controlador.ia Agendar demonstração

Guia

LGPD para escritórios de advocacia: checklist prático

Escritórios tratam muitos dados pessoais, de clientes, partes e funcionários, e alguns são sensíveis. A LGPD exige papéis definidos, base legal para cada finalidade, medidas de segurança e canal para os titulares. Este checklist organiza os pontos de partida.

Atualizado em 7 min de leitura Equipe editorial do controlador.ia

1. Mapeie os dados

Liste quais dados pessoais o escritório trata, onde ficam e quem acessa: cadastro de clientes, documentos, publicações, dados de equipe e financeiros. Sem esse mapa, nenhuma outra medida se sustenta.

2. Defina os papéis

A lei distingue o controlador, que decide sobre o tratamento, e o operador, que trata os dados em nome dele (art. 5º, VI e VII). Em muitos casos, o escritório é controlador dos dados de seus clientes e funcionários. Fornecedores de tecnologia costumam atuar como operadores.

3. Identifique a base legal

Todo tratamento precisa de uma base legal (art. 7º). As mais comuns na advocacia são a execução de contrato, o exercício regular de direitos em processo judicial e o cumprimento de obrigação legal. Dados sensíveis têm hipóteses próprias (art. 11).

4. Limite o acesso

Aplique o princípio da necessidade: cada pessoa acessa só o que precisa. Papéis, permissões e restrição por carteira reduzem a exposição.

5. Cuide da segurança

O art. 46 exige medidas técnicas e administrativas para proteger os dados. Na prática: senhas fortes, controle de sessão, backups, registro de acessos e cuidado com compartilhamento de documentos.

6. Prepare o atendimento ao titular

O art. 18 prevê direitos como confirmação do tratamento, acesso, correção e eliminação, quando cabível. Tenha um canal e um responsável por responder. O art. 41 trata do encarregado pelo tratamento de dados.

7. Plano para incidentes

Defina o que fazer em caso de vazamento, incluindo quem avalia, quem comunica e em que prazo (art. 48). Registre as decisões.

Escolha de fornecedores

Ao contratar um software, verifique isolamento de dados por escritório, controle de acesso, auditoria, backups e a política de privacidade do fornecedor. Desconfie de certificações citadas sem comprovação.

Fontes oficiais

Quer ver isso funcionando na sua rotina?

Na demonstração de 20 minutos, aplicamos o fluxo à realidade do escritório.

Agendar demonstração

Continue lendo

Relacionados