Proteger dados e sistemas contra ameaças — confidencialidade, integridade e disponibilidade em conformidade com a LGPD.
──────────────────────────────────────────────────────────── REGISTRO DE TRATAMENTO — EXPORTAÇÃO PDF (RF-012) ──────────────────────────────────────────────────────────── Finalidade: Gerar relatório PDF de atividades para gestor Dados tratados: Nome/e-mail do gestor; dados das atividades no período Base legal: [Execução de contrato | Legítimo interesse — justificar] Titulares: Gestores e responsáveis pelas atividades listadas Compartilhamento: [Não | Sim — descrever terceiros] Retenção PDF: [ex.: 0 — stream direto; log 5 anos] Medidas segurança: - HTTPS, JWT, perfil Gestor - LogExportacao (auditoria) - Banco com backup criptografado Riscos: Vazamento de PDF; acesso indevido por token roubado Mitigações: Expiração de token, rate limit, alerta de download em massa Responsável/DPO: [nome/contato] Revisão: [AAAA-MM-DD]
Conceitos da LGPD aplicáveis a sistemas que tratam dados pessoais.