Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

GDPR (Regulamento UE 2016/679) — Perfil 1 — Básico

19 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

PRIN Princípios do tratamento

PRIN.1 Tratar dados com licitude, lealdade e transparência perante o titular.
PRIN.2 Limitar o tratamento à finalidade específica e explícita informada ao titular.
PRIN.3 Coletar apenas os dados necessários e adequados à finalidade (minimização).
PRIN.6 Garantir integridade e confidencialidade do dado, com segurança apropriada.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

BASE Bases legais e consentimento

BASE.1 Ter uma base legal válida (das 6 do Art. 6) para cada tratamento realizado.
BASE.2 Gerir o consentimento conforme condições de validade: ônus da prova, retirada tão fácil quanto dar, separado de outros termos.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

DIR Direitos do titular

DIR.1 Responder ao exercício de direitos do titular de forma transparente e acessível, em até 1 mês.
DIR.2 Informar o titular no momento da coleta, seja ela direta ou indireta.
DIR.3 Dar acesso aos dados do titular quando solicitado.
DIR.5 Apagar os dados a pedido do titular quando aplicável (direito ao esquecimento).
DIR.9 Permitir oposição ao tratamento, incluindo para fins de marketing direto.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

GOV Governança de privacidade

GOV.1 Adotar medidas concretas para demonstrar a responsabilização do controlador.
GOV.2 Aplicar privacidade desde a concepção e por padrão (privacy by design e by default).
GOV.5 Formalizar contrato com operadores (processors) com as cláusulas de proteção de dados exigidas.
GOV.6 Manter o registro das atividades de tratamento (ROPA).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SEG Segurança do tratamento

SEG.1 Adotar medidas técnicas e organizacionais apropriadas ao risco: pseudonimização, criptografia, confidencialidade, integridade, disponibilidade e resiliência.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

INC Incidentes

INC.1 Notificar a autoridade supervisora em até 72 horas do conhecimento do incidente, salvo risco improvável ao titular.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

INT Transferência internacional

INT.1 Só transferir dado para fora da UE respeitando as condições do capítulo de transferências internacionais.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SANC Sanções e responsabilização

SANC.2 Entender a estrutura de multa em dois níveis: até €10 milhões ou 2% do faturamento global para violações organizacionais/procedimentais, até €20 milhões ou 4% para violações de princípios, direitos do titular ou transferência internacional.
Trocar de perfil