O departamento de RH é um dos que mais lida com dados pessoais sensíveis dentro de uma empresa — currículos, exames admissionais, dados bancários para folha, histórico de saúde ocupacional. É também um dos setores mais visados em golpes de phishing (o clássico "atualize seus dados cadastrais"). Este checklist cobre os pontos mais comuns de atenção da LGPD no dia a dia do RH.
Recrutamento e seleção
- ›Currículos recebidos por e-mail têm prazo de descarte definido para candidatos não aprovados?
- ›Existe base legal clara para manter um banco de talentos com dados de quem não foi contratado?
- ›Testes psicológicos e dinâmicas de grupo armazenam dados sensíveis com o mesmo cuidado que dados de saúde?
Admissão e exames
- ›Exames admissionais e periódicos (dados de saúde) estão em repositório com acesso restrito, separado de pastas gerais do RH?
- ›Dados bancários para folha de pagamento têm controle de quem pode visualizar e editar?
- ›Existe um responsável definido (DPO ou equivalente) para dúvidas sobre tratamento de dados no RH?
Desligamento
- ›Existe um prazo definido para retenção de dados após o desligamento (obrigações trabalhistas x descarte)?
- ›Ex-colaboradores sabem como solicitar acesso ou exclusão dos próprios dados, conforme os direitos do titular na LGPD?
O elo mais comum: phishing disfarçado de RH
Um dos golpes mais eficazes contra empresas brasileiras é justamente o falso "comunicado de RH" pedindo atualização de dados cadastrais com ameaça de atraso no pagamento. Colaboradores treinados para reconhecer esse padrão — e um RH que nunca pede dados bancários por e-mail — fecham essa porta de entrada.
A trilha de LGPD para RH da Cyber Guard Academy cobre esses pontos com exemplos práticos e gera certificado por colaborador — pronto para apresentar em auditoria.