/
Importação de Atividades de Tratamento

Importação de Atividades de Tratamento


Para acessar siga o caminho: Governança & Compliance > Data Mapping > Atividades de Tratamento > Importar


O que é:

Essa documentação explica os campos da planilha modelo de importação das atividades de tratamento (RoPA), e disponibiliza a mesma em CSV e XLSX.

 

A importação das atividades de tratamento segue a premissa de que o empresa não possui atividades já cadastradas na plataforma. A importação não é otimizada para atualização dos dados já cadastrados anteriormente.


índice:


Passo a passo:

Para realizar a importação das atividades de tratamento, caso já se tenha um mapeamento das informações e processos de atividades, as mesmas sejam incluídas na planilha conforme o modelo de importação utilizado pela Privacy Tools.

Se ainda não há nenhum mapeamento, recomendamos que você comece a mapeá-las diretamente na plataforma.

Arquivos para download:

Planilha em XLSX:


Antes de preencher:

Abas:

A planilha de importação e dividida em diversas abas, cada uma com uma sessão da plataforma. Não é necessario importar todas as abas, mas por padrão as abas Informações Gerais da Atividade e Pontos de Coleta são obrigatórias.


Cores das colunas:

Por convenção, utilizamos um esquema de cores para sinalizar algumas funções especificas na planilha:

Azul escuro: Estes são campos padrões que geram uma informação na plataforma ou alterar algum permissionamento, por exemplo, o campo Nome da atividade de tratamento irá alterar o o campo de Nome do RoPA.

Azul Claro: Os campos em Azul Claro são códigos que você cria para relacionar informações entre abas. Por padrão recomendamos utilizar campo numéricos, mas não existe uma limitação de caractere. Os códigos criados são inseridos nos campos Roxos com o mesmo código criado.

Roxo: Estes campos recebem um ID para que realize a conexão entre abas da planilha. Normalmente é possivel utilizar mais de um código para relacionar vários itens. Exemplo abaixo

 

Exemplo de relacionamento de abas:

Nesse exemplo, na aba Dados pessoais, o dado pessoal “Nome Completo” tem ID Interno = 1;

image-20240814-183927.png

Em outra aba, Tipos de Titular por Dado Pessoal, é possivel no campo Roxo = “ID do dado pessoal”, relacionar um Dado pessoal para um Tipo de titular.

image-20240814-184549.png

Nesse caso, está sendo relacionado o “Nome completo” com “Cliente” e “Funcionário”. Traduzindo de forma mais legível, é coletado do Cliente e do Funcionário seus Nomes completos.


Campos de preenchimentos

Descrição dos campos:

Separamos em quatro colunas abaixo para que se possa entender melhor cada campo de preenchimento:

  • Coluna: Nome do campo.

    • * irá indicar que o campo é Obrigatório

  • Descrição: Breve descrição de como preencher o item.

  • Tipo: Se o campo é preenchimento de Texto livre ou um Seleção

  • Restrição: Se o campo possui limite de caractere e qual o limite.


Aba: Informações Gerais dos ativos

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código*

Defina um código de identificação para as Atividades de Tratamento a serem listadas.

Texto livre

N/A

Nome*

Informe o nome da Atividade de Tratamento.

Texto livre

Limite máximo 200 caracteres

Descrição

Caso desejar, descreva mais detalhadamente informações sobre os atividades de tratamento.

Texto livre

N/A

Grupo

Escolha um grupo ao qual essa atividade de tratamento pertence

Seleção

N/A

Área Responsável

Definir uma área responsável ao qual essa atividade pertence

Seleção

Necessário já estar criado na plataforma

Visibilidade*

Defina quem da sua equipe cadastrado em sua conta Privacy Tools poderá visualizar a Atividade de Tratamento:

1 = Pública;
2” = Somente usuários;
3” = Somente áreas

Seleção

Caso seja selecionado 2 ou 3, será necessário, obrigatoriamente ter: usuários responsáveis ou áreas responsáveis atreladas na atividade de tratamento.

Tipo da Atividade de Tratamento*

Escolha uma das opções da lista ou crie as suas opções personalizadas através de sua empresa na Privacy Tools em:

Configurações > Preferências > Tipos de Ativos/Atividades de Tratamento

Seleção

Necessário já estar criado na plataforma


Aba: Usuários Responsáveis

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código da atividade

Relaciona a aba com o código da atividade de tratamento.

Texto livre

Necessário ser um código valido, cadastrado na primeira aba

ID Interno

Atribua um ID interno de sua escolha para utilização nesta planilha de importação

Texto livre

N/A

E-Mail

E-mail do usuário responsável

Seleção

Seleção


Aba: Pontos de Coleta

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código das Atividades*

Relaciona a aba com o código da atividade de tratamento.

