32 perguntas para entender em que ponto está o projeto de adequação à LGPD da sua empresa e qual é a maturidade em privacidade: governança e Encarregado (DPO), inventário de dados e bases legais, direitos dos titulares, segurança e resposta a incidentes, gestão de terceiros e cultura interna. Ao final você informa seus dados e recebe o diagnóstico na tela.
0 de 32 perguntas respondidas
Em que ponto está o projeto de adequação à LGPD e como ele é conduzido.
Qual o status atual do projeto de adequação à LGPD na sua empresa?
Quem conduz o tema privacidade hoje?
Foi realizado diagnóstico de conformidade (gap analysis) com relatório formal.
Existe plano de ação com responsáveis, prazos e prioridades por risco.
A alta direção patrocina o tema e acompanha o andamento das ações.
O avanço da adequação é monitorado periodicamente com indicadores ou status report.
Estrutura formal de responsabilidades, políticas e documentação de privacidade.
Há Encarregado (DPO) formalmente nomeado e divulgado nos canais da empresa.
Existe Política de Privacidade e Proteção de Dados interna aprovada e comunicada.
O aviso de privacidade externo (site, contratos, formulários) está atualizado.
Há normas e procedimentos derivados (retenção, incidentes, direitos, cookies).
Existe fórum ou comitê que trata privacidade com pauta e periodicidade definidas.
Conhecimento sobre quais dados pessoais a empresa trata, por quê e por quanto tempo.
Existe inventário de dados pessoais (ROPA) por processo, atualizado.
Os fluxos de dados estão mapeados: origem, finalidade, armazenamento e compartilhamento.
Cada tratamento tem base legal definida e registrada (contrato, obrigação legal, consentimento etc.).
Dados sensíveis e de crianças/adolescentes são identificados e tratados com cuidados específicos.
Há política de retenção e descarte com prazos definidos e aplicados na prática.
São elaborados relatórios de impacto (RIPD/DPIA) para tratamentos de maior risco.
Capacidade de responder solicitações de titulares dentro do prazo legal.
Existe canal oficial de atendimento ao titular divulgado e funcionando.
Há fluxo interno definido para receber, validar, responder e registrar as solicitações.
As solicitações são respondidas dentro do prazo legal, com evidência do atendimento.
Quando o consentimento é usado, ele é coletado, registrado e pode ser revogado.
Controles técnicos e resposta a incidentes envolvendo dados pessoais.
O acesso a dados pessoais segue o mínimo necessário, com revisão periódica de permissões.
Controles técnicos estão implantados (MFA, criptografia, backup testado, antivírus/EDR).
Há registro de logs e rastreabilidade de acesso a dados pessoais críticos.
Existe plano de resposta a incidentes com dados pessoais, incluindo comunicação à ANPD e titulares.
O plano de incidentes já foi testado ou aplicado, com lições aprendidas registradas.
Gestão de fornecedores que tratam dados e preparo das pessoas da empresa.
Os fornecedores e sistemas que tratam dados pessoais estão identificados e classificados por risco.
Os contratos têm cláusulas de proteção de dados e responsabilidades definidas.
Há avaliação de privacidade e segurança antes de contratar novos fornecedores ou ferramentas.
Os colaboradores recebem treinamento periódico de LGPD, com registro de participação.
Áreas críticas (RH, Comercial, Atendimento, TI) têm orientações específicas de privacidade.
Privacidade é considerada desde o início em novos projetos, sistemas e usos de IA.
Responda todas as 32 perguntas para liberar o resultado.