vencido.

    • Painel de riscos sem plano de ação
    • Alertas automáticos de prazo
    • Exportação para relatório executivo

    Identifique Responsáveis

    Atribua cada risco a um responsável e acompanhe o status de mitigação com trilha auditável por ator e data.

    • Atribuição por área e cargo
    • Histórico de ações por responsável
    • Notificações automáticas de vencimento

    Mitigação de Riscos

    Crie e acompanhe planos de ação estruturados para cada risco identificado, com evidências e controles vinculados.

    • Planos de ação com prazo e responsável
    • Risco residual calculado após controles
    • Evidências anexadas e verificáveis

    LGPD Art. 48 — 72 horas

    Controle de Incidentes

    Carregando incidentes…

    Quando um incidente de segurança oferece riscos ou danos relevantes aos titulares, descubra na legenda e garanta a tranquilidade do seu negócio. A LGPD exige notificação à ANPD em até 72 horas após o conhecimento do evento (Art. 48). O protocolo abaixo garante rastreabilidade e defensibilidade institucional em cada etapa.

    Detecção e registro

    Registro imediato do incidente com data/hora, sistemas afetados e dados comprometidos.

    Classificação e escopo

    Avaliação de risco aos titulares: volume de dados, sensibilidade e probabilidade de dano.

    Notificação à ANPD

    Comunicação obrigatória à ANPD em até 72 horas após o conhecimento (Art. 48 LGPD).

    Comunicação aos titulares

    Aviso aos titulares afetados quando houver risco ou dano relevante, em linguagem clara.

    Contenção e remediação

    Ações técnicas de bloqueio, correção e prevenção de recorrência com evidência gerada e registrada.

    Relatório final

    Documentação completa do incidente, impacto, ações tomadas e lições aprendidas para auditoria futura.

    Transparência de Tratamento

    Data Mapping — Mapeamento de Dados

    Mapeamento que rastreia e cataloga todos os dados processados, atribuindo bases legais, finalidades e responsáveis a cada fluxo de tratamento.

    Carregando processos…

    Delegue Processos

    Realize o envio de formulários de forma individualizada e automatizada para os departamentos da sua organização.

    • Envio automático por departamento
    • Controle de preenchimento e prazo
    • Workflow de aprovação hierárquica

    Emissão de Relatórios Instantâneos

    Tenha em mãos os principais relatórios de conformidade LGPD de forma prática e atualizada.

    • ROPA — Registro de Operações de Tratamento
    • DPIA — Relatório de Impacto à Proteção de Dados
    • GAP Analysis — conformidade vs. obrigações legais

    LIA Automatizado

    Gere o Teste de Balanceamento para processos com base em legítimo interesse via formulário pré-definido pela ANPD.

    • Formulário ANPD integrado
    • Teste de balanceamento automatizado
    • Histórico de LIA por processo e data

    Quais dados podem ser tratados

    • Dados de navegação técnica para segurança e integridade do portal.
    • Registros de acesso estritamente necessários para prevenção de fraudes e auditoria.
    • Dados fornecidos voluntariamente pelo cidadão em canais oficiais de atendimento.

    Finalidades

    • Disponibilizar serviços e informações públicas.
    • Garantir funcionamento, disponibilidade e segurança da plataforma.
    • Atender obrigações legais e regulatórias aplicáveis.
    • Realizar pesquisa de uso anônima e agregada (opcional), exclusivamente para melhoria de serviço público digital.

    Limites éticos de pesquisa de visitantes

    • Não realizamos perfilamento sensível de visitantes.
    • Não realizamos reidentificação a partir de cache, cookies ou telemetria.
    • Coleta opcional para pesquisa de uso é agregada, minimizada e auditável.

    Direitos do titular

    • Confirmação da existência de tratamento.
    • Acesso e correção de dados quando aplicável.
    • Informação sobre compartilhamentos, base legal e retenção.
    • Solicitação de revisão de decisões automatizadas, quando houver.

    Contato para privacidade

    Para solicitações de dados e privacidade, utilize os canais oficiais divulgados na página de atendimento institucional do município.