Importação de Atividades de Tratamento
Para acessar siga o caminho: Governança & Compliance > Data Mapping > Atividades de Tratamento > Importar
O que é:
Essa documentação explica os campos da planilha modelo de importação das atividades de tratamento (RoPA), e disponibiliza a mesma em CSV e XLSX.
A importação das atividades de tratamento segue a premissa de que o empresa não possui atividades já cadastradas na plataforma. A importação não é otimizada para atualização dos dados já cadastrados anteriormente.
índice:
- 1.1 O que é:
- 2 Passo a passo:
- 3 Campos de preenchimentos
- 3.1 Aba: Informações Gerais dos ativos
- 3.2 Aba: Usuários Responsáveis
- 3.3 Aba: Pontos de Coleta
- 3.4 Aba: Dados Pessoais
- 3.5 Aba: Tipos de Titular por Dado Pessoal
- 3.6 Aba: Regulamentações
- 3.7 Aba: Finalidades
- 3.8 Aba: Entidades
- 3.9 Aba: Transições
- 3.10 Aba: Controles
- 3.11 Aba: Tarefas
- 3.12 Aba: Grupos
- 3.13 Aba: Áreas Responsáveis
- 3.14 Aba: Campos Personalizados
Passo a passo:
Para realizar a importação das atividades de tratamento, caso já se tenha um mapeamento das informações e processos de atividades, as mesmas sejam incluídas na planilha conforme o modelo de importação utilizado pela Privacy Tools.
Se ainda não há nenhum mapeamento, recomendamos que você comece a mapeá-las diretamente na plataforma.
Arquivos para download:
Planilha em XLSX:
Antes de preencher:
Abas:
A planilha de importação e dividida em diversas abas, cada uma com uma sessão da plataforma. Não é necessario importar todas as abas, mas por padrão as abas Informações Gerais da Atividade e Pontos de Coleta são obrigatórias.
Cores das colunas:
Por convenção, utilizamos um esquema de cores para sinalizar algumas funções especificas na planilha:
Azul escuro: Estes são campos padrões que geram uma informação na plataforma ou alterar algum permissionamento, por exemplo, o campo Nome da atividade de tratamento irá alterar o o campo de Nome do RoPA.
Azul Claro: Os campos em Azul Claro são códigos que você cria para relacionar informações entre abas. Por padrão recomendamos utilizar campo numéricos, mas não existe uma limitação de caractere. Os códigos criados são inseridos nos campos Roxos com o mesmo código criado.
Roxo: Estes campos recebem um ID para que realize a conexão entre abas da planilha. Normalmente é possivel utilizar mais de um código para relacionar vários itens. Exemplo abaixo
Exemplo de relacionamento de abas:
Nesse exemplo, na aba Dados pessoais, o dado pessoal “Nome Completo” tem ID Interno = 1;
Em outra aba, Tipos de Titular por Dado Pessoal, é possivel no campo Roxo = “ID do dado pessoal”, relacionar um Dado pessoal para um Tipo de titular.
Nesse caso, está sendo relacionado o “Nome completo” com “Cliente” e “Funcionário”. Traduzindo de forma mais legível, é coletado do Cliente e do Funcionário seus Nomes completos.
Campos de preenchimentos
Descrição dos campos:
Separamos em quatro colunas abaixo para que se possa entender melhor cada campo de preenchimento:
Coluna: Nome do campo.
* irá indicar que o campo é Obrigatório
Descrição: Breve descrição de como preencher o item.
Tipo: Se o campo é preenchimento de Texto livre ou um Seleção
Restrição: Se o campo possui limite de caractere e qual o limite.
