LGPD — Privacidade
Os 34 controles de privacidade do catálogo Aranis cobrem os requisitos da LGPD para gestão de fornecedores que tratam dados pessoais de cidadãos brasileiros.
Cobertura por categoria
Manter estrutura de governança
1LGPD-1.3P2O cargo de Encarregado de Proteção de Dados / DPO tem função independente?
O cargo de Encarregado de Proteção de Dados / DPO tem função independente?
Manter política de privacidade
1LGPD-3.4P2Diretrizes sobre privacidade e proteção de dados estão incluídas nas políticas organizacionais?
Diretrizes sobre privacidade e proteção de dados estão incluídas nas políticas organizacionais?
Manter inventário de dados pessoais
4LGPD-2.5P1São adotados contratos como mecanismo de transferência de dados (ex: cláusulas contratuais padrão)?
São adotados contratos como mecanismo de transferência de dados (ex: cláusulas contratuais padrão)?
LGPD-2.6P1São definidas regras de privacidade e proteção de dados nas transferências de dados?
São definidas regras de privacidade e proteção de dados nas transferências de dados?
LGPD-2.8P1São definidas as bases legais para tratamento de dados pessoais?
São definidas as bases legais para tratamento de dados pessoais?
LGPD-2.9P1São definidas as bases legais para transferência internacional de dados?
São definidas as bases legais para transferência internacional de dados?
Incorporar privacidade nas operações
6LGPD-4.1P1São mantidas políticas/procedimentos para coleta e uso de dados pessoais e dados sensíveis?
São mantidas políticas/procedimentos para coleta e uso de dados pessoais e dados sensíveis?
LGPD-4.10P1Privacidade e proteção de dados são integradas em práticas de retenção de registros?
Privacidade e proteção de dados são integradas em práticas de retenção de registros?
LGPD-4.17P2Privacidade e proteção de dados são integradas nas políticas de BYOD, se houver?
Privacidade e proteção de dados são integradas nas políticas de BYOD, se houver?
LGPD-4.4P1São mantidas políticas/procedimentos para a identificação de dados pessoais?
São mantidas políticas/procedimentos para a identificação de dados pessoais?
LGPD-4.7P1São mantidas políticas/procedimentos para obter consentimento válido?
São mantidas políticas/procedimentos para obter consentimento válido?
LGPD-4.9P1Privacidade e proteção de dados são integradas ao uso de cookies e mecanismos de rastreamento?
Privacidade e proteção de dados são integradas ao uso de cookies e mecanismos de rastreamento?
Gerenciamento de Riscos de Terceiros
3LGPD-7.1P2Existe política de privacidade e proteção de dados para terceiros (clientes, fornecedores, processadores)?
Existe política de privacidade e proteção de dados para terceiros (clientes, fornecedores, processadores)?
LGPD-7.2P1Existem procedimentos para executar contratos ou acordos com todos os processadores?
Existem procedimentos para executar contratos ou acordos com todos os processadores?
LGPD-7.6P2Existe uma política que rege o uso de provedores de nuvem?
Existe uma política que rege o uso de provedores de nuvem?
Monitorar Novas Práticas Operacionais
8LGPD-10.1P1Existe procedimento de verificação de identidade dos titulares que solicitam garantia de direitos?
Existe procedimento de verificação de identidade dos titulares que solicitam garantia de direitos?
LGPD-10.2P2Privacy by Design é integrado no desenvolvimento de sistemas e produtos?
Privacy by Design é integrado no desenvolvimento de sistemas e produtos?
LGPD-10.3P1São mantidos os processos de diretrizes e modelos do RIPD / DPIA / PIA / LIA / ROPA?
São mantidos os processos de diretrizes e modelos do RIPD / DPIA / PIA / LIA / ROPA?
LGPD-10.4P1São realizados RIPD/DPIA/PIA para novos programas, sistemas ou processos com dados pessoais?
São realizados RIPD/DPIA/PIA para novos programas, sistemas ou processos com dados pessoais?
LGPD-10.5P1São realizados RIPD/DPIA/PIA para alterações em programas e sistemas existentes com dados pessoais?
São realizados RIPD/DPIA/PIA para alterações em programas e sistemas existentes com dados pessoais?
LGPD-10.6P1Partes interessadas externas são envolvidas como parte do processo de RIPD/DPIA/PIA?
Partes interessadas externas são envolvidas como parte do processo de RIPD/DPIA/PIA?
LGPD-10.7P1Riscos de proteção de dados são identificados durante RIPD/DPIA/PIA e avaliados com ações de mitigação?
Riscos de proteção de dados são identificados durante RIPD/DPIA/PIA e avaliados com ações de mitigação?
LGPD-10.8P1Resultados do RIPD/DPIA/PIA são apresentados a reguladores e partes interessadas quando necessário?
Resultados do RIPD/DPIA/PIA são apresentados a reguladores e partes interessadas quando necessário?
Programa de gestão de violações
3LGPD-11.2P1É mantido protocolo de notificação de violação para pessoas afetadas e relatórios para reguladores?
É mantido protocolo de notificação de violação para pessoas afetadas e relatórios para reguladores?
LGPD-11.5P2São realizados testes periódicos do plano de incidente de privacidade (ex: pentest)?
São realizados testes periódicos do plano de incidente de privacidade (ex: pentest)?
LGPD-11.7P2Existe cobertura de seguro de violação de privacidade e proteção de dados?
Existe cobertura de seguro de violação de privacidade e proteção de dados?
Monitoramento de Tratamento de Dados
4LGPD-12.1P3São conduzidas auto-avaliações de gestão de privacidade e proteção de dados?
São conduzidas auto-avaliações de gestão de privacidade e proteção de dados?
LGPD-12.4P3São conduzidas avaliações com base em eventos externos (reclamações, violações, etc.)?
São conduzidas avaliações com base em eventos externos (reclamações, violações, etc.)?
LGPD-12.7P1São mantidas documentações como evidência de conformidade e prestação de contas?
São mantidas documentações como evidência de conformidade e prestação de contas?
LGPD-12.8P3São mantidas certificações, acreditações ou selos de proteção de dados?
São mantidas certificações, acreditações ou selos de proteção de dados?
Rastrear critérios externos
2LGPD-13.1P3Obrigatoriedades de conformidade (lei, jurisprudência, códigos) são monitoradas com frequência?
Obrigatoriedades de conformidade (lei, jurisprudência, códigos) são monitoradas com frequência?
LGPD-13.5P3Conflitos legais são analisados e riscos assumidos são documentados e compartilhados?
Conflitos legais são analisados e riscos assumidos são documentados e compartilhados?
Auditoria
2LGPD-14.1P3A organização possui processo de auditoria interna?
A organização possui processo de auditoria interna?
LGPD-14.6P3São realizados processos de auditoria externa?
São realizados processos de auditoria externa?
Pronto para começar?
Avalie seus fornecedores contra este framework
Aranis automatiza a avaliação, coleta evidências e gera relatórios prontos para auditoria.
Começar agora →