
LGPD na prática: primeiros passos
Inventário de dados, bases legais, direitos do titular e registro de operações — um roteiro objetivo para sair do “vamos fazer LGPD” e entrar em conformidade operável.
Equipe Sincera · 9 jun 2026
A NR-1 passou a exigir identificação e controle de riscos psicossociais no GRO/PGR. Entenda o que mudou, como priorizar ações e o que vira evidência auditável.

Saúde mental e riscos psicossociais deixaram de ser tema “só de RH” e entraram formalmente no Gerenciamento de Riscos Ocupacionais (GRO) e no Programa de Gerenciamento de Riscos (PGR). Para PMEs, o desafio não é contratar dezenas de consultores — é integrar SST, compliance e operação num fluxo que gere evidência.
Além de riscos físicos, químicos e biológicos, o inventário de riscos deve considerar fatores psicossociais relacionados à organização do trabalho: carga, autonomia, assédio, metas, turnos, clima. Isso não substitui laudos clínicos individuais — estrutura o ambiente de trabalho.
Inventário de riscos atualizado com dimensão psicossocial.
Medidas de prevenção e plano de ação com responsáveis e prazos.
Participação de trabalhadores e CIPA quando aplicável.
Revisão periódica e registro de treinamentos e comunicações.
Pesquisa de clima, canal de denúncias, afastamentos e turnover alto apontam onde investigar primeiro. Não tente mapear 200 microfatores na semana 1 — priorize setores e cargos com maior exposição ou histórico de conflito.
Cada risco relevante vira controle: política anti-assédio divulgada, treinamento de liderança, ajuste de metas, rodízio de turnos, canal de escuta. Ação sem dono e sem prazo não existe para auditor — e não protege ninguém.
Canal de denúncias, investigações internas e dados de saúde ocupacional cruzam integridade, privacidade e SST. Tratar assédio no canal de integridade, restringir acesso a dados sensíveis e documentar apurações reduz risco legal em três frentes ao mesmo tempo.
PGR assinado e revisado com inventário psicossocial.
Registro de treinamentos e comunicados sobre assédio e saúde mental.
Plano de ação com status (aberto, em andamento, concluído).
Trilha de investigações e medidas corretivas quando houver casos.
Se NR-1 e riscos psicossociais ainda estão em slide ou planilha isolada, unifique diagnóstico, tarefas e evidências num painel — junto com compliance e LGPD quando fizer sentido. Menos retrabalho, mais clareza para liderança e SST.