LGPD - Término do Tratamento: mudanças entre as edições

De Wiki NBS
Ir para navegação Ir para pesquisar
Sem resumo de edição
Sem resumo de edição
Linha 69: Linha 69:
* '''Enviar e-mail de término de tratamento com cópia para:''' Endereços de e-mail para os quais o e-mail de será enviado com cópia oculta.  
* '''Enviar e-mail de término de tratamento com cópia para:''' Endereços de e-mail para os quais o e-mail de será enviado com cópia oculta.  
* '''Texto enviado no e-mail:''' Texto que será enviado no corpo do e-mail, utilizando os recursos de variáveis semelhante aos relatórios LGPD.  
* '''Texto enviado no e-mail:''' Texto que será enviado no corpo do e-mail, utilizando os recursos de variáveis semelhante aos relatórios LGPD.  
'''IMPORTANTE:''' O usuário deverá criar apenas o texto de abertura do e-mail, pois o corpo do e-mail será incorporado automáticamente após este texto (de abertura) criado. Abaixo será exibido o corpo do e-mail a ser incorporado após o texto de abertura criado pelo usuário.
|-
|
|
|}
|}
----O texto configurado, será enviado no e-mail conforme ilustração abaixo:
----O texto configurado, será enviado no e-mail conforme ilustração abaixo:

Edição das 21h56min de 21 de março de 2024

Construcao icon.png Área em Construção

Seta-topo.png

Voltar para à Página principal > LGPD - Término do Tratamento


Introdução

Com objetivo de manter as soluções NBS em conformidade com a legislação de privacidade de dados pessoais, a Lei Geral de Proteção de Dados (LGPD), este documento descreve funcionalidades a serem implementadas no sistema NBS que deixam o mesmo mais aderente e com recursos que ajudam os controladores a seguirem os princípios e deveres trazidos pela legislação.


O que já existe no Sistema NBS

Antes da entrada em vigor da LGPD, a NBS entregou a seus clientes o Cockpit LGPD, o qual agrega ao sistema NBS funcionalidades referentes a privacidade de dados pessoais, o que ajudou os concessionários a se adequarem a Lei e terem segurança em suas operações diárias com dados de clientes.

O Cockpit trouxe funcionalidades como:

  • Controle do uso de dados pessoais para finalidades de marketing.
  • Bloqueio dos dados no caso do término do tratamento.
  • Coleta de consentimento. • Retirada de consentimento.
  • Portabilidade de dados.

As funcionalidades inseridas pelo Cockpit LGPD mostraram-se eficientes no decorrer dos anos de uso, mas agora surgiu a necessidade de evoluir a tratativa referente ao término do tratamento, previsto nos artigos 15 e 16 da lei.


Inutilizar Dados Pessoais

A rotina de bloqueio dos dados pessoais no Cockpit LGPD do sistema NBS realiza o bloqueio do uso dos dados pessoais, mas não elimina eles da base de dados.

Visando cumprir os artigos 15 e 16 da LGPD onde é abordado o término do tratamento, será criado no sistema NBS funcionalidade que permita selecionar um titular de dados pessoais e eliminar seus dados.

Abaixo é descrito o que será feito:


Análise de Negócio

Configurações

No módulo tabelas, será ativado o botão LGPD, este botão já está em produção, mas ainda não foi habilitado para uso.

Tabelas - Botão LGPD.png Este botão dá acesso a algumas configurações dos processos LGPD que ainda não entraram em produção.

Configuração LGPD

Tabelas - Botão LGPD - Form Configuração LGPD.png
  • Dados Pessoais Tratados no Sistema: Esta opção já existe e é uma tela para consultar quais são os dados pessoais que o sistema NBS possui e em quais entidades de banco de dados eles são armazenados.
  • Configuração de Termos: Esta opção abre a tela de configuração de termos LGPD.
  • Configurar Término do Tratamento: Está será uma nova opção adicionada que permitirá configurar o processo de exclusão de dados pessoais.

Término do Tratamento

Ao acessar esta opção de configuração, será exibido o formulário abaixo:

Tabelas - Botão LGPD - Form Configuração LGPD - Botão Término do Tratamento - Form Config Ref ao Processo de Exclusão dos Dados Pessoais - Botão Inclusão.png Nesta tela o usuário poderá configurar:
  • Título do e-mail enviado para o titular: Texto do título do e-mail que será enviado para o titular dos dados pessoais quando ocorrer a exclusão dos dados.
  • Enviar e-mail de término de tratamento com cópia para: Endereços de e-mail para os quais o e-mail de será enviado com cópia oculta.
  • Texto enviado no e-mail: Texto que será enviado no corpo do e-mail, utilizando os recursos de variáveis semelhante aos relatórios LGPD.

