LGPD - Término do Tratamento
Área em Construção |
Voltar para à Página principal > LGPD - Término do Tratamento
Introdução
Com objetivo de manter as soluções NBS em conformidade com a legislação de privacidade de dados pessoais, a Lei Geral de Proteção de Dados (LGPD), este documento descreve funcionalidades a serem implementadas no sistema NBS que deixam o mesmo mais aderente e com recursos que ajudam os controladores a seguirem os princípios e deveres trazidos pela legislação.
O que já existe no Sistema NBS
Antes da entrada em vigor da LGPD, a NBS entregou a seus clientes o Cockpit LGPD, o qual agrega ao sistema NBS funcionalidades referentes a privacidade de dados pessoais, o que ajudou os concessionários a se adequarem a Lei e terem segurança em suas operações diárias com dados de clientes.
O Cockpit trouxe funcionalidades como:
- Controle do uso de dados pessoais para finalidades de marketing.
- Bloqueio dos dados no caso do término do tratamento.
- Coleta de consentimento. • Retirada de consentimento.
- Portabilidade de dados.
As funcionalidades inseridas pelo Cockpit LGPD mostraram-se eficientes no decorrer dos anos de uso, mas agora surgiu a necessidade de evoluir a tratativa referente ao término do tratamento, previsto nos artigos 15 e 16 da lei.
Inutilizar Dados Pessoais
A rotina de bloqueio dos dados pessoais no Cockpit LGPD do sistema NBS realiza o bloqueio do uso dos dados pessoais, mas não elimina eles da base de dados.
Visando cumprir os artigos 15 e 16 da LGPD onde é abordado o término do tratamento, será criado no sistema NBS funcionalidade que permita selecionar um titular de dados pessoais e eliminar seus dados.
Abaixo é descrito o que será feito:
Análise de Negócio
Configurações
No módulo tabelas, será ativado o botão LGPD, este botão já está em produção, mas ainda não foi habilitado para uso.
Este botão dá acesso a algumas configurações dos processos LGPD que ainda não entraram em produção.
- Dados Pessoais Tratados no Sistema: Esta opção já existe e é uma tela para consultar quais são os dados pessoais que o sistema NBS possui e em quais entidades de banco de dados eles são armazenados.
- Configuração de Termos: Esta opção abre a tela de configuração de termos LGPD.
- Configurar Término do Tratamento: Está será uma nova opção adicionada que permitirá configurar o processo de exclusão de dados pessoais.
A opção “Configurar Término do Tratamento” irá abrir uma tela conforme segue:
Nesta tela o usuário poderá configurar:
- Título do e-mail enviado para o titular: Texto do título do e-mail que será enviado para o titular dos dados pessoais quando ocorrer a exclusão dos dados.
- Enviar e-mail de término de tratamento com cópia para: Endereços de e-mail para os quais o e-mail de será enviado com cópia oculta.
- Texto enviado no e-mail: Texto que será enviado no corpo do e-mail, utilizando os recursos de variáveis semelhante aos relatórios LGPD.
Este texto será enviado no e-mail conforme ilustração abaixo:
- Configurar Motivos de Exclusão: Opção que irá abrir a tela de configuração dos motivos de exclusão.
- Pré-visualização do e-mail: Opção que irá abrir uma tela demonstrando como o e-mail que será enviado ficará com o texto configurado.
Cockpit LGPD
Uma nova guia será adicionada ao Cockpit LGPD. A guia “Término do Tratamento” irá concentrar as funcionalidades para que o controlador possa eliminar os dados pessoais de titulares que não possuem movimentação nos últimos 5 anos e que não possuam financeiro em aberto.
Serão apresentados os dados pessoais do titular que estão armazenados na base de dados. Também demonstraremos as últimas movimentações feitas para o titular no sistema, sendo elas:
- Última venda de peças;
- Última venda de serviços;
- Última venda de veículo;
- Última compra.
Para cada movimentação existirá um botão “Ver Nota Fiscal” que irá permitir visualizar a Nota Fiscal.
Os financeiros em aberto para o titular também serão apresentados caso existam.
As movimentações em aberto, caso existam, sendo elas:
- Orçamento;
- Ordem de Serviço;
- Pré-Nota;
- Proposta.
Por último esta guia irá possuir um botão “Processar Inutilização dos Dados Pessoais” que irá varrer o sistema e eliminar todos os dados pessoais do titular.
A listagem de dados pessoais possuirá um botão que permitirá visualizar os dados armazenados no sistema.
Caso alguma das movimentações identificada tenha data superior a 5 anos atrás (considerar o primeiro dia do exercício seguinte) na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Inutilização dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:
"ATENÇÃO: Este titular possui Movimentação inferior a 5 anos. Não será possível Inutilizar os dados pessoais.
Caso seja necessário, aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.”
Caso exista financeiro em aberto para o titular na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Exclusão dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:
“ATENÇÃO: Este titular possui financeiro em aberto. Não será possível Inutilizar os dados pessoais.
Caso seja necessário, aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.”
Também será apresentada uma listagem dos lançamentos de financeiro em aberto.
Caso exista financeiro em aberto para o titular na base de dados independente de empresa, não será possível eliminar os dados pessoais, desta forma o botão “Processar Exclusão dos Dados Pessoais” ficará desabilitado e uma mensagem será apresentada:
“ATENÇÃO: Este titular possui movimentações em aberto. Não será possível Inutilizar os dados pessoais.
Caso seja necessário, exclua/cancele as movimentações ou aconselhamos o uso da funcionalidade de Opt-Out para bloqueio dos dados.”
Também será apresentada uma listagem dos lançamentos de movimentações em aberto.
O botão “Processar Inutilização dos Dados Pessoais” irá abrir uma tela alertando sobre a irreversibilidade da operação e solicitando alguns dados para confirmar a ação:
- Código de Verificação: Ao clicar no botão “Processar Inutilização dos Dados Pessoais” o sistema deverá gerar um código aleatório e enviar no e-mail do usuário logado. O usuário deverá informar este código para prosseguir. O e-mail enviado ao usuário será estilizado conforme imagem a seguir:
- Motivo: Motivo pelo qual os dados estão sendo inutilizados.
A confirmação da operação apresentará ao usuário mensagem informando o sucesso.
Um e-mail será enviado ao titular informando a inutilização realizada.
Após os dados serem eliminados, ao acessar a guia “Término de Tratamento” serão apresentados os dados de data e usuário que fez a operação:
- Identificação do banco de dados: No momento da exclusão e o atual;
- Data de Criação do banco de dados: No momento da exclusão e a atual;
- Data da Exclusão; • Usuário: Login e Nome do Usuário que realizou a operação;
- Motivo: Motivo da inutilização dos dados informado no momento da confirmação da operação;
- Endereço IP: IP da máquina do usuário que realizou a operação;
- Máquina: Nome da máquina do usuário que realizou a operação;
- Usuário SO: Usuário do sistema operacional que estava logado quando a operação foi realizada.
- Dados Inutilizados: Lista dos dados que foram inutilizados.
Caso os dados de auditoria tenham sido alterados diretamente no banco de dados do concessionário, eles não estarão mais íntegros e o sistema não os exibirá mais mostrando apenas mensagem de atenção.
Voltar para à Página principal > LGPD - Término do Tratamento