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Nome*

Defina um ponto de coleta, como por exemplo: Aplicativo mobile, Site ou Integração via API.

Texto livre

N/A

Tipo*

Defina como será coletado, E-mail, Banco de dados ou Aplicativo Mobile.

Seleção

Seleção

Website

Informe o site

URL

N/A

Descrição

Caso desejar, descreva mais detalhadamente informações sobre a coleta.

Texto livre

N/A


Aba: Dados Pessoais

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Informe o código definido na aba "Informações Gerais da Atividade", coluna "A".

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

ID Interno

Esse ID é de uso exclusivo nesta planilha, com o intuito de referenciar e ligar os dados pessoais em outras abas/seções do mapeamento

Texto livre

N/A

Categoria

Escolha uma das opções da lista ou informe uma nova categoria mais adequada para o seu mapeamento.
Basta escrever o nome da categoria não existente nas células correspondentes

Seleção

Seleção

Nome do Dado

Para cada linha, deve-se informar somente um dado pessoal. Se em uma Atividade de Tratamento são coletados três dados pessoais, é necessário criar três linhas diferentes, com o mesmo código de Atividade de Tratamento - é através do código que fazemos o vínculo dos dados pessoais com a Atividade de Tratamento.

Texto livre.

Limite máximo 100 caracteres

Dado Sensível?

Definir se este dado é sensível, sim ou não.

 

Seleção

Sim ou Não.

Descrição

Caso desejar, descreva mais detalhadamente informações sobre o dado pessoal coletado.

Texto livre

Limite máximo 500 caracteres

Dados de criança ou adolescente?

Selecionar se é criança Sim ou Não.

Seleção

Sim ou Não.

É obrigatório?

Selecionar o tipo.

Seleção

Sim ou Não.

Onde o dado é salvo?

Define onde o dado é salvo no contexto da atividade de tratamento

Texto livre

Limite máximo 200 caracteres

Forma de gravação do dado

0: Não há informação

1: Aberto

2: Criptografado

3: Anonimizado

4: Protegido por senha

5: Protegido por MFA

6: Protegido por certificado digital

 

Numero de referencia conforme o tipo de gravação.

Limite de acessos na origem

  1. “Sem limitação, todos acessam”

  2. “Apenas usuarios autorizados”

  3. “Apenas administradores”

Seleção

Numero de referencia conforme o campo.

Auditoria de acesso ao dado

  1. “Sem auditoria”

  2. “Todo acesso é auditado”

Seleção

Numero de referencia conforme o campo.

Tipo de dado

  1. “identificado”

  2. “Identificável”

Seleção

Numero de referencia conforme o campo.


Aba: Tipos de Titular por Dado Pessoal

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

ID do Dado Pessoal

Preencha este campo com o ID atribuído aos dados pessoais na aba "Dados Pessoais" desta planilha.

Texto livre

N/A

Nome

Escolha uma das opções da lista ou informe uma nova categoria de Titular mais adequada para o seu mapeamento.

Seleção

Seleção

Descrição

Caso desejar, descreva mais detalhadamente informações sobre o titular de dados pessoais.

Texto livre

N/A


Aba: Regulamentações

Na parte de Regulamentações, você pode adicionar novas regulamentações à plataforma. Ao definir as finalidades de tratamento de dados, essas leis e normas servem como embasamento legal.

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

ID Interno

No campo "ID interno", insira o ID para ser utilizado em vinculações em outras abas.

Texto livre

N/A

Nome

Nome da regulamentação.

Texto livre

N/A

Código

Código para identificação da regulamentação na plataforma.

(não confundir com ID interno)

Texto livre

N/A

Idioma

Idioma da Regulamentação:

  • Português

  • Inglês

  • Espanhol

  • Russo

  • Alemão

  • Francês

  • Italiano

  • Polonês

  • Mandarim

  • Árabe

  • Holandês

Seleção

Necessário ser um dos idioma disponível na plataforma.

Ativo?

Se a regulamentação está ativa ou inativa.

Seleção

Ativo / Inativo

 


Aba: Finalidades

Na aba finalidades, é possível selecionar quais dados serão à elas vinculados. Basta informar o ID do dado cadastrado na coluna ID interna do dado pessoal, os separando por “|”.
Caso desejar selecionar todos os dados, necessário colocar “*” na coluna;

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Informe o código definido na aba "Informações Gerais da Atividade", coluna "A".

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Descrição

Caso desejar, descreva mais detalhadamente informações as finalidades.

Texto livre.

N/A

Prazo de Retenção

Definir data fixa, informar prazo em dias, indeterminado e prazo determinado

Seleção

Seleção

Hipótese

Selecione o ambiente regulatório (LGPD ou GDPR) e ao lado a hipótese. É importante destacarmos que a lista de bases legais é feita de uma forma geral.

