Normas do Ibama para o cumprimento da LGPD
Programa de Governança em Privacidade (PGP)
O Programa de Governança em Privacidade (PGP) do Ibama consiste em um guia contendo orientações para que o Instituto exerça suas atividades protegendo a privacidade e os dados pessoais utilizados e tratados em seus processos de trabalho e políticas internas.
Seu objetivo principal é estruturar diretrizes que assegurem a proteção de dados e a privacidade dos cidadãos em todas as etapas de desenvolvimento de seus processos de trabalho, internos e externos, conforme exigido na Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018.
Acesse o Programa de Governança em Privacidade do Ibama (PGP) – 2ª edição, aprovado pela Resolução CGD nº 5/2024, publicada no Boletim de Serviço nº 155, de 13/08/2024.
Acesse o Programa de Governança em Privacidade do Ibama (PGP) – 1ª edição, aprovado pela Resolução CGD nº 2/2021, publicada no Boletim de Serviço nº 4B, de 23/04/2021.
Plano de Resposta a Incidentes de Segurança com Dados Pessoais (PRISDP)
O Plano de Resposta a Incidentes de Segurança com Dados Pessoais (PRISDP) apresenta as medidas que devem ser adotadas em caso de violação de segurança que provoque destruição, perda, alteração, divulgação ou acesso não autorizados a dados pessoais transmitidos, conservados ou sujeitos a qualquer tipo de tratamento no Ibama. A adoção do Plano assegura resposta rápida, efetiva e coordenada a incidentes dessa natureza, resguardando evidências que permitam prevenir ocorrências semelhantes e atender exigências legais de comunicação e transparência.
- Acesse o Plano de Resposta a Incidentes de Segurança com Dados Pessoais aprovado pela Resolução CGD nº 6/2024, publicada no Boletim de Serviço nº 155, de 13/08/2024.
Política de Retenção e Descarte de Dados Pessoais (PRDDP)
A Política de Retenção e Descarte de Dados Pessoais (PRDDP) do Ibama é um documento que complementa o Programa de Governança em Privacidade (PGP) do Ibama no tocante a armazenamento, retenção e descarte de dados pessoais no meio físico e digital.
Ela orienta sobre os procedimentos para garantir que os dados pessoais sejam mantidos apenas pelo tempo necessário para cumprir sua finalidade, em conformidade com a LGPD, evitando o acúmulo de informações desnecessárias.
E tem como objetivos principais:
- Garantir que sejam respeitados os limites temporais para a retenção de dados pessoais estabelecidos por requisitos legais, regulatórios e contratuais;
- Orientar o descarte seguro dos dados pessoais coletados, armazenados e tratados pelo Ibama;
- Mitigar riscos e/ou violações em relação a informações pessoais, especialmente, às confidenciais.
Política de Retenção e Descarte de Dados Pessoais (PRDDP) do Ibama