Da LGPD à Cultura Digital Segura: programa permanente de conscientização institucional no Município de Joinville
Resumo
Categoria temática
Públicos priorizados
Participantes
- Coordenador da boa prática
- Sahmara Liz Botemberger - Área de Proteção de Dados (SAP.UTI.APD)
- Email do coordenador
- [email ocultado]
- Telefone do coordenador
- [telefone ocultado]
- Órgãos da administração direta/indireta envolvidos
- Secretaria de Administração e Planejamento - SAP, Unidade de Tecnologia da Informação - UTI, Área de Proteção de Dados - APD e demais órgãos municipais participantes das ações de conscientização e capacitação institucional.
- Equipe responsável
-
Sahmara Liz BotembergerCoordenadora da Área de Proteção de Dados e Encarregada pelo Tratamento de Dados TitularÁrea de Proteção de DadosRodrigo PonickGerente da Unidade de Tecnologia da Informação e Encarregado pelo Tratamento de Dados SuplenteUnidade de Tecnologia da InformaçãoAnna Paula PinheiroDireitora ExecutivaDiretoria de Tecnologia e GestãoRicardo MafraSecretárioSecretaria de Administração e PlanejamentoDanielly Caroline H a J W de CarvalhoEstagiáriaÁrea de Proteção de Dados
Detalhamento
Situação problema, oportunidade ou demanda
O avanço digital na Administração Municipal ampliou o tratamento de dados pessoais e os riscos de incidentes cibernéticos, phishing e fraudes digitais, cenário reforçado pelas orientações do TCE/SC em 2026. Identificou-se a necessidade de superar ações isoladas de capacitação e estruturar programa permanente de conscientização institucional, promovendo aprendizagem contínua e integrando proteção de dados à cultura organizacional da Prefeitura.
Estrutura necessária para implementação
Estruturada com equipe técnica própria da Área de Proteção de Dados e da Unidade de Tecnologia da Informação, com apoio da Secretaria de Administração e Planejamento. A plataforma UniServir viabilizou trilhas permanentes de aprendizagem com avaliação, certificação e registros rastreáveis. Materiais gráficos, cartilhas, cursos e microconteúdos foram desenvolvidos internamente, com uso de soluções institucionais acessíveis.
Objetivos da boa prática
Consolidar cultura institucional permanente de proteção de dados, segurança da informação e uso responsável de IA em Joinville, por meio de capacitações contínuas, campanhas educativas e materiais técnicos atualizados. Busca prevenir incidentes cibernéticos, ampliar a assimilação prática dos conteúdos e integrar a responsabilidade digital aos fluxos administrativos da Administração Pública Municipal.
Estratégia de implementação
A estratégia foi escalonada e transversal: partiu da conscientização em proteção de dados e expandiu para segurança da informação, prevenção de incidentes e uso responsável de IA. Integrou diferentes formatos, cursos, cartilhas, campanhas e "Pílulas de Conhecimento", aproximando temas técnicos do cotidiano administrativo. O acompanhamento é formal e periódico, com comunicação às secretarias via SEI para garantia de adesão.
Atividades implementadas
Curso de LGPD (e sua atualização) na plataforma UniServir Desenvolvimento de curso sobre Inteligência Artificial também na Uniservir; Cartilha de Proteção de Dados Pessoais; Cartilha de Uso de IA Responsável; Cartilha específica para a saúde; Lançamento das Pílulas de Conhecimento em parceria com a SECOM; Participação no acolhimento anual dos residentes médicos do HMSJ; Capacitações presenciais sob demanda;
Início de execução
01/01/2025
Recursos humanos e financeiros envolvidos
Desenvolvido com equipe própria da APD e UTI, apoio das secretarias parceiras e estrutura administrativa existente. Utilizou-se a plataforma UniServir (Moodle), ferramentas digitais gratuitas e produção interna dos materiais, sem contratações externas ou aporte financeiro relevante. O modelo demonstrou viabilidade operacional e financeira, permitindo escalabilidade e fortalecimento contínuo da conscientização com uso racional dos recursos públicos.
