Skip to main content

Conformidade LGPD

O Promete trata dados pessoais sensíveis de cidadãos, lideranças e stakeholders políticos. A conformidade com a Lei Geral de Proteção de Dados (LGPD) é um requisito não funcional obrigatório que permeia toda a arquitetura e operação do sistema.

Medidas Técnicas

MedidaDescrição
Criptografia em trânsitoToda comunicação via HTTPS/TLS
Criptografia em repousoDados sensíveis criptografados no banco de dados
Controle de acessoRBAC com permissões granulares por perfil
Logs de auditoriaRegistro de todas as operações sobre dados pessoais
AnonimizaçãoDados publicados em dashboards públicos são anonimizados
MinimizaçãoColeta apenas dos dados necessários para as finalidades do sistema

Medidas Organizacionais

A conformidade com a LGPD também exige medidas organizacionais, como a definição de um encarregado de dados (DPO), treinamento da equipe sobre proteção de dados, procedimentos para resposta a incidentes de segurança e processos para atendimento aos direitos dos titulares.

Responsabilidades

No contexto do Promete, existem dois papéis distintos em relação à LGPD:
PapelQuemResponsabilidade
ControladorO mandato (cliente do Promete)Define as finalidades e meios do tratamento dos dados de seus contatos
OperadorPromete (plataforma)Processa os dados em nome do controlador, conforme suas instruções
Um Acordo de Processamento de Dados (DPA) deve ser firmado entre o Promete e cada mandato cliente, definindo responsabilidades, finalidades e medidas de segurança.