1 - INVENTÁRIO

Esta é a fase inicial onde serão inventariados todos os bancos de dados, as variáveis de informações (Cadastrais, Sensíveis, Comportamentais, Transacionais, etc.) existentes e todos os processos que envolvam dados.

 

2 - MAPEAMENTO

Consiste no processo de mapeamento dos diversos sistemas onde os dados existentes, sistemas e processos de segurança e acesso aos bancos de dados, ainda que não existentes em meios digitais.

 

3 - RELATÓRIO DE IMPACTO

Momento em que é formatado relatório específico destacando os impactos das atividades que envolvam dados na empresa. Este relatório tratará os tipos de utilização das informações, exposição à riscos de vazamento e existência de processos de contenção.

 

4 - CONTRATOS

Acesso e avaliações detalhadas dos contratos que a empresa mantém com clientes, fornecedores, colaboradores e demais stakeholders.

 

5 - CONTROLES

Neste passo tem início a implantação dos protocolos de controles sistêmicos para proteção e hospedagem das informações, unificação e adequação dos sistemas de dados DMP e Criação e Revisão dos processos de segurança.

 

6 - DIREITOS DOS TITULARES

Construção dos processos de adequação aos direitos dos Titulares dos dados (Opt-In/Opt-Out), análise do uso por legítimo interesse, finalidade de utilização, não compartilhamento dos dados com outras empresas e treinamento das áreas internas envolvidas.

 

7 - SEGURANÇA

Implementação de processos de segurança da informação, prevenção e apoio à incidentes de vazamento de informações. Criação de processos de contenção de desastres.

 

8 - READEQUAÇÃO JURÍDICA

Readequação dos Contratos já existentes na empresa e criação de novos instrumentos para resguardo da conformidade com a legislação.

 

9 - GESTÃO DE COMPLIANCE

Em razão da dinâmica dos negócios, em inclusão, alteração e exclusão contínua de dados, após a implementação dos processos previstos, faz-se necessária a gestão contínua de cada informação existente no Banco de Dados da Empresa.

 

10 - AUDITORIA

Realização de auditorias periódicas para verificação da continuidade de adequação e manutenção dos direitos e deveres previstos em lei.

 

11 - GESTÃO E APRIMORAMENTO

Gerenciamento constante dos processos de segurança e tratamento de dados, com as novas tecnologias. Vivemos em um mundo digital, em rápida e constante evolução e todos os dispositivos físicos e tecnológicos devem estar compliance desde sua concepção até sua utilização (Privacy by Design e Privacy by Default).

 

CONFORMIDADE

Após a execução de todas as fases do processo de adequação a empresa estará em conformidade. Ultrapassado esse estágio o encarregado interno (DPO) ou um profissional contratado fará a assessoria da empresa na manutenção da conformidade.