Participação social
A iniciativa envolveu servidores, gestores e colaboradores de diferentes órgãos municipais, com ações estruturadas a partir de situações reais do cotidiano administrativo. As Pílulas de Conhecimento foram desenvolvidas com base em situações recorrentes identificadas na gestão municipal. Indiretamente, beneficia os cidadãos cujos dados pessoais são tratados nos serviços públicos municipais, garantindo maior segurança, privacidade e proteção efetiva de seus direitos fundamentais.
Resultados
Inovação da prática
A iniciativa inovou ao transformar conscientização em programa permanente integrado à cultura organizacional, utilizando exclusivamente equipe própria, plataforma institucional já existente e ferramentas gratuitas. Combinou cursos, cartilhas segmentadas, Pílulas de Conhecimento e capacitação em IA, tudo sem contratações externas. Inovar com baixo custo e estrutura própria é o diferencial replicável do modelo.
Número aproximado de pessoas impactadas
13 mil participações diretas em capacitações e 600 mil cidadãos beneficiados indiretamente.
Benefícios qualitativos aos grupos priorizados
A iniciativa fortaleceu a cultura institucional de responsabilidade digital na Administração Pública Municipal, ampliando a conscientização dos servidores quanto à proteção de dados pessoais, prevenção de incidentes, utilização adequada de sistemas institucionais e adoção de boas práticas digitais no cotidiano administrativo. O programa contribuiu para redução de riscos relacionados ao compartilhamento inadequado de informações e exposição de dados pessoais, promovendo integração entre transformação digital, educação corporativa e governança pública. De forma indireta, os benefícios alcançam os cidadãos cujos dados são tratados nos serviços públicos, especialmente nas áreas de saúde, assistência social e educação, onde o tratamento envolve dados sensíveis de populações vulneráveis. A capacitação dos profissionais de saúde, incluindo os residentes médicos do Hospital Municipal São José, reforça a proteção de dados sensíveis nesse contexto. Servidores conscientes, dados protegidos.
Etapas de implementação e resolução da situação-problema
As ações de proteção de dados no Município de Joinville foram estruturadas de forma gradual e progressiva, consolidando, a partir de 2025, um modelo permanente de conscientização institucional e cultura digital segura integrado à Administração Pública Municipal. Fase 1 - Estruturação da Governança (2021–2022) A base do programa foi estabelecida com a designação formal da Encarregada de Tratamento de Dados Pessoais (DPO), a estruturação da Área de Proteção de Dados (SAP.UTI.APD) e a aprovação do Decreto Municipal n.º 44.844/2021, que instituiu a estrutura de governança de proteção de dados pessoais no âmbito do Município de Joinville. Nessa fase, foram iniciados os primeiros mapeamentos de processos de tratamento de dados e elaborados os primeiros Relatórios de Impacto à Proteção de Dados Pessoais (RIPDs) nas secretarias de maior risco. Fase 2 - Capacitação em Larga Escala (2022–2024) O programa de capacitação institucional foi estruturado na plataforma UniServir, baseada em Moodle, com trilhas permanentes de aprendizagem contendo conteúdo programático, avaliação de conhecimento, emissão de certificados e registros rastreáveis de participação. O curso institucional de LGPD foi disponibilizado para todos os servidores municipais, alcançando mais de 13 mil participações em atividades educativas. Nessa fase também foram elaboradas cartilhas institucionais de LGPD em linguagem acessível e iniciado o acompanhamento formal junto às secretarias, com comunicação via SEI para garantia de adesão às capacitações disponíveis. O Decreto Municipal n.º 60.537/2024 e a Instrução Normativa SAP n.º 197/2024 regulamentaram o fluxo administrativo dos RIPDs no SEI, fortalecendo a institucionalização do programa. Fase 3 - Consolidação e Ampliação (2025–2026) A partir de 2025, o programa avançou para uma fase de consolidação e ampliação, incorporando novos temas e formatos inovadores de conscientização institucional. Foram implementadas as seguintes ações: - Atualização e ampliação do curso institucional de LGPD na plataforma UniServir, com revisão de conteúdos e incorporação de novos temas relacionados à segurança da informação e boas práticas digitais no cotidiano administrativo. - Desenvolvimento de curso específico sobre uso responsável de Inteligência Artificial, alinhado ao Decreto Municipal n.º 69.493/2025 e à Instrução Normativa SEI n.