OS DADOS GUARDADOS DE HISTÓRICO ESCOLAR E DIPLOMA ESTÃO PROTEGIDOS PELA LGPD?

A Lei Geral de Proteção de Dados define Dado Pessoal (LGPD) como toda informação relacionada a uma pessoa física identificada ou identificável, como por exemplo, nome, CPF, RG, gênero, data e local de nascimento, endereço, foto, estado de saúde, dentre outros.
As instituições de ensino precisam estar adequadas à LGPD, pois coletam e armazenam diversos dados pessoais, por exemplo os dados dos seus alunos e responsáveis legais, funcionários, colaboradores e prestadores de serviços.
O tratamento de dados envolve o preenchimento de formulários de matrícula, contratos de prestação de serviços, todo o desenvolvimento acadêmico dos alunos, fotos, histórico escolar, boletins, relatórios avaliativos de profissionais como psicólogos, médicos, fonoaudiólogos, etc.
Atenção, a instituição de ensino deve coletar apenas os dados indispensáveis para a formalização do contrato de ensino, observar a forma e o prazo de armazenamento dos dados e a segurança física e digital empregada nessa guarda, além de definir os prazos de armazenamento e as medidas técnicas de eliminação.
Sabe por que a Lei Geral de Proteção de Dados é importante? Porque ela objetiva proteger o direito à privacidade e respeitar o tratamento dos dados, para evitar toda e qualquer exposição dos titulares, por isso o desrespeito às regras poderá gerar sanções administrativas aplicadas pela Autoridade Nacional de Proteção de Dados – ANPD, e sanções judiciais.
O processo de adequação possui algumas fases, sendo as principais:
- Diagnóstico da instituição;
- Nomeação de um Encarregado de dados;
- Reunião de conscientização dos funcionários;
- Mapeamento do fluxo de todos os dados tratados pela instituição de ensino;
- Formulação de regras de boas práticas e governança, e Política de Privacidade;
- Revisão ou criação de contratos de prestação de serviço, funcionários, parceiros comerciais, e outros;
- Revisão e atualização das soluções e procedimentos de tecnologia da informação para criação de uma Política de Segurança da Informação, realização de backup de dados, segurança do armazenamento, gerenciamento de documentos físicos e eletrônicos, antivírus etc.
- Elaboração de Relatório de Impacto e Plano de Resposta a Incidentes.
O que acha de iniciarmos o processo de adequação o quanto antes?