A Lei Geral de Proteção de Dados se aplica ao tratamento de informações que identificam ou podem identificar uma pessoa. Nome, telefone, documentos, localização, dados financeiros e informações de saúde exigem finalidade definida e proteção adequada.

Conformidade não se resume a obter consentimento. A LGPD prevê diferentes bases legais, e cada operação deve ter fundamento compatível com sua finalidade. Também são importantes transparência, necessidade, segurança, prevenção e respeito aos direitos do titular.

O primeiro passo prático é mapear quais dados entram na organização, onde ficam armazenados, quem acessa, com quem são compartilhados e quando devem ser eliminados. Contratos, avisos de privacidade, controles de acesso e resposta a incidentes precisam refletir a realidade.

Dados sensíveis e documentos de clientes exigem cuidado reforçado. A adequação deve ser proporcional ao risco e revisada quando processos, fornecedores ou tecnologias mudam.