Documentos Jurídicos

Modelo de Termo de Adequação à LGPD: completo para empresas

Publicado em — Por Stefano Barcellos

O modelo de termo de adequação à LGPD é um documento usado para registrar que uma pessoa, equipe, prestador de serviços ou parceiro comercial recebeu orientações e assume compromissos relacionados à proteção de dados pessoais. Ele ajuda a demonstrar que a organização adotou medidas internas de governança, confidencialidade e segurança no tratamento das informações de clientes, empregados, fornecedores, pacientes, alunos ou demais titulares de dados.

No Brasil, a matéria é regulada principalmente pela Lei nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD). A lei exige que o tratamento de dados tenha uma finalidade legítima, observe os princípios previstos em seu artigo 6º e conte com medidas de segurança técnicas e administrativas aptas a proteger as informações. O termo não substitui uma política de privacidade, um contrato com cláusulas de proteção de dados ou um programa efetivo de conformidade. Ainda assim, é uma evidência importante de que os envolvidos foram informados sobre suas responsabilidades.

Este documento pode ser adaptado para colaboradores, estagiários, administradores, fornecedores e empresas contratadas. Para uma relação comercial mais complexa, especialmente quando houver compartilhamento contínuo de bases de dados, acesso a dados sensíveis ou transferência internacional de dados, é recomendável complementar o termo com um acordo específico de tratamento de dados e buscar orientação jurídica especializada.

Quando usar o termo de adequação à LGPD

  • Na admissão de empregados, estagiários, temporários e novos integrantes de equipes que terão acesso a cadastros ou sistemas.
  • Na contratação de fornecedores de tecnologia, contabilidade, marketing, atendimento, saúde ocupacional, consultoria ou outros serviços que possam tratar dados pessoais.
  • Após treinamentos internos sobre privacidade, segurança da informação e boas práticas de uso de sistemas corporativos.
  • Na implantação ou atualização de políticas internas de proteção de dados, confidencialidade, classificação da informação ou resposta a incidentes.
  • Quando a empresa precisa registrar a ciência de seus profissionais sobre limitações de acesso, sigilo e comunicação de incidentes.
  • Em processos de auditoria, organização documental e estruturação de um programa de governança em privacidade.

O termo deve ser assinado pela pessoa que assumirá as obrigações e por representante da organização, quando aplicável. A assinatura eletrônica pode ser utilizada, desde que permita identificar o signatário e preservar a integridade do documento. Guarde a versão assinada em local seguro, com controle de acesso, juntamente com os registros de treinamento e demais documentos de conformidade.

Modelo completo de termo de adequação à LGPD

TERMO DE ADEQUAÇÃO À LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS – LGPD

Pelo presente instrumento, de um lado, [NOME DA ORGANIZAÇÃO], inscrita no CNPJ sob nº [CNPJ], com sede em [ENDEREÇO COMPLETO], neste ato representada por [NOME DO REPRESENTANTE], [CARGO], doravante denominada ORGANIZAÇÃO; e, de outro lado, [NOME COMPLETO DO DECLARANTE], [NACIONALIDADE], [ESTADO CIVIL], [PROFISSÃO/CARGO], inscrito(a) no CPF sob nº [CPF], portador(a) do RG nº [RG], doravante denominado(a) DECLARANTE, firmam o presente Termo de Adequação à LGPD.

1. OBJETO

1.1. O presente termo tem por objeto formalizar a ciência e o compromisso do(a) DECLARANTE com as regras de proteção de dados pessoais, privacidade, confidencialidade e segurança da informação aplicáveis às atividades desempenhadas em favor da ORGANIZAÇÃO.

2. CIÊNCIA DA LEGISLAÇÃO E DAS POLÍTICAS INTERNAS

2.1. O(A) DECLARANTE declara ter ciência de que o tratamento de dados pessoais deverá observar a Lei nº 13.709/2018 (LGPD), as demais normas aplicáveis e as políticas, procedimentos e orientações internas da ORGANIZAÇÃO.

2.2. Para os fins deste termo, dados pessoais são informações relacionadas a pessoa natural identificada ou identificável. Dados pessoais sensíveis incluem, entre outros, dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados referentes à saúde, à vida sexual, dados genéticos e dados biométricos, quando vinculados a uma pessoa natural.

3. COMPROMISSOS DO(A) DECLARANTE

3.1. O(A) DECLARANTE compromete-se a tratar dados pessoais somente para as finalidades autorizadas pela ORGANIZAÇÃO e estritamente necessárias ao desempenho de suas atribuições.

3.2. O(A) DECLARANTE compromete-se a acessar apenas os dados, documentos, sistemas e ambientes para os quais possua autorização, respeitando os perfis de acesso definidos pela ORGANIZAÇÃO.

3.3. O(A) DECLARANTE não poderá copiar, compartilhar, divulgar, vender, ceder, armazenar em dispositivo ou conta pessoal, fotografar, imprimir ou utilizar dados pessoais para finalidade particular ou não autorizada.

3.4. O(A) DECLARANTE deverá manter sigilo sobre dados pessoais e informações confidenciais a que tiver acesso, inclusive após o encerramento de seu vínculo com a ORGANIZAÇÃO.

3.5. O(A) DECLARANTE deverá utilizar senhas individuais e intransferíveis, manter equipamentos e documentos sob guarda adequada e adotar as orientações de segurança da informação fornecidas pela ORGANIZAÇÃO.

4. COMPARTILHAMENTO E COMUNICAÇÃO DE INCIDENTES

4.1. Qualquer compartilhamento de dados pessoais com terceiros deverá ocorrer somente mediante autorização e conforme os procedimentos internos da ORGANIZAÇÃO.

