Gestão do Conhecimento

  • Início
  • Comece aqui
  • Conhecimento
  • Publicações
    • Programas
      • Programa de Atualização do Atendimento
      • Programa de Contratações Públicas
      • Programa de Privacidade e Segurança da Informação
    • Portarias do DETRAN/AL
    • Linha do tempo
    • Revista Egal
  • Blog

Administração geral

1
  • Assessoramento jurídico
    • Assessoramento jurídico

Conhecimento e inovação

3
  • Estudos de engenharia de tráfego
  • Estudos de estatística de acidentes e infrações de trânsito
  • Pesquisa do perfil dos usuários do trânsito

Educação para o trânsito

1
  • Atendimento às vítimas de acidentes de trânsito

Gestão da documentação e da informação

3
  • Incidente de segurança com dados pessoais
  • Relatório de impacto à proteção de dados pessoais
  • Suporte técnico de tecnologia

Gestão de bens patrimoniais e de serviços

2
  • Contratação
    • Protegido: Licitação
  • Gestão de contrato
    • Protegido: Execução do contrato

Gestão de Materiais

2
  • Contratação
    • Protegido: Licitação
  • Gestão de contrato
    • Protegido: Execução do contrato

Gestão de pessoas

4
  • Protegido: Capacitação
  • Protegido: Escuta Ativa
  • Progressão funcional
  • Protegido: Projeto Inova DETRAN

Gestão dos Serviços Postais e de Telecomunicações

1
  • Protegido: Serviços postais

Infrações

2
  • Indicação de condutor infrator e transferência de pontuação
  • Protegido: Registro e notificação de infração de trânsito

Organização e funcionamento

2
  • Coordenação e gestão de reuniões
  • Gestão de projetos

Perguntas frequentes

4
  • Quais são as assinaturas e autenticações aceitas pelo DETRAN/AL?
  • Quais são as representações legais aceitas pelo DETRAN/AL?
  • Quais são os documentos de identificação aceitos pelo DETRAN/AL?
  • Quais são os documentos para comprovação de domicílio aceitos pelo DETRAN/AL?

Veículos

5
  • Protegido: Atualização de ano-base de veículos
  • Autorização para transferência de propriedade veicular (ATPV-e)
  • Comunicação de venda de veículo
  • Transferência veicular
  • Vistoria de identificação veicular
  • Início
  • Assuntos
  • Gestão da documentação e da informação
Ver categorias

Incidente de segurança com dados pessoais

6 minutos de leitura

Atualizado em:

Responsável pelo processo de negócio:

Comissão LGPD


São atividades relacionadas a incidentes de segurança com dados pessoais: comunicação, avaliação e adoção de medidas.

💻 Saiba mais

O art. 46 da LGPD estabelece que os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, e que tais medidas de segurança deverão ser observadas desde a concepção do produto ou serviço até a sua execução. (MGISP, 2023)

Procedimento

Para o bom desempenho dessa atividade, segue abaixo o procedimento operacional padrão a ser adotado.

Quem faz?

  1. Servidor ou colaborador que identificou o incidente, lotado em qualquer setor do DETRAN/AL
  2. Comissão Permanente da Lei Geral de Proteção de Dados Pessoais – CPLGPD

Passo-a-passo

🔹 Comunicar incidente de segurança

Esta atividade é executado pelo servidor ou colaborador que identificou o incidente de segurança.

  1. Acesse o link https://sei.al.gov.br/
  2. Efetue login no sistema
  3. No menu lateral esquerdo, clique em Iniciar processo
  4. Escolha o tipo do processo SEI LGPD: Incidente de Segurança com Dados Pessoais
  5. Preencha os campos
    • Especificação: Descreva a especificação do processo
    • Classificação por assunto: 001 – Modernização e reforma administrativa
    • Interessados: Indique o setor ou pessoa que está comunicando o incidente
    • Nível de acesso: público
    • Os demais são opcionais
  6. Clique em Salvar
  7. No menu superior, clique em Incluir documento
  8. Escolha o tipo do documento SEI Comunicação de Incidente de Segurança
  9. Preencha os campos com nível de acesso Restrito: LGPD: Dados Pessoais (Inciso I, Art. 5º da Lei nº 13.709/2018)
  10. Clique em Confirmar dados
  11. Preencha todos os campos do documento
  12. Clique em Salvar
  13. Clique em Assinar e assine eletronicamente o documento SEI
  14. Poderão ser anexados ainda documentos comprobatórios.
  15. No menu superior, clique em Enviar processo
  16. Preencha os campos
    • Unidades: CPLGPD DETRAN
  17. Clique em Enviar

