Orientação para implementação da Portaria MJSP n° 561/2021 nos sistemas/aplicativos
1) Segue o fluxo de aprovação dos Termos de Uso e Avisos de Privacidade dos sistemas/aplicativos do MJSP que tratam dados pessoais das unidades com pontos focais em LGPD, conforme art. 21, I, da Portaria MJSP Nº 561, de 31 de dezembro de 2021 (secretarias nacionais e órgãos de assistência direta e imediata ao Ministro):
1° passo - Criar um processo SEI específico para um determinado sistema/aplicativo (1 processo SEI para cada sistema/aplicativo), contendo os documentos abaixo (os modelos encontram-se pré-formatados ao gerar um novo documento SEI):
- "Minuta de Relatório de Impacto a Proteção de Dados";
- "Minuta de Termo de Uso e Política de Privacidade";
- "Conformidade com o Parecer Referencial - LGPD".
2° passo - Encaminhar o processo SEI à caixa do Comitê de Governança de Dados e Sistemas da Informação - CGDI com solicitação de apresentação dos respectivos documentos em reunião do CGDI para a devida análise.
3° passo - Após a avaliação, o CGDI solicitará através do mesmo processo SEI, que a unidade demandante gere os documentos abaixo (modelos pré-estabelecidos dentro do SEI), com a devida assinatura do gestor máximo da unidade.
- "Relatório de Impacto a Proteção de Dados";
- "Termo de Uso e Política de Privacidade".
4° passo - Publicação dos Termos de Uso e Aviso de Privacidade nos sistemas/aplicativos (responsabilidade da unidade).
5° passo - Fase final: A unidade comunicará ao encarregado sobre a publicação dos Termos de Uso e Aviso de Privacidade nos sistemas/aplicativos.
2) Seguem recomendações para as possíveis situações específicas:
- Há necessidade de Termo de Uso e Aviso de Privacidade próprios, para os sistemas/aplicativos que tratam dados pessoais, com login pelo GOV.BR, além de seu respectivo relatório de impacto.
- Fica dispensado o Termo de Uso e Aviso de Privacidade, sendo somente necessário o relatório de impacto para os sistemas/aplicativos que tratam dados pessoais, que o cidadão não tem acesso.
- Aos sistemas/aplicativos que tratam dados pessoais que sejam gerenciados por órgão externo ao MJSP, solicita-se que informe sobre a existência de seus referidos termos de uso, avisos de privacidade e relatórios de impacto.
- Há necessidade de Termo de Uso, Aviso de Privacidade e Relatório de Impacto a Proteção de Dados Pessoais para sistemas e aplicativos do Ministério da Justiça e Segurança Pública, onde os próprios servidores inserem seus dados pessoais.