Lei Geral de Proteção de Dados – LGPD
Lei Geral de Proteção de Dados
Privacidade e os direitos dos titulares
A Lei Geral de Proteção de Dados Pessoais (LGPD), instituída pela Lei nº 13.709, de 14 de agosto de 2018, estabelece regras para o tratamento de dados pessoais, inclusive nos meios digitais, por pessoas naturais ou jurídicas de direito público ou privado.
De acordo com o art. 5º da LGPD, dado pessoal é toda informação relacionada a uma pessoa natural identificada ou identificável. A legislação tem como objetivo proteger os direitos fundamentais de liberdade, privacidade e livre desenvolvimento da personalidade.
As normas gerais da LGPD são de interesse nacional e devem ser observadas pela União, pelos Estados, pelo Distrito Federal e pelos Municípios.
Privacidade
Respeito aos direitos e às informações dos titulares.
Segurança
Medidas para prevenir, identificar e tratar incidentes.
Transparência
Informações claras sobre normas e práticas institucionais.
Governança
Responsabilidades e processos para a proteção de dados.
Da coleta ao encerramento do tratamento
A proteção acompanha todo o ciclo de vida do dado
A governança em privacidade organiza responsabilidades e cuidados em cada etapa, conforme a finalidade do serviço e as obrigações aplicáveis ao Conselho.
01
Coleta necessária
São considerados os dados adequados e necessários ao atendimento, ao serviço solicitado ou ao cumprimento das competências do CRCMT.
02
Finalidade definida
O tratamento deve estar relacionado a uma finalidade legítima, específica e compatível com a atuação institucional.
03
Acesso controlado
As políticas internas orientam que o acesso seja compatível com as atribuições e as necessidades de cada atividade.
04
Compartilhamento responsável
Quando necessário, o compartilhamento deve observar finalidade, fundamento jurídico, segurança e deveres de confidencialidade.
05
Guarda organizada
A conservação considera a finalidade, os prazos aplicáveis e a política de armazenamento de dados, documentos e arquivos.
06
Término do tratamento
Encerrada a finalidade, são observadas as hipóteses legais de conservação, eliminação, bloqueio ou anonimização.
Importante: os dados, os prazos e os controles variam de acordo com cada serviço. As políticas e os atos normativos que orientam essas práticas estão disponíveis nesta página.
Quais dados podem ser tratados e para quê?
As categorias abaixo são exemplos institucionais. O conjunto efetivamente utilizado depende do serviço, do processo e da relação do titular com o CRCMT.
Categorias de dados
Principais finalidades
1
Registrar profissionais e organizações contábeis e manter os cadastros atualizados.
2
Fiscalizar o exercício profissional e conduzir processos relacionados às competências legais do Conselho.
3
Prestar serviços, responder solicitações e manter a comunicação com profissionais e cidadãos.
4
Promover cursos, eventos, certificações e iniciativas de educação profissional continuada.
5
Cumprir deveres legais, regulatórios, administrativos, contratuais e de prestação de contas.
6
Proteger direitos, prevenir irregularidades e preservar a segurança dos serviços e das informações.
Consentimento não é a única hipótese de tratamento
Como autarquia profissional, o CRCMT pode tratar dados para cumprir obrigação legal ou regulatória, executar suas competências e atender ao interesse público, além de outras hipóteses previstas na LGPD. O consentimento é utilizado quando for a hipótese adequada ao caso.
O ponto central é: todo tratamento precisa de fundamento jurídico, finalidade determinada e respeito aos princípios da necessidade, adequação, transparência e segurança.
Conheça seus direitos como titular de dados
A LGPD assegura direitos que podem ser exercidos conforme a situação concreta e os limites previstos na legislação.
Atenção: alguns direitos não são absolutos. Um pedido de eliminação, por exemplo, poderá ser limitado quando a guarda for necessária para cumprir obrigação legal, regulatória, arquivística ou de interesse público. O CRCMT deverá analisar a situação e apresentar a resposta pertinente.
Como apresentar uma solicitação sobre seus dados
Perguntas que você pode estar fazendo
O CRCMT precisa sempre do meu consentimento?
Posso pedir a exclusão de todos os meus dados?
Qualquer pessoa dentro do CRCMT pode acessar meus dados?
Como atualizo um dado cadastral incorreto?
O que fazer se eu suspeitar de uso indevido ou incidente?
Políticas, programas e atos normativos do CRCMT
Consulte os documentos que estruturam a governança, a segurança da informação, os controles internos e a proteção de dados pessoais no Conselho.