4.2. O(A) DECLARANTE deverá comunicar imediatamente a [CANAL DE CONTATO/ENCARREGADO DE DADOS/E-MAIL] qualquer suspeita ou ocorrência de perda, acesso indevido, vazamento, alteração, destruição, extravio ou divulgação não autorizada de dados pessoais.

4.3. O(A) DECLARANTE não deverá tentar ocultar incidentes, corrigir falhas sem orientação ou comunicar terceiros em nome da ORGANIZAÇÃO, salvo se houver autorização expressa.

5. CONSEQUÊNCIAS DO DESCUMPRIMENTO

5.1. O descumprimento das obrigações previstas neste termo poderá resultar na adoção de medidas administrativas, contratuais, disciplinares e legais cabíveis, observados o vínculo existente, o direito de defesa e a legislação aplicável.

6. VIGÊNCIA

6.1. Este termo entra em vigor na data de sua assinatura e permanecerá aplicável durante todo o período em que o(a) DECLARANTE tiver acesso a dados pessoais ou informações confidenciais da ORGANIZAÇÃO, mantendo-se a obrigação de sigilo após o término do vínculo, naquilo que for compatível com a legislação.

7. DISPOSIÇÕES FINAIS

7.1. O(A) DECLARANTE declara que recebeu orientação sobre as regras aplicáveis ao tratamento de dados pessoais e que poderá esclarecer dúvidas por meio do canal [CANAL DE CONTATO].

E, por estarem de acordo, firmam o presente termo.

[CIDADE], [DIA] de [MÊS] de [ANO].


________________________________________
[NOME DO DECLARANTE]
CPF: [CPF]


________________________________________
[NOME DO REPRESENTANTE DA ORGANIZAÇÃO]
Cargo: [CARGO]
[NOME DA ORGANIZAÇÃO]


________________________________________
[NOME DA TESTEMUNHA, SE UTILIZADA]
CPF: [CPF]

Como preencher o documento passo a passo

  1. Identifique corretamente as partes. Informe a razão social, o CNPJ e o endereço da organização. Para o declarante, use nome completo, CPF, função e dados de identificação necessários. Evite inserir dados excessivos: a própria LGPD adota o princípio da necessidade.
  2. Defina o público do termo. Indique se ele será assinado por empregado, prestador, fornecedor ou parceiro. Caso o assinante seja uma empresa, substitua os dados pessoais pela razão social, CNPJ e qualificação de seu representante.
  3. Revise as atribuições e acessos. Adeque as obrigações à realidade operacional. Uma pessoa que lida com prontuários, por exemplo, exige cuidados reforçados porque pode acessar dados pessoais sensíveis.
  4. Preencha o canal de incidentes. Informe um e-mail institucional, telefone, sistema interno ou o contato do encarregado pelo tratamento de dados pessoais. O canal deve ser efetivamente monitorado.
  5. Alinhe o termo às políticas internas. Antes da assinatura, confira se a organização possui política de privacidade, norma de segurança, procedimento de gestão de acessos e fluxo de resposta a incidentes. O texto do termo deve ser coerente com esses documentos.
  6. Colha e arquive as assinaturas. Registre data e local, obtenha as assinaturas e mantenha o arquivo em repositório protegido. Testemunhas não são obrigatórias para a validade do compromisso, mas podem ser incluídas conforme a política da organização ou a orientação jurídica recebida.

Perguntas comuns sobre o termo de adequação à LGPD

O termo de adequação à LGPD é obrigatório?

A LGPD não estabelece um modelo único e obrigatório com esse nome. Contudo, a adoção de documentos de ciência, treinamento e compromisso pode auxiliar a organização a demonstrar a implementação de medidas de governança e segurança. Sua utilidade depende de ser acompanhado por práticas reais, controles de acesso e procedimentos efetivos.

O termo substitui contrato de confidencialidade?

Não necessariamente. Embora contenha cláusulas de sigilo, o termo tem foco na proteção de dados pessoais e no cumprimento das regras internas. Quando houver informações estratégicas, segredo de negócio ou relação contratual ampla com fornecedor, pode ser apropriado utilizar também um acordo de confidencialidade e cláusulas contratuais específicas.

Quem deve assinar esse documento?

Devem assinar as pessoas que terão acesso ou poderão tratar dados pessoais em nome da organização, conforme o nível de risco e a política interna. Isso pode incluir empregados, gestores, estagiários, terceirizados e prestadores. Fornecedores que atuam como operadores de dados normalmente exigem previsão contratual mais detalhada.

É preciso mencionar o encarregado de dados?

É recomendável indicar um canal de comunicação para dúvidas e incidentes. Se a organização tiver encarregado designado, o termo pode trazer seu contato ou o canal oficial. A necessidade de indicação formal de encarregado deve ser analisada conforme a regulamentação aplicável e as características da organização.

Este modelo tem caráter exclusivamente informativo e deve ser adaptado à realidade da organização, ao tipo de tratamento realizado e aos contratos envolvidos. Em situações de maior risco, dúvida jurídica ou incidente de segurança, recomenda-se a orientação de profissional especializado.

Tags: LGPD, proteção de dados, compliance, termo empresarial, privacidade

Sobre o autor

Stefano Barcellos

Editor e redator de documentos

Stefano Barcellos é redator especializado em documentos jurídicos, administrativos e empresariais. Há mais de dez anos elabora e revisa modelos de petições, contratos, declarações e requerimentos, sempre com foco em clareza, correção formal e utilidade prática para o leitor.

Documentos relacionados