APA Consulting · Auto Diagnóstico Inicial

Assessment Inicial de Privacidade e LGPD

Responda as Perguntas e receba um Diagnóstico Inicial sobre o Estado atual de sua Governança de Privacidade e Adequação a LEi 13.709 (LGPD). Esta Análise utiliza como base de requisitos para avaliação a própria LGPD, a ISO/IEC 27701 e a ISO/IEC 27557.

Diagnóstico inicial de Privacidade

Entenda o seu Nível Atual de Adequação à LGPD e de Governança de Privacidade.

Este Auto Diagnóstico apresenta uma Análise Inicial sobre Políticas, Papéis, Processos, Direitos dos Titulares, Riscos de Privacidade, Terceiros, Incidentes dentre outros pontos fundamentais para uma Governança de Privacidade e Adequação real a LGPD. Ao final, Você poderá imprimir ou salvar o relatório em PDF, e caso tenha interesse, pode entrar em contato direto com a APA para entender melhor seus Resultados e buscar Serviços sob medida.

Auto Diagnóstico LGPD · ISO/IEC 27701 · ISO/IEC 27557

Responda as 15 perguntas abaixo. O formulário está organizado em 5 fases, com 3 perguntas por fase, dentro da própria página.
Etapa 1 de 5
Governança

1. Existe Programa, Política ou Diretriz formal de Privacidade e Proteção de Dados Pessoais aprovada pela organização?

Papéis e responsabilidades

2. Existem papéis, responsabilidades e autoridades definidos para Privacidade, incluindo Encarregado/DPO, áreas de negócio, jurídico, segurança e tecnologia?

Inventário e escopo

3. A organização mantém Inventário ou Mapeamento de Dados Pessoais, processos, sistemas, bases de dados, terceiros e fluxos de tratamento?

Bases legais

4. A empresa identifica, documenta e revisa as bases legais aplicáveis aos tratamentos de dados pessoais realizados?

Finalidade e minimização

5. Existe processo para avaliar finalidade, necessidade, proporcionalidade, minimização e adequação do uso dos dados pessoais?

Transparência

6. Avisos de privacidade, termos, comunicações e informações fornecidas aos titulares são mantidos atualizados, claros e acessíveis?

Direitos dos titulares

7. Existe processo para receber, registrar, avaliar, responder e evidenciar solicitações de titulares de dados pessoais?

Retenção e descarte

8. A organização possui regras de retenção, descarte, eliminação segura ou anonimização de dados pessoais ao final do tratamento?

Acesso e compartilhamento

9. Existem controles para limitar acesso, uso, compartilhamento interno e divulgação de dados pessoais com base em necessidade e finalidade?

Risco de privacidade

10. A empresa realiza avaliação de riscos de privacidade, RIPD/DPIA/LIA ou análise equivalente quando há tratamentos relevantes ou sensíveis?

Privacy by design

11. Novos projetos, sistemas, produtos, fornecedores ou mudanças relevantes passam por avaliação de privacidade desde a concepção?

Incidentes

12. Existe processo para identificar, registrar, avaliar, tratar e escalar incidentes de privacidade, incluindo análise de comunicação ou notificação quando aplicável?

Terceiros e operadores

13. A organização avalia, contrata e monitora terceiros, operadores, parceiros e fornecedores que tratam dados pessoais em seu nome?

Transferências

14. Existem controles para compartilhamentos externos, divulgações, transferências nacionais ou internacionais de dados pessoais, quando aplicável?

Monitoramento e melhoria

15. A organização monitora obrigações legais, contratuais e regulatórias de privacidade e realiza melhoria contínua do Programa de Privacidade?

Por favor, responda as perguntas desta etapa antes de avançar.
Por favor, responda todas as perguntas antes de gerar o diagnóstico.

ISENÇÃO DE RESPONSABILIDADE: NÃO NOS RESPONSABILIZAMOS PELOS RESULTADOS DOS AUTO DIAGNÓSTICOS (SELF ASSESSMENTS), UMA VEZ QUE SE DERIVAM DAS RESPOSTAS FORNECIDAS PELO USUÁRIO NO MOMENTO DE PREENCHIMENTO, ONDE NÃO PODEMOS AFERIR A VERACIDADE E ACURÁCIA DAS INFORMAÇÕES FORNECIDAS COMO RESPOSTAS PARA ESTA ANÁLISE INICIAL.
ESTE RESULTADO NÃO SUBSTITUI UMA AVALIAÇÃO CONSULTIVA PROFISSIONAL TÉCNICA ESPECIALIZADA.