Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Panel
bgColor#DEEBFF

Para acessar siga o caminho: (blue star)Governança & Compliance > (blue star)Data Mapping > (blue star)Atividades de Tratamento > Importar

...

Se ainda não há nenhum mapeamento, recomendamos que você comece a mapeá-las diretamente na plataforma.

Arquivos para download:

Planilha em XLSX:

View file
namePTools - Importação de RoPA.xlsx

...

Antes de preencher:

Abas:

A planilha de importação e dividida em diversas abas, cada uma com uma sessão da plataforma. Não é necessario importar todas as abas, mas por padrão as abas Informações Gerais da Atividade e Pontos de Coleta são obrigatórias.

...

Por convenção, utilizamos um esquema de cores para sinalizar algumas funções especificas na planilha:

Azul escuro: Estes são campos padrões que geram uma informação na plataforma ou alterar algum permissionamento, por exemplo, o campo Nome da atividade de tratamento irá alterar o o campo de Nome do RoPA.

Azul Claro: Os campos em Azul Claro são códigos que você cria para relacionar informações entre abas. Por padrão recomendamos utilizar campo numéricos, mas não existe uma limitação de caractere. Os códigos criados são inseridos nos campos Roxoscom o mesmo código criado.

Roxo: Estes campos recebem um ID para que realize a conexão entre abas da planilha. Normalmente é possivel utilizar mais de um código para relacionar vários itens. Exemplo abaixo

...

Em outra aba, Tipos de Titular por Dado Pessoal, é possivel no campo Roxo= “ID do dado pessoal”, relacionar um Dado pessoal para um Tipo de titular.

...

Nesse caso, está sendo relacionado o “Nome completo” com “Cliente” e “Funcionário”. Traduzindo de forma mais legível, é coletado do Cliente e do Funcionário seus Nomes completos.

...

Campos de preenchimentos

Descrição dos campos:

Separamos em quatro colunas abaixo para que se possa entender melhor cada campo de preenchimento:

  • Coluna: Nome do campo.

    • * irá indicar que o campo é Obrigatório

  • Descrição: Breve descrição de como preencher o item.

  • Tipo: Se o campo é preenchimento de Texto livre ou um Seleção

  • Restrição: Se o campo possui limite de caractere e qual o limite.

...

Coluna

Descrição

Tipo

Restrição

Código*

Defina um código de identificação para as Atividades de Tratamento a serem listadas.

Texto livre

N/A

Nome*

Informe o nome da Atividade de Tratamento.

Texto livre

Limite máximo 200 caracteres

Descrição

Caso desejar, descreva mais detalhadamente informações sobre os atividades de tratamento.

Texto livre

N/A

Grupo

Escolha um grupo ao qual essa atividade de tratamento pertence

Seleção

N/A

Área Responsável

Definir uma área responsável ao qual essa atividade pertence

Seleção

Necessário já estar criado na plataforma

Visibilidade*

Defina quem da sua equipe cadastrado em sua conta Privacy Tools poderá visualizar a Atividade de Tratamento:

1= Pública;
2” = Somente usuários;
3” = Somente áreas

Seleção

Caso seja selecionado 2 ou 3, será necessário, obrigatoriamente ter: usuários responsáveis ou áreas responsáveis atreladas na atividade de tratamento.

Tipo da Atividade de Tratamento*

Escolha uma das opções da lista ou crie as suas opções personalizadas através de sua empresa na Privacy Tools em:

Configurações > Preferências > Tipos de Ativos/Atividades de Tratamento

Seleção

Necessário já estar criado na plataforma

...

Coluna

Descrição

Tipo

Restrição

Código das Atividades*

Relaciona a aba com o código da atividade de tratamento.

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Nome*

Defina um ponto de coleta, como por exemplo: Aplicativo mobile, Site ou Integração via API.

Texto livre

N/A

Tipo*

Defina como será coletado, E-mail, Banco de dados ou Aplicativo Mobile.

Seleção

Seleção

Website

Informe o site

URL

N/A

Descrição

Caso desejar, descreva mais detalhadamente informações sobre a coleta.

Texto livre

N/A

...

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Informe o código definido na aba "Informações Gerais da Atividade", coluna "A".

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

ID Interno

Esse ID é de uso exclusivo nesta planilha, com o intuito de referenciar e ligar os dados pessoais em outras abas/seções do mapeamento

Texto livre

N/A

Categoria

Escolha uma das opções da lista ou informe uma nova categoria mais adequada para o seu mapeamento.
Basta escrever o nome da categoria não existente nas células correspondentes

Seleção

Seleção

Nome do Dado

Para cada linha, deve-se informar somente um dado pessoal. Se em uma Atividade de Tratamento são coletados três dados pessoais, é necessário criar três linhas diferentes, com o mesmo código de Atividade de Tratamento - é através do código que fazemos o vínculo dos dados pessoais com a Atividade de Tratamento.

Texto livre.

Limite máximo 100C100 caracteres

Dado Sensível?

Definir se este dado é sensível, sim ou não.

Seleção

Sim ou Não.

Descrição

Caso desejar, descreva mais detalhadamente informações sobre o dado pessoal coletado.

Texto livre

Limite máximo 500C500 caracteres

Dados de criança ou adolescente?

Selecionar se é criança Sim ou Não.

SelectSeleção

Sim ou Não.

É obrigatório?

Selecionar o tipo.

SelectSeleção

Sim ou Não.

Onde o dado é salvo?

Forma de gravação do dado

0: Não há informação

1: Aberto

2: Criptografado

3: Anonimizado

4: Protegido por senha

5: Protegido por MFA

6: Protegido por certificado digital

Limite de acessos na origem

Auditoria de acesso ao dado

Tipo de dado

...

