LGPD no ERP: o que sua empresa precisa para estar conforme
2026-04-01
ERP guarda dados de cliente — CPF, e-mail, telefone, endereço, histórico de compras. Isso é tratamento de dado pessoal sob a LGPD. Veja o que conferir no seu fornecedor e o que sua empresa precisa fazer.
Quais dados pessoais o ERP guarda
- Cliente PF: CPF, RG, nome, e-mail, telefone, endereço, data de nascimento
- Cliente PJ com sócio identificado
- Funcionário/usuário do sistema
- Histórico de compras (perfil de consumo)
Todos esses são dados pessoais ou dados pessoais sensíveis sob a LGPD.
Checklist do fornecedor de ERP
- Tem cláusula de tratamento de dados no contrato?
- Onde os dados são armazenados (datacenter, país)?
- Tem política de backup e retenção?
- Suporta exclusão de dados a pedido do titular?
- Tem certificações de segurança (ISO 27001, SOC 2)?
- Em caso de incidente, qual o protocolo de notificação?
Checklist da sua empresa
- Tem política de privacidade publicada
- Coleta consentimento quando necessário (marketing, por exemplo)
- Limita acesso por permissionamento de usuário
- Política de retenção definida (quanto tempo guarda dado de cliente inativo)
- Plano de resposta a incidente de segurança
- Encarregado de Dados (DPO) designado se aplicável