- 8.2.00.00
-
Horário do Registro 16/08/2023 05:24:30
SOLICITAÇÕES LGPD
LGPD no PRÓTON ERP
Seguindo a Lei de Proteção de Dados, foi criado no PRÓTON ERP o módulo para cadastros das Solicitações da LGPD.
O seu cadastro é realizado em 9 - Controle > Cadastros > 736 - Solicitações da LGPD.
DPO - Data Protection Officer
O primeiro passo é o cadastro do DPO - Data Protection Officer (Encarregado de Proteção de Dados). Que será a pessoa responsável dentro do sistema, para conduzir qualquer ação relacionada a LGPD. O seu cadastro é realizado em 9 - Controle > Cadastros > 736 - Solicitações da LGPD. Ao acessar a tela de solicitações, você poderá cadastrar o DPO clicando no botão Cadastro DPO (ALT + T).
Aqui cadastrarmos o nome do DPO, e-mail e telefone. Essas informações serão impressas no rodapé de todos os relatórios e protocolos da LGPD.
SOLICITAÇÕES/REQUISIÇÕES DA LGPD
São as ações executadas pelo sistema para atendimento da LGPD, elas são executadas pelo DPO e para cada uma delas um protocolo é gerado para comprovar a execução do processo e garantir a sua rastreabilidade. Essas requisições podem partir diretamente do titular do dado, ANPD e/ou Ação Judicial. O seu cadastro é realizado em 9 - Controle > Cadastros > 736 - Solicitações da LGPD. Ao acessar a tela, você poderá cadastrar a Solicitação/Requisição clicando no botão NOVO (ALT + N).
TIPOS DE REQUISIÇÃO
A – Anonimização de DadosB – Bloqueio de Dados
C – Acesso aos Dados
D – Correção de Dados
E – Compartilhamento de Dados
F – Portabilidade de Dados
G – Confirmação de Tratamento de Dados
A anonimização de dados é uma técnica que consiste em tornar impossível a identificação de um indivíduo a partir dos dados pessoais que foram cadastrados no Sistema. Na LGPD, a anonimização é considerada uma medida de segurança para a proteção dos dados pessoais, pois elimina o risco de identificação dos titulares dos dados. Impossibilitando assim por meio de criptografia a sua identificação.
Esse processo é realizado quando o titular dos dados, solicita a anonimização das suas informações pessoais.
COMO FAZER?
Acesse 9 – Controle > 736 - Solicitações da LGPD, clique no botão NOVO (ALT + N) em seguida no campo Tipo de Requisição, selecione a opção A - Anonimização de Dados, informe o CPF, tecle ENTER e clique no botão GRAVAR (ALT + A). Neste momento o sistema exibirá a lista de ações a serem executadas.
IMPORTANTE: A anonimização não será realizada se houverem títulos, notas e/ou pedidos pendentes. Ressaltando que as obrigatoriedade legais (armazenamento de notas), não são alteradas com o advento da LGPD.
Ao clicar em OK o sistema gerará um protocolo para consulta posterior.
Serão exibidas na tela as informações referentes ao processo, tais como:
> Unidade / Razão Social / CNPJ da empresa
> Tipo de Requisição
> Data / Hora
> Número do Protocolo (Data do Processo + Os três Primeiros dígitos do CPF do Solicitante + Três dígitos do milissegundos + Um último dígito da PK + Número que representa o Tipo de Requisição + O dígito verificador)
> Lei da LGPD
> Nome e CPF do cliente Anonimizados
> Dados que serão Anonimizados
Tela após a finalização do processo de Anonimização
IMPORTANTE: Após o cliente ser Anonimizado, não será possível a digitação de pedidos e geração de notas e títulos, dentre outros processos no Sistema para o mesmo.
Abaixo segue imagem da tela do Cadastro de Clientes (170) após uma anonimização.
COMO DESFAZER?
Acesse 9 - Controle -> 736 - Solicitações da LGPD, em seguida no campo Solicitação, tecle ENTER. Em seguida na opção Filtrar Por selecione a opção Protocolo e acesse a Requisição desejada.
