lgpd

01

Parte Geral

Esta Política de Privacidade regula o tratamento de dados pessoais realizado pelo 1º Registro de Pessoas Jurídicas, Títulos e Documentos e Protestos de Goiânia ("Serventia"), conforme delegação do Estado, nos termos da Lei nº 13.709/2018 (LGPD), da legislação registral e notarial, das normas da Corregedoria Nacional de Justiça, da Corregedoria-Geral da Justiça do Estado de Goiás e das demais normas aplicáveis à atividade extrajudicial.

Os dados pessoais podem ser coletados e tratados durante atendimentos presenciais, atendimentos eletrônicos, cadastros no site, solicitações de serviços, protocolos, registros, averbações, notificações, intimações, protestos, cancelamentos, emissão de certidões, processos internos, admissões, relações de trabalho, comunicações institucionais e demais interações necessárias ao funcionamento da Serventia.

O fornecimento de dados pessoais, quando necessário à prática dos atos de competência da Serventia, decorre de exigência legal, normativa ou operacional indispensável à adequada prestação do serviço público delegado. A disponibilização desta Política tem finalidade informativa e de transparência, não significando que todos os tratamentos dependam de consentimento do titular.

Dados tratados pela Serventia são utilizados para cumprir deveres legais, regulatórios, institucionais, fiscais, trabalhistas, registrais, notariais e operacionais, sempre observados os princípios da finalidade, adequação, necessidade, segurança, prevenção, transparência e responsabilização.

A Serventia compromete-se a atender aos requisitos legais, regulamentares, normativos, contratuais e internos aplicáveis à proteção de dados pessoais e à segurança da informação, inclusive à LGPD e, no âmbito de seu sistema de gestão, às normas ISO/IEC 27001 e ISO/IEC 27701. Compromete-se, ainda, a proteger os direitos e as liberdades dos titulares, disponibilizar recursos adequados para a governança da privacidade, promover a conscientização das pessoas que atuam sob seu controle e melhorar continuamente a adequação, a suficiência e a eficácia do Sistema de Gestão de Proteção de Dados.

Publicidade registral: os registros públicos possuem, via de regra, caráter público, nos termos da Lei nº 6.015/1973 e da Lei nº 8.935/1994. Ressalvadas as hipóteses legais de restrição, sigilo ou proteção específica, não se exige consentimento do titular para a prática dos atos públicos próprios da Serventia.
02

Principais Normativas Utilizadas no Tratamento de Dados

  • Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD)
  • Lei nº 8.935/1994 — Lei dos Notários e Registradores
  • Lei nº 6.015/1973 — Lei de Registros Públicos
  • Lei nº 9.492/1997 — Lei de Protesto de Títulos e Outros Documentos de Dívida
  • Lei nº 10.406/2002 — Código Civil
  • Decreto-Lei nº 5.452/1943 — Consolidação das Leis do Trabalho (CLT)
  • Código Nacional de Normas da Corregedoria Nacional de Justiça – Foro Extrajudicial (CNN/CN/CNJ-Extra), Provimento CNJ nº 149/2023 e atos posteriores
  • Código de Normas e Procedimentos do Foro Extrajudicial do Estado de Goiás (TJGO)
  • Resolução CD/ANPD nº 15/2024 — Regulamento de Comunicação de Incidente de Segurança
  • Resolução CD/ANPD nº 18/2024 — Regulamento sobre a atuação do Encarregado pelo Tratamento de Dados Pessoais
  • Normas ISO/IEC 27001:2022 e ISO/IEC 27701:2025, no que aplicáveis à Segurança da Informação e à Privacidade
  • Políticas, procedimentos e controles internos de Segurança da Informação, Privacidade, Gestão de Riscos, Continuidade, Qualidade e Governança da Serventia
03

Conceitos, Controlador, Operador, Destinatários e Encarregado

Titular de dados pessoais — pessoa natural a quem se referem os dados pessoais objeto de tratamento. No contexto da Serventia, podem ser titulares, entre outros, usuários, requerentes, apresentantes, credores, devedores, representantes, beneficiários, associados ou administradores de pessoas jurídicas, colaboradores, candidatos, fornecedores pessoas naturais e visitantes.

Autoridade Nacional de Proteção de Dados (ANPD) — autarquia de natureza especial responsável por zelar pela proteção dos dados pessoais, regulamentar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional, bem como receber petições de titulares e aplicar as medidas administrativas de sua competência.