Programa de Governança em Privacidade
O Programa de Governança em Privacidade do CRCMT reúne regras, diretrizes e responsabilidades para o tratamento adequado de dados pessoais. Também orienta a prevenção e a gestão de incidentes de segurança envolvendo profissionais e organizações contábeis, empregados, colaboradores, parceiros, fornecedores e cidadãos que se relacionam com o Conselho.
A iniciativa fortalece a conformidade com a LGPD, a gestão de riscos e a cultura institucional de privacidade e segurança da informação.
Visualizar/fechar o Programa de Governança em Privacidade
Deliberação CRCMT nº 29/2022 Aprova o Programa de Governança em Privacidade do CRCMT.
Percebeu algo fora do normal envolvendo seus dados?
Informe o serviço utilizado, a data aproximada e o que foi observado. Não envie senhas nem informações sensíveis desnecessárias na primeira mensagem.
Portaria CRCMT nº 36/2023 Altera a Portaria CRCMT nº 66/2022, que designa o encarregado pelo tratamento de dados pessoais.
Informação ao titular
Políticas para usuários do site e participantes de eventos
Deliberação CRCMT nº 18/2021
Termos e Condições de Uso do Site
Regras aplicáveis à utilização do portal institucional do CRCMT.
Deliberação CRCMT nº 19/2021
Política de Cookies
Informa como o portal utiliza cookies e tecnologias relacionadas.
Deliberação CRCMT nº 20/2021
Política de Privacidade do CRCMT
Apresenta os compromissos do Conselho no tratamento de dados pessoais.
Deliberação CRCMT nº 21/2021
Política de Privacidade de Eventos
Diretrizes para o tratamento de dados de participantes dos eventos do CRCMT.
Governança interna
Políticas de privacidade e segurança da informação
Normas que estruturam os controles, as responsabilidades e os procedimentos internos do CRCMT.
Política de Controle de Acesso Lógico
Deliberação CRCMT nº 48, de 16 de dezembro de 2022.
Política de Segurança da Informação
Deliberação CRCMT nº 49, de 16 de dezembro de 2022.
Política Interna de Proteção de Dados Pessoais
Deliberação CRCMT nº 50, de 16 de dezembro de 2022.
Política de Incidentes de Segurança da Informação
Deliberação CRCMT nº 51, de 16 de dezembro de 2022.
Política de Notificação de Incidentes de Segurança com Dados Pessoais
Deliberação CRCMT nº 52, de 16 de dezembro de 2022.
Política de Armazenamento de Dados, Documentos e Arquivos (PADDA)
Deliberação CRCMT nº 53, de 16 de dezembro de 2022.
Consentimento e compartilhamento de dados
Consentimento para tratamento de dados dos conselheirosPortaria CRCMT nº 133/2022
Consentimento para tratamento de dados dos funcionários
Portaria CRCMT nº 46/2023
Consentimento para tratamento de dados dos terceirizados
Portaria CRCMT nº 134/2022
Compartilhamento de dados sob confidencialidade com pessoa jurídica
Portaria CRCMT nº 135/2022
Compartilhamento de dados sob confidencialidade com os Conselhos
Portaria CRCMT nº 136/2022
Cultura de proteção de dados
Plano de Comunicação Interna sobre LGPD
O Plano de Comunicação Interna apoia a disseminação de informações, orientações e boas práticas relacionadas à Lei nº 13.709/2018 no ambiente institucional.
Histórico normativo da implantação da LGPD
Normativos de 2023
Portaria CRCMT nº 36/2023 — Altera a Portaria CRCMT nº 66/2022, que designa o encarregado pelo tratamento de dados pessoais.
Normativos de 2022
Altera o art. 1º da Portaria CRCMT nº 40/2021, que nomeia os membros do Comitê de Segurança da Informação.
Altera a Portaria CRCMT nº 39/2021, que instituiu o Comitê Gestor de Privacidade e Proteção de Dados.
Altera a Portaria CRCMT nº 04/2021, que instituiu a Comissão de Implantação da LGPD no âmbito do CRCMT.
Normativos de 2021
Designa a Comissão de Implantação da LGPD no âmbito do CRCMT.
Designa o encarregado pelo tratamento de dados pessoais do CRCMT à época.
Institui o Comitê Gestor de Privacidade e Proteção de Dados (CGPPD) do CRCMT.
Nomeia o Comitê de Segurança da Informação (CSI) do CRCMT.
Precisa falar sobre seus dados pessoais?
Para solicitar informações, esclarecer dúvidas ou exercer direitos relacionados ao tratamento de dados pessoais pelo CRCMT, entre em contato com o encarregado.