Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Expand
titlePara que serve o SMTP?

O SMTP tem a funcionalidade de realizar envios, de toda a plataforma pelo seu dominio domínio de e-mail, qualquer solicitação pedida ou enviada para plataforma ou fora, vai sair do SMTP cadastrado dentro da plataforma, Para fornecedores e clientes ter o recebimento da empresa que tem acesso a privacy tools.

Para configurar o SMTP segue o link da documentação abaixo:

Envio de e-mail - SMTP ou Mailgun

...

Expand
titleComo fazer a verificação do domínio?

Para realiza a verificação é preciso inserir uma pagina .html dentro do seu dominio domínio ou inserindo um documento.txt no DSN, mas dentro do TXT o código gerado pela Privacy Tools.

Para fazer a verificação com passo a passo, peço para seguir a documentação abaixo:

Meus sites

...

Expand
titleQual a diferença entre a integração Padrão, AutoBlock e Google Tag Manager ? Como saber qual utilizar?

Integração Padrão.

Quando escolher a integração padrão, vai gerar um Script que deverá ser inserido no codigo fonte do site, para realizar a busca dos cookies, cada vez que inserir um cookie novo dentro do site vai ser preciso ir na plataforma e atualizar o Script para encontrar aquele novo cookies.

Integração Autoblock.

Quando escolher a integração Autoblock, vai gerar um Script onde deve inserir dentro do código fonte do site, onde vai bloquear os cookies de fora do site, mas toda vez que entrar um cookie novo no site, não vai ser preciso atualizar o Script ele busca automático o novo cookie.

Expand
titleComo definir o Nível de Maturidade de uma avaliação?

Expand
titleO que é Privacy by Default?

Esse conceito significa que, assim que um produto ou serviço for lançado ao público, as configurações mais seguras de privacidade deverão ser aplicadas por padrão, sem nenhuma entrada manual do usuário final. Além disso, todos os dados pessoais fornecidos pelo usuário para permitir o uso ideal de um produto devem ser mantidos apenas pelo tempo necessário para fornecer o produto ou serviço. Se mais informações do que o necessário para fornecer o serviço forem divulgadas, esse conceito será violado.

A proteção de dados agora é parte integrante do desenvolvimento tecnológico e também da maneira como um produto ou serviço é criado. Para as empresas que não estão familiarizadas com esses conceitos, a LGPD irá provocar uma mudança significativa na cultura, que resultará em mais transparência e credibilidade na relação com os clientes. O Privacy by Design e by Default irá estar presente em empresas públicas e privadas, multinacionais ou startups, todas que processam de alguma forma os dados pessoais de seus clientes, colaboradores e fornecedores

Expand
titleComo limitar os acessos por usuário?

Quando for criar um acesso para o usuário podendo limitar para diversas permições permissões, como por exemplo dentro de empresas pode limitar para ele ter acesso somente em modulo ou a todos, também podendo registrar/editar uma atividade de tratamento ou ate mesmo enviar uma avaliação.Para usuário externo não é possível dar acesso a plataforma, somente para recebimento de e-mail direto da plataforma para o usuário.

Para seguir o passo a passo de como configurar o limite do acesso peço para que siga a documentação abaixo:

Meus Acessos

Expand
titleO que são Auditorias e como realizá-las?

Auditoria é um modulo que somente o master da conta consegue ter acesso, onde consegue visualizar todos os acessos as informações que foram entrada dentro da empresa tanto da maneira internamente como externamente, por exemplo: uma exclusão, edição e criação.

Consegue verificar todos os dados externo armazenado dentro da empresa de forma fisicafísica, registrado dentro da platafomaplataforma.

Para ter mais detalhes do modulo de auditoria peço para seguir o link da documentação abaixo:

Auditoria

...

Expand
titleQual a diferença de um Usuário Interno e Externo?

Usuário interno é possível mexer na plataforma dependendo das suas permissões dada pelo Master da conta ou DPO, deverá criar um perfil para cada perfil que for dar acesso ou mesmo dar o mesmo perfil para vários usuário daquela área , que poderá dar diversas permissões por módulos ou menus

Usuário externo ele somente pode receber e-mail direto da platafoma, mas ele não consegue acessar a plataforma de nenhuma maneira.

Para realizar a configurações de usuário interno ou externo peço para que siga passo a passo conforme a documentação para escolher as permissões desse acesso:

Meus Acessos

Expand
titleQual a diferença entre Risco, Ameaça e Vulnerabilidade?

Expand
titleO que é classificado como dado pessoal ou dado sensivel?

Dados Pessoais

A partir da Lei n.º 13.709/2018 a proteção de dados passou a ser um compromisso dos(as) cidadãos(ãs), da administração pública e das empresas que utilizam esses dados.

O dado pessoal é aquele que possibilita a identificação, direta ou indireta, da pessoa natural.

São exemplos de dados pessoais:

  • nome e sobrenome;

  • data e local de nascimento;

  • RG;

  • CPF;

  • retrato em fotografia;

  • endereço residencial;

  • endereço de e-mail;

  • número de cartão bancário;

  • renda;

  • histórico de pagamentos;

  • hábitos de consumo;

  • dados de localização, como por exemplo, a função de dados de localização no celular;

  • endereço de IP (protocolo de internet);

  • testemunhos de conexão (cookies);

  • número de telefone.

Dados Sensíveis

Dentre os dados pessoais, há aqueles que exigem maior atenção no tratamento: aqueles relacionados a crianças e adolescentes; e os “sensíveis”, que são os que revelam origem racial ou étnica, convicções religiosas ou filosóficas, opiniões políticas, filiação sindical, questões genéticas, biométricas e sobre a saúde ou a vida sexual de uma pessoa.

Expand
titleQuais são as fases de atendimento dos pedidos dos titulares (DSAR)?
  • Novo: Um novo pedido ainda sem a confirmação de identidade

  • Aberto: Pedido que já recebeu a confirmação de identidade do titular

  • Automação: Pedido que está em fluxo de atendimento automatizado, seja através do Data Discovery ou integrações com webservices da empresa

  • Respondido: Pedido que fora respondido pelo DPO/Profissional que atende ou mesmo respondido de forma automática através da automação acima.

  • Fechado: Pedido concluído, fica salvo para auditoria e consultas

  • Anonimizado: Pedido concluído mas que passou por um processo de anonimização para exclusão de dados pessoais.

...