- Objetivo
- Abrangência
- Definições
- Princípios do tratamento
- Papéis e responsabilidades
- Ciclo de vida dos dados
- Classificação da informação
- Controles de segurança
- Gestão de acessos
- Terceiros e operadores
- Gestão de incidentes
- Treinamento e conscientização
- Retenção e descarte
- Descumprimento
- Revisão e controle de versão
1. Objetivo
Estabelecer as regras, os papéis e os controles que o 2º Ofício de Registro de Imóveis da Comarca de Lages/SC adota no tratamento de dados pessoais, de modo a atender à Lei nº 13.709/2018 (LGPD), à Lei nº 6.015/1973, à Lei nº 8.935/1994, ao Código de Normas da Corregedoria-Geral da Justiça de Santa Catarina e ao Provimento CNJ nº 213/2026, alterado pelo Provimento nº 243/2026.
2. Abrangência
Esta política aplica-se a todos que tratam dados pessoais em nome da serventia: Oficial Registrador, substitutos, escreventes, auxiliares, estagiários, aprendizes e prestadores de serviço contratados, independentemente do vínculo, do local e do meio utilizado — sistema registral, planilhas, papel, e-mail, aplicativos de mensagem ou telefone.
3. Definições
| Termo | Significado |
|---|---|
| Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável. |
| Dado sensível | Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico. |
| Titular | Pessoa natural a quem se referem os dados. |
| Controlador | A serventia, que decide sobre o tratamento no exercício da delegação pública. |
| Operador | Terceiro que trata dados em nome da serventia, como fornecedores de TI. |
| Encarregado | Pessoa indicada para atuar como canal entre serventia, titulares e ANPD. |
| Tratamento | Qualquer operação com dados: coleta, uso, acesso, reprodução, transmissão, arquivamento, eliminação e outras. |
| Incidente | Evento que comprometa a confidencialidade, a integridade ou a disponibilidade de dados pessoais. |
4. Princípios do tratamento
Todo tratamento observa os princípios do artigo 6º da LGPD, com destaque para:
- Finalidade — dados só são usados para a finalidade registral, administrativa ou legal que motivou a coleta.
- Necessidade — coleta-se o mínimo indispensável à prática do ato.
- Qualidade — os dados devem refletir o que consta dos documentos apresentados.
- Segurança e prevenção — adoção de medidas para evitar acesso indevido e vazamento.
- Responsabilização — capacidade de demonstrar a adoção das medidas desta política.
5. Papéis e responsabilidades
Oficial Registrador
- aprova esta política e destina os recursos necessários à sua aplicação;
- indica formalmente o Encarregado;
- decide sobre pedidos de titulares que envolvam ato registral.
Encarregado (DPO)
- recebe e responde às solicitações de titulares e comunicações da ANPD;
- orienta os colaboradores sobre as práticas de proteção de dados;
- mantém o registro das operações de tratamento e acompanha os incidentes;
- propõe revisões desta política.
Colaboradores
- tratam dados apenas dentro das suas atribuições e no sistema oficial da serventia;
- mantêm sigilo, inclusive após o término do vínculo;
- não usam contas, dispositivos ou aplicativos pessoais para armazenar dados da serventia;
- comunicam imediatamente ao Encarregado qualquer suspeita de incidente.
Prestadores de serviço
- tratam dados apenas conforme instrução da serventia e cláusula contratual de confidencialidade;
- informam imediatamente qualquer incidente que envolva dados da serventia.
6. Ciclo de vida dos dados
| Etapa | Regra aplicável |
|---|---|
| Coleta | Somente os dados exigidos pela legislação registral ou necessários ao atendimento. Documentos recebidos por meio eletrônico devem entrar pelos canais oficiais. |
| Uso e acesso | Restrito aos colaboradores com atribuição sobre o ato. É vedada consulta por curiosidade ou interesse pessoal. |
| Compartilhamento | Apenas nas hipóteses previstas na Política de Privacidade, com registro do que foi enviado, para quem e quando. |
| Armazenamento | Em sistema registral, ambiente controlado e cópia de segurança. É proibido armazenar dados em dispositivos removíveis não autorizados. |
| Arquivamento | O acervo registral é de conservação permanente; documentos administrativos seguem a tabela de temporalidade aplicável. |
| Descarte | Conforme o item 13 desta política. |
7. Classificação da informação
| Classe | Exemplos | Tratamento |
|---|---|---|
| Pública | Conteúdo sujeito à publicidade registral, horário e contatos da serventia | Divulgação livre, nos termos da lei |
| Interna | Procedimentos, comunicados internos, rotinas de trabalho | Acesso restrito a colaboradores |
| Confidencial | Dados de colaboradores, currículos, contratos, dados bancários | Acesso restrito por função, mediante necessidade |
| Crítica | Credenciais de sistemas, chaves e certificados digitais, cópias de segurança | Acesso nominal e individual; vedado o compartilhamento |
8. Controles de segurança
- estações de trabalho com usuário nominal, bloqueio automático de tela e antivírus ativo;
- rede segmentada e protegida por firewall, com acesso remoto somente por canal seguro e autenticado;
- cópias de segurança periódicas, com verificação de restauração e ao menos uma cópia fora do ambiente principal;
- certificados e chaves privadas sob guarda do titular da credencial, sem compartilhamento;
- registro de eventos (logs) dos sistemas, preservado pelo prazo aplicável;
- atualização de sistemas operacionais e aplicativos dentro de janela definida;
- documentos em papel guardados fora do alcance do público e da mesa de atendimento ao final do expediente;
- descarte de papéis com fragmentação.
