Comece pelo destinatário, não pelo botão de exportar
Uma pessoa que aprova um fornecedor pode precisar saber se razão social e CNPJ foram conferidos. Quem resolve uma divergência pode precisar examinar o comprovante detalhado. Enviar o mesmo PDF integral para ambos acrescenta dados pessoais sem melhorar a decisão do primeiro. A LGPD associa necessidade à limitação do tratamento aos dados pertinentes, proporcionais e não excessivos.
Faça uma frase antes do envio: o destinatário precisa confirmar determinada informação para determinada tarefa. Se não consegue completar a frase, talvez a pessoa não precise do documento. A fonte pública de parte do conteúdo não elimina esse cuidado, principalmente quando o relatório combina dados de pessoas e empresas em um só arquivo.
Crie uma versão para decisão e outra para auditoria
A versão para decisão pode conter conclusão objetiva, fonte, data e os identificadores mínimos. A versão detalhada, quando necessária, fica em repositório com acesso restrito e histórico de alterações. Isso facilita a revisão posterior sem colocar todo o conteúdo em cada conversa. Se houver contestação, o responsável pode voltar à fonte e ao documento original.
Exemplo: no fluxo de compras, o gestor recebe um resumo de que o CNPJ do contrato coincide com a consulta feita em uma data específica, e recebe a lista de pendências. A equipe de cadastro conserva a evidência autorizada para esclarecer divergência. Dados de contato pessoal de sócios não entram no resumo se não têm papel na aprovação.
Revise o arquivo real antes de enviá-lo
- Remova colunas, abas, comentários e metadados que não servem à finalidade.
- Confira PDF, CSV, imagem e impressão, não só a tela inicial.
- Teste o link com permissão de destinatário, não com acesso de administrador.
- Evite números completos no nome do arquivo e no assunto da mensagem.
Ocultar uma coluna no editor não a apaga do arquivo. Dados podem continuar acessíveis por filtro, histórico ou exportação. Gere uma cópia reduzida e confira-a como o destinatário. Se o canal permitir, limite acesso por pessoa e prazo. O guia de segurança da ANPD recomenda medidas administrativas e técnicas para evitar acesso não autorizado.
Use canal adequado e registre o contexto
Confirme o endereço, domínio e pessoa destinatária. Uma resposta automática para todos ou um grupo amplo de mensagens pode ampliar a exposição. Explique o objetivo, a data da consulta e eventuais limites no corpo do envio. Não publique dados pessoais em canal aberto para acelerar uma análise interna.
Se o relatório contiver dado desatualizado, envie a versão corrigida e informe que a anterior não deve orientar novas decisões. Registre quem recebeu cada versão para conseguir comunicar a correção. A qualidade dos dados é parte da LGPD e evita que um documento antigo continue produzindo efeito.
Acompanhe acesso e descarte
Depois da decisão, reveja se cópias locais, anexos e links ainda são necessários. O período de guarda depende da finalidade e das obrigações aplicáveis, não de uma regra universal. Ao encerrar o acesso, remova permissões e descarte duplicatas que não precisam permanecer. O relatório original pode ter tratamento diferente do resumo enviado.
Se alguém encaminhou o material a um destinatário errado, registre o ocorrido e acione o processo interno de resposta a incidentes. Tentar apagar silenciosamente uma mensagem enviada não substitui a avaliação do risco e das medidas necessárias.
Envie o mínimo que resolve a tarefa, preserve a origem e a data e deixe o detalhe sob acesso controlado.