Controlador — 1º Registro de Pessoas Jurídicas, Títulos e Documentos e Protestos de Goiânia, representado por seu Titular, Naurican Ludovico Lacerda, a quem competem as decisões referentes ao tratamento de dados pessoais realizado no âmbito da Serventia.

Operador — pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador, de acordo com as instruções, finalidades e limites definidos pela Serventia. Fornecedores de sistemas, ferramentas, tecnologia, armazenamento, suporte, gestão, comunicação, benefícios ou serviços especializados poderão atuar como operadores, observados os contratos, normas de segurança e deveres de confidencialidade.

Contratos com operadores: a Serventia celebra instrumentos contratuais com todos os seus operadores, contendo cláusulas de proteção de dados pessoais. Os operadores somente tratarão os dados segundo as instruções e finalidades definidas pelo controlador.

Agentes de tratamento — nos termos da LGPD, são o controlador e o operador. Colaboradores, prepostos, escreventes, auxiliares, aprendizes, estagiários e demais pessoas autorizadas pela Serventia atuam sob orientação e responsabilidade do controlador, observando as políticas internas, o dever de sigilo e os controles de acesso.

Destinatários legais ou institucionais — órgãos públicos, centrais eletrônicas, entidades de integração, autoridades reguladoras, entidades fiscalizadoras, Poder Judiciário, Corregedorias, CNJ, Receita Federal, COAF, SINTER, CENPROT, ON-RTDPJ Brasil e outros destinatários legalmente autorizados poderão receber dados pessoais em razão de obrigação legal, regulatória, normativa, contratual, fiscalizatória ou judicial.

Encarregado de Proteção de Dados (DPO) — pessoa indicada pelo controlador para atuar como canal de comunicação entre a Serventia, os titulares dos dados pessoais e a ANPD, observado o disposto na LGPD e na Resolução CD/ANPD nº 18/2024. Os dados de contato do DPO constam da Seção 18.

04

Bases Legais para o Tratamento de Dados

O tratamento de dados pessoais pela Serventia será realizado com fundamento nas bases legais previstas na LGPD, conforme a natureza do serviço, da obrigação e da operação de tratamento. Em regra, a atividade registral, documental e de protesto não se apoia no consentimento como base principal, mas no cumprimento de deveres legais e normativos próprios do serviço público delegado.

Base LegalDispositivo LGPDAplicação no Contexto da Serventia
Cumprimento de obrigação legal ou regulatóriaArt. 7º, IIArt. 11, II, aPrática de atos registrais, de protesto, fiscais, trabalhistas e previdenciários determinados em lei ou norma; comunicações obrigatórias ao COAF, Receita Federal, TJGO e CNJ
Execução de atribuições legais da atividade extrajudicial delegadaArt. 7º, IIRegistros, averbações, certidões, notificações, intimações, protestos, cancelamentos e demais atos que constituem obrigação legal da Serventia, conforme a Lei nº 6.015/1973, a Lei nº 9.492/1997 e as normas aplicáveis à atividade extrajudicial
Execução de contrato ou procedimentos preliminaresArt. 7º, VRelações de trabalho com colaboradores, benefícios, folha de pagamento, contratos de prestação de serviços e processos de admissão e desligamento
Exercício regular de direitos em processo judicial, administrativo ou arbitralArt. 7º, VIArt. 11, II, dDefesa em processos judiciais ou administrativos, atendimento de ordens judiciais, requisições de autoridades, fiscalizações, auditorias e apuração de irregularidades
Proteção do créditoArt. 7º, XServiços de protesto de títulos e comunicação à CENPROT e aos serviços de proteção ao crédito, incluindo Serasa e Boa Vista, nos limites da legislação e das normas aplicáveis
Tutela da saúdeArt. 11, II, fGestão de medicina ocupacional (ASO, PCMSO/NR-7), exames admissionais, periódicos e demissionais, planos de saúde e benefícios de colaboradores
Legítimo interesseArt. 7º, IXSegurança patrimonial e pessoal das instalações, monitoramento por CFTV e gravação de chamadas para qualidade e segurança, desde que respeitados os direitos e as liberdades fundamentais do titular
Consentimento do titularArt. 7º, I Art. 11, IUso facultativo da imagem de colaboradores, usuários e participantes em fotografias, vídeos, campanhas, treinamentos, eventos e divulgações institucionais, quando não houver outra base legal aplicável; comunicações facultativas; e retenção de currículos para futuras oportunidades após o encerramento do processo seletivo. O consentimento será livre, informado, inequívoco, específico e destacado, poderá ser revogado a qualquer momento e sua recusa não acarretará prejuízo indevido ao titular.

