Como responder a pedidos de titulares de dados

Publicado em: 01/05/2026 Por AdequarLGPD

Com a entrada em vigor da LGPD, os cidadãos (titulares dos dados) ganharam uma série de direitos sobre suas informações pessoais. Se um cliente ou ex-funcionário enviar um e-mail para a sua empresa perguntando "quais dados vocês têm sobre mim?", a sua equipe sabe como agir?

O prazo para resposta de requisições simplificadas é imediato, enquanto declarações mais completas devem ser fornecidas em até 15 dias a partir da solicitação. Ignorar essas demandas é uma das principais causas de denúncias na ANPD e de processos judiciais.

Os Direitos do Titular

Como estruturar o atendimento?

1. Crie um canal oficial: O canal mais comum é um e-mail dedicado (ex: privacidade@suaempresa.com.br) ou um formulário de "Portal da Privacidade" no seu site.

2. Valide a identidade do solicitante: Você não pode fornecer os dados de um cliente para alguém que esteja se passando por ele. Estabeleça um processo seguro (mas sem barreiras burocráticas excessivas) para comprovar que a pessoa é quem diz ser.

3. Tenha um fluxo interno rápido: O DPO (Encarregado) recebe a solicitação. Ele precisa saber exatamente com quem falar (RH, Marketing, TI) para encontrar as informações no sistema e gerar um relatório num prazo máximo de 15 dias.

Dica Legal: A empresa não é sempre obrigada a deletar os dados só porque o cliente pediu. Se os dados forem necessários para cumprimento de obrigação legal ou defesa judicial, eles devem ser mantidos. Apenas a equipe jurídica/DPO pode avaliar essa viabilidade.

A estruturação desse processo faz parte do nosso serviço de Governança em Privacidade. Quer ajuda para montar o fluxo da sua empresa?

Falar com um consultor
Falar pelo WhatsApp