
Claro que sim, e é um processo que deve ser feito com cuidado. Excluir o cadastro de um empregado no domínio não é apenas apagar um utilizador – envolve garantir que o acesso a sistemas, dados e redes seja removido de forma segura, em conformidade com o RGPD e as políticas internas da empresa. Em Portugal, a maioria das organizações gere este processo através do Active Directory (AD) ou de uma plataforma de RH integrada.
O primeiro passo é desativar a conta em vez de a eliminar imediatamente. Isto permite reverter a ação caso haja necessidade de aceder a ficheiros ou e-mails do colaborador durante o período de transição (normalmente 30 dias). Depois, deve-se remover o utilizador de todos os grupos de segurança, listas de distribuição e permissões partilhadas. Por fim, exportar os dados pessoais (como histórico de login, e-mails profissionais) para arquivo legal e só então eliminar permanentemente a conta.
Para facilitar, aqui fica uma tabela com as etapas comuns num processo de offboarding:
| Etapa | Ação | Responsável |
|---|---|---|
| 1 | Desativar a conta no AD | Administrador de TI |
| 2 | Remover de grupos e permissões | Administrador de TI |
| 3 | Transferir ficheiros e e-mails | Gestor direto + TI |
| 4 | Exportar dados para conformidade legal | RH + TI |
| 5 | Eliminar a conta após período de retenção | Administrador de TI |
Lembre-se que, segundo o RGPD, o empregado tem o direito de solicitar a eliminação dos seus dados pessoais. No entanto, a empresa pode reter alguns dados por obrigações legais (ex.: recibos de vencimento, contratos). Por isso, o processo deve ser documentado e auditável. Em resumo, nunca se apaga uma conta sem antes seguir um checklist de offboarding – a segurança e a conformidade vêm primeiro.

Olha, eu já fiz isso algumas vezes e é mais simples do que parece se usares o PowerShell. No Active Directory, o comando Remove-ADUser resolve, mas atenção: antes tens de desativar a conta com Disable-ADUser e verificar se o utilizador não tem ficheiros importantes. Eu costumo também correr um script para remover permissões em pastas partilhadas. O truque é fazer um backup do perfil e depois apagar. Se a empresa usar um sistema de RH como o SAP SuccessFactors, a eliminação pode ser feita diretamente lá, e a sincronização com o domínio acontece automaticamente. Só não te esqueças de verificar os grupos de distribuição do Exchange – às vezes ficam lá e causam confusão.

Acabei de sair da empresa e quero a certeza de que os meus dados foram apagados do domínio deles. Eu enviei um e-mail ao RH a pedir a eliminação dos meus dados pessoais, ao abrigo do RGPD. Eles responderam que iam eliminar a minha conta após 30 dias de retenção. Eu pedi para receber uma confirmação por escrito e um comprovativo de que os dados foram removidos dos backups. Isto é importante porque mesmo que a conta suma do Active Directory, pode ficar em logs ou cópias de segurança. A minha dica é: não confies só na palavra, pede o comprovativo. Se não responderes, podes apresentar uma queixa à Comissão Nacional de Proteção de Dados.

Numa empresa grande com centenas de colaboradores, não podemos simplesmente apagar contas. Temos um processo formal: o gestor direto submete um pedido no sistema de RH, que aprova a saída. Depois, a equipa de TI desativa a conta e move-a para uma OU de "ex-funcionários" durante 90 dias, conforme a política de retenção. Só após esse período é que a conta é