🔹 Recepcionar incidente de segurança

Esta atividade é executada pela Comissão LGPD

  1. Acesse o link https://sei.al.gov.br/
  2. Efetue login no sistema
  3. Localize e abra o processo do incidente de segurança
  4. Localize a Comunicação de Incidente de Segurança
  5. No menu superior, clique em Incluir documento
  6. Escolha o tipo do documento SEI Despacho
  7. Preencha os campos com nível de acesso Restrito: LGPD: Dados Pessoais (Inciso I, Art. 5º da Lei nº 13.709/2018)
  8. Escreva o despacho com as orientações ou encaminhamentos que precisam ser feitos
  9. Clique em Salvar
  10. Clique em Assinar e assine eletronicamente o documento SEI
  11. No menu superior, clique em Enviar processo
  12. Preencha os campos
    • Unidades: selecione o setor responsável por avaliar internamente o incidente de segurança
  13. Clique em Enviar
💻 Saiba mais

O Ministério da Gestão e da Inovação em Serviços Públicos publicou o Guia de Resposta a Incidentes de Segurança. Este guia é especialmente recomendado para os órgãos e entidades da Administração Pública Federal (APF). Algumas orientações importantes incluem a avaliação interna, que prevê o levantamento de algumas informações:

  1. Vulnerabilidade explorada no evento: quebre em categorias como acesso indevido aos dados, roubo de dados, ataques cibernéticos, erros de programação, engenharia social, descartes indevidos, repasse de dados pessoais, roubo e uso de dados, comprometimento de senhas, entre outros.
  2. Fonte dos dados pessoais: como foram obtidos os dados, por exemplo, preenchimento de formulários, API, compartilhamento de dados, XML e cookies.
  3. Categoria de dados pessoais: se são dados sensíveis ou dados de crianças e adolescentes.
  4. Extensão do vazamento: quantifique os titulares e os dados comprometidos.
  5. Avaliação do impacto ao titular: avalie os possíveis impactos do incidente para os titulares.
Fonte: MGISP, 2024

Informações ou condições necessárias

  1. Sistema SEI

Documentos ou formulários necessários

  1. Na abertura do processo SEI
    • Documento SEI Comunicação de Incidente de Segurança
    • Documentos comprobatórios do incidente
  2. No decorrer do processo SEI
    • Documento SEI Despacho
Os modelos de documentos no SEI só podem ser acessados com login no sistema. Já os demais modelos, como formulários internos, só abrem em computadores conectados à rede do Estado (no trabalho ou via VPN).

Serviços relacionados

  1. Suporte técnico de tecnologia

Conteúdo relacionado

Inovação

  • Projeto Implantação da LGPD

Textos e publicações

  1. MGISP. Guia de Resposta a Incidentes de Segurança. (2023)

Vídeos

Trilha de aprendizagem

Segurança Cibernética: Controles 7 a 12 do CIS Controls
Saiba mais
Gestão de Riscos em Projetos de Transformação Digital
Saiba mais

Conformidade

Base legal

  • Decreto Estadual n.º 60.041, de 31 de julho de 2018, que dispõe sobre o regimento interno do Departamento Estadual de Trânsito de Alagoas – DETRAN/AL

Gestão documental

  • Portaria DETRAN n.º 1.396, de 18 de agosto de 2014, que aprova o Plano de Classificação e Tabela de Temporalidade do DETRAN/AL
    • Alterada pela Portaria n.º 1084/2021
  • Portaria AN/MGI nº 174, de 23 de setembro de 2024, que dispõe sobre o Código de Classificação e Tabela de Temporalidade e Destinação de Documentos relativos às atividades-meio do Poder Executivo Federal.
    • Orientação do Gabinete Civil: e-SIC 975/2023
CódigoDescriçãoFase correnteFase intermediáriaDestinação final
066.91Controle do suporte técnico5 anos–Eliminação
O conteúdo desta tabela não substitui o publicado na versão certificada.

