Documentos Jurídicos
Modelo de Termo de Adequação à LGPD PDF para Empresas
Publicado em — Por Stefano Barcellos
O modelo de termo de adequação à LGPD PDF é um documento utilizado para formalizar o compromisso de uma pessoa, empresa, fornecedor ou colaborador com as regras internas de proteção de dados pessoais. Ele registra que o signatário conhece e se compromete a cumprir medidas de segurança, sigilo, finalidade e uso adequado das informações às quais poderá ter acesso durante uma relação profissional ou comercial.
No Brasil, a matéria é regulada principalmente pela Lei nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD). A norma estabelece princípios e obrigações para operações de tratamento de dados pessoais, isto é, atividades como coletar, acessar, organizar, armazenar, consultar, compartilhar, alterar, eliminar ou transmitir informações que identifiquem ou possam identificar uma pessoa natural.
Este termo não substitui uma política de privacidade, contratos principais, cláusulas de tratamento de dados ou medidas técnicas e organizacionais de segurança. Entretanto, funciona como uma evidência importante de orientação e comprometimento. Após preencher e assinar, o documento pode ser salvo ou exportado em PDF para facilitar seu arquivamento, envio e controle interno.
Quando usar o termo de adequação à LGPD
O termo pode ser adotado sempre que alguém receber acesso a dados pessoais em nome de uma organização. Sua utilidade é especialmente relevante quando a empresa pretende demonstrar que instruiu as pessoas envolvidas sobre confidencialidade, limites de acesso e procedimentos em caso de incidente de segurança.
- Admissão de empregados: para complementar a integração de profissionais que acessarão cadastros de clientes, prontuários, currículos, dados financeiros ou sistemas corporativos.
- Prestação de serviços: quando fornecedores, consultores, escritórios terceirizados ou empresas de tecnologia tratam dados em nome da contratante.
- Acesso a sistemas: antes da liberação de e-mails corporativos, CRM, plataformas de atendimento, bancos de dados e ferramentas em nuvem.
- Projetos específicos: em auditorias, campanhas de marketing, pesquisas, recrutamento, gestão de benefícios e implantação de softwares.
- Atualização de governança: quando a empresa revisa suas políticas internas, inventário de dados ou processos de conformidade.
O conteúdo deve ser ajustado à realidade da organização. Por exemplo, uma clínica terá cautelas reforçadas com dados pessoais sensíveis de saúde; uma empresa de recursos humanos lidará com informações de candidatos e empregados; e uma plataforma digital poderá precisar detalhar acessos, suboperadores e serviços de hospedagem.
Modelo completo de termo de adequação à LGPD
TERMO DE COMPROMISSO E ADEQUAÇÃO À LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS – LGPD
Pelo presente instrumento, de um lado, [NOME DA EMPRESA OU ORGANIZAÇÃO], inscrita no CNPJ sob nº [CNPJ], com sede em [ENDEREÇO COMPLETO], doravante denominada CONTROLADORA; e, de outro lado, [NOME COMPLETO DO SIGNATÁRIO OU DA EMPRESA PRESTADORA], [NACIONALIDADE], [ESTADO CIVIL, SE APLICÁVEL], [PROFISSÃO OU CARGO], inscrito(a) no CPF/CNPJ sob nº [CPF OU CNPJ], com endereço em [ENDEREÇO COMPLETO], doravante denominado(a) COMPROMISSÁRIO(A), celebram o presente Termo de Compromisso e Adequação à LGPD, nos termos abaixo.
1. Objeto. O presente termo tem por objeto estabelecer deveres de confidencialidade, segurança e uso adequado de dados pessoais tratados ou acessados pelo(a) COMPROMISSÁRIO(A) em razão de [DESCREVER A RELAÇÃO: CONTRATO DE TRABALHO, PRESTAÇÃO DE SERVIÇOS, PARCERIA OU OUTRA].
2. Ciência da legislação e das normas internas. O(A) COMPROMISSÁRIO(A) declara ter ciência das disposições aplicáveis da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), das orientações da Autoridade Nacional de Proteção de Dados, quando pertinentes, e das políticas, procedimentos e instruções internas da CONTROLADORA relacionadas à privacidade e à segurança da informação.
3. Finalidade e limitação do tratamento. O(A) COMPROMISSÁRIO(A) compromete-se a tratar dados pessoais exclusivamente para as finalidades legítimas, específicas e autorizadas pela CONTROLADORA, dentro dos limites de suas atribuições e pelo período necessário à execução das atividades sob sua responsabilidade.
