Quais dados pessoais a contabilidade precisa proteger?
Mapeamento de dados no escritório contábil, ciclo de vida do dado, prazos de retenção e controles de acesso.
O mapeamento de dados pessoais no escritório contábil abrange seis grandes fluxos: folha de pagamento, IRPF, escrituração societaria, eSocial/GFIP, documentos societarios e cadastro interno. A legislação fiscal exige guarda por 5 anos (decadência) e a trabalhista por 5 anos após rescisao, prazos que a LGPD não revoga.
Comece pelo mapeamento
O primeiro passo prático de qualquer programa de conformidade com a LGPD e saber exatamente quais dados pessoais o escritório trata. Parece óbvio, mas a maioria dos escritórios — incluindo os bem organizados — nunca fez um mapeamento formal. Fazem o trabalho, cumprem as obrigações, entregam as declarações, mas nunca pararam para documentar o fluxo de cada categoria de dado.
Esse mapeamento e o que a LGPD chama de Registro das Atividades de Tratamento — e e o documento mais importante de toda a sua estrategia de conformidade.
Os seis grandes fluxos de dados
No escritório contábil tipico, os dados pessoais aparecem em pelo menos seis grandes fluxos:
- Folha de pagamento dos clientes — CPF, PIS, salario, cargo, data de admissao, conta bancaria, dependentes (com CPF), atestados médicos, afastamentos, medidas disciplinares. Chegam por e-mail, pasta compartilhada ou plataforma do cliente — muitas vezes sem criptografia ou controle de acesso adequado.
- IRPF — rendimentos, despesas medicas (que podem revelar condições de saúde), bens e direitos, dividas, dependentes, informes de rendimentos de terceiros.
- Escrituração contábil societaria — dados dos sócios, administradores, procuradores: CPF, endereco, participação societaria, remuneração de pro-labore.
- Declarações previdenciarias (eSocial, GFIP) — dados de saúde no caso de afastamentos e CAT, dados de admissao e demissao.
- Documentos societarios e contratos — documentos de identidade, comprovantes de residência de sócios e garantidores.
- Cadastro interno do escritório — dados dos próprios clientes e funcionarios do escritório (gestão interna, emissão de NFS, contratos de prestação de serviços).
O ciclo de vida do dado
O ciclo de vida tem quatro fases que o escritório precisa gerenciar:
- Coleta — a regra fundamental é a minimização: coletar apenas o necessário para a finalidade declarada. Se o escritório não precisa do RG do funcionario para processar a folha (e geralmente não precisa — o CPF ja é suficiente para o eSocial), não deve pedir.
- Uso — os dados so devem ser usados para a finalidade pela qual foram coletados. Usar dados de funcionarios de clientes para envio de marketing e violação da LGPD.
- Armazenamento — os dados devem ficar em ambientes seguros, com acesso controlado e criptografia quando necessário.
- Descarte — os dados devem ser eliminados de forma segura quando não forem mais necessários.
Retenção: o conflito com a LGPD
Aqui surge um conflito prático importante: o prazo de retenção documental exigido pela legislação tributária e trabalhista versus o princípio de limitação de armazenamento da LGPD.
- Legislação fiscal: guarda por 5 anos (prazo de decadência tributária), podendo chegar a 10 anos em casos específicos.
- Legislação trabalhista: guarda de documentos de folha pelo prazo prescricional de 5 anos após a rescisao.
A LGPD não revoga esses prazos — ao contrario, o cumprimento de obrigação legal e uma base legal válida para continuar tratando dados mesmo após o termino da relação contratual. O que a LGPD exige e que, após o prazo legal mínimo, os dados sejam efetivamente eliminados — e que o escritório tenha uma politica clara e documentada sobre esses prazos.
Como criptografar e restringir acesso
Existem varias camadas de proteção que o escritório deve implementar conforme sua capacidade técnica:
- Arquivos de folha e IR — armazenar em pastas com senha ou sistemas com controle de acesso por usuario, não em pastas compartilhadas sem proteção.
- Transmissao de dados — exigir que clientes enviem arquivos via canais seguros (links com senha via Google Drive com restrição de acesso ou WeTransfer Pro), em vez de e-mail simples.
- Dados em cloud — garantir que o serviço (Dropbox, Drive, OneDrive) tenha autenticação de dois fatores habilitada e que o compartilhamento seja sempre restrito a usuarios específicos, nunca por link público.
- Backups — criptografar com ferramenta como o VeraCrypt ou garantir que o serviço de backup em nuvem criptografe os dados em repouso.
