LGPD — Privacidade
Aranis's 34 privacy controls cover LGPD requirements for managing vendors that process personal data of Brazilian citizens.
Coverage by category
Manter estrutura de governança
1LGPD-1.3P2O cargo de Encarregado de Proteção de Dados / DPO tem função independente?
O cargo de Encarregado de Proteção de Dados / DPO tem função independente?
Manter política de privacidade
1LGPD-3.4P2Diretrizes sobre privacidade e proteção de dados estão incluídas nas políticas organizacionais?
Diretrizes sobre privacidade e proteção de dados estão incluídas nas políticas organizacionais?
Manter inventário de dados pessoais
4LGPD-2.5P1São adotados contratos como mecanismo de transferência de dados (ex: cláusulas contratuais padrão)?
São adotados contratos como mecanismo de transferência de dados (ex: cláusulas contratuais padrão)?
LGPD-2.6P1São definidas regras de privacidade e proteção de dados nas transferências de dados?
São definidas regras de privacidade e proteção de dados nas transferências de dados?
LGPD-2.8P1São definidas as bases legais para tratamento de dados pessoais?
São definidas as bases legais para tratamento de dados pessoais?
LGPD-2.9P1São definidas as bases legais para transferência internacional de dados?
São definidas as bases legais para transferência internacional de dados?
Incorporar privacidade nas operações
6LGPD-4.1P1São mantidas políticas/procedimentos para coleta e uso de dados pessoais e dados sensíveis?
São mantidas políticas/procedimentos para coleta e uso de dados pessoais e dados sensíveis?
LGPD-4.10P1Privacidade e proteção de dados são integradas em práticas de retenção de registros?
Privacidade e proteção de dados são integradas em práticas de retenção de registros?
LGPD-4.17P2Privacidade e proteção de dados são integradas nas políticas de BYOD, se houver?
Privacidade e proteção de dados são integradas nas políticas de BYOD, se houver?
LGPD-4.4P1São mantidas políticas/procedimentos para a identificação de dados pessoais?
São mantidas políticas/procedimentos para a identificação de dados pessoais?
LGPD-4.7P1São mantidas políticas/procedimentos para obter consentimento válido?
São mantidas políticas/procedimentos para obter consentimento válido?
LGPD-4.9P1Privacidade e proteção de dados são integradas ao uso de cookies e mecanismos de rastreamento?
Privacidade e proteção de dados são integradas ao uso de cookies e mecanismos de rastreamento?
Gerenciamento de Riscos de Terceiros
3LGPD-7.1P2Existe política de privacidade e proteção de dados para terceiros (clientes, fornecedores, processadores)?
Existe política de privacidade e proteção de dados para terceiros (clientes, fornecedores, processadores)?
LGPD-7.2P1Existem procedimentos para executar contratos ou acordos com todos os processadores?
Existem procedimentos para executar contratos ou acordos com todos os processadores?
LGPD-7.6P2Existe uma política que rege o uso de provedores de nuvem?
Existe uma política que rege o uso de provedores de nuvem?
Monitorar Novas Práticas Operacionais
8LGPD-10.1P1Existe procedimento de verificação de identidade dos titulares que solicitam garantia de direitos?
Existe procedimento de verificação de identidade dos titulares que solicitam garantia de direitos?
LGPD-10.2P2Privacy by Design é integrado no desenvolvimento de sistemas e produtos?
Privacy by Design é integrado no desenvolvimento de sistemas e produtos?
LGPD-10.3P1São mantidos os processos de diretrizes e modelos do RIPD / DPIA / PIA / LIA / ROPA?
São mantidos os processos de diretrizes e modelos do RIPD / DPIA / PIA / LIA / ROPA?
LGPD-10.4P1São realizados RIPD/DPIA/PIA para novos programas, sistemas ou processos com dados pessoais?
São realizados RIPD/DPIA/PIA para novos programas, sistemas ou processos com dados pessoais?
LGPD-10.5P1São realizados RIPD/DPIA/PIA para alterações em programas e sistemas existentes com dados pessoais?
São realizados RIPD/DPIA/PIA para alterações em programas e sistemas existentes com dados pessoais?
LGPD-10.6P1Partes interessadas externas são envolvidas como parte do processo de RIPD/DPIA/PIA?
Partes interessadas externas são envolvidas como parte do processo de RIPD/DPIA/PIA?
LGPD-10.7P1Riscos de proteção de dados são identificados durante RIPD/DPIA/PIA e avaliados com ações de mitigação?
Riscos de proteção de dados são identificados durante RIPD/DPIA/PIA e avaliados com ações de mitigação?
LGPD-10.8P1Resultados do RIPD/DPIA/PIA são apresentados a reguladores e partes interessadas quando necessário?
Resultados do RIPD/DPIA/PIA são apresentados a reguladores e partes interessadas quando necessário?
Programa de gestão de violações
3LGPD-11.2P1É mantido protocolo de notificação de violação para pessoas afetadas e relatórios para reguladores?
É mantido protocolo de notificação de violação para pessoas afetadas e relatórios para reguladores?
LGPD-11.5P2São realizados testes periódicos do plano de incidente de privacidade (ex: pentest)?
São realizados testes periódicos do plano de incidente de privacidade (ex: pentest)?
LGPD-11.7P2Existe cobertura de seguro de violação de privacidade e proteção de dados?
Existe cobertura de seguro de violação de privacidade e proteção de dados?
Monitoramento de Tratamento de Dados
4LGPD-12.1P3São conduzidas auto-avaliações de gestão de privacidade e proteção de dados?
São conduzidas auto-avaliações de gestão de privacidade e proteção de dados?
LGPD-12.4P3São conduzidas avaliações com base em eventos externos (reclamações, violações, etc.)?
São conduzidas avaliações com base em eventos externos (reclamações, violações, etc.)?
LGPD-12.7P1São mantidas documentações como evidência de conformidade e prestação de contas?
São mantidas documentações como evidência de conformidade e prestação de contas?
LGPD-12.8P3São mantidas certificações, acreditações ou selos de proteção de dados?
São mantidas certificações, acreditações ou selos de proteção de dados?
Rastrear critérios externos
2LGPD-13.1P3Obrigatoriedades de conformidade (lei, jurisprudência, códigos) são monitoradas com frequência?
Obrigatoriedades de conformidade (lei, jurisprudência, códigos) são monitoradas com frequência?
LGPD-13.5P3Conflitos legais são analisados e riscos assumidos são documentados e compartilhados?
Conflitos legais são analisados e riscos assumidos são documentados e compartilhados?
Auditoria
2LGPD-14.1P3A organização possui processo de auditoria interna?
A organização possui processo de auditoria interna?
LGPD-14.6P3São realizados processos de auditoria externa?
São realizados processos de auditoria externa?
Ready to start?
Assess your vendors against this framework
Aranis automates assessments, collects evidence, and generates audit-ready reports.
Get started →