Coluna

Descrição

Tipo

Restrição

ID do Dado Pessoal

Preencha este campo com o ID atribuído aos dados pessoais na aba "Dados Pessoais" desta planilha.

Texto livre

N/A

Nome

Escolha uma das opções da lista ou informe uma nova categoria de Titular mais adequada para o seu mapeamento.

Select…Seleção

Seleção

Descrição

Caso desejar, descreva mais detalhadamente informações sobre o titular de dados pessoais.

Texto livre

N/A

...

Aba: Regulamentações

Na parte de Regulamentações, você pode adicionar novas regulamentações à plataforma. Ao definir as finalidades de tratamento de dados, essas leis e normas servem como embasamento legal.

Coluna

Descrição

Tipo

Restrição

ID Interno

No campo "ID interno", insira o ID de uma finalidade para estabelecer a vinculação.

Texto livre

É necessário que seja o código de uma finalidade já existente.

para ser utilizado em vinculações em outras abas.

Texto livre

N/A

Nome

Nome da regulamentação.

Texto livre

N/A

Código

Código interno para identificação da regulamentação na plataforma.

Texto livre

Idioma

Idioma da Regulamentação

Texto livre

Precisa ser um

(não confundir com ID interno)

Texto livre

N/A

Idioma

Idioma da Regulamentação:

  • Português

  • Inglês

  • Espanhol

  • Russo

  • Alemão

  • Francês

  • Italiano

  • Polonês

  • Mandarim

  • Árabe

  • Holandês

Seleção

Necessário ser um dos idioma disponível na plataforma.

Ativo?

Se a regulamentação está ativa ou nãoinativa.

Texto livre

Deve ser escrito apenas como Ativo ou Inativo.Seleção

Ativo / Inativo

...

Aba: Finalidades

...

Na aba finalidades, é possível selecionar quais dados serão à elas vinculados. Basta informar o ID do dado cadastrado na coluna ID interna do dado pessoal, os separando por “|”.
Caso desejar selecionar todos os dados, necessário colocar “*” na coluna;

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Informe o código definido na aba "Informações Gerais da Atividade", coluna "A".

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Descrição

Caso desejar, descreva mais detalhadamente informações as finalidades.

Texto livre.

N/A

Prazo de Retenção

Definir data fixa, informar prazo em dias, indeterminado e prazo determinado

Seleção

Seleção

Hipótese

Selecione o ambiente regulatório (LGPD ou GDPR) e ao lado a hipótese. É importante destacarmos que a lista de bases legais é feita de uma forma geral.

Seleção

Seleção

ID de Regulamentação

Utilizar a ID atribuída na aba de "Regulamentações"

Texto livre

Sem restrições

Justificativa

Justificativa para escolha dessa hipótese

Texto livre

Sem restrições

Detalhes

Outros detalhes regulatórios

Texto livre

Sem restrições

Tipo de Retenção

1 - Por data, formato dd/mm/aaaa;
2- Quantidade de dias - incluir somente números;
3- Indeterminado.

...

Coluna

Descrição

Tipo

Restrição

ID da Entidade

Informar a ID

Texto livre

N/A

Nome da Entidade

Escreva o nome da Entidade

Texto livre

Limite máximo 200 caracteres

Tipo de Entidade

Selecionar o tipo de Entidade

SelectSeleção

Seleção

País

Informe o nome do país na língua Inglesa

SelectSeleção

Seleção

E-Mail

Informar o e-mail

Texto livre

Limite máximo 200 caracteres

Telefone

Informar o telefone

Texto livre

Limite máximo 200 caracteres

Responsável

Selecionar o responsável

SelectSeleção

Agente de Tratamento

Informar o tipo de agente de tratamento

SelectSeleção

Ativo?

Informe se é ativo Sim ou Não

SelectSeleção

Sim ou Não

...

Aba: Transições

...

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Código atividade de tratamento

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Medidas

Medidas para transferência internacional

Texto livre

N/A

Nível de conformidade adequado?

Informar se existe nível de conformidade

SelectSeleção

Sim ou Não

Contrato com operadores?

Informar se existe contrato com outras operadoras

SelectSeleção

Sim ou Não

Plano de Remoção de Dados

Descrever o plano de remoção de dados

Texto livre

N/A

Impacto da remoção

Descrever o impacto desta remoção

Texto livre

N/A

Remoção automática?

Informar se deve ocorrer remoção automática

SelectSeleção

Sim ou Não

Existem leis que impedem remoção?

Informar se existem leis que impedem a remoção

SelectSeleção

Sim ou Não

Critérios

Descreva os critérios com mais detalhes

Texto livre

N/A

Comentários

Descreva algum comentário sobre os controles

Texto livre

N/A

Outra regulamentação aplicável

Informar se existe outra regulamentação

SelectSeleção

Sim ou Não

Observações adicionais sobre a remoção

Descreva uma observação adicional

Texto livre

N/A

...

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Código atividade de tratamento

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Impacto

Definir o tipo de impacto

SelectSeleção

Muito baixo, Baixo, Médio, Alto e Muito alto.

Probabilidade

Definir o tipo de probabilidade

SelectSeleção

Improvável, Pouco provável, Provável e Muito provável

Categoria

Denifir o tipo de categoria

SelectSeleção

Título

Denfinir o titulo

Texto livre

N/A

Descrição

Descrever o risco

Texto livre

N/A

Risco

Plano

Situação

Data

Aprovador

...

Coluna

Descrição

Tipo

Restrição

ID Interno

Codigo do ID

Texto livre

Nome

Definir o nome da área responsável

Texto livre

Inicias

Ativo?

Definir se é ativo sim ou não

SelectSeleção

Sim ou Não

...

Aba: Campos Personalizados

...