Ir para o conteúdo

Enviar um PDF confidencial por e-mail

Holerites, documentos de identidade, dossiês de RH: antes de enviar dados pessoais por e-mail, criptografe o anexo. Veja o método recomendado pela CNIL, em três passos.

ou arraste-os para cá · vários de uma vez com o passe ou o Premium

Processado no seu dispositivo, nada é enviado

Como enviar um PDF confidencial por e-mail?

  1. Primeiro, remova o que não é necessário: as páginas que sobram (Excluir páginas) e as informações inúteis (Tarjar).
  2. Proteja o PDF com uma senha forte: ele é criptografado em AES de 256 bits.
  3. Envie o arquivo por e-mail e a senha por outro meio: SMS, telefone ou pessoalmente.

Na ficha “Sécuriser les échanges avec l'extérieur” (proteger as trocas com o exterior), a CNIL recomenda criptografar os documentos sensíveis antes de enviá-los e comunicar o segredo por um canal separado: o arquivo criptografado por e-mail, a senha por telefone ou por SMS. Ela desaconselha enviar sem criptografia arquivos que contenham dados pessoais por serviços de mensagens de uso geral.

O RGPD também exige que só sejam enviados os dados necessários. Antes de enviar, remova as páginas inúteis e oculte o que o destinatário não precisa ver, como um IBAN ou um número de seguridade social. Confira o endereço do destinatário antes de tocar em “Enviar”: um erro de endereço basta para causar um vazamento.

Com o TwoDocument, o documento é criptografado pelo seu navegador: nem o arquivo nem a senha são confiados a um serviço on-line. O PDF protegido abre nos leitores de PDF atuais, que pedem a senha na abertura. Estas dicas não substituem as regras da sua organização: siga também as do seu empregador ou do seu encarregado de proteção de dados.

Perguntas frequentes

Por que não colocar a senha no mesmo e-mail?

Porque uma pessoa que interceptasse o e-mail, ou o recebesse por engano, teria então o arquivo e a chave. A CNIL recomenda enviar a senha por outro canal, por exemplo por SMS ou por telefone.

Qual senha escolher?

Uma senha longa e exclusiva para esse envio, sem informações pessoais: uma frase curta com várias palavras funciona bem. O TwoDocument pede pelo menos 6 caracteres, sem acentos; quanto mais longa, melhor.

Isso basta para estar “em conformidade com o RGPD”?

A criptografia é uma medida de segurança importante, mas a conformidade depende do tratamento como um todo: finalidade, prazo de conservação, informação das pessoas. Em uma organização, converse com o seu encarregado de proteção de dados.

Meu documento é enviado para o TwoDocument?

Não. A criptografia é feita no seu dispositivo; o TwoDocument não recebe nem o arquivo nem a senha.

Outras ferramentas