01Mapeamento de dados e ROPA
O trabalho começa identificando operações de tratamento, categorias de dados e titulares, finalidades, sistemas, acessos, compartilhamentos, retenção e demais elementos necessários para construir e manter o ROPA, o Registro das Operações de Tratamento.
02Bases legais, consentimento e LIA
Cada finalidade é analisada para identificar o fundamento adequado ao tratamento. Quando a operação se apoia em legítimo interesse e a análise for pertinente, o LIA documenta o raciocínio, a necessidade e os impactos considerados.
03Riscos e RIPD
Tratamentos que possam representar riscos relevantes recebem análise específica. Quando aplicável, o Relatório de Impacto à Proteção de Dados Pessoais organiza a avaliação do tratamento, dos riscos envolvidos e das medidas adotadas.
04Contratos e terceiros
As relações com operadores, fornecedores e parceiros são mapeadas para definir papéis, responsabilidades, instruções de tratamento, segurança, incidentes e demais obrigações relacionadas aos dados compartilhados.
05Privacy by Design
Privacidade passa a integrar a criação ou alteração de produtos, sistemas e processos. A análise acontece antes da implantação, quando coleta, acessos, compartilhamentos e retenção ainda podem ser desenhados de maneira adequada.
06Governança e rotina de privacidade
Políticas, procedimentos internos, atendimento aos direitos dos titulares, gestão de incidentes e orientação das equipes transformam a adequação em rotina, em vez de concentrá-la em documentos produzidos uma única vez.
07Encarregado de Dados (DPO)
Atuação como ponto de comunicação em matéria de proteção de dados, entre a empresa, os titulares e a autoridade nacional, com acompanhamento da rotina de privacidade conforme o escopo definido para a operação.