Download Gratuito

Lei Geral de Proteção de Dados
Checklist de Prontidão

65 pontos de verificação cobrindo governança e o papel do encarregado (Art. 41 e 50), bases legais e dados sensíveis (Art. 7, 11 e 14), mapeamento de dados e RIPD (Art. 37 e 38), os nove direitos dos titulares (Art. 18), medidas de segurança (Art. 46) e a notificação de incidentes à ANPD em 72 horas (Art. 48). Abra em qualquer navegador, marque o status, adicione notas de evidência e imprima como PDF. Sem cadastro.

Desenvolvida por consultores certificados CISM · Baseada na Lei nº 13.709/2018 (LGPD) · Mais de 20 anos de experiência
Cyvra & LGPD

Levamos empresas do checklist à conformidade

A checklist mostra onde estão suas lacunas. A Cyvra elabora o plano de adequação e trabalha ao lado de sua equipe para fechá-las antes que a ANPD chegue até você.

Análise de Lacunas
Avaliamos seu tratamento de dados em relação a todas as obrigações da LGPD, identificamos lacunas por gravidade e entregamos um plano priorizado com responsáveis e datas-alvo.
Suporte à Implementação
Nossos consultores elaboram o mapeamento de dados, a política de privacidade, os contratos com operadores e as medidas técnicas exigidas pela LGPD, sem sobrecarregar sua equipe com documentação.
Prontidão para Notificação à ANPD
Construímos seu fluxo de notificação em 72 horas à ANPD e o testamos antes que um incidente ocorra. Quando a autoridade perguntar, você terá os registros para apresentar.
✓ Com sede nos Países Baixos e no Reino Unido, atendemos clientes no Brasil
✓ Consultores líderes certificados CISM com mais de 20 anos de experiência em segurança
✓ Implementamos ao lado de sua equipe, não apenas produzimos relatórios consultivos
✓ Clientes nos setores financeiro, de saúde e hoteleiro
O que está incluído

Cobertura completa das obrigações da LGPD

Cada obrigação de governança, base legal, direito do titular e medida de segurança da Lei nº 13.709/2018. Nada omitido ou resumido.

Art. 41 e 50
Governança e Encarregado (DPO)
Designação e divulgação pública do encarregado, atribuições e canal de atendimento, programa de governança em privacidade, política aprovada pela alta administração
7 pontos
Art. 7, 11 e 14
Bases Legais e Dados Sensíveis
Identificação da base legal por atividade, consentimento válido, teste de balanceamento de interesse legítimo, base legal para dados sensíveis e para dados de crianças
7 pontos
Art. 37 e 38
Mapeamento de Dados e RIPD
Registro de operações de tratamento (ROPA), categorias de dados e titulares, prazos de retenção, critérios e metodologia para o Relatório de Impacto
9 pontos
Art. 18
Direitos dos Titulares de Dados
Confirmação, acesso, correção, eliminação e portabilidade, revogação de consentimento, canal de solicitações com prazo de resposta de 15 dias
10 pontos
Art. 46 e 48
Segurança e Notificação de Incidentes
Controle de acesso, criptografia, backup, gestão de vulnerabilidades e MFA, mais o plano de resposta e a comunicação à ANPD em 72 horas
15 pontos
Art. 33–35 e 39
Transferência Internacional, Operadores e Conformidade
Mecanismos de transferência e cláusulas contratuais, due diligence de operadores e suboperadores, política de privacidade, treinamento e monitoramento regulatório
17 pontos
65 pontos no total
Como usar

Pronto em minutos

Sem software para instalar. Funciona no Chrome, Edge ou Firefox.

1
Baixe e abra
Salve o arquivo HTML no seu computador e abra em qualquer navegador moderno. Nada para instalar ou configurar.
2
Marque cada controle
Clique em qualquer badge de status para alternar entre SIM / PARCIAL / NÃO / N/A. A pontuação de conformidade é atualizada em tempo real. Clique na coluna de Evidências ou Notas para digitar diretamente.
3
Salve como PDF
Use Ctrl+P para imprimir ou exportar como PDF. O layout é otimizado para compartilhar com sua equipe ou auditor.
Perguntas frequentes

LGPD: dúvidas comuns

A LGPD se aplica à minha empresa se estivermos sediados fora do Brasil?
Sim. O Art. 3 estabelece que a LGPD se aplica a qualquer organização que trate dados de pessoas localizadas no Brasil, independentemente de onde a empresa está sediada, seja porque o tratamento ocorre no Brasil, os dados foram coletados aqui ou a finalidade é oferecer bens ou serviços a pessoas no país.
Quais são as penalidades por não conformidade?
O Art. 52 prevê sanções administrativas da ANPD que vão de advertência e publicização da infração até multa simples ou diária de até 2% do faturamento do grupo econômico no Brasil, limitada a R$ 50 milhões por infração, além de bloqueio ou eliminação dos dados pessoais tratados irregularmente.
Toda empresa precisa nomear um encarregado (DPO)?
O Art. 41 exige que todo controlador indique um encarregado pelo tratamento de dados pessoais. A ANPD pode dispensar essa exigência para pequenas organizações ou tratamentos de baixo risco, mas essa dispensa segue pouco regulamentada na prática. Empresas que tratam dados de clientes, funcionários ou de saúde devem, em regra, nomear um encarregado e divulgar publicamente seu contato.
O que preciso fazer em até 72 horas após um incidente?
A Resolução CD/ANPD nº 15/2024 exige a comunicação à ANPD em até 72 horas após o conhecimento de incidentes classificados como de alto risco, ou de risco médio quando um grande número de titulares for afetado. A notificação deve incluir a natureza do incidente, os dados e titulares afetados, as medidas adotadas e os riscos envolvidos.

Baixe a checklist

Sem e-mail, sem cadastro. Baixe, use quantas vezes quiser e compartilhe com sua equipe. Quando os resultados mostrarem lacunas que precisam ser fechadas, é aí que a Cyvra entra.

Baixar checklist gratuita Leia nosso guia de conformidade LGPD

Lei nº 13.709/2018 (LGPD) • 65 pontos de verificação • 5 páginas • HTML interativo

Esta checklist contém

65
Pontos de Verificação
10
Categorias de Controle
5
Páginas para Impressão

Pronto para fechar suas lacunas de LGPD?

Cuidamos do mapeamento de dados, elaboração de políticas, contratos com operadores e configuração de notificação de incidentes. Você foca no seu negócio.

Fale conosco