Após selecionar o protocolo e confirmar, será exibia a tela da solicitação, na mesma terá o botão DESFAZER (ALT + D), ao clicar no mesmo, será exibida a tela de resumo dos processos executados, ao clicar em OK o sistema gerará um protocolo para consulta posterior e a Anonimização será desfeita.
B – BLOQUEIO DE DADOS
De acordo com a LGPD, o bloqueio consiste na suspensão temporária do acesso, tratamento ou transferência dos dados pessoais pelo DPO.
Durante o período de bloqueio, os dados pessoais ficam indisponíveis para acesso e tratamento, mas não são excluídos. O bloqueio é uma forma de garantir a segurança e a privacidade dos dados pessoais, enquanto as questões relacionadas ao seu tratamento são resolvidas.
O bloqueio de dados pode ser executado nas seguintes situações:
> Quando o titular solicitar a correção, atualização ou exclusão dos seus dados pessoais, mas o controlador ainda precisa verificar a veracidade ou a necessidade dessas medidas;> Quando houver uma determinação judicial ou requisição de autoridade competente;
> Quando o tratamento de dados estiver em desacordo com a lei ou com as políticas de privacidade da empresa ou organização.
COMO FAZER?
Acesse 9 - Controle > 736 - Solicitações da LGPD, clique no botão NOVO (ALT + N) em seguida no campo Tipo de Requisição, selecione a opção B - Bloqueio de Dados, informe o CPF, tecle ENTER e clique no botão GRAVAR (ALT + A). Neste momento o sistema exibirá a lista de ações a serem executadas.
IMPORTANTE: O Bloqueio dos Dados não será realizado se houverem títulos, notas e/ou pedidos pendentes. Ressaltando que as obrigatoriedade legais (armazenamento de notas), não são alteradas com o advento da LGPD.
Ao clicar em OK o sistema gerará um protocolo para consulta posterior.
Serão exibidas na tela as informações referentes ao processo, tais como:
> Unidade / Razão Social / CNPJ da empresa
> Tipo de Requisição
> Data/ Hora
> Número do Protocolo (Data do Processo + Os três Primeiros dígitos do CPF do Solicitante + Três dígitos do milissegundos + Um último dígito da PK + Número que representa o Tipo de Requisição + O dígito verificador)
> Lei da LGPD
> Nome e CPF do cliente Bloqueados
> Dados que serão Bloqueados
Tela após a finalização do processo de Bloqueio
IMPORTANTE: Após o cliente ser Bloqueado, não será possível a digitação de pedidos e geração de notas e títulos, dentre outros processos no Sistema para o mesmo.
Abaixo segue imagem da tela do cadastro de um cliente (170) que foi Bloqueado.
COMO DESFAZER?
Acesse 9 - Controle -> 736 - Solicitações da LGPD, em seguida no campo Solicitação, tecle ENTER. Em seguida na opção Filtrar Por selecione a opção Protocolo e acesse a Requisição desejada.
Após selecionar o protocolo e confirmar, será exibia a tela da solicitação, na mesma terá o botão DESFAZER (ALT + D), ao clicar no mesmo, será exibida a tela de resumo dos processos executados, ao clicar em OK o sistema gerará um protocolo para consulta posterior e o Bloqueio será desfeito.
C – ACESSO AOS DADOS
A LGPD estabelece que o titular dos dados tem o direito de acesso às informações que uma empresa ou organização possui sobre ele. Esse direito é garantido de forma gratuita e pode ser exercido a qualquer momento pelo titular dos dados.
A empresa ou organização deve fornecer ao titular dos dados uma cópia das informações cadastradas no PRÓTON ERP que possui sobre ele.
COMO FAZER?
Acesse 9 - Controle > 736 - Solicitações da LGPD, clique no botão NOVO (ALT + N) em seguida no campo Tipo de Requisição, selecione a opção C- Acesso aos Dados, informe o CPF, tecle ENTER e clique no botão GRAVAR (ALT + A).
