Para acessar siga o caminho: Dentro de Monitoramento de sites, ao realizar uma varredura, clique em Relatório do scan selecionado.
O que é:
O relatório de conformidade mostra quais características do site estão em conformidade com base em uma pontuação feita após a varredura do site. Essa verificação é feita em três categorias, que são: Políticas, Privacidade e Segurança. É possível também fazer o download ou a impressão desses relatórios.
índice:
Passo a Passo:
Categoria de Políticas:
Dentro dessa tabela, são apresentadas três critérios com base em políticas exibidas para o titular, visando maior transparência da organização. Os critérios são:
Politicas de Cookies:
Critério de conformidade - Se o scan identificar um direcionamento para uma política de Cookies será indicado com Sim na conformidade.
Politicas de Privacidade:
Critério de conformidade - Se o scan identificar um direcionamento para uma política de Privacidade será indicado com Sim na conformidade.
Termos de uso:
Critério de conformidade - Se o scan identificar um direcionamento para os Termos de uso do site será indicado com Sim na conformidade.
Categoria de Privacidade:
A categoria de privacidade tem um total de sete critérios que são analisados com base em normas e recomendações da LGPD, sendo eles:
Percentual de Risco:
O Percentual de Risco apresenta uma pontuação que calcula o risco do site analisado com um sumário de todos os critérios abaixo. Quanto maior o percentual maior o potencial risco do seu website.
Alguns critérios abaixo são subjetivos de cada sistema, o percentual de risco representa uma visão geral dos riscos em um cenário ideal conforme algumas praticas recomendadas da LGPD.
Dados Sensíveis:
Critério de conformidade - Caso seja identificado que o site não possui dados sensíveis sendo coletados por algum campo do site, será marcado como Não. (não coletar dados sensíveis, está em conformidade)
Minimização de Coleta:
Critério de conformidade - Esse campo calcula quantos campos opcionais de coleta de dados, estão com marcação de obrigatoriedade, essa analise pode ajudar a identificar campos que não necessitariam da obrigatoriedade na coleta. Com poucos campos obrigatórios você terá Sim em conformidade.
Coleta de dados Pessoais:
Critério de conformidade - A coleta de dados pessoais por si é subjetiva, no melhor cenário de conformidade a LGPD não há nenhuma coleta de dados pessoais do titular, dessa forma, para obter Sim em conformidade é necessario que não haja nenhum dado pessoal coletado no site, porém a coleta ser correta ou não vai depender da finalidade do tratamento do dado pessoal.
Abuso de Monitoramento:
Critério de conformidade - Esse critério considera inadequado a existência de mais do que um cookie persistente, dessa forma, é necessário ter um cookie ou menos para possuir conformidade Sim nesse campo.
Privacidade por Padrão:
Critério de conformidade - Essa analise verifica se existem campos de marcação com respostas já assinaladas no website, caso não seja identificado nenhum campo pré-marcado sem ação do titular você recebera Sim em conformidade nesse campo.
Compartilhamento de Dados:
Critério de conformidade - É realizado uma busca de cookies de domínios terceirizados no website. O percentual de risco é calculado pela quantidade de cookies de terceiros identificados. Com nenhum cookie de terceiros há pontuação zero de riscos e recebe a conformidade como Não. (não compartilha dados, está em conformidade)
Categoria de Segurança:
Essa categoria exibe uma analise em relação a segurança do site, aqui existem três critérios sendo eles,
Protocolo SSL
Critério de conformidade - É verificado se o seu servidor está configurado para aceitar conexões HTTPS.
Armazenamento sem consentimento
Critério de conformidade - É verificado se o sistema realiza alguma inclusão de dados no Local Storage do site sem que haja qualquer consentimento prévio do usuario.
Quantidade de scripts.
Critério de conformidade - É informado a quantidade de scripts de externos utilizadas no site, maiores quantidades de chamadas externos podem ser considerados vulnerabilidades no sistema e gerar um possivel risco.