IMPORTANTE: O usuário deverá criar apenas o texto de abertura do e-mail, pois o corpo do e-mail será incorporado automáticamente após este texto (de abertura) criado. Abaixo será exibido o corpo do e-mail a ser incorporado após o texto de abertura criado pelo usuário.


O texto configurado, será enviado no e-mail conforme ilustração abaixo:

Tabelas - Botão LGPD - Form Configuração LGPD - Botão Término do Tratamento - Form Config Ref ao Processo de Exclusão dos Dados Pessoais - Botão Inclusão - Email.png
  • Configurar Motivos de Exclusão: Opção que irá abrir a tela de configuração dos motivos de exclusão.
  • Pré-visualização do e-mail: Opção que irá abrir uma tela demonstrando como o e-mail que será enviado ficará com o texto configurado.

Módulo Clientes

Cockpit LGPD

Uma nova guia será adicionada ao Cockpit LGPD. A guia “Término do Tratamento” irá concentrar as funcionalidades para que o controlador possa eliminar os dados pessoais de titulares que não possuem movimentação nos últimos 5 anos e que não possuam financeiro em aberto.

Serão apresentados os dados pessoais do titular que estão armazenados na base de dados. Também demonstraremos as últimas movimentações feitas para o titular no sistema, sendo elas:

  • Última venda de peças;
  • Última venda de serviços;
  • Última venda de veículo;
  • Última compra.

Para cada movimentação existirá um botão “Ver Nota Fiscal” que irá permitir visualizar a Nota Fiscal.

Os financeiros em aberto para o titular também serão apresentados caso existam.

As movimentações em aberto, caso existam, sendo elas:

  • Orçamento;
  • Ordem de Serviço;
  • Pré-Nota;
  • Proposta.

Por último esta guia irá possuir um botão “Processar Inutilização dos Dados Pessoais” que irá varrer o sistema e eliminar todos os dados pessoais do titular.

A listagem de dados pessoais possuirá um botão que permitirá visualizar os dados armazenados no sistema.

Caso alguma das movimentações identificada tenha data superior a 5 anos atrás (considerar o primeiro dia do exercício seguinte) na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Inutilização dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:

"ATENÇÃO: Este titular possui Movimentação inferior a 5 anos. Não será possível Inutilizar os dados pessoais.

Caso seja necessário, aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.”

Caso exista financeiro em aberto para o titular na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Exclusão dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:

ATENÇÃO: Este titular possui financeiro em aberto. Não será possível Inutilizar os dados pessoais.

Caso seja necessário, aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.”

Também será apresentada uma listagem dos lançamentos de financeiro em aberto.

Caso exista financeiro em aberto para o titular na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Exclusão dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:

ATENÇÃO: Este titular possui movimentações em aberto. Não será possível Inutilizar os dados pessoais.

Caso seja necessário, exclua/cancele as movimentações ou aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.”

Também será apresentada uma listagem dos lançamentos de movimentações em aberto.

O botão “Processar Inutilização dos Dados Pessoais” irá abrir uma tela alertando sobre a irreversibilidade da operação e solicitando alguns dados para confirmar a ação:

  • Código de Verificação: Ao clicar no botão “Processar Inutilização dos Dados Pessoais” o sistema deverá gerar um código aleatório e enviar no e-mail do usuário logado. O usuário deverá informar este código para prosseguir. O e-mail enviado ao usuário será estilizado conforme imagem a seguir:
  • Motivo: Motivo pelo qual os dados estão sendo inutilizados.

A confirmação da operação apresentará ao usuário mensagem informando o sucesso.

Um e-mail será enviado ao titular informando a inutilização realizada.

Após os dados serem eliminados, ao acessar a guia “Término de Tratamento” serão apresentados os dados de data e usuário que fez a operação:

  • Identificação do banco de dados: No momento da exclusão e o atual;
  • Data de Criação do banco de dados: No momento da exclusão e a atual;
  • Data da Exclusão; • Usuário: Login e Nome do Usuário que realizou a operação;
  • Motivo: Motivo da inutilização dos dados informado no momento da confirmação da operação;
  • Endereço IP: IP da máquina do usuário que realizou a operação;
  • Máquina: Nome da máquina do usuário que realizou a operação;
  • Usuário SO: Usuário do sistema operacional que estava logado quando a operação foi realizada.
  • Dados Inutilizados: Lista dos dados que foram inutilizados.

Caso os dados de auditoria tenham sido alterados diretamente no banco de dados do concessionário, eles não estarão mais íntegros e o sistema não os exibirá mais mostrando apenas mensagem de atenção.


Voltar para à Página principal > LGPD - Término do Tratamento