Formulário de Pré Assesment (Lead)

Dados Básicos

Nome Completo*
Cargo*
Nome da Empresa *
E-mail *
Celular *

Dados da Empresa

Nome Completo*
Cargo*
Nome da Empresa *
E-mail *
Celular *
CNPJ *
CEP *
Endereço *
Bairro *
Número *
Complemento
Cidade *
UF *
Tipo de Estabelecimento *
Quantidade de Estabelecimentos *
Setor de Atuação *
Número de Setores *
Porte *
Faixa de Colaboradores*
Número de Clientes *
Faixa de Faturamento Anual*
Site
A organização possui um programa de governança estabelecido? *
A Organização possui Políticas relacionadas a Proteção e Privacidade? *
As Políticas estão publicadas formalmente e são de conhecimento dos colaboradores? *
A Organização possui Processos relacionadas a Proteção e Privacidade? *
Estes processos estão documentados e publicados para os colaboradores? *
A organização tem a capacidade de elaborar um relatório de impacto à proteção de dados pessoais? *
A organização nomeou um encarregado formal pelo tratamento de dados pessoais? *
A identidade e as informações de contato do encarregado pelo tratamento de dados pessoais estão divulgadas publicamente, de forma clara e objetiva? *
A organização está ciente das atividades e responsabilidades do encarregado pelo tratamento de dados pessoais? *
A organização está preparada para comunicar à autoridade nacional e ao titular dos dados pessoais, dentro de um prazo razoável, a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares? *
Os usuários do site são informados sobre quais dados são coletados, de forma ativa ou passiva, ao entrar no site? *
A organização informa ao titular sobre a possibilidade de não conceder autorização para tratamento dos seus dados pessoais e das consequências da negativa? *
A organização possui mecanismos para fornecer ao titular dos dados informações e relatórios sobre o tratamento de dados realizado por sua empresa? *
A Organização realiza análises de riscos periódicamente, de modo a garantir que os riscos relevantes para o negócio sejam mitigados em tempo hábil? *
A Organização avalia e prioriza os riscos com base em critérios definidos pelo negócio, trazendo resultados efetivos para as análises realizadas? *
A organização adota medidas Técnicas para garantir a Proteção e Privacidade de Dados Pessoais? *
Os sistemas utilizados pela organização para o tratamento de dados pessoais são estruturados de forma a atender aos requisitos de segurança, aos padrões de boas práticas e de governança e aos princípios gerais previstos na N. 13,709/2018 e às demais normas regulamentares? *
A Organização implementa controles de Acesso Físico nos locais de tratamento de Dados Pessoais? *
A Organização implementa controles de Acesso Lógico nos locais de tratamento de Dados Pessoais? *
A organização realiza auditorias periódicas que busquem avaliar o nível de eficácia do programa de conformidade com a Lei Geral de Proteção de Dados? *
A Organização possui um Programa de Conscientização de seus colaboradores a respeito da Privacidade e Proteção de Dados? *
A organização adota medidas Administrativas para garantir a Proteção e Privacidade de Dados Pessoais junto a seus Fornecedores/Prestadores de Serviço? *
A organização está ciente de quais são as hipóteses de violação dos direitos do titular de dados pessoais? *
A organização está ciente das sanções administrativas para casos de infrações cometidas as normas da N. 13.709/2018? *
A organização está ciente da possibilidade de advertência, com indicação de prazo para adoção de medidas corretivas? *
A organização está ciente da possibilidade de multa simples, de até 2% (dois por cento) do faturamento da sua organização no Brasil em seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração? *
A organização está ciente da possibilidade de multa diária, observando o limite total descrito no item anterior? *
A organização está ciente da possibilidade de publicização da infração após devidamente apurada e confirmada a sua ocorrência? *
A organização está ciente da possibilidade de possibilidade de bloqueio dos dados pessoais a que se refere a infração até a sua regularização? *
A organização está ciente da existência da Autoridade Nacional de Proteção de Dados (ANPD) e suas competências? *
A organização obtém o consentimento prévio do titular dos dados pessoais antes de realizar qualquer tipo de tratamento nos mesmos? *
A organização limita o tratamento de dados pessoais ao mínimo necessário para realizar a finalidade específica informada ao titular? *
A Organização realiza o descarte apropriado dos Dados Pessoais após o fim do seu uso? *
A organização fornece ao titular informações sobre entidades públicas e privadas com as quais realizou uso compartilhado de dados pessoais? *
A organização possui registro das operações de tratamento de dados pessoais que realiza, especialmente quando baseado no legítimo interesse? *
Existe um canal para exercício dos direitos dos titulares? *