Aba: Informações Gerais dos ativos
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código* | Defina um código de identificação para as Atividades de Tratamento a serem listadas. | Texto livre | N/A |
Nome* | Informe o nome da Atividade de Tratamento. | Texto livre | Limite máximo 200 caracteres |
Descrição | Caso desejar, descreva mais detalhadamente informações sobre os atividades de tratamento. | Texto livre | N/A |
Grupo | Escolha um grupo ao qual essa atividade de tratamento pertence | Seleção | N/A |
Área Responsável | Definir uma área responsável ao qual essa atividade pertence | Seleção | Necessário já estar criado na plataforma |
Visibilidade* | Defina quem da sua equipe cadastrado em sua conta Privacy Tools poderá visualizar a Atividade de Tratamento: “1” = Pública; | Seleção | Caso seja selecionado 2 ou 3, será necessário, obrigatoriamente ter: usuários responsáveis ou áreas responsáveis atreladas na atividade de tratamento. |
Tipo da Atividade de Tratamento* | Escolha uma das opções da lista ou crie as suas opções personalizadas através de sua empresa na Privacy Tools em: Configurações > Preferências > Tipos de Ativos/Atividades de Tratamento | Seleção | Necessário já estar criado na plataforma |
Aba: Usuários Responsáveis
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código da atividade | Relaciona a aba com o código da atividade de tratamento. | Texto livre | Necessário ser um código valido, cadastrado na primeira aba |
ID Interno | Atribua um ID interno de sua escolha para utilização nesta planilha de importação | Texto livre | N/A |
E-mail do usuário responsável | Seleção | Seleção |
Aba: Pontos de Coleta
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código das Atividades* | Relaciona a aba com o código da atividade de tratamento. | Texto livre | Necessário ser um código valido, que foi cadastrado na primeira aba |
Nome* | Defina um ponto de coleta, como por exemplo: Aplicativo mobile, Site ou Integração via API. | Texto livre | N/A |
Tipo* | Defina como será coletado, E-mail, Banco de dados ou Aplicativo Mobile. | Seleção | Seleção |
Website | Informe o site | URL | N/A |
Descrição | Caso desejar, descreva mais detalhadamente informações sobre a coleta. | Texto livre | N/A |
Aba: Dados Pessoais
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código das Atividades | Informe o código definido na aba "Informações Gerais da Atividade", coluna "A". | Texto livre | Necessário ser um código valido, que foi cadastrado na primeira aba |
ID Interno | Esse ID é de uso exclusivo nesta planilha, com o intuito de referenciar e ligar os dados pessoais em outras abas/seções do mapeamento | Texto livre | N/A |
Categoria | Escolha uma das opções da lista ou informe uma nova categoria mais adequada para o seu mapeamento. | Seleção | Seleção |
Nome do Dado | Para cada linha, deve-se informar somente um dado pessoal. Se em uma Atividade de Tratamento são coletados três dados pessoais, é necessário criar três linhas diferentes, com o mesmo código de Atividade de Tratamento - é através do código que fazemos o vínculo dos dados pessoais com a Atividade de Tratamento. | Texto livre. | Limite máximo 100 caracteres |
Dado Sensível? | Definir se este dado é sensível, sim ou não.
| Seleção | Sim ou Não. |
Descrição | Caso desejar, descreva mais detalhadamente informações sobre o dado pessoal coletado. | Texto livre | Limite máximo 500 caracteres |
Dados de criança ou adolescente? | Selecionar se é criança Sim ou Não. | Seleção | Sim ou Não. |
É obrigatório? | Selecionar o tipo. | Seleção | Sim ou Não. |
Onde o dado é salvo? | Define onde o dado é salvo no contexto da atividade de tratamento | Texto livre | Limite máximo 200 caracteres |
Forma de gravação do dado | 0: Não há informação 1: Aberto 2: Criptografado 3: Anonimizado 4: Protegido por senha 5: Protegido por MFA 6: Protegido por certificado digital |
| Numero de referencia conforme o tipo de gravação. |
Limite de acessos na origem |
| Seleção | Numero de referencia conforme o campo. |
Auditoria de acesso ao dado |
| Seleção | Numero de referencia conforme o campo. |
Tipo de dado |
| Seleção | Numero de referencia conforme o campo. |
Aba: Tipos de Titular por Dado Pessoal
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
ID do Dado Pessoal | Preencha este campo com o ID atribuído aos dados pessoais na aba "Dados Pessoais" desta planilha. | Texto livre | N/A |
Nome | Escolha uma das opções da lista ou informe uma nova categoria de Titular mais adequada para o seu mapeamento. | Seleção | Seleção |
Descrição | Caso desejar, descreva mais detalhadamente informações sobre o titular de dados pessoais. | Texto livre | N/A |
Aba: Regulamentações
Na parte de Regulamentações, você pode adicionar novas regulamentações à plataforma. Ao definir as finalidades de tratamento de dados, essas leis e normas servem como embasamento legal.
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
ID Interno | No campo "ID interno", insira o ID para ser utilizado em vinculações em outras abas. | Texto livre | N/A |
Nome | Nome da regulamentação. | Texto livre | N/A |
Código | Código para identificação da regulamentação na plataforma. (não confundir com ID interno) | Texto livre | N/A |
Idioma | Idioma da Regulamentação:
| Seleção | Necessário ser um dos idioma disponível na plataforma. |
Ativo? | Se a regulamentação está ativa ou inativa. | Seleção | Ativo / Inativo |
Aba: Finalidades
Na aba finalidades, é possível selecionar quais dados serão à elas vinculados. Basta informar o ID do dado cadastrado na coluna ID interna do dado pessoal, os separando por “|”.
