Jurisnauta
Fundo Texto Formato

Bahia

Decreto Estadual da Bahia nº 24105, de 14 de novembro de 2025

Nº 24105/2025

Dispõe sobre a aplicação da Lei Federal nº 13.709, de 14 de agosto de 2018, Lei Geral de Proteção de Dados Pessoais - LGPD, institui a Política Estadual de Proteção de Dados Pessoais - PEPD, no âmbito dos órgãos e entidades do Poder Executivo Estadual, e dá outras providências.

O GOVERNADOR DO ESTADO DA BAHIA, no uso das atribuições que lhe são conferidas pelo inciso V do art. 105 da Constituição Estadual, e tendo em vista o que dispõe a Lei Federal nº 13.709, de 14 de agosto de 2018,

D E C R E T A

CAPÍTULO I

DAS DISPOSIÇÕES PRELIMINARES

Art. 1.
- Este Decreto dispõe sobre a aplicação da Lei Federal nº 13.709, de 14 de agosto de 2018, Lei Geral de Proteção de Dados Pessoais - LGPD, e institui a Política Estadual de Proteção de Dados Pessoais - PEPD, em harmonia com a Lei Federal nº 12.527, de 18 de novembro de 2011, a Lei Federal nº 12.965, de 23 de abril de 2014, a Lei Federal nº 13.726, de 08 de outubro de 2018, e a Lei nº 12.618, de 28 de dezembro de 2012, e integrada por um conjunto de princípios, diretrizes e ações voltadas ao tratamento, compartilhamento e proteção de dados pessoais, no âmbito de atuação dos órgãos e entidades do Poder Executivo Estadual.
Parágrafo único- A PEPD e as demais disposições estabelecidas neste Decreto para a conformidade dos órgãos e entidades do Poder Executivo Estadual à LGPD serão executadas com observância das diretrizes, planejamento e ações estabelecidas, no âmbito de suas competências, pelo Comitê Gestor do Governo Digital e de Proteção de Dados Pessoais - CGGD e pelo Comitê Executivo de Proteção de Dados Pessoais - CEPD, na forma do Decreto nº 22.269, de 06 de setembro de 2023.
Art. 2.
- A PEPD estabelecida por este Decreto não alcança o tratamento de dados pessoais:
I realizado para fins exclusivamente jornalísticos, artísticos ou acadêmicos, aplicando-se, nesta última hipótese, os arts. 7º e 11 da Lei Federal nº 13.709, de 14 de agosto de 2018;
II realizado para fins exclusivos de:
a) segurança pública;
b) defesa nacional;
c) segurança do Estado;
d) atividades de investigação e repressão a infrações penais;
III provenientes de fora do território nacional e que não sejam objeto de comunicação, uso compartilhado de dados com agentes de tratamento brasileiros ou objeto de transferência internacional de dados com outro país que não o de proveniência, desde que o país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto na LGPD.
Art. 3.
- As disposições do presente Decreto são aplicáveis à Administração Pública direta, autárquica e fundacional do Poder Executivo Estadual.
Parágrafo único- Também estão sujeitas às disposições do presente Decreto as empresas públicas e as sociedades de economia mista, durante a operacionalização de políticas públicas e no âmbito de sua respectiva execução.
Art. 4.
- Para os fins previstos neste Decreto, considera-se:
I dado pessoal: informação relacionada à pessoa natural identificada ou identificável;
II titular: pessoa natural a quem se referem os dados pessoais que são objetos de tratamento;
III controlador: pessoa jurídica de direito público, a quem competem as decisões referentes ao tratamento de dados pessoais;
IV operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
V agentes de tratamento: o controlador e o operador;
VI Encarregados de Proteção de Dados Pessoais: agentes públicos indicados pelos órgãos ou entidades do Poder Executivo Estadual para o exercício das atribuições previstas nos arts. 21 a 23 deste Decreto;
VII tratamento: toda operação realizada com dados pessoais, como as que se referem à coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
VIII alta administração: Secretários de Estado, Procurador Geral do Estado, Subsecretários de Estado e autoridades equivalentes, Chefes de Gabinete e dirigentes máximos dos órgãos em regime especial, e das entidades da Administração Indireta do Poder Executivo Estadual.

