LGPD na Prática:
Guia de Conformidade para sua Instituição

LGPD na Prática – Grupo ASAS

Mais do que uma obrigação legal, proteger dados é um compromisso com o respeito, a ética e a confiança. A Lei Geral de Proteção de Dados (LGPD) está em vigor no Brasil desde 2020 e trouxe mudanças profundas na forma como instituições públicas e privadas tratam informações de alunos, pacientes, colaboradores e parceiros.

Para o Grupo Asas, a conformidade com a LGPD é uma extensão natural do nosso compromisso com o cuidado humano e responsável. Use este guia como ponto de partida para estruturar sua instituição.

📌

6 etapas para a conformidade

Siga o guia passo a passo e use os checklists para acompanhar seu progresso.

01🗂️

Identifique os dados que sua instituição coleta

Mapeie todos os dados pessoais tratados: nome, CPF, e-mail, telefone, dados de saúde, origem étnica, entre outros. Saiba onde estão armazenados, quem tem acesso e para qual finalidade são usados.

Checklist

  • Listar fontes de coleta (formulários, sistemas, contratos)
  • Classificar dados como pessoais ou sensíveis
  • Documentar finalidade e tempo de retenção
02

Obtenha consentimento claro e informado

A coleta de dados deve ser transparente. Informe ao titular por que os dados estão sendo coletados, como serão utilizados e por quanto tempo — sempre com opção de consentimento livre e consciente.

Checklist

  • Incluir termos de consentimento nos formulários
  • Registrar data e versão do consentimento aceito
  • Disponibilizar opção de revogação fácil
03🔒

Implemente políticas de segurança da informação

Boas práticas de segurança digital são fundamentais. Senhas fortes, controle de acesso, antivírus, backups seguros e treinamentos periódicos compõem a base da proteção de dados.

Checklist

  • Definir níveis de acesso por função (mínimo privilégio)
  • Realizar backups criptografados regularmente
  • Treinar equipe sobre segurança e phishing
04👤

Nomeie um Encarregado de Dados (DPO)

A LGPD exige um profissional responsável por intermediar a relação com titulares e com a ANPD. O Data Protection Officer (DPO) garante a aplicação da lei nos fluxos internos da instituição.

Checklist

  • Designar ou contratar um DPO formalmente
  • Publicar canal de contato do DPO no site
  • Definir atribuições e responsabilidades do cargo
05

Responda com agilidade às solicitações dos titulares

Os titulares têm direito de acessar, corrigir ou excluir seus dados. Estar preparado para atender essas solicitações com clareza e agilidade é sinal de responsabilidade e transparência.

Checklist

  • Criar canal oficial para solicitações de titulares
  • Estabelecer prazo de resposta (máx. 15 dias úteis)
  • Documentar e registrar cada solicitação recebida
06📋

Mantenha um Registro de Operações de Tratamento (ROPA)

Documente de forma organizada todas as atividades de tratamento de dados. Esse registro é fundamental para demonstrar conformidade em auditorias e inspeções da ANPD.

Checklist

  • Mapear todos os processos que envolvem dados pessoais
  • Atualizar o registro sempre que houver mudanças
  • Guardar versões históricas do documento
Como o Grupo Asas aplica

Conformidade como cultura, não como burocracia

No Grupo Asas, tratamos os dados com seriedade desde o primeiro contato com nossos alunos e pacientes. Temos políticas claras de privacidade, utilizamos plataformas seguras para gestão de informações e promovemos treinamentos contínuos com toda a equipe.

A conformidade com a LGPD não é um obstáculo — é uma oportunidade de fortalecer a confiança com o público e elevar os padrões éticos da gestão educacional e de saúde.

Políticas claras de privacidade
Plataformas seguras certificadas
Treinamentos contínuos de equipe
Canal de atendimento ao titular