Este procedimento orienta a tesouraria e áreas autorizadas na gestão de cadastros, contribuições, comprovantes e inclusão no grupo exclusivo de WhatsApp, com atenção à proteção de dados.
1. Responsáveis sugeridos
- Tesouraria: conferência de pagamento, comprovantes e status financeiro.
- Secretaria: cadastro associativo, atualização de dados e comunicações oficiais.
- Presidência: supervisão institucional e encaminhamento de dúvidas sensíveis.
- Administrador do site: suporte técnico, sem acesso desnecessário a comprovantes ou documentos pessoais.
2. Fluxo de cadastro
- Receber ficha pelo site, e-mail, Google Forms ou canal definido.
- Conferir nome, CPF/CNPJ, e-mail, telefone/WhatsApp e vínculo com a Urca.
- Registrar status inicial: Recebido.
- Conferir contribuição anual e comprovante.
- Atualizar status: Pagamento pendente, Pagamento confirmado, Pendente de informação, Associado confirmado ou Arquivado.
- Após confirmação, enviar mensagem de boas-vindas e, se houver consentimento, convite ao grupo exclusivo de WhatsApp.
- Guardar comprovante em pasta com acesso restrito à tesouraria e pessoas autorizadas.
3. Acesso mínimo necessário
CPF/CNPJ e comprovantes financeiros devem ser acessados apenas por quem precisa tratar cadastro e tesouraria. Listas públicas de associados não devem expor CPF, endereço, telefone ou comprovantes. Atas e documentos publicados devem suprimir dados pessoais sensíveis ou desnecessários.
4. Retenção recomendada
| Registro | Prazo recomendado |
|---|---|
| Cadastro ativo | Enquanto durar a associação. |
| Ex-associado | Até 5 anos, salvo necessidade legal, contábil ou defesa de direitos. |
| Comprovantes financeiros | Prazo necessário para prestação de contas e obrigações aplicáveis. |
| Pré-cadastros incompletos | 90 dias. |
| Mensagens e solicitações | Até 24 meses, salvo demanda em andamento. |
5. WhatsApp
Antes de incluir associado no grupo, confirmar cadastro validado, contribuição confirmada quando aplicável, aceite das regras do grupo e consentimento de WhatsApp registrado.
Olá, [nome]. Sua associação à RENOVA URCA foi confirmada. Segue o convite para o grupo exclusivo de WhatsApp dos associados. Ao entrar, você confirma ciência das regras de convivência e privacidade publicadas no site.
6. Incidentes de segurança
- Registrar data, hora, tipo de dado e pessoas envolvidas.
- Preservar evidências.
- Comunicar presidência e responsável pelo canal LGPD.
- Avaliar risco aos titulares.
- Corrigir a falha e documentar medidas tomadas.
- Se necessário, buscar orientação jurídica/contábil e avaliar comunicação aos titulares/ANPD.
7. Boas práticas
- Usar contas institucionais e autenticação em dois fatores.
- Evitar envio de planilhas completas por WhatsApp.
- Remover acessos de pessoas que deixarem a função.
- Revisar periodicamente pastas, planilhas e grupos.
- Não publicar CPF, RG, endereço pessoal, comprovantes ou telefone em documentos públicos.