Muito dono de empresa pequena acha que a LGPD, a lei de proteção de dados, é assunto de banco e de empresa gigante. Não é. Se você guarda nome, telefone ou endereço de cliente, e hoje quase todo negócio guarda, a lei fala com você também.
A boa notícia é que estar em dia não exige um departamento jurídico. Exige bom senso no uso dos dados e um sistema que ajude, em vez de atrapalhar. Este texto é uma visão geral e prática. Para as regras do seu caso, vale o apoio de um profissional, mas dá para já começar certo.
LGPD não é só para empresa grande
A lei trata de dado pessoal, que é qualquer informação capaz de identificar alguém. O cadastro do seu cliente, a lista de WhatsApp da loja, a planilha de aniversariantes para mandar promoção. Tudo isso é dado pessoal sob sua responsabilidade.
O tamanho da empresa não isenta ninguém. O que muda é a proporção do cuidado. Ninguém espera que a loja da esquina tenha a mesma estrutura de um banco. Espera-se que ela use os dados com respeito e saiba explicar o que faz com eles.
Na prática, estar em dia começa com uma pergunta simples que todo dono deveria saber responder: quais dados eu guardo, onde eles estão e para que eu uso?
Colete só o que você usa
O erro mais comum é pedir dado demais "porque um dia pode servir". Cada informação que você guarda sem usar é um risco que você carrega de graça. Se vazar, você responde por ela do mesmo jeito.
A regra de ouro é a do mínimo necessário. Pergunte, em cada campo do seu cadastro, se ele é mesmo preciso para o que você faz:
- Para entregar um pedido, você precisa de endereço. Faz sentido.
- Para avisar que chegou, precisa de telefone. Faz sentido.
- Guardar o CPF de quem só olhou a vitrine, sem comprar? Provavelmente não.
- Pedir data de nascimento para uma venda simples? Quase sempre é demais.
Menos dado guardado significa menos risco, menos coisa para proteger e mais confiança do cliente. Enxugar o cadastro é a primeira faxina, e é de graça.
Acesso por perfil: quem vê o quê
Dentro da empresa, nem todo mundo precisa ver tudo. O caixa não precisa enxergar a margem de lucro. O estagiário não precisa exportar a lista inteira de clientes. Quando qualquer funcionário acessa qualquer dado, um descuido já é um problema.
Por isso, um sistema bem feito trabalha com acesso por perfil. Cada pessoa entra com o próprio login e enxerga apenas o que o cargo dela exige. Vendedor vê a venda, gerente vê o relatório, administrador cuida das configurações.
Isso protege o cliente e também protege você. Com login separado por pessoa, dá para saber quem fez o quê, e some aquele hábito perigoso de todo mundo usar a mesma senha de administrador.
Pense no dia em que um funcionário sai da empresa. Se cada um tem o próprio acesso, você desliga aquele login e pronto. Se todo mundo usava a mesma senha geral, você fica na dúvida se precisa trocar tudo e avisar a equipe inteira. Acesso separado não é burocracia. É o que deixa a saída e a entrada de gente acontecer sem abrir brecha.
Consentimento e histórico
Usar o dado para a finalidade combinada é uma coisa. Usar para outra é que gera problema. Se o cliente deu o telefone para receber o pedido, mandar promoção depois exige que ele tenha concordado com isso.
Na prática, duas coisas ajudam muito:
- Registro de consentimento. Guardar quando e para que a pessoa autorizou o contato. Assim você prova que agiu certo, se um dia precisar.
- Histórico de alterações. O sistema anotar quem mexeu em cada cadastro e quando. Isso se chama auditoria e vale ouro quando algo dá errado.
Nos sistemas que a Nortex entrega, acesso por perfil e histórico de alterações não são um luxo caro. São parte da base, porque proteger dado não deveria ser opcional.
Pergunte-se antes de cada disparo de mensagem: o cliente concordou em receber isto? Se a resposta não for um sim claro, é melhor não enviar.
Quando o cliente pede os dados
A lei dá ao cliente o direito de saber o que você guarda sobre ele, de corrigir o que está errado e, em muitos casos, de pedir que você apague tudo. Mais cedo ou mais tarde, alguém vai pedir. E você precisa conseguir atender sem virar o dia de cabeça para baixo.
Isso fica simples quando o sistema permite, em poucos cliques, localizar todos os dados de uma pessoa, exportar o que ela tem direito de ver e remover quando for o caso. Se hoje essa informação está espalhada em planilhas, caderno e grupos de WhatsApp, atender vira um pesadelo.
Para fechar, um começo de checklist que qualquer empresa pequena consegue encarar:
| Passo | O que fazer |
|---|---|
| Mapear | Listar quais dados você guarda e onde |
| Enxugar | Parar de pedir o que você não usa |
| Separar acesso | Login por pessoa, cada um vê o seu |
| Registrar | Guardar consentimento e histórico |
| Saber responder | Conseguir achar e apagar dados de um cliente |
Nenhum desses passos precisa de advogado para começar. Eles precisam de organização e de um sistema que trabalhe a favor. Para a parte jurídica específica do seu ramo, procure um profissional. Para a parte técnica, essa a gente resolve.
Se o seu cadastro de clientes está espalhado e sem controle de acesso, dá para organizar isso com segurança. Fale com a Nortex e deixe o seu sistema jogar a seu favor, e não contra.