LGPD - Dados Sensíveis 

Questão:

Estamos realizando mapeamento de campos pessoais e sensíveis em nossa ferramenta e com isto surgiram as seguintes dúvidas: 

  • Existem campos nas nossas rotinas que o tipo e o número de inscrição podem ser CNPJ, CPF, CAEPF ou CNO, porém os cadastros onde existem estes campos são para identificar a empresa, o estabelecimento, a lotação ou a obra que o trabalhador se encontra. Nestes casos estes campos são consideráveis sensíveis ou pessoais?
  • Existe outro cadastro em nosso ambiente que é o cadastro da empresa, neste cadastro temos campos de dados dos responsáveis pelos eventos do E-Social e Reinf (campos: nome, cpf, telefone e e-mail). Neste cadastro temos também a parte de informações sobre a empresa de software house (campos: nome, telefone e e-mail). Por fim, neste mesmo cadastro temos informações do produtor rural se a mesma assim for (campos: CPF). Estes campos citados se encaixam como pessoais ou sensíveis?
  • Em vários outros cadastros temos campos referentes ao país, estado e cidade. Gostaria de saber se estes também se encaixam como pessoais ou sensíveis, visto que se eu apagar outros dados como o nome da rua, número da casa e o CEP, estes perdem o seu propósito?


Resposta:

  • Existem campos nas nossas rotinas que o tipo e o número de inscrição podem ser CNPJ, CPF, CAEPF ou CNO, porém os cadastros onde existem estes campos são para identificar a empresa, o estabelecimento, a lotação ou a obra que o trabalhador se encontra. Nestes casos estes campos são consideráveis sensíveis ou pessoais?


  • Existe outro cadastro em nosso ambiente que é o cadastro da empresa, neste cadastro temos campos de dados dos responsáveis pelos eventos do E-Social e Reinf (campos: nome, cpf, telefone e e-mail). Neste cadastro temos também a parte de informações sobre a empresa de software house (campos: nome, telefone e e-mail). Por fim, neste mesmo cadastro temos informações do produtor rural se a mesma assim for (campos: CPF). Estes campos citados se encaixam como pessoais ou sensíveis?


Em ambos os casos trata-se de um dado pessoal por ser uma informação que permite identificar, direta ou indiretamente, um indivíduo que esteja vivo, então ela é considerada um dado pessoal: nome, RG, CPF, gênero, data e local de nascimento, telefone, endereço residencial, localização via GPS, retrato em fotografia, prontuário de saúde, cartão bancário, renda, histórico de pagamentos, hábitos de consumo, preferências de lazer; endereço de IP (Protocolo da Internet) e cookies, entre outros.



  • Em vários outros cadastros temos campos referentes ao país, estado e cidade. Gostaria de saber se estes também se encaixam como pessoais ou sensíveis, visto que se eu apagar outros dados como o nome da rua, número da casa e o CEP, estes perdem o seu propósito?




Nos casos de dados sensíveis são os que revelam origem racial ou étnica, convicções religiosas ou filosóficas, opiniões políticas, filiação sindical, questões genéticas, biométricas e sobre a saúde ou a vida sexual de uma pessoa.






Chamado/Ticket:

PSCONSEG-2420



Fonte:

LEI Nº 13.709, DE 14 DE AGOSTO DE 2018 - Lei Geral de Proteção de Dados Pessoais

O que são dados sensíveis, de acordo com a LGPD - GOV.BR