Após essa ação, o sistema gerará um protocolo para consulta posterior, e exibirá uma tela com todos os dados encontrados do cliente.
Na tela exibida após o cadastro da Consulta de Acesso a Dados, clique no botão RELATÓRIO (ALT + R) para imprimir o relatório com todos os dados encontrados. Esse relatório é entregue ao titular dos dados.
Para consultas e emissões posteriores, após acessar a solicitação cadastrada o botão REQUISIÇÃO (ALT + Q) ficará disponível.
D – CORREÇÃO DE DADOS
A LGPD estabelece o direito do titular dos dados à correção de informações incompletas, inexatas ou desatualizadas que uma empresa ou organização possua sobre ele. É importante ressaltar que a correção de dados deve ser feita de forma diligente e transparente, garantindo a segurança dos dados do titular.
Caso a empresa ou organização não cumpra as disposições da LGPD em relação ao direito de correção de dados, o titular pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD) ou a órgãos de defesa do consumidor para garantir o exercício do seu direito.
COMO FAZER?
Acesse 9 - Controle > 736 - Solicitações da LGPD, clique no botão NOVO (ALT + N). Em seguida no campo Tipo de Requisição, selecione a opção D - Correção de Dados, informe o CPF, tecle ENTER e clique no botão GRAVAR (ALT + A).
Na tela exibida após informar os dados do titular para a correção dos dados, clique no botão EDITAR (ALT + E) para ter acesso aos campos e fazer a edição desejada, no primeiro campo poderá ser selecionados apenas os dados que serão editados.
IMPORTANTE: A(s) alteração (ões) realizada(s) também será(ão) validada(s) no cadastro do titular na Base de Dados do Sistema.
Após essa ação o sistema gerará um protocolo para consulta posterior, e imprimirá um relatório com o antes e depois dos dados editados. Esse relatório é impresso e entregue ao titular dos dados.
Para consultas e emissões posteriores, após acessar a solicitação cadastrada o botão REQUISIÇÃO (ALT + Q) ficará disponível.
E – COMPARTILHAMENTO DE DADOS
A LGPD estabelece que o compartilhamento de dados pessoais só pode ocorrer em algumas situações específicas, como para cumprir uma obrigação legal ou regulatória, para a execução de políticas públicas, para a proteção da vida ou da integridade física do titular ou de terceiros, para a realização de estudos por órgãos de pesquisa, entre outras.
O solicitante receberá o protocolo da solicitação, e um relatório impresso com a relação de dados que necessitam compartilhamento.
COMO FAZER?
O primeiro passo é o cadastro da Empresa, acesse 9 - Controle > 736 - Solicitações da LGPD, em seguida, basta clicar no botão Cadastrar Empresa (ALT + P) e logo após no botão NOVO (ALT + N). Nesta opção o usuário poderá informar o Nome da Empresa, Categoria, um campo específico para descrever a Finalidade do compartilhamento e o campo para informar se a Empresa vai ser compartilhada com todos os clientes ou não.
Após cadastra a Empresa, acesse 9 - Controle > 736 - Solicitações da LGPD. Clique no botão NOVO (ALT + N), em seguida no campo Tipo de Requisição, selecione a opção E - Compartilhamento de Dados, informe o CPF, tecle ENTER e clique no botão GRAVAR (ALT + A).
Na tela exibida, no campo COMPARTILHAMENTOS tecle ENTER e informe a Empresa na qual foi cadastrada anteriormente, em seguida clique no botão RELATÓRIO (ALT + R).Caso deseje cadastrar uma nova Empresa para o Compartilhamento de Dados por esta tela, basta clicar no botão NOVO (ALT + N), no campo EMPRESA, deverá clicar em um botão simbolizado com um “+”. Após o cadastro clique em ESC para voltar à tela inicial do cadastro do Compartilhamento de Dados.
Após informar o titular, a Empresar e listar o relatório, essa ação gerará um protocolo para consulta posterior, e imprimirá um relatório informando quais os dados serão compartilhados.
