Proteção de Dados Pessoais (LGPD)

Política de Privacidade

O Porta Civis trata dados pessoais de forma mínima e proporcional, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), para atender interesse público e garantir segurança do serviço.

Privacidade por Design

Gestão de Riscos

Níveis de risco

DesprezívelScore 1–4
TolerávelScore 5–9
ModeradoScore 10–14
CríticoScore 15–19
CatastróficoScore 20–25

Gestão de Riscos — Painel Interativo

Carregando riscos…

Níveis de risco

DesprezívelScore 1–4
TolerávelScore 5–9
ModeradoScore 10–14
CríticoScore 15–19
CatastróficoScore 20–25

Clique numa célula para filtrar riscos.

Carregando riscos…

    Visualize em Mapa de Calor

    Visualize de forma ampla e descomplicada todos os processos de tratamento de dados em uma matriz Impacto × Probabilidade com classificação automática por nível de risco.

    • Matriz 5×5 impacto × probabilidade
    • Classificação automática do nível de risco
    • Filtros por área, responsável e status

    Riscos em Aberto

    Acompanhe em tempo real todos os riscos identificados que ainda aguardam tratamento ou estão com prazo vencido.

    • Painel de riscos sem plano de ação
    • Alertas automáticos de prazo
    • Exportação para relatório executivo

    Identifique Responsáveis

    Atribua cada risco a um responsável e acompanhe o status de mitigação com trilha auditável por ator e data.

    • Atribuição por área e cargo
    • Histórico de ações por responsável
    • Notificações automáticas de vencimento

    Mitigação de Riscos

    Crie e acompanhe planos de ação estruturados para cada risco identificado, com evidências e controles vinculados.

    • Planos de ação com prazo e responsável
    • Risco residual calculado após controles
    • Evidências anexadas e verificáveis

    LGPD Art. 48 — 72 horas

    Controle de Incidentes

    Carregando incidentes…

    Quando um incidente de segurança oferece riscos ou danos relevantes aos titulares, descubra na legenda e garanta a tranquilidade do seu negócio. A LGPD exige notificação à ANPD em até 72 horas após o conhecimento do evento (Art. 48). O protocolo abaixo garante rastreabilidade e defensibilidade institucional em cada etapa.

    Detecção e registro

    Registro imediato do incidente com data/hora, sistemas afetados e dados comprometidos.

    Classificação e escopo

    Avaliação de risco aos titulares: volume de dados, sensibilidade e probabilidade de dano.

    Notificação à ANPD

    Comunicação obrigatória à ANPD em até 72 horas após o conhecimento (Art. 48 LGPD).

    Comunicação aos titulares

    Aviso aos titulares afetados quando houver risco ou dano relevante, em linguagem clara.

    Contenção e remediação

    Ações técnicas de bloqueio, correção e prevenção de recorrência com evidência gerada e registrada.

    Relatório final

    Documentação completa do incidente, impacto, ações tomadas e lições aprendidas para auditoria futura.

    Transparência de Tratamento

    Data Mapping — Mapeamento de Dados

    Mapeamento que rastreia e cataloga todos os dados processados, atribuindo bases legais, finalidades e responsáveis a cada fluxo de tratamento.

    Carregando processos…

    Delegue Processos

    Realize o envio de formulários de forma individualizada e automatizada para os departamentos da sua organização.

    • Envio automático por departamento
    • Controle de preenchimento e prazo
    • Workflow de aprovação hierárquica

    Emissão de Relatórios Instantâneos

    Tenha em mãos os principais relatórios de conformidade LGPD de forma prática e atualizada.

    • ROPA — Registro de Operações de Tratamento
    • DPIA — Relatório de Impacto à Proteção de Dados
    • GAP Analysis — conformidade vs. obrigações legais

    LIA Automatizado

    Gere o Teste de Balanceamento para processos com base em legítimo interesse via formulário pré-definido pela ANPD.

    • Formulário ANPD integrado
    • Teste de balanceamento automatizado
    • Histórico de LIA por processo e data

    Quais dados podem ser tratados

    • Dados de navegação técnica para segurança e integridade do portal.
    • Registros de acesso estritamente necessários para prevenção de fraudes e auditoria.
    • Dados fornecidos voluntariamente pelo cidadão em canais oficiais de atendimento.

    Finalidades

    • Disponibilizar serviços e informações públicas.
    • Garantir funcionamento, disponibilidade e segurança da plataforma.
    • Atender obrigações legais e regulatórias aplicáveis.
    • Realizar pesquisa de uso anônima e agregada (opcional), exclusivamente para melhoria de serviço público digital.

    Limites éticos de pesquisa de visitantes

    • Não realizamos perfilamento sensível de visitantes.
    • Não realizamos reidentificação a partir de cache, cookies ou telemetria.
    • Coleta opcional para pesquisa de uso é agregada, minimizada e auditável.

    Direitos do titular

    • Confirmação da existência de tratamento.
    • Acesso e correção de dados quando aplicável.
    • Informação sobre compartilhamentos, base legal e retenção.
    • Solicitação de revisão de decisões automatizadas, quando houver.

    Módulos Govevia para LGPD

    Contato para privacidade

    Para solicitações de dados e privacidade, utilize os canais oficiais divulgados na página de atendimento institucional do município.