CAPÍTULO II

DA POLÍTICA ESTADUAL DE PROTEÇÃO DE DADOS PESSOAIS - PEPD

Art. 5.
- A PEPD observará os seguintes princípios:
I respeito à privacidade;
II autodeterminação informativa;
III inviolabilidade da intimidade, da honra e da imagem;
IV dignidade e exercício da cidadania pelas pessoas naturais;
V eficiência e desburocratização;
VI finalidade, adequação e necessidade do tratamento de dados pessoais;
VII transparência das informações relativas ao tratamento de dados pessoais;
VIII segurança e prevenção contra acessos não autorizados e situações acidentais e ilícitas;
IX não discriminação no tratamento de dados pessoais;
X interoperabilidade e cooperação entre os órgãos e entidades do Poder Executivo Estadual;
XI responsabilização e prestação de contas.
Art. 6.
- São diretrizes da PEPD:
I o alinhamento à Política de Segurança da Informação dos órgãos e entidades do Poder Executivo Estadual, definida na Resolução homologada pelo Decreto nº 13.473, de 28 de novembro de 2011;
II a publicação e a atualização periódica das regras de boas práticas e governança estabelecidas pelo controlador e operador, levando em consideração a natureza, o escopo, a finalidade, a probabilidade e a gravidade dos riscos e dos benefícios decorrentes de tratamento de dados pessoais do titular;
III a simplicidade e adoção de ferramentas de tecnologia da informação e comunicação para o atendimento das demandas do cidadão;
IV a adequação e o alinhamento com as diretrizes de transparência pública definidas na Lei nº 12.618, de 28 de dezembro de 2012;
V o estabelecimento da proporcionalidade no tratamento dos dados pessoais, considerando os propósitos legítimos, específicos e explícitos do tratamento, a compatibilidade do tratamento com as finalidades informadas ao titular, bem como a limitação do tratamento ao mínimo necessário a realização de suas finalidades;
VI a promoção da economicidade e da eficiência das ações dos órgãos e entidades do Poder Executivo Estadual;
VII a aderência ao planejamento estratégico do Estado e às diretrizes do Plano Plurianual - PPA;
VIII o desenvolvimento do nível de maturidade dos tratamentos dos dados pessoais;
IX a segurança jurídica dos instrumentos firmados.
Parágrafo único- O CGGD poderá emitir orientações para a observância das diretrizes de que trata este artigo.

CAPÍTULO III

DOS PROGRAMAS DE GOVERNANÇA EM PROTEÇÃO DE DADOS PESSOAIS - PGPD

Art. 7.
- Além de coordenar o inventário de dados pessoais realizados no âmbito dos órgãos e entidades do Poder Executivo Estadual, os Encarregados de Proteção de Dados Pessoais deverão propor os respectivos Programas de Governança em Proteção de Dados Pessoais - PGPD, nos termos do inciso I do § 2º do art. 50 da Lei Federal nº 13.709, de 14 de agosto de 2018, observadas as disposições da PEPD e as orientações do CEPD.
§ 1º- Os PGPD deverão ser submetidos à aprovação da autoridade máxima de cada órgão ou entidade do Poder Executivo Estadual, que os encaminhará para a homologação do CGGD.
§ 2º- Nos PGPD deverá ser prevista a elaboração dos seguintes documentos:
I Política de Privacidade e Proteção de Dados Pessoais, de uso interno;
II Aviso de Privacidade, para usuários externos;
III Relatório de Impacto à Proteção de Dados Pessoais - RIPD, quando couber, para as atividades de tratamento que ofereçam altos riscos para os direitos e as liberdades individuais dos cidadãos;
IV Plano de Resposta a Incidentes;
V Plano de Treinamento e de Conscientização dos Colaboradores.
§ 3º- Os RIPD, conduzidos pelos Encarregados de Proteção de Dados Pessoais e submetidos ao rito de aprovação e de homologação previsto no § 1º deste artigo, terão o seguinte conteúdo mínimo:
I a descrição dos tipos de dados coletados;
II a metodologia utilizada para a coleta e para a garantia da segurança das informações;
III a análise do controlador com relação às medidas, salvaguardas e mecanismos de mitigação de risco adotados.