Seleção

Seleção

ID de Regulamentação

Utilizar a ID atribuída na aba de "Regulamentações"

Texto livre

Sem restrições

Justificativa

Justificativa para escolha dessa hipótese

Texto livre

Sem restrições

Detalhes

Outros detalhes regulatórios

Texto livre

Sem restrições

Tipo de Retenção

  1. Por data, formato dd/mm/aaaa;

  2. Quantidade de dias - incluir somente números;

  3. Indeterminado;

Seleção

Numero de referencia conforme o tipo da retenção.


Aba: Entidades

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

ID da Entidade

Informar a ID

Texto livre

N/A

Nome da Entidade

Escreva o nome da Entidade

Texto livre

Limite máximo 200 caracteres

Tipo de Entidade

Selecionar o tipo de Entidade

Seleção

Seleção

País

Informe o nome do país na língua Inglesa

Seleção

Seleção

E-Mail

Informar o e-mail

Texto livre

Limite máximo 200 caracteres

Telefone

Informar o telefone

Texto livre

Limite máximo 200 caracteres

Responsável

Selecionar o responsável

Seleção

Usuario deve estar cadastrado na plataforma

Agente de Tratamento

Informar o tipo de agente de tratamento

Seleção

Tipo deve estar cadastrado na plataforma

Ativo?

Informe se é ativo Sim ou Não

Seleção

Sim ou Não


Aba: Transições

É possível:
1) nas colunas ID da entidade de origem e ID da entidade de destino, fazer associação n:n, separando as ID das entidades por “|”. Se colocadas 2 entidades origem e uma destino, por exemplo, serão criadas duas transições, com a mesma entidade de destino e cada uma com uma entidade de origem diferente;


2) na coluna ID interna do dado pessoal, é possível selecionar quais dados serão vinculados nas transições. Basta informar o ID do dado cadastrado na coluna ID interna do dado pessoal, os separando por “|”.
Caso desejar selecionar todos os dados, necessário colocar “*” na coluna;


Aba: Controles

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Código atividade de tratamento

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Medidas

Medidas para transferência internacional

Texto livre

N/A

Nível de conformidade adequado?

Informar se existe nível de conformidade

Seleção

Sim ou Não

Contrato com operadores?

Informar se existe contrato com outras operadoras

Seleção

Sim ou Não

Plano de Remoção de Dados

Descrever o plano de remoção de dados

Texto livre

N/A

Impacto da remoção

Descrever o impacto desta remoção

Texto livre

N/A

Remoção automática?

Informar se deve ocorrer remoção automática

Seleção

Sim ou Não

Existem leis que impedem remoção?

Informar se existem leis que impedem a remoção

Seleção

Sim ou Não

Critérios

Descreva os critérios com mais detalhes

Texto livre

N/A

Comentários

Descreva algum comentário sobre os controles

Texto livre

N/A

Outra regulamentação aplicável

Informar se existe outra regulamentação

Seleção

Sim ou Não

Observações adicionais sobre a remoção

Descreva uma observação adicional

Texto livre

N/A

 


Aba: Tarefas

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Código atividade de tratamento

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Titulo

Nome do titulo

Texto livre

N/A

Tag

Informe a tag das tarefas

 

 

Descrição

Informe a descrição da tarefa

Texto livre

N/A

Criado Em

Data de criação

Tipo Data

N/A

Prazo

Prazo de conclusão da tarefa

Tipo Data

N/A

Nível de Conclusão

Informar o nível de conclusão

 

 


Aba: Grupos

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

ID Interno

Código do ID

Texto livre

N/A

Nome

Informar o nome dos ativos

Texto livre

N/A

Status

Inserir o status:

  1. Ativo

  2. Inativo

Numérico

N/A


Aba: Áreas Responsáveis

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

ID Interno

Código do ID

Texto livre

N/A

Nome

Definir o nome da área responsável

Texto livre

Limite máximo 200 caracteres

Inicias

Indica a inicial da Área responsável

Caractere

Limite máximo 1 caracteres

Ativo?

Definir se é ativo sim ou não

Seleção

Sim ou Não


Aba: Campos Personalizados

Coluna

Descrição

Tipo

Restrição

Coluna

Descrição

Tipo

Restrição

Código das Atividades

Código da Atividade de Tratamento

Texto livre

Necessário ser um código valido, que foi cadastrado na primeira aba

Label do Campo

Nome do campo personalizado que está cadastrado na plataforma.

Seleção

Necessita ser um campo personalizado cadastrado na plataforma

Conteúdo

Valor do campo relacionado.

A variar do tipo de campo

Necessita ser um campo personalizado cadastrado na plataforma


Related content