Gestão de acessos por colaborador
E um dos pontos mais falhos nos escritórios contábeis. E comum que todos os funcionarios tenham acesso a todos os arquivos de todos os clientes, sem nenhuma segmentação. Isso viola o princípio do menor privilegio da LGPD: cada pessoa deve acessar apenas os dados necessários para suas funções. Na prática:
- criar perfis de acesso por função (assistente de folha acessa apenas pasta de folha; assistente fiscal, apenas pasta fiscal);
- usar sistemas com controle de acesso por usuario (não um único login compartilhado);
- registrar logs de acesso para auditoria;
- revogar imediatamente o acesso de colaboradores desligados — no dia mesmo do desligamento, não depois.
Política de mesa limpa e tela limpa
E um conjunto de regras simples mas eficazes:
- Mesa limpa — nenhum documento fisico com dados pessoais deixado sobre a mesa ao sair do posto ou ao receber visitantes; tudo guardado em gaveta ou arquivo trancado.
- Tela limpa — computador bloqueado sempre que o usuario se afastar, mesmo por alguns minutos (atalho Windows+L no Windows, Control+Command+Q no Mac).
Essas medidas previnem vazamentos acidentais e são de custo zero. Mas precisam ser formalizadas em politica escrita e treinadas com a equipe — não funcionam apenas no boca-a-boca.
Impressoras e documentos físicos
Um ponto que muitos negligenciam. Folhas de salario, demonstrativos de IR, extratos bancarios impressos — tudo isso e dado pessoal em formato fisico. O que não é mais necessário deve ser destruido com fragmentadora de papel (não apenas amassado na lixeira comum). E o que ainda precisa ser guardado deve ficar em arquivo fisico com acesso controlado, de preferência com registro de quem acessou e quando.
Um documento vivo
Por fim, o mapeamento de dados deve ser revisado pelo menos anualmente ou sempre que houver mudanças significativas nos processos — adoção de novos sistemas, novos serviços oferecidos, novos colaboradores. Sem esse mapa, o escritório não consegue demonstrar conformidade em caso de fiscalização da ANPD ou questionamento de um cliente.
As informações deste conteúdo têm caráter educativo e não constituem consultoria jurídica ou fiscal individualizada. Consulte um profissional habilitado para análise do seu caso específico.
Perguntas frequentes — Quais dados pessoais a contabilidade precisa proteger?
Quais prazos de retenção de documentos se aplicam no escritório contábil?+
A legislação fiscal exige guarda por 5 anos (prazo de decadência tributária), podendo chegar a 10 anos em casos específicos. A legislação trabalhista exige guarda de documentos de folha pelo prazo prescricional de 5 anos após a rescisão. A LGPD não revoga esses prazos — o cumprimento de obrigação legal é base legal válida para manter os dados. Após o prazo mínimo, os dados devem ser eliminados de forma segura.
Como proteger arquivos de folha de pagamento e IR no escritório?+
As medidas essenciais são: armazenar em pastas com senha ou sistemas com controle de acesso por usuário (não pastas compartilhadas abertas), transmitir dados via canais seguros com senha (não é-mail simples), habilitar autenticação de dois fatores nos serviços de nuvem e garantir que compartilhamentos sejam sempre restritos a usuários específicos, nunca por link público.
O que é o princípio da minimização de dados na LGPD?+
A minimização determina que o escritório deve coletar apenas os dados estritamente necessários para a finalidade declarada. Se o CPF já é suficiente para o eSocial, não se deve pedir o RG do funcionário do cliente. Coletar mais dados do que o necessário viola a LGPD e aumenta o risco de incidentes.
Como fazer o mapeamento de dados pessoais no escritório contábil?+
O mapeamento (Registro das Atividades de Tratamento exigido pela LGPD) deve identificar: quais categorias de dados pessoais são tratadas, qual o fluxo de cada dado (como chega, onde fica armazenado, quem acessa, quando é descartado), a finalidade do tratamento e a base legal. Deve ser revisado ao menos anualmente ou quando houver mudanças significativas nos processos.
O que é a política de mesa limpa e tela limpa?+
Mesa limpa significa não deixar documentos físicos com dados pessoais visíveis sobre a mesa ao se ausentar ou receber visitantes — tudo deve ser guardado em gaveta ou arquivo trancado. Tela limpa significa bloquear o computador sempre ao se afastar (Windows+L ou Control+Command+Q no Mac). São medidas de custo zero que previnem vazamentos acidentais e devem ser formalizadas em política escrita.
Dica pro quiz
Mapear dados não e burocracia — e saber o que você tem e onde esta. Sem esse mapa, na hora de um incidente você não consegue nem dizer quantas pessoas foram afetadas.
Teste seus conhecimentos
Qual o princípio da LGPD que determina que o escritório deve coletar apenas os dados estritamente necessários para a finalidade declarada?
Ficou com duvida?
O Gervinha pode explicar qualquer conceito deste modulo de forma simples e prática.