CAPÍTULO IV

DA PLATAFORMA TECNOLÓGICA TRANSVERSAL

Art. 8.
- A Secretaria da Administração - SAEB, por meio da Superintendência da Gestão e Inovação - SGI, com o apoio da Companhia de Processamento de Dados do Estado da Bahia - PRODEB, expedirá ato normativo dispondo sobre Plataforma Tecnológica Transversal para a governança das operações de tratamento de dados pessoais no âmbito de atuação dos órgãos e entidades do Poder Executivo Estadual, a ser contratada através dos referidos órgãos e entidades, bem como sobre os serviços de consultoria necessários às atividades de adequação à LGPD e à implantação da referida plataforma, de modo que se possa monitorar, de forma permanente e integrada, a conformidade de todos os órgãos e as entidades do Poder Executivo Estadual à LGPD.
Parágrafo único- É vedado aos órgãos e às entidades do Poder Executivo Estadual contratar plataformas tecnológicas ou serviços de consultoria próprios, salvo sob prévia autorização do CGGD.

CAPÍTULO V

DO TRATAMENTO DE DADOS PESSOAIS

Art. 9.
- No tratamento de dados pessoais serão observados o direito à preservação da intimidade e da privacidade da pessoa natural, a proteção dos dados, livre desenvolvimento da personalidade humana, e as normas e os procedimentos previstos na legislação, especialmente, na Lei nº 12.618, de 28 de dezembro de 2012, e sua regulamentação.
Parágrafo único- O tratamento de dados pessoais por cada órgão ou entidade será realizado nos termos do disposto no Capítulo IV da Lei Federal nº 13.709, de 14 de agosto de 2018 - LGPD.
Art. 10.
- O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem, incluindo informações de compartilhamento dos dados com entes públicos ou privados.
Parágrafo único- O tempo de guarda dos registros das operações será igual ao prazo de armazenamento dos dados pessoais, consoante as obrigações legais ou judiciais de mantê-los protegidos, observada a tabela de temporalidade de documentos em vigor, quando aplicável.
Art. 11.
- O controlador deve adotar medidas técnicas adequadas que tornem os dados pessoais afetados ininteligíveis no âmbito e nos limites técnicos de seus serviços, para não serem acessados por terceiros não autorizados.
Art. 12.
- As decisões referentes ao tratamento de dados pessoais na Administração direta do Poder Executivo competem ao Estado da Bahia, que exercerá, no âmbito das competências dos respectivos órgãos, as atribuições de controlador por intermédio dos Secretários de Estado e do Procurador Geral do Estado.

CAPÍTULO VI

DO COMPARTILHAMENTO DE DADOS PESSOAIS

Art. 13.
- O compartilhamento de dados pessoais pelo Poder Público deve atender a finalidades específicas de execução de políticas públicas e atribuição legal pelos órgãos e entidades, respeitados os princípios gerais de proteção de dados pessoais e as hipóteses previstas nos arts. 7º e 11 da Lei Federal nº 13.709, de 14 de agosto de 2018 - LGPD.
§ 1º- O controlador deve manter o registro do compartilhamento dos dados pessoais para fins de cumprimento do inciso VII do art. 18 da Lei Federal nº 13.709, de 14 de agosto de 2018 - LGPD.
§ 2º- Os dados deverão ser mantidos em formato interoperável e estruturado para o uso compartilhado, com vistas à execução de políticas públicas, à prestação de serviços públicos, à descentralização da atividade pública e à disseminação e ao acesso das informações pelo público em geral.
Art. 14.
- O uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa de direito privado será realizado em conformidade com os arts. 26 e 27 da Lei Federal nº 13.709, de 14 de agosto de 2018 - LGPD.
Art. 15.
- O compartilhamento de dados entre os órgãos e as entidades de que trata o art. 3º deste Decreto para a execução de políticas públicas deverá observar as diretrizes e os procedimentos administrativos e operacionais fixados pelo CGGD.
Art. 16.
- Fica dispensada a celebração de convênio, acordo de cooperação técnica ou instrumentos congêneres para a efetivação do compartilhamento de dados entre os órgãos e as entidades de que trata o art. 3º deste Decreto, observados os princípios e as diretrizes dos arts. 5º e 6º deste Decreto, o disposto na LGPD e as orientações normativas do CGGD.
§ 1º- O compartilhamento de dados de que trata o caput deste artigo será precedido de decisão administrativa que autorize o acesso aos dados e estabeleça os requisitos definidos como condição para a sua realização.
§ 2º- Nas hipóteses em que identificado o compartilhamento de dados pessoais como atividade frequente executada pelo órgão ou entidade, poderá ser editado ato normativo próprio com a definição de competências e o estabelecimento de procedimentos, prazos e requisitos para a sua realização.

