Área de impressão LGPD
Descrição: Módulo responsável pela impressão do Relatório de Impacto à Proteção dos Dados Pessoais (RIPD) . Com função de auxiliar o DPO e sua equipe de governança no processo de melhoria contínua, e em caso de auditoria pela ANPD, o usuário terá insumos consolidados dos processos. Além do RIPD, conseguimos exportar dos dados cadastrados via planilha e exportar apenas o mapeamento de dados.
Como acessar: Gestão de Tratamento de Dados> Área de Impressão LGPD.
Módulos relacionados: Tratamento de Dados.
Palavras chaves: RIPD.
Processo na área de impressão
Campo destinado para escolher quais processos serão escolhidos para serem impressos.
O usuário poderá escolher quantos processos desejar para impressão.
Ao clicar no símbolo da direita, passa todos os processos para a Área de Impressão e ao clicar no da esquerda passa os processos de área de impressão para a Lista de LGPD Processos.
Outra forma de escolher o(s) processo(s) para a área de impressão, é clicando no próprio processo e arrastando para o outro campo.
Pesquisando na Área de Impressão LGPD
Para efetuar uma pesquisa no RIPD, o usuário deverá clicar no botão da lupa.
Mapeamento de dados
Ao clicar no símbolo de mapeamento de dados, será efetuado o download de um arquivo em formato PDF na máquina do usuário, com os dados do processo selecionado.
Imprimir RIPD
Ao clicar no botão de imprimir RIPD, será efetuado o download de um arquivo em formato PDF na máquina do usuário, com todas as informações pertinentes ao processo escolhido.
Diferente do relatório de Mapeamentos de Dados, o RIPD vem com um campo para assinatura de todos os responsáveis pelo processo, para que possa ser apresentado para a ANPD.
Componentes do RIPD
O relatório de impacto à proteção de dados pessoais (RIPD) é um documento que demonstra quais os dados pessoais são tratados, compartilhados e armazenados e quais medidas são adotadas para a mitigação dos riscos que possam afetar as liberdades civis e direitos fundamentais dos titulares desses dados.
Capa
A capa do relatório de impacto contém alguns itens padronizados e outros que podem ser configurados.
Logo: A logomarca localizada no canto superior esquerdo é referente a logomarca do sistema MD2 Quality Manager vem por padrão do relatório, não tendo como opção sua edição.
Título: O título do relatório é padrão e não poderá ser alterado. Permanecendo como “Relatório de Impacto à Proteção de Dados”.
Nome Fantasia: O nome da empresa exibido abaixo do título está conforme cadastrado em Configuração da Unidade, no campo Nome Fantasia.
Caso necessite que o nome fantasia seja alterado, o usuário deverá substituir em Configuração > Unidade. Para mais detalhes rever o módulo 2.4.1 Unidade.
Rodapé: No rodapé da capa, é exibido o dia, a data e a hora em que o relatório foi gerado.
RIPD
O campo RIPD descreve as principais informações do Processo e do controlador.
Detalhes do controlador: Neste campo do relatório são exibidos alguns itens importantes do controlador, como CNPJ, telefone, e-mail, endereço etc.
Detalhes do encarregado de dados: Neste campo do relatório são exibidas as informações do encarregado de dados da empresa.
Para configurar esses dados você precisa acessar: Configurações > Estrutura Organizacional > Unidade. Para mais detalhes rever o módulo Unidade.
Processo: O campo de Processo, representa as informações inseridas na etapa 7 do tratamento de dados. Para mais detalhes rever o módulo - Criando relatório de impacto.
O nome do processo será exibido sempre à frente do Processo, conforme imagem a seguir:
Anexo
Campo responsável por exibir informações complementares do processo de tratamento de dados.
Abaixo de cada Anexo é exibido o Departamento e o Setor que o processo se refere.
Processo: Campo destinado para informar o nome do Processo que será exibido
Descrição do processo: Campo destinado para exibição da descrição efetuada no tratamento de dados.
Fluxo de dados: Campo destinado para exibir o fluxo de dados do processo, bem como seus tratamentos de forma visual.
Legenda: Campo destinado para exibir a legenda referente ao fluxo do tratamento de dados.
Descrição dos tratamento de dados: Neste campo são exibidas todas informações referente ao tratamento de dados cadastrado, como: Tipo dos dados pessoais, dados sensíveis, perfil dos titulares etc.
Identificação dos compartilhamentos de dados: Campo destinado para exibir o compartilhamento de dados que ocorre na etapa 4 “Compartilhamento” no tratamento de dados.
Técnicas de segurança aplicadas: Campo destinado para exibir quais foram as técnicas de segurança aplicadas no tratamento de dados.
Hipóteses legais e finalidades: Campo destinado para exibir todas as finalidades e hipóteses legais cadastradas no tratamento de dados.
Riscos e orientações para mitigação: Campo destinado para exibir todos os riscos e orientações para mitigação, referente à etapa 6 do tratamento de dados.
Plano de ação: Campo destinado para exibir os planos de ação cadastrados no tratamento de ocorrências vinculados ao processo de negócios.
Caso o processo possua ocorrências vinculadas a ele, sendo com o status: Nova, Em Andamento ou Tratada, será exibido com as seguintes informações:
- Nome
- Descrição
- Tipo
- Risco
- Gravidade GUT
- Urgência GUT
- Tendência GUT
- Data da criação
Exportar para Excel
Ao clicar no botão de “Exportar para Excel”, será efetuado a exportação de um arquivo em Excel na máquina do usuário, com todos os campos preenchidos no módulo de tratamento de dados.
Cada aba da tabela representa um campo específico do tratamento de dados.
No Comments