Informações de atendimento podem envolver alto risco para mulheres e suas redes. A gestão deve mapear quais dados são coletados, por quê, quem acessa, onde ficam e quando são eliminados ou revisados.
Consentimento não é uma resposta automática para todo tratamento no poder público. Bases legais, finalidade, transparência e direitos das pessoas devem ser avaliados conforme a LGPD, orientações da ANPD e normas do órgão.
Aplique minimização e acesso por necessidade
Colete apenas o que for necessário para a finalidade declarada. Perfis de acesso, autenticação, registro de atividades e revisão periódica reduzem exposição. Planilhas pessoais, contas compartilhadas e canais informais aumentam o risco.
Prepare resposta a incidentes
Defina previamente quem recebe alertas, como conter acesso indevido, preservar evidências e avaliar comunicação. O procedimento deve se conectar às orientações da ANPD e à estrutura de segurança do ente público.
- Inventário de sistemas e dados.
- Regras de acesso, retenção e descarte.
- Canal institucional para incidentes.
Checklist orientativo
Use esta lista como ponto de partida para organizar uma discussão local. Ela não substitui normas, pareceres técnicos, instrumentos de planejamento ou responsabilidades de cada órgão.
- Revisar campos coletados e permissões.
- Treinar equipe sobre sigilo e phishing.
- Testar o fluxo de resposta a incidente.
Perguntas frequentes
Dados de atendimento podem circular por aplicativo pessoal?
É uma prática de alto risco. Priorize canais institucionais com controles definidos pelo órgão.
Transparência obriga publicar dados individuais?
Não. Transparência deve ser compatibilizada com proteção de dados, sigilo e segurança das pessoas.