Quando o tratamento envolver dados pessoais sensíveis, serão observadas as bases legais específicas previstas no art. 11 da LGPD.

05

Dos Dados Coletados

Tanto para o funcionamento da Serventia quanto para a prática dos atos de sua competência, a coleta e o tratamento de dados pessoais são necessários. A legislação impõe, em diversas situações, a coleta, conferência, qualificação, conservação, comunicação e publicidade de dados pessoais, para garantir segurança jurídica, autenticidade, eficácia, rastreabilidade e regularidade dos atos praticados.

Dados pessoais de usuários

São aqueles necessários à qualificação das partes envolvidas nos documentos, à identificação do requerente do serviço, à emissão de certidões e à prática dos atos de competência da Serventia. Incluem-se, entre outros: nome completo, CPF/CNPJ, RG, endereço, dados de contato (telefone, e-mail), qualificação civil e dados patrimoniais relacionados ao ato registral ou de protesto.

Dados pessoais de colaboradores

São aqueles necessários à qualificação do colaborador para admissão, gestão e encerramento do vínculo trabalhista. Incluem-se, entre outros: dados de identificação (RG, CPF, CTPS, PIS/PASEP), dados bancários, dados de saúde ocupacional (ASO, PCMSO), dados biométricos para controle de acesso e informações trabalhistas e previdenciárias.

Dados pessoais sensíveis

A Serventia poderá tratar dados pessoais sensíveis — especialmente dados de saúde e dados biométricos de colaboradores — quando necessários ao cumprimento de obrigação legal, à execução do contrato de trabalho, à saúde ocupacional ou à segurança das instalações. O tratamento observará medidas reforçadas de segurança, restrição de acesso, necessidade e rastreabilidade. Os dados biométricos são tratados com fundamento no cumprimento de obrigação legal de segurança e utilizados exclusivamente para controle de acesso ao acervo.

Dados de crianças e adolescentes

A Serventia poderá tratar dados pessoais de crianças e adolescentes exclusivamente quando necessário à prática de atos registrais, documentais e de protesto, ao cumprimento de obrigações legais ou ao atendimento de interesses juridicamente protegidos, sempre observada a legislação aplicável e o melhor interesse do menor. O tratamento ocorrerá mediante representação ou assistência do responsável legal. Não são realizadas atividades de marketing, criação de perfis ou qualquer tratamento não essencial envolvendo dados de menores.

Informações complementares: para maiores informações sobre os dados pessoais coletados e tratados, as informações completas estão disponíveis no Inventário de Atividades de Tratamento de Dados e podem ser solicitadas ao Encarregado de Proteção de Dados, observados os limites de segurança, sigilo, segredo comercial ou industrial e proteção de direitos de terceiros.
06

Da Utilização dos Dados Coletados

Os dados coletados poderão ser tratados e utilizados para variadas finalidades, sempre de acordo com a necessidade do serviço, a finalidade informada ou legalmente prevista, a legislação aplicável, os controles internos e as normas de segurança da informação e privacidade.

Dados pessoais de usuários

  • Qualificar partes, requerentes, apresentantes, credores, devedores, representantes e demais interessados
  • Realizar registros, averbações, notificações, intimações, protestos, cancelamentos, certidões e demais atos de competência da Serventia
  • Emitir notas fiscais, recibos, comprovantes, selos eletrônicos e documentos vinculados ao serviço
  • Realizar devolução ou repasse de valores depositados previamente e não utilizados
  • Permitir o acompanhamento presencial, eletrônico ou online dos serviços solicitados
  • Enviar comunicações, notificações e intimações necessárias à execução dos serviços
  • Realizar comunicações ao TJGO, Corregedoria, CNJ, Receita Federal, COAF, SINTER, centrais eletrônicas e demais órgãos legalmente autorizados
  • Cumprir normas de prevenção à lavagem de dinheiro e ao financiamento do terrorismo
  • Atender ordens judiciais, requisições de autoridades, fiscalizações, auditorias e deveres de prestação de contas
  • Assegurar autenticidade, publicidade, segurança jurídica, rastreabilidade e conservação do acervo