Inventário de dados pessoais

O Inventário de Dados Pessoais – IDP consiste no registro das operações de tratamento dos dados pessoais realizados pela instituição (Art. 37 da Lei 13.709/2018 – LGPD)

Agentes de tratamento e encarregado

RequisitoDescrição
ControladorDETRAN/AL
OperadorNão há operador designado para tratamento de dados
EncarregadoSaiba mais
Legenda: RIPD – Relatório de Impacto à Proteção de Dados.

Natureza do tratamento

  1. Os dados são coletados diretamente do titular de dados (colaborador) ou por encaminhamentos internos (cidadão);
  2. Os dados são processados para fins de registro e análise de incidentes;
  3. Os dados são armazenados em documento eletrônico SEI;
  4. Os dados são compartilhados com operadores apenas quando este for o responsável pela resolução do incidente.
  5. Os dados são eliminados em 5 anos.

Escopo

RequisitoDescrição
Dados pessoais tratadosDados de identificação pessoal: nome do responsável pela comunicação, cargo do responsável pela comunicação, CPF do responsável pela comunicação, telefone do responsável pela comunicação e e-mail do responsável pela comunicação

Poderão se tratados dados pessoais dos titulares conforme incidente
Quantidade de dados pessoais5
Quantidade de dados pessoais sensíveis0
Frequência8h às 14h em dias úteis
AbrangênciaEstadual
Categoria do titularColaborador: servidor, estagiário, jovens aprendizes, terceirizados, credenciados e conveniados
Poderão ser tratados dados pessoais de crianças e adolescentes
CompartilhamentoCompartilhado com: operadores apenas quando este for o responsável pela resolução do incidente de segurança da informação
Dados compartilhados: nome do responsável pela comunicação, cargo do responsável pela comunicação, CPF do responsável pela comunicação, telefone do responsável pela comunicação e e-mail do responsável pela comunicação
Finalidade do compartilhamento: para resolução de incidentes de sua competência
FinalidadePara comunicação de incidente de segurança visando a análise de vulnerabilidade, tratamento e avaliação de impacto
Resultados pretendidos para o titular de dadosComunicar o incidente de segurança da informação
Benefícios esperados para o órgão, entidade ou para a sociedadeGestão de incidentes de segurança da informação

Necessidade e proporcionalidade

RequisitoDescrição
Hipótese legalExecução de políticas públicas (Art. 7º, III da LGPD)
Qualidade e minimizaçãoPara melhor clareza de entendimento dos incidentes de segurança, poderá ser necessário o envio de dados pessoais ao suporte técnico.
O envio desses dados deverá atender ao princípio da necessidade, “(…) com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados”. (Art. 6º, III da LGPD)
Transferência internacionalNão há

Identificação e avaliação de riscos

Risco identificadoMedida adotada
R01 Acesso não autorizadoMedida 1 Treinamento para os usuários subirem os documentos como restritos
Medida 2 Treinamento para uso de senhas seguras
Medida 3 Responsabilização pelo compartilhamento de senhas

Histórico de versões

Neste espaço são registradas alterações relevantes no conteúdo do documento, decorrentes de mudanças nos procedimentos ou ajustes necessários para fins de conformidade.

Atualizações relacionadas a design, funcionalidades ou à sessão “Conteúdo relacionado” não são registradas aqui.

DataVersãoDescriçãoAutor
02/04/20251.0Criação do documentoComissão LGPD
Comissão Permanente da Lei Geral de Proteção de Dados Pessoais, Todos os setores
Sumário
  • Procedimento
    • Quem faz?
    • Passo-a-passo
      • 🔹 Comunicar incidente de segurança
      • 🔹 Recepcionar incidente de segurança
    • Informações ou condições necessárias
    • Documentos ou formulários necessários
    • Serviços relacionados
  • Conteúdo relacionado
    • Inovação
    • Textos e publicações
    • Vídeos
  • Trilha de aprendizagem
  • Conformidade
    • Base legal
    • Gestão documental
    • Inventário de dados pessoais
      • Agentes de tratamento e encarregado
      • Natureza do tratamento
      • Escopo
      • Necessidade e proporcionalidade
      • Identificação e avaliação de riscos
  • Histórico de versões

Av. Menino Marcelo, 99
Cidade Universitária, 57073-470
Maceió - Alagoas
Call Center: (82) 3512-4140 (6:00 às 18:00) de Segunda a Sexta.

Governo do Estado de Alagoas © 2002-2023


  • Comece aqui
  • Conhecimento
  • Blog
  • Publicações
Hestia | Desenvolvido por ThemeIsle