LGPD - Término do Tratamento
Voltar para à Página principal > LGPD - Término do Tratamento
Introdução
Com objetivo de manter as soluções NBS em conformidade com a legislação de privacidade de dados pessoais, a Lei Geral de Proteção de Dados (LGPD), este documento descreve funcionalidades do sistema NBS que deixam o mesmo mais aderente e com recursos que ajudam os controladores a seguirem os princípios e deveres trazidos pela legislação.
O que já existia no Sistema NBS
Antes da entrada em vigor da LGPD, a NBS entregou a seus clientes o Cockpit LGPD, o qual agrega ao sistema NBS funcionalidades referentes a privacidade de dados pessoais, o que ajudou os concessionários a se adequarem a Lei e terem segurança em suas operações diárias com dados de clientes.
O Cockpit trouxe funcionalidades como:
- Controle do uso de dados pessoais para finalidades de marketing.
- Bloqueio dos dados no caso do término do tratamento.
- Coleta de consentimento.
- Retirada de consentimento.
- Portabilidade de dados.
As funcionalidades inseridas pelo Cockpit LGPD mostraram-se eficientes no decorrer dos anos de uso, no entanto surgiu a necessidade de evoluir a tratativa referente ao término do tratamento, previsto nos artigos 15 e 16 da lei.
Inutilizar Dados Pessoais
A rotina de bloqueio dos dados pessoais no Cockpit LGPD do sistema NBS realiza o bloqueio do uso dos dados pessoais, mas não elimina eles da base de dados.
Visando cumprir os artigos 15 e 16 da LGPD onde é abordado o término do tratamento, foi criado no sistema NBS funcionalidades que permitem selecionar um titular de dados pessoais e eliminar seus dados.
Abaixo é descrito como isso funciona:
Módulo Tabelas
Configuração do Tratamento de Dados Cliente
No módulo tabelas, foi ativado o botão LGPD, este botão já está em produção, mas ainda não havia sido habilitado para uso.
Este botão dá acesso a algumas configurações dos processos LGPD que ainda não haviam entrado em produção. |
Configuração LGPD
Término do Tratamento
Para a Exclusão / Anonimização de dados do Cliente, execute: |
Processo de Exclusão de Dados
Nesta sessão o usuário fará o processo de exclusão de dados (para clientes com cadastro acima de 5 anos) ou anonimização (para clientes com cadastro inferior a 5 anos).
O processo será executado através dos passos abaixo.
Módulo Clientes
Cockpit LGPD
Uma nova guia foi adicionada ao Cockpit LGPD. A guia “Término do Tratamento” concentra as funcionalidades para que o controlador possa eliminar os dados pessoais de titulares que não possuem movimentação nos últimos 5 anos e que não possuam financeiro ou movimentações em aberto.
Serão apresentados os dados pessoais do titular que estão armazenados na base de dados. Também demonstraremos as últimas movimentações feitas para o titular no sistema, ao acessar o botão: Últimas Movimentações Feitas para o Titular), sendo elas:
- Última venda de peças;
- Última venda de serviços;
- Última venda de veículo;
- Última compra;
- Dentre outras.
Os financeiros em aberto para o titular também serão apresentados, caso existam.
E por último, as movimentações em aberto, caso existam:
- Orçamento de oficina;
- Ordem de Serviço;
- Pré-Nota de peças;
- Proposta de veículos.
Casos onde não será possível a exclusão do Cadastro do Cliente.
Movimentação Inferior a 5 anos
Caso alguma das movimentações identificada tenha data superior a 5 anos atrás (considerar o primeiro dia do exercício seguinte) na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Inutilização dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:
ATENÇÃO: Este titular possui Movimentação inferior a 5 anos.
Não será possível Inutilizar os dados pessoais.
Caso seja necessário, aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.
Financeiro em Aberto
Caso exista financeiro em aberto para o titular na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Exclusão dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:
ATENÇÃO: Este titular possui financeiro em aberto.
Não será possível Inutilizar os dados pessoais.
Caso seja necessário, aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.
Ao clicar no botão:
Será exibido o formulário com a listagem dos lançamentos de financeiro em aberto. |
Movimentação em Aberto
Caso exista financeiro em aberto para o titular na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Exclusão dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:
ATENÇÃO: Este titular possui movimentações em aberto.
Não será possível Inutilizar os dados pessoais.
Caso seja necessário, exclua/cancele as movimentações ou aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.
Ao clicar no botão:
Será exibido o formulário com a listagem dos lançamentos de movimentações em aberto. |
Exclusão dos dados do Cliente
Atenção Usuário:
|
Ao clicar no botão , (após a seleção do cliente na aba Lista) será exibido em tela, a Tela de Confirmação, onde fará o encaminhamento do e-mail com o código de verificação (o e-mail é enviado para o usuário logado conforme definido no nbs_user.exe). Esta ação é 01/02 (obrigatória), onde só será dado a continuidade após a confirmação da ação:
- Código de Verificação: Ao clicar no botão “Processar Inutilização dos Dados Pessoais” o sistema deverá gerar um código aleatório e enviar no e-mail do usuário logado. O usuário deverá informar este código para prosseguir. O e-mail enviado ao usuário será estilizado conforme imagem a seguir:
O sistema irá gerar um código aleatório que deverá ser informado no prazo de ATÉ 10 MINUTOS, além desse tempo o processo deverá ser refeito, pois o código enviado perderá a validade. |
- Motivo: Motivo pelo qual os dados estão sendo inutilizados.
Informe: | |
A confirmação da operação apresentará ao usuário mensagem informando o sucesso. | |
Um e-mail será enviado ao titular informando a inutilização realizada. |
Finalização do Processo
Após os dados serem eliminados, ao acessar a guia “Término de Tratamento” serão apresentados os dados de data e usuário que fez a operação:
- Identificação do banco de dados: No momento da exclusão e o atual;
- Data de Criação do banco de dados: No momento da exclusão e a atual;
- Data da Exclusão; • Usuário: Login e Nome do Usuário que realizou a operação;
- Motivo: Motivo da inutilização dos dados informado no momento da confirmação da operação;
- Endereço IP: IP da máquina do usuário que realizou a operação;
- Máquina: Nome da máquina do usuário que realizou a operação;
- Usuário SO: Usuário do sistema operacional que estava logado quando a operação foi realizada.
- Dados Inutilizados: Lista dos dados que foram inutilizados.
Ao final do processo será informado em Tela, quais foram as informações/dados que foram inutilizados do cliente. |
Voltar para à Página principal > LGPD - Término do Tratamento