Dados pessoais de colaboradores

  • Realizar admissão, gestão, manutenção e encerramento do contrato de trabalho
  • Cumprir obrigações trabalhistas, previdenciárias, fiscais, contábeis, regulatórias e administrativas
  • Realizar comunicações com Ministério do Trabalho, eSocial, Receita Federal, INSS, FGTS, instituições financeiras e fornecedores de benefícios
  • Realizar comunicações com TJGO, CNJ, Corregedoria e demais órgãos reguladores
  • Gerenciar acessos físicos e lógicos, biometria, usuários de sistemas, trilhas de auditoria e responsabilidades operacionais
  • Promover treinamentos, capacitações, avaliações internas, gestão da qualidade e segurança da informação
  • Realizar comunicações com o próprio colaborador ou familiares, quando necessário
07

Compartilhamento de Dados Pessoais

Em razão da natureza de suas atribuições, a Serventia poderá compartilhar dados pessoais quando houver fundamento legal, regulatório, contratual, operacional ou judicial, dentro dos limites da finalidade, necessidade, segurança e responsabilidade.

Garantia ao titular: nenhum dado pessoal será cedido, por via gratuita ou onerosa, a empresas de marketing, prospecção comercial ou finalidade incompatível com a atividade delegada da Serventia.

Dados pessoais de usuários

Ressalvadas exceções legais, normativas, judiciais ou hipóteses de restrição de acesso, os registros e atos praticados pela Serventia poderão possuir caráter público. Com o devido amparo legal, a Serventia poderá compartilhar dados com: CENPROT, ON-RTDPJ Brasil, Receita Federal, COAF, SINTER, TJGO e Corregedorias (integração operacional); para emissão de certidões e atos determinados em lei; para atendimento de ordens judiciais e fiscalizações; e para investigação de possíveis ilícitos ou irregularidades.

Dados pessoais de colaboradores

Dados de colaboradores poderão ser compartilhados com órgãos reguladores, autoridades públicas, instituições financeiras, contabilidade, medicina e segurança do trabalho, prestadores de benefícios (SGT/TXAI, planos de saúde, Solides) e fornecedores de sistemas, nos limites das obrigações legais, contratuais e administrativas da Serventia.

08

Transferência Internacional de Dados

A Serventia prioriza o tratamento de dados em ambiente nacional e com fornecedores que adotem controles adequados de segurança da informação e privacidade. Eventual transferência internacional de dados poderá ocorrer quando necessária ao uso de soluções tecnológicas, armazenamento em nuvem, suporte técnico, ferramentas de comunicação ou contratação de fornecedores que utilizem infraestrutura localizada no exterior.

Nessas hipóteses, a transferência observará as exigências dos arts. 33 a 36 da LGPD, as garantias contratuais aplicáveis, as medidas de segurança disponíveis e a compatibilidade com a finalidade do tratamento. Riscos de transferência internacional são avaliados previamente e documentados pelo DPO. Não haverá transferência internacional para fins comerciais incompatíveis com a atividade da Serventia.

09

Da Segurança do Dado Tratado

O tratamento de dados do titular será realizado de forma segura, com uso de controles técnicos e administrativos, incluindo:

  • Restrição de acesso e autenticação por perfil de função
  • Segregação de funções e controle de permissões
  • Trilhas de auditoria e rastreabilidade das operações
  • Criptografia de dados em trânsito e, quando aplicável, em repouso
  • Backups periódicos e procedimentos de recuperação
  • Controle físico de acesso ao acervo e às instalações (biometria)
  • Monitoramento por CFTV e gravação de chamadas para segurança e qualidade
  • Gestão de incidentes de segurança com procedimentos, papéis e prazos definidos
  • Treinamentos periódicos da equipe em segurança da informação e privacidade

A Serventia realiza avaliações periódicas de risco de privacidade e segurança da informação, adota o princípio de privacidade por design na concepção de novos processos e sistemas, e mantém procedimento interno de gestão de incidentes alinhado à Resolução CD/ANPD nº 15/2024 e à norma ISO/IEC 27701:2025.

Nosso site poderá oferecer acesso a links ou conteúdos de terceiros, cujas políticas de privacidade não são de responsabilidade da Serventia. Ao ser redirecionado para ambiente externo, recomenda-se consultar a respectiva política antes de fornecer dados ou informações.

