Proteção de Dados Pessoais (LGPD)
Política de Privacidade
O Porta Civis trata dados pessoais de forma mínima e proporcional, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), para atender interesse público e garantir segurança do serviço.
Privacidade por Design
Gestão de Riscos
Níveis de risco
Gestão de Riscos — Painel Interativo
Carregando riscos…
Níveis de risco
Clique numa célula para filtrar riscos.
Carregando riscos…
Visualize em Mapa de Calor
Visualize de forma ampla e descomplicada todos os processos de tratamento de dados em uma matriz Impacto × Probabilidade com classificação automática por nível de risco.
- Matriz 5×5 impacto × probabilidade
- Classificação automática do nível de risco
- Filtros por área, responsável e status
Riscos em Aberto
Acompanhe em tempo real todos os riscos identificados que ainda aguardam tratamento ou estão com prazo vencido.
- Painel de riscos sem plano de ação
- Alertas automáticos de prazo
- Exportação para relatório executivo
Identifique Responsáveis
Atribua cada risco a um responsável e acompanhe o status de mitigação com trilha auditável por ator e data.
- Atribuição por área e cargo
- Histórico de ações por responsável
- Notificações automáticas de vencimento
Mitigação de Riscos
Crie e acompanhe planos de ação estruturados para cada risco identificado, com evidências e controles vinculados.
- Planos de ação com prazo e responsável
- Risco residual calculado após controles
- Evidências anexadas e verificáveis
LGPD Art. 48 — 72 horas
Controle de Incidentes
Carregando incidentes…
Quando um incidente de segurança oferece riscos ou danos relevantes aos titulares, descubra na legenda e garanta a tranquilidade do seu negócio. A LGPD exige notificação à ANPD em até 72 horas após o conhecimento do evento (Art. 48). O protocolo abaixo garante rastreabilidade e defensibilidade institucional em cada etapa.
Detecção e registro
Registro imediato do incidente com data/hora, sistemas afetados e dados comprometidos.
Classificação e escopo
Avaliação de risco aos titulares: volume de dados, sensibilidade e probabilidade de dano.
Notificação à ANPD
Comunicação obrigatória à ANPD em até 72 horas após o conhecimento (Art. 48 LGPD).
Comunicação aos titulares
Aviso aos titulares afetados quando houver risco ou dano relevante, em linguagem clara.
Contenção e remediação
Ações técnicas de bloqueio, correção e prevenção de recorrência com evidência gerada e registrada.
Relatório final
Documentação completa do incidente, impacto, ações tomadas e lições aprendidas para auditoria futura.
Transparência de Tratamento
Data Mapping — Mapeamento de Dados
Mapeamento que rastreia e cataloga todos os dados processados, atribuindo bases legais, finalidades e responsáveis a cada fluxo de tratamento.
Carregando processos…
Delegue Processos
Realize o envio de formulários de forma individualizada e automatizada para os departamentos da sua organização.
- Envio automático por departamento
- Controle de preenchimento e prazo
- Workflow de aprovação hierárquica
Emissão de Relatórios Instantâneos
Tenha em mãos os principais relatórios de conformidade LGPD de forma prática e atualizada.
- ROPA — Registro de Operações de Tratamento
- DPIA — Relatório de Impacto à Proteção de Dados
- GAP Analysis — conformidade vs. obrigações legais
LIA Automatizado
Gere o Teste de Balanceamento para processos com base em legítimo interesse via formulário pré-definido pela ANPD.
- Formulário ANPD integrado
- Teste de balanceamento automatizado
- Histórico de LIA por processo e data
Quais dados podem ser tratados
- Dados de navegação técnica para segurança e integridade do portal.
- Registros de acesso estritamente necessários para prevenção de fraudes e auditoria.
- Dados fornecidos voluntariamente pelo cidadão em canais oficiais de atendimento.
Finalidades
- Disponibilizar serviços e informações públicas.
- Garantir funcionamento, disponibilidade e segurança da plataforma.
- Atender obrigações legais e regulatórias aplicáveis.
- Realizar pesquisa de uso anônima e agregada (opcional), exclusivamente para melhoria de serviço público digital.
Limites éticos de pesquisa de visitantes
- Não realizamos perfilamento sensível de visitantes.
- Não realizamos reidentificação a partir de cache, cookies ou telemetria.
- Coleta opcional para pesquisa de uso é agregada, minimizada e auditável.
Direitos do titular
- Confirmação da existência de tratamento.
- Acesso e correção de dados quando aplicável.
- Informação sobre compartilhamentos, base legal e retenção.
- Solicitação de revisão de decisões automatizadas, quando houver.
Módulos Govevia para LGPD
Checklist de exigências legais (LAI, LGPD, TCE) com alertas automáticos de prazo.
conformidadeGovernança de Dados e LGPDMapeamento de bases de dados pessoais, registro de finalidade/base legal e RIPD automático.
governancae-SIC / OuvidoriaGestão de pedidos de acesso à informação com prazo legal monitorado.
transparenciaContato para privacidade
Para solicitações de dados e privacidade, utilize os canais oficiais divulgados na página de atendimento institucional do município.