Pular para o conteúdo

Banco De Dados

Um “Banco de Dados” é qualquer coleção organizada de informações, especificamente de Dados Pessoais.

Pode ser algo digital e complexo, como um sistema de CRM ou um software de RH, ou algo tão simples como uma planilha de Excel, uma lista de contactos no telemóvel corporativo ou até mesmo um arquivo físico com pastas de A a Z.

“Conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.” (Fonte: LGPD, Art. 5º, IV)

  • Suporte Eletrônico: O sistema ERP da empresa, o banco de dados de clientes (SQL, Oracle, etc.), uma plataforma de e-mail marketing (ex: Mailchimp), uma planilha (.xlsx) com nomes e salários no servidor.

  • Suporte Físico: Um armário de arquivos no RH com os currículos impressos, fichas de cadastro de clientes em papel guardadas numa caixa, livros de ponto antigos.

O equívoco mais comum é pensar que “Banco de Dados” se refere apenas a sistemas de TI complexos. A LGPD é clara ao incluir “suporte físico”.

Aquele arquivo de metal com gavetas cheio de currículos antigos e fichas de funcionários demitidos é um Banco de Dados e está 100% sujeito à LGPD. Como tal, deve ter medidas de segurança (ex: chave), controlo de acesso (quem pode abrir?) e um prazo de Eliminação.

A lei menciona que o banco de dados pode estar “estabelecido em um ou em vários locais”. Esta parte é crucial na era da computação em nuvem (cloud). Um único banco de dados lógico pode estar fisicamente fragmentado em múltiplos servidores (ex: um nos EUA, outro no Brasil) e, ainda assim, ser considerado um único banco de dados sob a responsabilidade do mesmo Controlador.

  • Dado Pessoal

  • Tratamento

  • Armazenamento (parte do Tratamento)

  • Eliminação

  • Medidas de Segurança