4. Dados abrangidos. Este termo alcança dados pessoais de clientes, empregados, candidatos, fornecedores, parceiros, usuários e demais titulares, incluindo, quando houver acesso autorizado, dados pessoais sensíveis, tais como informações sobre saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual e outros definidos em lei.
5. Deveres do(a) COMPROMISSÁRIO(A). O(A) COMPROMISSÁRIO(A) obriga-se a:
a) manter sigilo sobre os dados pessoais e informações confidenciais a que tiver acesso;
b) utilizar credenciais de acesso de forma individual, segura e intransferível;
c) não copiar, fotografar, baixar, imprimir, compartilhar, divulgar ou armazenar dados em dispositivos, contas ou aplicativos não autorizados;
d) acessar somente os dados estritamente necessários ao desempenho de suas atividades;
e) observar as orientações de segurança, controle de acesso, guarda e descarte de informações;
f) não utilizar dados pessoais para benefício próprio ou de terceiros, nem para finalidade incompatível com a informada pela CONTROLADORA;
g) comunicar imediatamente à CONTROLADORA qualquer suspeita de perda, acesso indevido, vazamento, incidente de segurança ou descumprimento deste termo.6. Compartilhamento e terceiros. O(A) COMPROMISSÁRIO(A) não poderá compartilhar dados pessoais com terceiros sem prévia autorização formal da CONTROLADORA e sem a observância das exigências legais, contratuais e de segurança aplicáveis. Caso atue como operador, deverá tratar os dados conforme as instruções lícitas da CONTROLADORA.
7. Incidentes de segurança. Ao tomar conhecimento de evento que possa comprometer a confidencialidade, integridade ou disponibilidade de dados pessoais, o(a) COMPROMISSÁRIO(A) deverá comunicar o fato, sem demora, pelo canal [E-MAIL, TELEFONE OU CANAL INTERNO], fornecendo as informações disponíveis para apuração e contenção do incidente.
8. Devolução, eliminação e encerramento. Encerrada a relação que justifica o acesso aos dados, ou quando solicitado pela CONTROLADORA, o(a) COMPROMISSÁRIO(A) deverá devolver, eliminar ou inutilizar os dados e documentos sob sua guarda, ressalvadas as hipóteses de conservação autorizadas ou exigidas por lei.
9. Responsabilização. O descumprimento das obrigações previstas neste termo poderá resultar na adoção de medidas administrativas, disciplinares, contratuais e judiciais cabíveis, sem prejuízo da apuração de responsabilidades e da reparação de eventuais danos, observados o contrato principal, a legislação aplicável e o direito de defesa.
10. Vigência. As obrigações de confidencialidade e proteção de dados previstas neste termo vigoram durante a relação entre as partes e permanecem válidas após seu término enquanto os dados pessoais e as informações confidenciais não se tornarem públicos por meio legítimo ou não deixarem de ser protegidos por lei.
11. Canal de privacidade. Para dúvidas, solicitações ou comunicações relacionadas à proteção de dados, o(a) COMPROMISSÁRIO(A) deverá contatar [NOME OU SETOR RESPONSÁVEL/ENCARREGADO], pelo e-mail [E-MAIL] e telefone [TELEFONE].
E, por estarem de acordo, as partes assinam o presente termo em [NÚMERO] via(s) de igual teor.
[CIDADE], [DIA] de [MÊS] de [ANO].
____________________________________________
[NOME DA EMPRESA OU REPRESENTANTE DA CONTROLADORA]
[CARGO]
[CPF]
____________________________________________
[NOME DO(A) COMPROMISSÁRIO(A)]
[CPF OU CNPJ]
____________________________________________
[NOME DA TESTEMUNHA 1]
CPF: [CPF]
____________________________________________
[NOME DA TESTEMUNHA 2]
CPF: [CPF]
Como preencher e transformar o modelo em PDF
- Identifique corretamente as partes. Informe razão social, CNPJ e endereço da organização. Para a pessoa física, preencha nome completo, CPF, função e endereço quando necessário. Se o compromissário for uma empresa, indique também quem a representa.
- Defina a relação existente. Especifique se o termo acompanha contrato de trabalho, contrato de prestação de serviços, estágio, parceria ou outro vínculo. Essa indicação ajuda a contextualizar por que haverá acesso aos dados.
- Adapte as atividades e os dados. Descreva, no contrato principal ou em anexo, quais sistemas e categorias de dados serão acessados. Evite coletar dados excessivos no próprio termo.