CAPÍTULO VII

DOS COMITÊS INTERNOS DE PROTEÇÃO DE DADOS PESSOAIS DOS ÓRGÃOS E ENTIDADES DO PODER EXECUTIVO ESTADUAL

Art. 17.
- No âmbito dos órgãos e entidades do Poder Executivo Estadual serão criados Comitês Internos de Proteção de Dados Pessoais - CIPDP, em cumprimento às diretrizes da PEPD, com as seguintes competências:
I definição da estratégia e do modelo interno de proteção de dados pessoais, seguindo o disposto nos arts. 5º, 6º e 7º, todos deste Decreto, além das orientações do CEPD e dos Encarregados de Proteção de Dados Pessoais;
II elaboração da Política Interna de Proteção de Dados Pessoais - PIPDP;
III elaboração do Programa de Governança em Proteção de Dados Pessoais.
Art. 18.
- Os CIPDP serão compostos pelos representantes das áreas de tecnologia da informação, controle interno, gestão de riscos e gestão estratégica dos órgãos ou entidades do Poder Executivo Estadual e dirigidos pelo Encarregado de Proteção de Dados Pessoais.
Parágrafo único- Os integrantes dos CIPDP serão, preferencialmente, servidores do quadro efetivo dos respectivos órgãos ou entidades, e deverão concluir a capacitação prevista conforme plano estabelecido pelo CEPD em até 06 (seis) meses contados a partir da sua designação.
Art. 19.
- A autoridade máxima do órgão ou entidade expedirá os atos normativos necessários ao funcionamento dos respectivos CIPDP e aprovará a PIPDP.

CAPÍTULO VIII

DO CONTROLADOR

Art. 20.
- As obrigações atribuídas ao controlador pela Lei Federal nº 13.709, de 14 de agosto de 2018, serão executadas através dos órgãos e entidades do Poder Executivo, cabendo aos respectivos titulares:
I prover condições e promover ações para efetividade da PIPDP;
II designar formalmente o Encarregado de Proteção de Dados Pessoais para conduzir a PIPDP;
III promover a orientação e fiscalização dos operadores na realização do tratamento de dados pessoais;
IV obter, quando necessário, o consentimento do titular, bem como comprovar que este consentimento atende às exigências legais;
V elaborar o Relatório de Impacto à Proteção de Dados Pessoais - RIPDP, quando couber, na forma da lei, com o apoio do CIPDP;
VI disponibilizar relatórios de atividades anuais apresentados pelos Encarregados de Proteção de Dados Pessoais.
Parágrafo único- Na indicação do Encarregado de Proteção de Dados Pessoais deverão ser observadas as qualificações e a autonomia necessárias ao exercício de suas atribuições.

