Módulo 5 - LGPD no dia a dia da empresa

Cuidados com planilhas, documentos e nuvem

15 min de leitura · por Cesar Gargiulo, revisado pela equipe ValorFinal e GuardiaSec · Atualizado em 27/06/2026

O que você vai aprender

  • Restringir o acesso a planilhas com dados e evitar cópias espalhadas.
  • Descartar documentos impressos com segurança, sem deixar papel exposto.
  • Entender o perigo do link aberto a qualquer pessoa na nuvem.
  • Revisar de tempos em tempos quem tem acesso a cada pasta compartilhada.

Planilhas com dados pedem dono e limite

A planilha é a ferramenta mais querida do escritório e, por isso mesmo, a que mais acumula dado pessoal sem ninguém perceber. Começa pequena, com três colunas, e em poucos meses tem nome, CPF, telefone, endereço e histórico de compra de centenas de pessoas. Quando você se dá conta, aquele arquivo virou uma das bases mais sensíveis da empresa, salvo numa pasta qualquer.

O primeiro cuidado é o acesso. Pergunte quem realmente precisa abrir aquela planilha para fazer o trabalho. Se a resposta é três pessoas, então só três pessoas deveriam ter acesso, não o setor inteiro nem a empresa toda. Liberar para todo mundo por comodidade é o caminho mais curto para um vazamento, porque basta um aparelho perdido ou uma conta invadida entre dezenas para o dado escapar.

Papel também vaza: a mesa e a impressora

Com tanta conversa sobre nuvem e senha, é fácil esquecer que o papel continua sendo dado pessoal. Uma ficha de cadastro deixada na mesa, um contrato esquecido na impressora compartilhada, uma pilha de currículos no canto da sala. Qualquer pessoa que passa por ali, inclusive visitantes e prestadores, pode ler, fotografar ou levar. A LGPD não distingue papel de arquivo digital.

A impressora compartilhada merece atenção especial. Você manda imprimir um documento com dados, esquece de buscar na hora, e ele fica na bandeja para quem chegar depois. Pegue o que imprimiu na mesma hora. E pense duas vezes antes de imprimir: se o documento com dado pessoal não precisa virar papel, melhor não imprimir, porque papel é mais difícil de controlar do que arquivo.

Na hora de jogar fora, o cuidado é o descarte. Documento com dado pessoal não vai inteiro para o lixo comum, onde qualquer um pode recuperar. O caminho certo é a fragmentadora de papel, que pica o documento e impede a leitura. Onde não houver fragmentadora, vale combinar com a empresa um procedimento de descarte seguro, porque jogar contrato e ficha no cesto é entregar dado de graça.

Fragmentadora de papel
Máquina que corta o documento em tiras finas ou pedaços pequenos, tornando o conteúdo ilegível. É a forma recomendada de descartar papel com dado pessoal antes de ir para o lixo.

Nuvem: o perigo do link aberto

Google Drive, OneDrive, Dropbox e as pastas compartilhadas da empresa facilitam muito a vida, e nem por isso deixam de ter armadilhas. A mais perigosa de todas é a opção de gerar um link para qualquer pessoa com o link acessar. Ela é cômoda porque você manda o endereço e pronto, ninguém precisa de senha. É justamente esse pronto que assusta.

Quando o acesso é por link aberto, você perde o controle de quem entra. A pessoa que recebeu pode repassar para outra, que repassa para mais outra, e aquele link com a planilha de clientes pode acabar num grupo, numa rede social ou nas mãos de um concorrente. Pior: links assim às vezes são encontrados por buscadores e ficam acessíveis para gente que você nunca imaginou.

Compartilhamento seguro

  • Liberar o arquivo para pessoas específicas, pelo e-mail delas.
  • Exigir login para abrir o documento.
  • Dar permissão só de leitura quando a pessoa não precisa editar.
  • Revisar de tempos em tempos quem ainda tem acesso.

Compartilhamento arriscado

  • Gerar link de qualquer pessoa com o link e sair mandando.
  • Liberar edição para todo mundo por comodidade.
  • Deixar ex-funcionários e prestadores antigos com acesso.
  • Nunca revisar a lista de quem pode abrir a pasta.

A revisão de acessos é o cuidado que quase ninguém faz e que mais previne surpresa. Gente entra na empresa, gente sai, projetos terminam, e os acessos antigos ficam ali, esquecidos. Um ex-colega que continua vendo a pasta de clientes meses depois de sair é um risco que dava para evitar com cinco minutos de limpeza. Se a sua empresa não tem essa rotina, vale sugerir ao responsável pela LGPD na empresa.

Teste rápido

Você precisa compartilhar uma planilha de clientes com dois colegas. Qual a forma mais segura?

Perguntas frequentes

Posso baixar a planilha de clientes para trabalhar em casa?
Evite. Cada cópia fora do ambiente controlado é um risco a mais e fica fora do alcance da empresa. Quando for mesmo necessário, combine antes com a sua liderança e prefira trabalhar sobre o arquivo original compartilhado.
Qual o problema do link qualquer pessoa com o link?
Ele libera o arquivo para qualquer um que tenha o endereço, sem login. O link pode ser repassado para fora sem o seu controle e até ser encontrado por buscadores. Prefira liberar para pessoas específicas pelo e-mail.
Como devo jogar fora um documento impresso com dados?
Use a fragmentadora de papel, que pica o documento e impede a leitura. Onde não houver, combine com a empresa um procedimento de descarte seguro. Jogar contrato ou ficha inteiros no lixo comum expõe os dados.
Preciso mesmo revisar quem tem acesso às pastas?
Sim, e essa é uma das medidas que mais evita surpresa. Pessoas entram e saem, projetos terminam, e acessos antigos ficam esquecidos. Uma revisão periódica garante que só quem precisa continua vendo cada pasta com dados.
Deixei um documento na impressora compartilhada. É grave?
Pode ser, dependendo do conteúdo. Documento com dado pessoal esquecido na bandeja fica visível para quem chegar depois. O hábito certo é buscar a impressão na hora e, quando der, evitar imprimir dado que não precisa virar papel.
Pen drive pode ser usado para guardar planilha com dados?
Não é recomendado sem necessidade clara e sem proteção. Pen drive é fácil de perder e de copiar, e vira mais uma cópia solta da base fora de controle. Na dúvida sobre como mover um arquivo com dados, procure o responsável pela LGPD na empresa.

Fontes

Seu progresso fica salvo neste aparelho. Assinantes sincronizam entre os aparelhos.