EME4 – Versão 05.05.00 | Adequação do EME4 à Lei Geral de Proteção de Dados Pessoais (LGPD).
| A Lei 13.709/2018 regula as atividades de tratamento de dados pessoais e se fundamenta em diversos valores, como o respeito à privacidade; à autodeterminação informativa; à liberdade de expressão, de informação, comunicação e de opinião; à inviolabilidade da intimidade, da honra e da imagem; ao desenvolvimento econômico e tecnológico e a inovação; à livre iniciativa, livre concorrência e defesa do consumidor e aos direitos humanos de liberdade e dignidade das pessoas.
A LGPD cria um conjunto de novos conceitos jurídicos – dados pessoais e dados pessoais sensíveis – e estabelece as condições nas quais os dados pessoais podem ser tratados, define um conjunto de direitos para os titulares dos dados, gera obrigações específicas para os controladores dos dados e cria uma série de procedimentos e normas para que haja maior cuidado com o tratamento de dados pessoais e compartilhamento com terceiros.
Configuração
Manutenção LGPD
Extração de Informações > LGPD – Manutenção > Manutenção LGPD
Ao fazer a publicação completa do sistema e a implantação do módulo M3LGPD é possível visualizar três grids na tela [ Manutenção LGPD ]:
Manutenção LGPD: lista as tabelas e se estas contém (ou não) dados LGPD;
Manutenção Tipo de Dados LGPD: lista os campos/atributos de cada tabela com seus respectivos tipos: [ Dados Pessoais ], [ Dados Sensíveis ] ou [ Nenhum ] e;
Ocorrência Alterações LGPD: lista as ocorrências realizadas nos campos/atributos mantendo-se log/histórico das alterações.
| Dados sensíveis são dados cujo tratamento podem levar à discriminação do seu titular, tais como:
– dados pessoais que revelem a origem racial ou étnica, opiniões políticas e convicções religiosas ou filosóficas;
– dados genéticos, dados biométricos tratados simplesmente para identificar um ser humano;
– dados relacionados com a saúde;
– dados relativos à vida sexual ou orientação sexual;
– filiação sindical.
Publicar SQL Consulta Dados LGPD padrão
A publicação dos comandos SQL é feita ao clicar em [ Ações ], [ Publicar SQL Consulta Dados LGPD padrão ].
Ao dar duplo clique em [ Nome Lógico Tabela ] (no exemplo, Cliente) é possível visualizar o [ SQL Consulta Dados LGPD ].
Este campo mostra o comando SQL utilizado para recuperar os dados da [ Tabela ] (no exemplo, tabela M3_Cliente).
Ao fazer a publicação dos comandos SQL, as alterações realizadas anteriormente nos campos [ SQL Consulta Dados LGPD ] serão perdidas.
Na grid [ Manutenção Tipo de Dados LGPD ] é possível visualizar [ Tipo Dados LGPD Padrão ]: Nenhum, Dados Pessoais e Dados Sensíveis.
Os campos pré-configurados podem ser alterados, bem como podem ser incluídos novos campos conforme as necessidades específicas da empresa.
Note, por exemplo, que os dados do [ Cliente ] estão classificados como Dados Pessoais.
Para alterar esta classificação (no exemplo, campo ValLimCred) basta dar duplo-clique e selecionar o novo [ Tipo Dados LPGD ].
| O campo [ Tipo Dados LGPD Padrão ] recebe a pré-configuração do sistema no momento da publicação do módulo M3LGPD. Já o campo [ Tipo Dados LGPD ] permite alterar esta pré-configuração sendo, portanto, a única informação passível de alteração na LGPD.
Ao [ Aplicar ], o campo passa a ter o novo tipo (no exemplo, [ Tipo Dados LGPD ] = Dados Sensíveis).
| Campos com [ Tipo Dados LGPD ] = Nenhum não são monitorados pela LGPD.
Também é possível visualizar [ Data Última Alteração] e [ Nome Identificação] do responsável pela alteração.
Na grid [ Ocorrência Alterações LGPD ] tem-se o histórico das alterações.
Consultar Famílias – Incluir uma nova família
| O que significa “incluir uma nova família”? Significa que a família não consta na publicação padrão do módulo M3LGPD e a empresa tem uma necessidade específica de monitoramento pela LGPD (no exemplo, abaixo, a família Cheque CRE não consta na publicação padrão, mas a empresa deseja que estas informações sejam monitoradas).
Para incluir uma nova família, clicar em [ Consultar Famílias ].
Na tela [ Consultar Informações Família ], selecionar [ Família ].
Selecionar, com clique do mouse, os [ Atributos ] que serão monitorados pela LGPD e pressionar [ ENTER ].