F – PORTABILIDADE DE DADOS
A portabilidade de dados está prevista na LGPD, e consiste em possibilitar ao titular a exportação dos seus dados pessoais, para importação no sistema de outros fornecedores de serviços ou produtos, mediante a sua solicitação.
O PRÓTON ERP, possibilita a exportação desses dados em dois formatos de arquivos, CSV e JSON.
COMO FAZER?
Acesse 9 - Controle > 736 - Solicitações da LGPD. Clique no botão NOVO (ALT + N), em seguida no campo Tipo de Requisição, selecione a opção F - Portabilidade de Dados, informe o CPF, tecle ENTER e clique no botão GRAVAR (ALT + A).
Na tela exibida, estarão disponiveis dois botões para a exportação dos dados, que são: EXPORTA CSV (ALT + V) para exportar o arquivo com os dados do cliente no formato “.csv” e o botão EXPORTAR JSON, que exportará o arquivo no formato “.json”.
Ao clicar em um desses botões será exibida uma tela para que seja informada a pasta que o arquivo será salvo.
Para consultas e emissões posteriores, após acessar a solicitação cadastrada o botão REQUISIÇÃO (ALT + Q) ficará disponível.
G – CONFIRMAÇÃO DE TRATAMENTO DE DADOS
A LGPD estabelece o direito do titular dos dados à confirmação da existência de tratamento de seus dados pessoais por uma empresa ou organização. Esse direito permite que o titular dos dados possa ter conhecimento se seus dados estão sendo tratados por uma empresa ou organização e, em caso positivo, ter acesso a informações específicas sobre o tratamento desses dados.
É importante ressaltar que o direito à confirmação de tratamento de dados é fundamental para garantir a transparência e a proteção dos dados pessoais dos titulares, bem como para que eles possam exercer seus demais direitos garantidos pela LGPD.
Caso a empresa ou organização não cumpra as disposições da LGPD em relação ao direito à confirmação de tratamento de dados, o titular dos dados pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD) ou a órgãos de defesa do consumidor para garantir o exercício do seu direito.
No PRÓTON ERP essa funcionalidade apresenta um breve resumo dos principais dados do cliente, tais como data de cadastro, valores do primeiro e último título, notas e pedidos etc. O sistema também pergunta a periodicidade de backup de dados além de deixar um espaço editável para o DPO informar as diretivas de seguranças utilizadas para tratar os dados pessoais dos titulares.
Será exibida a tela acima, onde será Informada a Frequência que é realizado o Backup do Sistema pela Empresa e alguma observação que deseje informar. Após preencher os campos, clique no botão GRAVAR (ALT + A).O relatório será gerado e os dados serão exibidos na tela.
SOLICITAÇÕES AO DPO – LGPD (RELATÓRIO)
Esse relatório foi criado para apoiar o DPO na Gestão das Requisições, onde por meio de uma pesquisa por data, período, protocolo e/ou por titular de dados, o DPO terá acesso a todos ou a um protocolo de atendimento específico.
Essa informação servirá como um indicador de atendimento.
COMO FAZER?
Acesse 9 - Controle > Cadastros > 736 - Solicitações da LGPD. Clique no botão Cadastro DPO (ALT + T), em seguida clique em Relatório (ALT + R).
Após informar os filtros desejados para geração do relatório, clique no botão CONFIRMAR (ALT + A). -
Horário do Registro 21/08/2023 12:29:32
SOLICITAÇÕES LGPD
Em 736 - Solicitações da LGPD, foi acrescentado um parâmetro que impedirá qualquer anonimização ou bloqueio de dados caso o cliente possua movimentações nos últimos 5 anos, graças à base legal que a empresa tem de guardar esses dados durante esse tempo.
Junto a isso, foi adicionado um campo que evidenciará o motivo específico pelo qual aquele pedido, título ou nota está sendo considerado uma pendência que impede a anonimização ou bloqueio dos dados.