LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS:
O Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul tem preocupação constante em proteger e manter seguro os dados das pessoas, com respeito aos direitos de todos, com transparência nas tomadas de decisão e atitudes garantindo uma base sólida de confiança mútua.
Esta política cria obrigações para que o Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul, implemente e sustente os requisitos de segurança da informação e comunicação, e a privacidade das informações e transações dos usuários, bem como aos seus usuários em termos de uso legítimo.
2. REFERÊNCIAS
3. PRINCÍPIOS
FINALIDADE: realização do tratamento de dados para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
ADEQUAÇÃO: compatibilidade do tratamento de dados com as finalidades informadas ao titular, de acordo com o contexto do tratamento.
NECESSIDADE: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados informadas.
QUALIDADE DOS DADOS: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.
TRANSPARÊNCIA: garantia aos titulares de dados, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e seus respectivos agentes de tratamento, observados os ditames legais e normativos acerca da expedição de certidões.
SEGURANÇA: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
PREVENÇÃO: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
LIVRE ACESSO: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.
NÃO DISCRIMINAÇÃO: impossibilidade de realização do tratamento de dados para fins discriminatórios ilícitos ou abusivos.
4. DIRETRIZES
5. RESPONSABILIDADES
5.1 REGISTRADOR DESIGNADO: Aprovar esta política e deliberar sobre as diretrizes estratégicas de segurança da informação, norteando todo o processo no Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul.
5.2 ÁREA RESPONSÁVEL PELA QUALIDADE NO SERVIÇO NOTARIAL E REGISTRAL DA SEDE DA COMARCA DE CAÇAPAVA DO SUL: Apoiar o encarregado pelo tratamento de dados pessoais em suas atribuições. Coordenar e apoiar metodologicamente a organização da documentação relativa à LGPD, dentro do Sistema de Gestão da Qualidade – SGQ.
5.3 ENCARREGADO PELO TRATAMENTO DOS DADOS PESSOAIS: Responsável pela interlocução junto aos titulares de dados e junto à Autoridade Nacional de Proteção de Dados – ANPD, incluindo reporte de incidentes, orientando colaboradores e terceiros a respeito das práticas relativas à proteção de dados pessoais e privacidade.
5.4 GESTORES DE CADA ESPECIALIDADE (REGISTRO CIVIL DAS PESSOAS NATURAIS E JURÍDICAS, REGISTRO DE IMÓVEIS, REGISTRO DE TÍTULOS E DOCUMENTOS E TABELIONATO DE PROTESTO DE TÍTULOS E ADMINISTRAÇÃO): Zelar pelas informações produzidas e recebidas por sua equipe em razão das atividades desenvolvidas, realizando e monitorando o inventário de dados sob sua responsabilidade, sua adequada classificação e autorização de acesso, bem como o mapeamento, implantação e operacionalização de seus controles, fazendo cumprir as diretrizes desta política.
5.5 PREPOSTOS: Cumprir esta política e os demais instrumentos que a regulamentam, utilizando do uso de forma responsável, profissional, ética e legal as informações corporativas que contenham dados pessoais, respeitando os direitos e a privacidade dos titulares dos dados.
5.6 ÁREA DE GESTÃO DE PESSOAS: Promover ações de treinamento e desenvolvimento referentes à proteção de dados pessoais e privacidade, incluindo aspectos técnicos, normativos e comportamentais.
6. CONCEITOS:
6.1 Controlador: Pessoa que tem competência para tomar decisões referentes ao tratamento de dados pessoais (Tabelião)
6.2 Códigos maliciosos: é qualquer programa de computador, ou parte de um programa, construído com a intenção de provocar danos, obter informações não autorizadas ou interromper o funcionamento de sistemas e/ou redes de computadores;
6.3 Cookies: são pequenos arquivos que as páginas web acessadas armazenam nos navegadores como, por exemplo, quantos acessos foram realizados àquela página, entre outras.
6.4 Internet: o sistema constituído do conjunto de protocolos lógicos, estruturado em escala mundial para uso público e irrestrito, com a finalidade de possibilitar a comunicação de dados entre terminais por meio de diferentes redes;
6.5 Sítios e aplicativos: sítios e aplicativos por meio dos quais o usuário acessa os serviços e conteúdos disponibilizados;
6.6 Terceiro: Pessoa ou entidade que não participa diretamente do quadro de colaboradores da serventia, mas que, de alguma forma, participam do tratamento de dados pessoais.