Caso desejar selecionar todos os dados, necessário colocar “*” na coluna;
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código das Atividades | Informe o código definido na aba "Informações Gerais da Atividade", coluna "A". | Texto livre | Necessário ser um código valido, que foi cadastrado na primeira aba |
Descrição | Caso desejar, descreva mais detalhadamente informações as finalidades. | Texto livre. | N/A |
Prazo de Retenção | Definir data fixa, informar prazo em dias, indeterminado e prazo determinado | Seleção | Seleção |
Hipótese | Selecione o ambiente regulatório (LGPD ou GDPR) e ao lado a hipótese. É importante destacarmos que a lista de bases legais é feita de uma forma geral. | Seleção | Seleção |
ID de Regulamentação | Utilizar a ID atribuída na aba de "Regulamentações" | Texto livre | Sem restrições |
Justificativa | Justificativa para escolha dessa hipótese | Texto livre | Sem restrições |
Detalhes | Outros detalhes regulatórios | Texto livre | Sem restrições |
Tipo de Retenção |
| Seleção | Numero de referencia conforme o tipo da retenção. |
Aba: Entidades
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
ID da Entidade | Informar a ID | Texto livre | N/A |
Nome da Entidade | Escreva o nome da Entidade | Texto livre | Limite máximo 200 caracteres |
Tipo de Entidade | Selecionar o tipo de Entidade | Seleção | Seleção |
País | Informe o nome do país na língua Inglesa | Seleção | Seleção |
Informar o e-mail | Texto livre | Limite máximo 200 caracteres | |
Telefone | Informar o telefone | Texto livre | Limite máximo 200 caracteres |
Responsável | Selecionar o responsável | Seleção | Usuario deve estar cadastrado na plataforma |
Agente de Tratamento | Informar o tipo de agente de tratamento | Seleção | Tipo deve estar cadastrado na plataforma |
Ativo? | Informe se é ativo Sim ou Não | Seleção | Sim ou Não |
Aba: Transições
É possível:
1) nas colunas ID da entidade de origem e ID da entidade de destino, fazer associação n:n, separando as ID das entidades por “|”. Se colocadas 2 entidades origem e uma destino, por exemplo, serão criadas duas transições, com a mesma entidade de destino e cada uma com uma entidade de origem diferente;
2) na coluna ID interna do dado pessoal, é possível selecionar quais dados serão vinculados nas transições. Basta informar o ID do dado cadastrado na coluna ID interna do dado pessoal, os separando por “|”.
Caso desejar selecionar todos os dados, necessário colocar “*” na coluna;
Aba: Controles
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código das Atividades | Código atividade de tratamento | Texto livre | Necessário ser um código valido, que foi cadastrado na primeira aba |
Medidas | Medidas para transferência internacional | Texto livre | N/A |
Nível de conformidade adequado? | Informar se existe nível de conformidade | Seleção | Sim ou Não |
Contrato com operadores? | Informar se existe contrato com outras operadoras | Seleção | Sim ou Não |
Plano de Remoção de Dados | Descrever o plano de remoção de dados | Texto livre | N/A |
Impacto da remoção | Descrever o impacto desta remoção | Texto livre | N/A |
Remoção automática? | Informar se deve ocorrer remoção automática | Seleção | Sim ou Não |
Existem leis que impedem remoção? | Informar se existem leis que impedem a remoção | Seleção | Sim ou Não |
Critérios | Descreva os critérios com mais detalhes | Texto livre | N/A |
Comentários | Descreva algum comentário sobre os controles | Texto livre | N/A |
Outra regulamentação aplicável | Informar se existe outra regulamentação | Seleção | Sim ou Não |
Observações adicionais sobre a remoção | Descreva uma observação adicional | Texto livre | N/A
|
Aba: Tarefas
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código das Atividades | Código atividade de tratamento | Texto livre | Necessário ser um código valido, que foi cadastrado na primeira aba |
Titulo | Nome do titulo | Texto livre | N/A |
Tag | Informe a tag das tarefas |
|
|
Descrição | Informe a descrição da tarefa | Texto livre | N/A |
Criado Em | Data de criação | Tipo Data | N/A |
Prazo | Prazo de conclusão da tarefa | Tipo Data | N/A |
Nível de Conclusão | Informar o nível de conclusão |
|
|
Aba: Grupos
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
ID Interno | Código do ID | Texto livre | N/A |
Nome | Informar o nome dos ativos | Texto livre | N/A |
Status | Inserir o status:
| Numérico | N/A |
Aba: Áreas Responsáveis
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
ID Interno | Código do ID | Texto livre | N/A |
Nome | Definir o nome da área responsável | Texto livre | Limite máximo 200 caracteres |
Inicias | Indica a inicial da Área responsável | Caractere | Limite máximo 1 caracteres |
Ativo? | Definir se é ativo sim ou não | Seleção | Sim ou Não |
Aba: Campos Personalizados
Coluna | Descrição | Tipo | Restrição |
---|---|---|---|
Código das Atividades | Código da Atividade de Tratamento | Texto livre | Necessário ser um código valido, que foi cadastrado na primeira aba |
Label do Campo | Nome do campo personalizado que está cadastrado na plataforma. | Seleção | Necessita ser um campo personalizado cadastrado na plataforma |
Conteúdo | Valor do campo relacionado. | A variar do tipo de campo | Necessita ser um campo personalizado cadastrado na plataforma |