9. Gestão de acessos
- a concessão de acesso é solicitada pelo responsável da área e aprovada pelo Oficial Registrador ou substituto;
- o acesso segue o princípio do menor privilégio, limitado à função exercida;
- senhas são individuais, intransferíveis e não podem ser anotadas em local visível;
- onde disponível, adota-se autenticação em duas etapas;
- no desligamento ou na mudança de função, os acessos são revogados ou ajustados no mesmo dia;
- a relação de acessos é revisada periodicamente.
10. Terceiros e operadores
- contratos com fornecedores que tratem dados pessoais contêm cláusula de confidencialidade e de proteção de dados;
- o acesso de técnicos externos a sistemas e equipamentos ocorre de forma identificada e, quando possível, acompanhada;
- fornecedores devem comunicar incidentes imediatamente e colaborar na apuração;
- encerrado o contrato, os dados em poder do operador devem ser devolvidos ou eliminados, conforme instrução da serventia.
11. Gestão de incidentes
Considera-se incidente qualquer evento que comprometa a confidencialidade, a integridade ou a disponibilidade de dados pessoais — perda de documento, envio a destinatário errado, acesso indevido, extravio de equipamento, infecção por código malicioso, entre outros.
- Comunicação imediata — quem identificar o evento comunica o Encarregado no mesmo momento, sem tentar resolver por conta própria.
- Contenção — adoção das medidas para interromper o efeito do incidente e preservar evidências.
- Avaliação — o Encarregado analisa natureza, dados envolvidos, titulares afetados e risco.
- Comunicação externa — havendo risco ou dano relevante, comunica-se a ANPD e os titulares afetados em até 3 dias úteis contados do conhecimento, conforme a regulamentação vigente, informando-se também a Corregedoria-Geral da Justiça quando cabível.
- Registro e melhoria — o incidente é registrado, com as medidas corretivas adotadas para evitar repetição.
12. Treinamento e conscientização
Novos colaboradores recebem orientação sobre esta política no início das atividades e assinam termo de confidencialidade. São realizadas ações periódicas de reciclagem, com ênfase em sigilo profissional, phishing, uso de senhas, tratamento de documentos e conduta em caso de incidente.
13. Retenção e descarte
- o acervo registral é de guarda permanente e não é descartado;
- documentos administrativos, fiscais e trabalhistas são guardados pelos prazos legais;
- currículos de candidatos não aproveitados são descartados ao término do processo seletivo;
- o descarte de papel é feito por fragmentação; o de mídias digitais, por apagamento seguro ou destruição física;
- o descarte de qualquer documento que integre ou possa integrar o acervo depende de autorização expressa do Oficial Registrador.
14. Descumprimento
O descumprimento desta política sujeita o colaborador às medidas disciplinares cabíveis, sem prejuízo das responsabilidades civil, administrativa e penal, inclusive quanto à violação do dever de sigilo previsto na Lei nº 8.935/1994. No caso de prestadores de serviço, aplicam-se as sanções contratuais, incluindo a rescisão.
15. Revisão e controle de versão
Esta política é revisada ao menos anualmente ou sempre que houver alteração legislativa, normativa ou de processo que a impacte. A revisão é proposta pelo Encarregado e aprovada pelo Oficial Registrador.
| Data | Versão | Histórico | Elaborada por | Aprovada por |
|---|---|---|---|---|
| 05/10/2026 | V1R0 | Versão inicial. | MF Informática | Diego José Baldissera |
Consulte também a Política de Privacidade, voltada aos titulares de dados.