º 228/2025, que estabeleceram diretrizes para o uso responsável de IA no âmbito da Administração Pública Municipal de Joinville, tornando o Município referência na normatização desse tema no setor público. - Produção de cartilha específica sobre proteção de dados para a área da saúde, voltada aos profissionais que realizam tratamento de dados sensíveis no contexto dos serviços de saúde municipais, distribuída aos médicos e equipes do Hospital Municipal São José. - Desenvolvimento das Pílulas de Conhecimento: série de microconteúdos educativos visuais e recorrentes, desenvolvidos pela APD em parceria com a Secretaria de Comunicação (SECOM), abordando situações práticas do cotidiano administrativo como uso correto do e-mail institucional, compartilhamento consciente de documentos, senhas seguras, bloqueio de computadores, acesso a redes wi-fi, prevenção a phishing e uso adequado do SEI. A iniciativa foi formalizada por meio do Memorando SEI n.º 29537912/2026, com apoio do Secretário de Comunicação, e está em fase de implementação gradual junto aos canais institucionais de comunicação interna. - Integração das ações educativas ao acolhimento institucional de novos profissionais, incluindo participação anual nas atividades de integração dos residentes médicos do Hospital Municipal São José, com abordagem específica sobre proteção de dados pessoais, sigilo de informações, responsabilidade no tratamento de dados sensíveis e utilização adequada dos sistemas institucionais na área da saúde. O programa consolidou modelo contínuo, transversal e de baixo custo, executado integralmente com equipe própria, plataforma institucional já existente e ferramentas gratuitas, demonstrando que é possível estruturar cultura digital segura em larga escala com uso racional dos recursos públicos disponíveis.
Resultados principais
O Município consolidou programa contínuo de conscientização institucional em proteção de dados, segurança da informação e uso responsável de tecnologias, com os seguintes resultados principais: - Mais de 13 mil participações em capacitações institucionais registradas e rastreadas na plataforma UniServir, com controle formal junto às secretarias via SEI; - Atualização do curso de LGPD, desenvolvimento de curso sobre Inteligência Artificial e produção de cartilhas institucionais — incluindo cartilha específica para a área da saúde; - Normatização do uso responsável de IA por Decreto Municipal n.º 69.493/2025 e Instrução Normativa SEI n.º 228/2025, consolidando Joinville como referência no tema; - Desenvolvimento e formalização das Pílulas de Conhecimento em parceria com a SECOM, como modelo permanente de microaprendizagem visual e recorrente; - Participação anual no acolhimento dos residentes médicos do HMSJ, com abordagem específica sobre proteção de dados sensíveis na saúde.
Engajamento da comunidade e diálogo
Sim. O programa foi desenvolvido de forma transversal, com envolvimento ativo de servidores, gestores e equipes de diferentes secretarias na construção e validação dos conteúdos educativos. As Pílulas de Conhecimento foram elaboradas a partir de situações reais identificadas no cotidiano administrativo, com participação da Secretaria de Comunicação na estratégia de disseminação. Os resultados são comunicados institucionalmente por meio da plataforma UniServir, e-mails institucionais, canais internos de comunicação e comunicados formais via SEI às secretarias e unidades administrativas. Indiretamente, os cidadãos são beneficiários dos resultados: servidores mais conscientes significam dados pessoais mais protegidos nos serviços públicos municipais. A cartilha específica para a área da saúde e as ações anuais de conscientização junto aos residentes médicos do Hospital Municipal São José ampliam esse impacto para profissionais que tratam dados sensíveis da população.
Medição, registro e avaliação
Os resultados são medidos eregistrados e avaliados por meio dos seguintes mecanismos: Plataforma UniServir: registros rastreáveis de participação, avaliação de aprendizagem e emissão de certificados para cada capacitação concluída, permitindo acompanhamento individual e por secretaria; Controle periódico de adesão: revisão das listas de servidores que não concluíram as capacitações disponíveis, com comunicados formais às secretarias via SEI, garantindo rastreabilidade e constituição de evidências institucionais; Relatório de atividades da APD: sistematização periódica dos resultados alcançados, ações desenvolvidas e indicadores quantitativos das capacitações realizadas; Indicadores qualitativos: fortalecimento da cultura institucional de proteção de dados, redução de comportamentos de risco identificados no cotidiano administrativo e incorporação das boas práticas digitais aos fluxos de trabalho municipais. O conjunto de mecanismos garante rastreabilidade, transparência e melhoria.