CAPÍTULO IX

DO ENCARREGADO DE PROTEÇÃO DE DADOS PESSOAIS

Art. 21.
- Nos órgãos e entidades do Poder Executivo Estadual serão designados Encarregados de Proteção de Dados Pessoais, preferencialmente entre servidores do quadro efetivo de pessoal.
§ 1º- O Encarregado de Proteção de Dados Pessoais está subordinado diretamente ao respectivo Controlador, devendo preferencialmente ter experiência em gestão, nos termos estabelecidos pelas normas da Agência Nacional de Proteção de Dados - ANPD.
§ 2º- O Encarregado de Proteção de Dados Pessoais exerce a sua função com autonomia técnica perante o Controlador e o Operador.
§ 3º- O Encarregado de Proteção de Dados Pessoais está submetido aos deveres de confidencialidade e sigilo profissional em tudo o que diga respeito ao exercício dessas funções, que se mantém após o término das funções que lhes deram origem.
§ 4º- O Encarregado de Proteção de Dados Pessoais deve possuir conhecimentos multidisciplinares essenciais à sua atribuição, preferencialmente os relativos aos temas de privacidade e proteção de dados pessoais, gestão de riscos, segurança da informação e acesso à informação no setor público.
§ 5º- O Encarregado de Proteção de Dados Pessoais não deve estar lotado nas unidades administrativas que atuam na área de Tecnologia da Informação ou exercer cargo ou função de alta administração, bem como não deve exercer cargo ou função responsável pela determinação das finalidades e dos meios de tratamento.
§ 6º- Para atendimento à qualificação prevista no § 4º deste artigo, o Encarregado de Proteção de Dados Pessoais deverá participar de ações de capacitação conforme plano estabelecido pelo CEPD em até 06 (seis) meses, a contar da data de sua indicação formal.
§ 7º- A identidade e as informações de contato do Encarregado de Proteção de Dados Pessoais deverão ser publicadas nos sítios eletrônicos dos órgãos e entidades do Poder Executivo, nos termos do § 1º do art. 41 da Lei Federal nº 13.709, de 14 de agosto de 2018 - LGPD.
§ 8º- O Encarregado de Proteção de Dados Pessoais deverá observar as orientações emitidas pelo CEPD e do CIPDP sobre a implementação da LGPD nos órgãos e entidades do Poder Executivo Estadual.
§ 9º- O Encarregado de Proteção de Dados Pessoais deve informar ao CEPD as comunicações a serem feitas à ANPD.
Art. 22.
- A autoridade máxima do órgão ou entidade do Poder Executivo Estadual deverá assegurar ao Encarregado de Proteção de Dados Pessoais:
I acesso direto à alta administração;
II pronto apoio das unidades administrativas no atendimento das solicitações de informações;
III apoio necessário ao exercício de suas atribuições, considerada a dimensão e estrutura dos órgãos e entidades públicos;
IV contínuo aperfeiçoamento relacionado aos temas de privacidade e proteção de dados pessoais, de acordo com os conhecimentos elencados no § 4º do art. 21 deste Decreto.
Art. 23.
- O Encarregado de Proteção de Dados Pessoais tem as seguintes atribuições:
I efetuar o atendimento das solicitações dos titulares encaminhadas pela Ouvidoria Geral Estado - OGE;
II atuar como canal de comunicação entre os órgãos e as entidades do Poder Executivo Estadual, os titulares e a ANPD;
III aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências no exercício da competência estabelecida no inciso I do caput deste artigo;
IV receber comunicações da ANPD e adotar providências;
V propor à autoridade máxima do órgão ou da entidade a PIPDP;
VI fornecer aos operadores termos de uso, manuais de instruções e treinamento dos tratamentos, sob sua responsabilidade;
VII realizar, com apoio do CEPD e do CIPDP, o mapeamento dos processos de tratamento de dados pessoais realizados no âmbito do órgão ou da entidade, inclusive dos compartilhamentos com entidades públicas ou privadas;
VIII realizar, com o apoio e orientações do CEPD e seguindo as diretrizes da PEPD, as ações necessárias para adequação do órgão ou da entidade à LGPD, bem como a implantação do Programa de Governança em Proteção de Dados Pessoais de que trata o art. 7º deste Decreto;
IX executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
§ 1º- O Encarregado de Proteção de Dados Pessoais realizará direta e pessoalmente todas as comunicações à ANPD.
§ 2º- É vedado ao Encarregado de Proteção de Dados Pessoais o desempenho de atividade que permita o uso de informação privilegiada, sob pena de responsabilização nos termos da legislação específica.
§ 3º- O ato de designação do Encarregado de Proteção de Dados Pessoais indicará o seu substituto nas ausências e impedimentos.