10

Acesso aos Dados e Sigilo Interno

O acesso às informações e dados coletados é restrito ao Controlador, seus operadores, colaboradores e pessoas autorizadas, sempre nos limites da necessidade de serviço e da competência atribuída. A Serventia possui controles internos de acesso, inclusive controle físico, controle lógico, biometria, usuários identificados, permissões por função e registro de procedimentos executados.

Todos os colaboradores recebem treinamentos técnicos e comportamentais periódicos para o correto uso das ferramentas, a proteção do acervo, o sigilo profissional, a segurança da informação e a adequada execução das atividades delegadas.

Qualquer pessoa autorizada que utilizar dados pessoais de forma indevida, desnecessária, excessiva ou em violação a esta Política estará sujeita às medidas administrativas, disciplinares, contratuais e legais cabíveis.

Canal de denúncias internas: colaboradores que identifiquem ou suspeitem de uso indevido de dados pessoais, violação desta Política ou incidente de segurança deverão comunicar o fato ao Encarregado de Proteção de Dados pelo canal indicado na Seção 18, sem receio de retaliação.
11

Cookies e Tecnologias Semelhantes

O site da Serventia utiliza cookies e tecnologias estritamente necessários ao seu funcionamento, à segurança da navegação, ao carregamento de páginas, à autenticação de sessões e à adequada prestação dos serviços eletrônicos. Esses recursos são empregados com fundamento na execução do serviço solicitado, no cumprimento de obrigações aplicáveis e na proteção do ambiente digital, conforme a finalidade de cada operação.

Também poderão ser gerados registros técnicos indispensáveis à segurança, à prevenção de fraudes, ao diagnóstico de falhas e à manutenção do site, tais como endereço IP, data e hora de acesso, tipo de navegador, dispositivo e páginas acessadas, observados os princípios da necessidade, transparência e segurança.

Links ou funcionalidades de terceiros podem direcionar o usuário a ambientes externos, sujeitos às políticas e configurações dos respectivos provedores. A Serventia avaliará os terceiros integrados ao seu próprio ambiente e limitará o tratamento ao necessário para a finalidade informada.

12

Dos Direitos dos Titulares dos Dados Pessoais

O tratamento de dados na Serventia é realizado de forma transparente, lícita, segura e compatível com as finalidades legais e institucionais da atividade extrajudicial. Os titulares poderão exercer seus direitos mediante contato com o Encarregado de Proteção de Dados.

O Encarregado acusará o recebimento da solicitação, realizará a validação de identidade quando necessária e providenciará resposta nos prazos previstos na LGPD e na regulamentação aplicável. Como compromisso interno de atendimento, a Serventia buscará realizar o primeiro contato em até 1 dia útil e responder em até 5 dias úteis, sem prejuízo dos prazos legais específicos e ressalvadas hipóteses de maior complexidade, necessidade de informações adicionais, proteção de terceiros ou impossibilidade jurídica de atendimento integral.

Os titulares têm direito, nos termos da LGPD:

  • Confirmação da existência de tratamento
  • Acesso aos dados pessoais tratados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD, quando juridicamente possível
  • Informação sobre entidades públicas e privadas com as quais houve compartilhamento de dados
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
  • Revogação, modificação ou cancelamento de consentimentos, quando esta for a base legal utilizada
  • Oposição a tratamento realizado em desconformidade com a LGPD
  • Solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais

Limites ao exercício dos direitos

O exercício dos direitos dos titulares observará os limites previstos na LGPD, na legislação registral e notarial, nas normas da Corregedoria, nas obrigações de conservação do acervo, na publicidade registral e no cumprimento de obrigações legais e regulatórias. Pedidos de eliminação, bloqueio ou oposição poderão ser indeferidos quando incompatíveis com obrigação legal, normativa, fiscal, registral ou judicial.