- Indique o canal de comunicação. Preencha o contato do encarregado pelo tratamento de dados pessoais, do setor de privacidade ou do responsável interno que receberá comunicações sobre incidentes.
- Revise as cláusulas contratuais. Quando houver operação contínua de tratamento por fornecedor, avalie incluir contrato específico com regras sobre instruções, segurança, subcontratação, auditoria, retenção e devolução de dados. O termo, isoladamente, pode não ser suficiente para relações mais complexas.
- Assine e arquive. Após a revisão, colha as assinaturas. A assinatura eletrônica pode ser utilizada desde que possibilite comprovar autoria e integridade do documento, conforme o método adotado pelas partes. Salve a versão final em PDF com nome que permita sua localização, como “Termo_LGPD_[nome]_[data]”.
Perguntas comuns sobre o termo de adequação à LGPD
O termo de adequação à LGPD é obrigatório?
A LGPD não determina um formulário único com esse nome para todas as empresas. Contudo, a lei exige a adoção de medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais. Assim, o termo é uma prática útil para demonstrar orientação, controle de acessos e compromisso de colaboradores ou terceiros, dentro de um programa mais amplo de governança.
Quem deve assinar esse documento?
Em geral, assinam o representante da organização e a pessoa que terá acesso a dados pessoais. Isso pode incluir empregados, estagiários, prestadores de serviço, consultores e representantes de fornecedores. A necessidade concreta depende do risco, do tipo de acesso e das regras internas.
O termo serve para dados de saúde e outros dados sensíveis?
Sim, mas requer maior atenção. Os dados pessoais sensíveis recebem proteção reforçada na LGPD e somente podem ser tratados nas hipóteses legais aplicáveis. Organizações que lidam com dados de saúde, biometria ou outras informações sensíveis devem complementar o termo com controles de acesso, treinamento e procedimentos específicos.
É necessário reconhecer firma ou ter testemunhas?
Em regra, o reconhecimento de firma não é requisito geral de validade do termo. As testemunhas também não são indispensáveis para que as partes manifestem sua concordância, mas podem ser adotadas como cautela documental. A escolha deve considerar o contrato principal, a política da organização e a orientação jurídica aplicável.
Posso usar o mesmo modelo para fornecedores?
Sim, com adaptações. Quando o fornecedor tratar dados em nome da empresa, é recomendável deixar claro seu papel como operador, as instruções recebidas, os limites de compartilhamento e as obrigações após o encerramento do serviço. Em operações relevantes, utilize também cláusulas contratuais detalhadas de proteção de dados.
Este modelo tem caráter exclusivamente informativo e deve ser adaptado às circunstâncias do caso concreto. Para operações de maior risco, tratamento de dados sensíveis, transferências internacionais ou dúvidas sobre obrigações legais, recomenda-se a análise de profissional jurídico e de privacidade qualificado.
Sobre o autor
Editor e redator de documentos
Stefano Barcellos é redator especializado em documentos jurídicos, administrativos e empresariais. Há mais de dez anos elabora e revisa modelos de petições, contratos, declarações e requerimentos, sempre com foco em clareza, correção formal e utilidade prática para o leitor.
Documentos relacionados
Modelo de Ficha de Anamnese Facial PDF para Estética
Baixe e preencha um modelo de ficha de anamnese facial PDF completo para avaliação estética, com histórico de saúde e termo de ciência.
Publicado em 28/08/2026
Modelo de Ficha de Anamnese Capilar PDF para Salão
Baixe e copie o modelo de ficha de anamnese capilar PDF para identificar riscos, registrar procedimentos e atender clientes com segurança.
Publicado em 28/08/2026
Modelo de Contrato de Suporte Técnico: PDF para Editar
Baixe o modelo de contrato de suporte técnico PDF, edite as cláusulas e formalize serviços de TI com mais segurança.
Publicado em 28/08/2026
Modelo de Acordo de Nível de Serviço SLA em PDF
Baixe e edite um modelo de acordo de nível de serviço SLA em PDF, com metas, indicadores, suporte, penalidades e campos para preencher.
Publicado em 28/08/2026
Modelo de Relatório de Bug PDF: Registro de Falhas
Use este modelo de relatório de bug PDF para registrar falhas, reproduzir erros e orientar a correção pela equipe técnica.
Publicado em 28/08/2026
Modelo de Plano de Testes PDF: Guia Completo para Baixar
Use este modelo de plano de testes PDF para planejar, executar e registrar testes de software com clareza e rastreabilidade.
Publicado em 28/08/2026