6.7 Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
6.8 Usuários (ou "Usuário", quando individualmente considerado): todas as pessoas naturais que utilizarem os serviços do Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul.
6.9 Autoridade Nacional de Proteção de Dados – ANPD: Órgão da administração pública responsável por zelar, implantar e fiscalizar o cumprimento da LGDP.
6.10 Coleta Mínima: Conceito derivado do princípio da finalidade, que define que a coleta de dados só pode ser realizada com finalidade específica e esta deve ser informada aos titulares previamente. Desse princípio, resulta o da minimização da coleta. Ou seja, a coleta se restringe aos dados necessários para atingir ao fim específico.
6.11 Dado pessoal: Informação relacionada à pessoa natural identificada ou identificável, que a identifique ou possa identificar, tais como nome, números, códigos de identificação, telefones, endereços.
6.12 Dado pessoal sensível: Dado cujo tratamento pode ensejar a discriminação do seu titular. Diz respeito a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
6.13 Encarregado pelo Tratamento dos Dados Pessoais (Data Protection Officer –DPO): Profissional indicado pelo controlador para atuar como canal de comunicação entre este, os titulares dos dados e a Autoridade Nacional de Proteção de Dados
6.14 Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
6.15 Privacidade desde a concepção (Privacy by Design): Metodologia na qual a proteção de dados pessoais é pensada desde a concepção de sistemas, práticas comerciais, projetos, produtos ou qualquer outra solução que envolva o manuseio de dados pessoais.
6.16 Relatório de impacto à proteção de dados pessoais (Data Protection Impact Assessment - DPIA): Documentação do controlador que contém o detalhamento de todos os processos de tratamento pelos quais os dados pessoais passam durante o seu ciclo de vida na operação, assim como as bases legais necessárias e as medidas de segurança adotadas no tratamento desses dados, bem como as medidas, salvaguardas e mecanismos de mitigação de risco.
6.17 Titular de dados pessoais: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
6.18 Tratamento de dados pessoais: Toda operação realizada com dados pessoais, como as que se referem à coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle de informação, modificação, comunicação, transferência, difusão ou extração.
6.19 Incidente: qualquer ato, suspeita, ameaça ou circunstância que comprometa a confidencialidade, integridade ou a disponibilidade de informações que estão em posse da SEFIN ou que ela venha a ter acesso.
6.20 Vazamento de dados: qualquer quebra de sigilo ou vazamento de dados que possa resultar, criminosamente ou não, na perda, alteração, compartilhamento, acesso, transmissão, armazenamento ou processamento de dados não autorizado.
6.21 Violação de privacidade: qualquer violação à legislação aplicável ou conduta e evento que resulte na destruição acidental ou ilícita dos dados, bem como sua perda, roubo, alteração, divulgação ou acesso não autorizado, , danos ou desvio de finalidade em seu tratamento.
DISPOSIÇÕES GERAIS
O presente documento deve ser lido e considerado em conjunto com outros padrões, normas e procedimentos aplicáveis e relevantes adotados pelo Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul.
Além disso, esta política poderá ser desdobrada em outros documentos normativos específicos, sempre alinhados às diretrizes e princípios aqui estabelecidos.
As diretrizes aqui estabelecidas devem nortear a atuação, destacadamente, das áreas responsáveis pela tecnologia da informação, gestão de pessoas, suprimentos, gestão documental e segurança da informação do Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul, contribuindo para uma visão única e integrada.
Deve ser assegurado pelo Serviço Notarial e Registral da Sede da Comarca de Caçapava do Sul, que esta política e seus documentos normativos complementares, caso existentes, sejam amplamente divulgados aos seus colaboradores, visando a sua disponibilidade para todos que se relacionam com a organização e que, direta ou indiretamente, são impactados.
VERSÃO
1.0 – 08 de outubro de 2021.
2.0 – 06 de fevereiro de 2023.
3.1 – 10 de julho de 2023.
4.0 – 14 de setembro de 2024.