
LGPD na Prática:
Guia de Conformidade para sua Instituição

Mais do que uma obrigação legal, proteger dados é um compromisso com o respeito, a ética e a confiança. A Lei Geral de Proteção de Dados (LGPD) está em vigor no Brasil desde 2020 e trouxe mudanças profundas na forma como instituições públicas e privadas tratam informações de alunos, pacientes, colaboradores e parceiros.
Para o Grupo Asas, a conformidade com a LGPD é uma extensão natural do nosso compromisso com o cuidado humano e responsável. Use este guia como ponto de partida para estruturar sua instituição.
6 etapas para a conformidade
Siga o guia passo a passo e use os checklists para acompanhar seu progresso.
Identifique os dados que sua instituição coleta
Mapeie todos os dados pessoais tratados: nome, CPF, e-mail, telefone, dados de saúde, origem étnica, entre outros. Saiba onde estão armazenados, quem tem acesso e para qual finalidade são usados.
Checklist
- Listar fontes de coleta (formulários, sistemas, contratos)
- Classificar dados como pessoais ou sensíveis
- Documentar finalidade e tempo de retenção
Obtenha consentimento claro e informado
A coleta de dados deve ser transparente. Informe ao titular por que os dados estão sendo coletados, como serão utilizados e por quanto tempo — sempre com opção de consentimento livre e consciente.
Checklist
- Incluir termos de consentimento nos formulários
- Registrar data e versão do consentimento aceito
- Disponibilizar opção de revogação fácil
Implemente políticas de segurança da informação
Boas práticas de segurança digital são fundamentais. Senhas fortes, controle de acesso, antivírus, backups seguros e treinamentos periódicos compõem a base da proteção de dados.
Checklist
- Definir níveis de acesso por função (mínimo privilégio)
- Realizar backups criptografados regularmente
- Treinar equipe sobre segurança e phishing
Nomeie um Encarregado de Dados (DPO)
A LGPD exige um profissional responsável por intermediar a relação com titulares e com a ANPD. O Data Protection Officer (DPO) garante a aplicação da lei nos fluxos internos da instituição.
Checklist
- Designar ou contratar um DPO formalmente
- Publicar canal de contato do DPO no site
- Definir atribuições e responsabilidades do cargo
Responda com agilidade às solicitações dos titulares
Os titulares têm direito de acessar, corrigir ou excluir seus dados. Estar preparado para atender essas solicitações com clareza e agilidade é sinal de responsabilidade e transparência.
Checklist
- Criar canal oficial para solicitações de titulares
- Estabelecer prazo de resposta (máx. 15 dias úteis)
- Documentar e registrar cada solicitação recebida
Mantenha um Registro de Operações de Tratamento (ROPA)
Documente de forma organizada todas as atividades de tratamento de dados. Esse registro é fundamental para demonstrar conformidade em auditorias e inspeções da ANPD.
Checklist
- Mapear todos os processos que envolvem dados pessoais
- Atualizar o registro sempre que houver mudanças
- Guardar versões históricas do documento
Conformidade como cultura, não como burocracia
No Grupo Asas, tratamos os dados com seriedade desde o primeiro contato com nossos alunos e pacientes. Temos políticas claras de privacidade, utilizamos plataformas seguras para gestão de informações e promovemos treinamentos contínuos com toda a equipe.
A conformidade com a LGPD não é um obstáculo — é uma oportunidade de fortalecer a confiança com o público e elevar os padrões éticos da gestão educacional e de saúde.