Ao incluir a família é mostrada mensagem alertando para que seja configurado [ Tipo Dados LGPD ] dos campos.
Note que [ Tipo Dados LGPD Padrão ] = Nenhum indicando que os campos, recém incluídos, não estão sendo monitorados pela LGPD.
Para que o dado seja monitorado pela LGPD é necessário clicar na célula [ Tipo Dados LGPD ] do referido campo e selecionar Dados Pessoais ou Dados Sensíveis e [ Confirmar ].
Ao clicar em [ Aplicar ] e [ Confirmar ], a célula [ Nome Identificação ] recebe o nome do usuário logado/que fez a alteração.
Na grid [ Ocorrência Alterações LGPD], por sua vez, ficam registradas informações referentes ao campo que foi alterado, como valor antigo/novo, bem como a data/hora e o usuário/responsável pela alteração.
Como se trata de uma nova família, o campo [ SQL Consulta Dados LGPD ] é mostrado em branco e deve ser preenchido por um usuário com conhecimentos na estrutura/tabelas do ERP EME4.
No exemplo, as informações da família Cheque CRE podem ser consultadas através do SELECT abaixo.
Consultar Famílias – Incluir novo campo/atributo
Para incluir um novo campo em uma família já existente, clicar em [ Consultar Família ], selecionar [ Família ], marcar o campo que se deseja incluir e [ ENTER ].
O exemplo, abaixo, mostra a inclusão do campo QtdeDiasParcAtras à família Cliente já existente.
O novo campo é incluído com [ Tipo Dados LPGD Padrão ] = Nenhum e, portanto, é necessário informar o [ Tipo Dados LGPD ], clicar em [ Aplicar ] e [ Confirmar ].
Clicar na célula [ Tipo Dados LGPD ] do referido campo, selecionar Dados Pessoais e [ Confirmar ].
| Como se trata de uma família já existente, o campo [ SQL Consulta Dados LGPD ] já está preenchido e não precisa ser informado, nem alterado.
Utilização
Consulta Dados LGPD
Extração de Informações > LGPD – Manutenção > Consulta Dados LGPD
Na tela [ Consulta Dados LGPD ] é possível pesquisar os dados que são monitorados pela LGPD.
Informar na coluna da grid o dado a ser pesquisado e [ ENTER ].
São listadas as famílias e seus respectivos campos.
| Famílias com colunas em branco indicam que o campo [ SQL Consulta Dados LGPD ], na tela [ Manutenção LGPD ], está em branco e deve ser preenchido para que as informações sejam retornadas nesta consulta.
No exemplo, abaixo, algumas famílias possuem informações referentes à pessoa Marcelo S (Cheque CRE) e outras não (Cliente).
Exportar Dados LGPD
Clicar em [ Exportar Dados LGPD] para salvar os dados em uma planilha .csv.
O arquivo será salvo com o nome “DadosLGPD” + CPF.
Ao abrir o arquivo .csv tem-se as famílias, campos e respectivas informações.
Para melhor visualização das informações do arquivo .csv sugere-se:
1. Selecionar a primeira coluna (A);
2. Clicar em [ Dados ];
3. Clicar em [ Texto para Colunas ];
4. Selecionar opção [ Delimitado ];
5. Marcar delimitador [ Vírgula ] e [ Concluir ].
Agora basta selecionar toda a planilha e dar duplo-clique na linha divisória da primeira coluna.
Anonimizar Dados LGPD
| ATENÇÃO: a anonimização de dados é um processo irreversível. Um dado anonimizado é aquele que, originariamente, era relativo a uma pessoa (dado pessoal/sensível), mas agora tornou-se anônimo, isto é, impossível de revelar a identidade da pessoa.
Clicar em [ Anonimizar Dados LGPD ].
Para que os dados sejam anonimizados é preciso que a pessoa física esteja inativa.
Para tanto, basta acessar Elementos Fundamentais > Relacionamentos > Pessoas Físicas, editar o cadastro da pessoa física, clicar em [ Inativo ] e [ Confirmar ].
Após tornar a pessoa física inativa e retornar à opção [ Anonimizar Dados LGPD ] são mostradas mensagens que exigem a confirmação do processo.
Uma vez confirmada a anonimização, as informações monitoradas pela LGPD referentes à pessoa física serão zeradas/apagadas.
No lugar destas informações, após a anonimização, constarão “0” (campos numéricos), “X” (campos alfanuméricos) e “30/12/1899” (campos data).
| Atributos de ligação, responsáveis pelo relacionamento entre tabelas, não são zerados/apagados (ID, IDA, IDF, Código etc.) no processo de anonimização (ex.: [ Código Ident. ] = 19834). As informações não monitoradas pela LGPD permanecem com seus valores originais (ex. Endereço).
2020107314