Segurança e LGPD

Conformidade legal desde o primeiro envio.

O COG opera em conformidade com a Lei n. 13.709/2018 (LGPD). Os dados são armazenados em ambiente seguro, com criptografia, controle de acesso e auditoria — garantindo proteção ao cidadão e segurança jurídica ao órgão emissor.

Pilares

Três compromissos com a proteção de dados.

Segurança técnica

Criptografia em repouso e em trânsito, controles de acesso e medidas administrativas para prevenir vazamento ou alteração indevida.

Base legal explícita

Tratamento fundamentado em obrigação legal, execução de políticas públicas, contrato, legítimo interesse ou consentimento — conforme o caso.

Direitos dos titulares

Acesso, correção, anonimização, portabilidade e revogação de consentimento — conforme previstos na LGPD.

O tratamento de dados realizado pelo COG é fundamentado na LGPD, podendo se basear, conforme o caso, em:

  • Cumprimento de obrigação legal ou regulatória — quando o órgão público é obrigado por lei a tratar determinados dados.
  • Execução de políticas públicas — comunicações de campanhas e programas oficiais do Estado.
  • Execução de contrato ou procedimentos preliminares — relação contratual entre o órgão emissor e o operador.
  • Legítimo interesse da administração pública — quando a comunicação é necessária e proporcional ao interesse público.
  • Consentimento do titular — quando aplicável, para finalidades específicas.

Em conformidade com a LGPD, os titulares de dados pessoais possuem os seguintes direitos:

  • Confirmação da existência de tratamento
  • Acesso aos dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade dos dados, quando aplicável
  • Revogação do consentimento, quando essa for a base legal
  • Informação sobre o compartilhamento de dados com terceiros

Para exercer qualquer um desses direitos, fale com o Encarregado pelo Tratamento de Dados (DPO): Rogério Nascimentorogerio.nascimento@cog.net.br.

Responsabilidade compartilhada

O órgão emissor responde pela origem e qualidade dos dados.

O COG opera como infraestrutura de envio. A responsabilidade pela origem, qualidade e base legal dos dados utilizados em cada disparo é do órgão emissor, que deve respeitar integralmente a legislação vigente.

Plataforma (operador)

  • Disponibiliza infraestrutura segura de envio
  • Garante criptografia e controle de acesso
  • Mantém auditoria e rastreabilidade dos disparos
  • Aplica medidas técnicas e administrativas

Órgão emissor (controlador)

  • Define a finalidade e base legal de cada disparo
  • Garante origem e qualidade dos dados utilizados
  • Responde pelo conteúdo das mensagens enviadas
  • Atende solicitações dos titulares de dados
COG

Conectando a gestão pública ao cidadão.

Identidade brasileira · Padrão institucional