Petição à ANPD: o titular poderá, a qualquer momento, apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD — www.gov.br/anpd) caso considere que seus direitos não foram atendidos de forma adequada pela Serventia, nos termos do art. 18, §1º e art. 55-J, IV, da LGPD.
13

Retenção, Conservação e Eliminação dos Dados

Os dados pessoais serão mantidos pelo tempo necessário ao cumprimento das finalidades que justificaram sua coleta, observados os prazos legais, regulatórios, normativos, arquivísticos, fiscais, trabalhistas, previdenciários, registrais, contratuais e de prestação de contas aplicáveis à atividade extrajudicial. A tabela abaixo apresenta os prazos consolidados a partir do Inventário de Atividades de Tratamento de Dados da Serventia:

Categoria / Atividade de TratamentoTitularPrazo de RetençãoFundamento
Livros, registros, acervo registral e atos públicos (RTD, RCPJ, Protesto)UsuáriosPermanente — livro público não se destróiLei 6.015/73; Tabela de Temporalidade CNJ
Documentos de protesto, cancelamento, certidões e requerimentosUsuáriosPerpétuo (digital); físico não retirado: 60 diasLei 9.492/97; Tabela CNJ; CNN-CNJ
Relações de títulos para serviços de proteção ao créditoUsuários1 anoTabela de Temporalidade CNJ
Dados trabalhistas e previdenciários de colaboradoresColaboradores5 anos após desligamentoCLT, art. 11; CF/88, art. 7º, XXIX
Dados de saúde ocupacional — ASO geralColaboradores5 anos após desligamentoNR-7; CLT, art. 168
ASO para exposição a agentes químicos/físicosColaboradoresMínimo 20 anos após desligamentoNR-7
Dados biométricos (template) de controle de acessoColaboradoresExcluídos imediatamente no desligamentoPrincípio da necessidade (LGPD)
Registros de ponto e controle de jornadaColaboradores5 anos após desligamentoCLT; Portaria MTP nº 671/2021
Currículos de candidatos (processo seletivo)CandidatosAté 1 ano após encerramento do processoConsentimento (LGPD, art. 7º, I)
Dados de fornecedores e contratos de serviçosFornecedores5 anos após encerramento do contratoCC, art. 205; legislação fiscal
Imagens de CFTV (segurança patrimonial)Usuários / ColaboradoresAté 90 dias — sobrescrita automática sem incidenteLegítimo interesse; LGPD
Gravações de chamadas telefônicasUsuários / ColaboradoresAté 90 dias — sobrescrita automática sem demandaLegítimo interesse; LGPD
Logs de acesso a sistemas e trilhas de auditoriaColaboradores / SistemasIndeterminado (capacidade de armazenamento)ISO 27701:2025; POP-SGSI002
Credenciais de acesso e gestão de usuáriosColaboradoresPeríodo do vínculo + 5 anosCLT, art. 7º, XXIX, CF/88
Manifestações, reclamações e atendimentos (ouvidoria)Usuários5 anos após conclusão da manifestaçãoLGPD; Tabela CNJ
Comunicações institucionais (e-mail, WhatsApp corporativo)ColaboradoresIndeterminado — acesso revogado no desligamentoFinalidade institucional; LGPD
Backups e cópias de segurançaTodosConforme os ciclos definidos na Política de Backup, Continuidade e Recuperação; permanente quando destinado à preservação do acervo sujeito à guarda legal permanenteLGPD, arts. 6º, III, 15 e 16; legislação e normas de conservação do acervo; continuidade do negócio
Backups e cópias de segurança: são conservados de acordo com a Política de Backup, Continuidade e Recuperação da Serventia, mediante ciclos definidos de retenção, rotação, sobrescrita e descarte seguro. Os dados integrantes do acervo registral ou sujeitos à guarda permanente permanecerão preservados pelo prazo determinado na legislação e nas normas aplicáveis. Dados restaurados a partir de cópias de segurança continuarão sujeitos aos respectivos prazos de retenção, restrições de acesso e procedimentos de eliminação.

Dados integrantes do acervo registral e livros públicos serão conservados conforme a legislação aplicável, ainda que haja solicitação de eliminação pelo titular. O descarte observa o POP-SGSI002 — Descarte dos Ativos da Informação da Serventia. Para informações sobre prazos específicos, o titular poderá contatar o DPO pela Seção 18.

14

Da Minimização de Dados

A Serventia aplica o princípio da necessidade em todo o ciclo de vida dos dados pessoais, limitando a coleta, o acesso, a utilização, o compartilhamento e a conservação ao mínimo adequado, pertinente e não excessivo em relação às finalidades legítimas, legais e previamente definidas.