CAPÍTULO X

DOS ÓRGÃOS AUXILIARES À POLÍTICA ESTADUAL DE PROTEÇÃO DE DADOS PESSOAIS

Art. 24.
- São órgãos auxiliares à PEPD:
I Procuradoria Geral do Estado - PGE;
II Auditoria Geral do Estado - AGE, da estrutura da Secretaria da Fazenda - SEFAZ;
III Ouvidoria Geral do Estado - OGE, da estrutura da Secretaria de Comunicação Social - SECOM;
IV Superintendência da Gestão e Inovação - SGI, da estrutura da Secretaria da Administração - SAEB;
V Corregedoria Geral - CGR, da estrutura da SAEB.
Art. 25.
- Compete à PGE:
I prestar assessoramento e consultoria jurídica aos agentes de tratamento, aos Encarregados de Proteção de Dados Pessoais, ao CGGD e ao CEPD para dirimir questões e emitir pareceres relacionados à interpretação e o alcance da Lei Federal nº 13.709, de 14 de agosto de 2018;
II elaborar e disponibilizar modelos de contratos, convênios e acordos de cooperação internacional aderentes à Lei Federal nº 13.709, de 14 de agosto de 2018, a serem utilizados pelos agentes de tratamento;
III disponibilizar modelo de termo de uso de sistema de informação aos órgãos e entidades do Poder Executivo Estadual;
IV apoiar tecnicamente o CEPD na produção de documentos e manuais, bem como na realização das capacitações para os agentes públicos.
Art. 26.
- Compete à AGE, da estrutura da SEFAZ:
I estabelecer sistemática de auditoria interna com vistas a aumentar e proteger o valor organizacional do Estado, fornecendo avaliação, assessoria e conhecimentos objetivos baseados em riscos;
II acompanhar a implementação da PEPD, com subsídio dos Encarregados de Proteção de Dados Pessoais.
Art. 27.
- Compete à OGE, da estrutura da SECOM, disponibilizar canais de atendimento ao titular, com a finalidade de receber, encaminhar e acompanhar solicitações, denúncias e reclamações relativas às atividades de tratamento de dados.
Art. 28.
- Compete à SGI, da estrutura da SAEB:
I orientar os órgãos e entidades do Poder Executivo Estadual na implantação dos respectivos planos de adequação à LGPD no que se refere a aspectos tecnológicos;
II propor padrões de desenvolvimento de novas soluções de Tecnologia da Informação e Comunicação, considerando a proteção de dados pessoais, desde a fase de concepção do produto e serviço até a sua execução;
III definir a Plataforma Tecnológica Transversal a ser contratada para implantação da LGPD e dos Programas de Governança em Proteção de Dados Pessoais nos órgãos e entidades do Poder Executivo.
Art. 29.
- A Corregedoria Geral da SAEB, órgão central do Sistema de Correição Estadual, poderá, em razão da complexidade, da repercussão da matéria para o serviço público ou do valor do dano causado ao patrimônio público, solicitar a instauração de sindicâncias e processos administrativos disciplinares referentes ao tratamento indevido de dados pessoais e descumprimento de direitos dos titulares.
§ 1º- As denúncias relativas às atividades dos Encarregados de Proteção de Dados Pessoais devem ser apuradas pelas respectivas Corregedorias Setoriais, Comissões Processantes e Unidades encarregadas de apuração de responsabilidade.
§ 2º- As Corregedorias Setoriais, Comissões Processantes e Unidades encarregadas de apuração de responsabilidade deverão informar à Corregedoria Geral da SAEB todos os feitos disciplinares que versem sobre tratamento indevido de dados pessoais e descumprimento de direitos dos seus titulares.