Desafios de implementação
Os principais desafios enfrentados na implementação do programa foram: Tradução técnica: transformar temas jurídicos e normativos complexos em conteúdos acessíveis e aplicáveis ao cotidiano de servidores com diferentes formações e áreas de atuação, Engajamento contínuo: manter a adesão dos servidores em ações permanentes de conscientização, diante da alta rotatividade e da intensa demanda operacional das secretarias, Integração transversal: articular diferentes áreas da Administração com realidades e necessidades distintas em torno de uma agenda comum de proteção de dados e segurança digital, Atualização constante: acompanhar a rápida evolução tecnológica e os novos riscos emergentes, como IA e ataques cibernéticos, exigindo revisão contínua dos conteúdos. Esses desafios foram progressivamente superados por meio de linguagem acessível, formatos inovadores e acompanhamento formal junto às secretarias.
Fatores de sucesso
O sucesso da iniciativa está relacionado à integração entre educação corporativa, comunicação institucional e governança pública, permitindo que temas complexos fossem tratados de forma acessível, contínua e conectada à realidade prática dos servidores municipais. A utilização de diferentes formatos educativos, a atualização permanente dos conteúdos, o apoio institucional dos órgãos envolvidos e o desenvolvimento gradual das “Pílulas de Conhecimento” como ferramenta de comunicação recorrente contribuíram para ampliar o alcance, o engajamento e a efetividade das ações desenvolvidas. A integração das ações de conscientização aos fluxos institucionais permanentes da Administração Pública, incluindo processos de acolhimento e orientação de novos profissionais, também contribuiu para fortalecimento contínuo da cultura organizacional de proteção de dados e segurança digital.
Aprendizagem obtida
A experiência demonstrou que conformidade com a LGPD no setor público exige transformação cultural contínua, não apenas adequação normativa. Aproximar temas técnicos da realidade administrativa, com linguagem acessível e formatos inovadores, é determinante para o engajamento dos servidores. Formatos curtos e visuais, como as Pílulas de Conhecimento, favorecem maior assimilação e mudança de comportamento.
Legislação envolvida
Lei Federal nº 13.709/2018 (LGPD); Lei Federal nº 12.527/2011 (LAI); Lei Federal nº 14.129/2021; Decreto Municipal nº 44.844/2021 - Regulamenta LGPD no Município de Joinville; Decreto Municipal nº 60.537/2024 e Instrução Normativa SAP nº 197/2024 - regulamentam o fluxo administrativo relacionado aos RIPDS; Decreto Municipal nº 69.493/2025 e Instrução Normativa SEI nº 228/2025 -Uso responsável de Inteligência Artificial no Município de Joinville; Ofício Circular SEI/TCE/S/PRES/GAP/6/2026;
Prêmios já recebidos
A iniciativa encontra-se em fase de consolidação institucional e fortalecimento contínuo das ações de conscientização e cultura digital segura no âmbito da Administração Pública Municipal. Desta forma, é a primeira vez que o programa é inscrito em mostra de boas práticas.
Mais informações
Sahmara Liz Botemberger - Coordenadora da Área de Proteção de Dados e Encarregada pelo Tratamento de Dados do Município de Joinville
Links e arquivos
- https://www.joinville.sc.gov.br/publicacoes/lei-geral-de-protecao-de-dados-lgpd/
- https://www.joinville.sc.gov.br/wp-content/uploads/2022/05/Cartilha-Lei-Geral-de-Prote%C3%A7%C3%A3o-de-Dados-Pessoais-Lei-Federal-n%C2%BA-13.7092018-v2.pdf
- https://www.joinville.sc.gov.br/wp-content/uploads/2026/04/Cartilha-Uso-responsavel-da-Inteligencia-Artificial.pdf
- https://drive.google.com/drive/folders/1cHHALOf4HrzOoKtAKdPnLVU9l8XJxEsK?usp=drive_link
- https://drive.google.com/drive/folders/1EiAQu7r3qBVSBoCSb2VdD4DsFKV5ljk7?usp=drive_link