Para assegurar esse compromisso, a Serventia adota controles destinados a prevenir a coleta excessiva, o acesso sem necessidade funcional, a duplicidade injustificada de documentos, a circulação indevida de informações e a conservação de dados sem fundamento ou finalidade vigente. Os formulários, sistemas, permissões, integrações, relatórios e prazos de retenção são submetidos a avaliação periódica e ajustados quando identificada informação desnecessária ou desproporcional.

A minimização não autoriza a omissão de dados exigidos por lei ou norma, necessários à qualificação registral, à publicidade e conservação do acervo, à segurança jurídica ou ao cumprimento das atribuições institucionais da Serventia.

15

Violação de Dados Pessoais

No caso de incidente de segurança envolvendo dados pessoais, a Serventia adotará medidas técnicas e administrativas para contenção, avaliação, mitigação de riscos, apuração das causas, registro interno do ocorrido e prevenção de novas ocorrências.

Quando o incidente puder acarretar risco ou dano relevante aos titulares, serão realizadas as comunicações cabíveis à Autoridade Nacional de Proteção de Dados (ANPD) no prazo máximo de 3 dias úteis a partir da ciência do incidente, e aos titulares afetados, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024.

A comunicação ao titular afetado conterá, no mínimo: descrição da natureza dos dados afetados; informações sobre os titulares envolvidos; indicação das medidas técnicas e de segurança adotadas; riscos relacionados ao incidente; e os dados de contato do DPO.

Reporte de incidentes: para denúncias de violação das políticas de privacidade, suspeita de acesso indevido ou uso irregular de informações, o titular ou colaborador poderá encaminhar comunicação ao Encarregado pelo e-mail encarregado@1protestogoiania.com.br ou pelo telefone (62) 3999-4423.
16

Inventário de Atividades de Tratamento de Dados

A Serventia mantém um Registro de Atividades de Tratamento de Dados (ROPA), elaborado e atualizado sob a coordenação do Encarregado de Proteção de Dados, em conformidade com a LGPD, com os requisitos aplicáveis da norma ISO/IEC 27701 e com as orientações da ANPD. O inventário documenta, para cada atividade de tratamento: a finalidade, as categorias de dados, os titulares envolvidos, as bases legais, os destinatários, os prazos de retenção e as medidas de segurança adotadas.

O inventário completo é mantido em documento próprio, sujeito a controle de revisão e atualização periódica.

17

Gestão da Política

A Política de Privacidade é criada, mantida e atualizada pelo Encarregado de Proteção de Dados, com apoio da Coordenação da Qualidade, da Segurança da Informação e das áreas responsáveis pelos processos internos, sendo aprovada pelo Titular da Serventia, na condição de Controlador.

Esta Política será revisada ao menos anualmente, ou sempre que houver alteração normativa relevante, novo tipo de tratamento de alto risco, incidente de segurança com impacto na privacidade, recomendação de auditoria ou evolução tecnológica que justifique sua atualização.

A Serventia mantém um Registro de Atividades de Tratamento de Dados (ROPA), atualizado pelo DPO, disponível para consulta pela ANPD quando solicitado no exercício de suas atribuições fiscalizatórias.

Histórico de Revisões

RevisãoDataPrincipais AlteraçõesAprovação
0409/04/2025Revisão do quadro de normas; revisão textual; referência à Resolução ANPDCoordenador(a) da Qualidade
0526/06/2026Revisão geral: bases legais; conceitos de titular, agentes de tratamento e ANPD; destinatários; dados sensíveis e de menores; consentimento para uso de imagem; retenção e backups; incidentes; cookies; direitos dos titulares; ROPA; Privacy by Design; minimização; compromissos e melhoria contínua do SGPD; periodicidade de revisãoTitular da Serventia / Coordenador(a) da Qualidade
18

Encarregado pelo Tratamento de Dados – DPO

Para exercer seus direitos, obter informações sobre o tratamento de dados, registrar reclamações ou denúncias, entre em contato com o Encarregado de Proteção de Dados:

Encarregado de Proteção de Dados (DPO) — Titular
Adriano Robson Vilela Leite
DPO Substituto: Luiz Eduardo Fullin — atende na ausência do titular, pelos mesmos canais.
O Encarregado realizará o primeiro contato em até 1 dia útil e responderá à solicitação em até 5 dias úteis. O atendimento é gratuito.primeiro contato em até 1 dia útil e responderá à solicitação em até 5 dias úteis.
1º Protesto De Goiânia
Como podemos ajudar ?