CAPÍTULO XI

DO ATENDIMENTO AO TITULAR

Art. 30.
- O atendimento ao titular será prestado de forma eletrônica ou presencial, observados os procedimentos previstos na LGPD e neste Decreto.
Parágrafo único- A identificação do titular ou de seu representante legal será realizada através de meio idôneo, observadas as disposições da Lei Federal nº 13.726, de 08 de outubro de 2018, admitida para o atendimento eletrônico a assinatura digital baseada em certificado digital emitido por Autoridade Certificadora credenciada, na forma de lei específica ou assinatura eletrônica cadastrada, obtida perante a Administração Pública, conforme disposto em Regulamento.
Art. 31.
- O atendimento presencial poderá ser prestado no órgão ou entidade onde os dados se encontram, desde que haja infraestrutura adequada, através da conferência de documento oficial, na forma da Lei Federal nº 13.726, de 08 de outubro de 2018.
Parágrafo único- Após a identificação do titular ou de seu representante legal, com a verificação da documentação correspondente, o atendente coletará dados de identificação e de contato do solicitante, protocolará e transcreverá a solicitação através dos canais de atendimento da OGE.
Art. 32.
- A OGE encaminhará o atendimento ao Encarregado de Proteção de Dados Pessoais e acompanhará o seu processamento até a conclusão.
§ 1º- O Encarregado de Proteção de Dados Pessoais deverá adotar as medidas necessárias ao apensamento dos dados solicitados ao atendimento.
§ 2º- Os dados pessoais solicitados no atendimento deverão ser entregues ao titular ou seu representante legal, através de meio eletrônico protegido ou pessoalmente.
Art. 33.
- As informações pessoais que estejam vinculadas a tratamento sigiloso nos termos da legislação vigente não poderão ser disponibilizadas ao titular ou seu representante.
Parágrafo único- O Encarregado de Proteção de Dados Pessoais informará o fundamento legal do indeferimento de entrega da informação sigilosa solicitada.

CAPÍTULO XII

DISPOSIÇÕES FINAIS E TRANSITÓRIAS

Art. 34.
- As empresas públicas e as sociedades de economia mista estabelecerão suas políticas de proteção de dados pessoais por ato próprio, aprovado pelos seus respectivos conselhos de administração.
Art. 35.
- A adequação dos órgãos e das entidades do Poder Executivo Estadual ao disposto neste Decreto deverá ocorrer conforme cronograma estabelecido pelo CGGD.
Art. 36.
- Os Encarregados de Proteção de Dados Pessoais designados na data de vigência deste Decreto deverão concluir a capacitação prevista pelo CEPD em até 06 (seis) meses, a partir da data de sua disponibilização.
Art. 37.
- Este Decreto entra em vigor na data de sua publicação.

PALÁCIO DO GOVERNO DO ESTADO DA BAHIA, em 14 de novembro de 2025.

JERÔNIMO RODRIGUES

Governador

Carlos Mello

Secretário da Casa Civil em exercício

Rodrigo Pimentel de Souza Lima

Secretário da Administração

Cláudio Ramos Peixoto

Secretário do Planejamento

Manoel Vitório da Silva Filho

Secretário da Fazenda

Marcelo Werner Derschum Filho

Secretário da Segurança Pública

Rowenna dos Santos Brito

Secretária da Educação

Roberta Silva de Carvalho Santana

Secretária da Saúde

Angelo Mario Cerqueira de Almeida

Secretário de Desenvolvimento Econômico

Felipe da Silva Freitas

Secretário de Justiça e Direitos Humanos

Bruno Gomes Monteiro

Secretário de Cultura

Ângela Cristina Santos Guimarães

Secretária de Promoção da Igualdade Racial e dos Povos e Comunidades Tradicionais

Adolpho Henrique Almeida Loyola

Secretário de Relações Institucionais

Larissa Gomes Moraes

Secretária de Infraestrutura Hídrica e Saneamento

Augusto Sérgio Vasconcelos de Oliveira

Secretário do Trabalho, Emprego, Renda e Esporte

Neusa Cadore

Secretária de Políticas para as Mulheres

Jusmari Terezinha de Souza Oliveira

Secretária de Desenvolvimento Urbano

Saulo Filinto Pontes de Souza

Secretário de Infraestrutura em exercício

Marcius de Almeida Gomes

Secretário de Ciência, Tecnologia e Inovação

Eduardo Mendonça Sodré Martins

Secretário do Meio Ambiente

Pablo Rodrigo Barrozo dos Anjos Vale

Secretário da Agricultura, Pecuária, Irrigação, Pesca e Aquicultura

Osni Cardoso de Araújo

Secretário de Desenvolvimento Rural

Marcus Vinicius Di Flora

Secretário de Comunicação Social

Luís Maurício Bacellar Batista

Secretário de Turismo

Fabya dos Reis Santos

Secretária de Assistência e Desenvolvimento Social

José Carlos Souto de Castro Filho

Secretário de Administração Penitenciária e Ressocialização

Mateus da Cunha Dias

Secretário Extraordinário do Sistema Viário Oeste Ponte Salvador-Itaparica

Remissões do artigo

Nenhuma remissão cadastrada.