Você está na página 1de 4

Modelo de Orçamento de Implantação para o Projeto de Adequação à LGPD:

O orçamento pode variar significativamente com base no tamanho e complexidade da


organização. Este é um modelo básico para ajudar a iniciar a avaliação de custos:

Avaliação Inicial (Fase 1):

Consultoria jurídica especializada em LGPD: R$ X,XXX

Treinamento para equipe sobre LGPD: R$ X,XXX

Auditoria de dados e processos existentes: R$ X,XXX

Desenvolvimento de Políticas e Procedimentos (Fase 2):

Elaboração de políticas de privacidade: R$ X,XXX

Implementação de procedimentos internos: R$ X,XXX

Treinamento adicional para equipe: R$ X,XXX

Implementação de Tecnologias e Segurança (Fase 3):

Atualização de sistemas para conformidade com a LGPD: R$ X,XXX

Investimento em soluções de segurança da informação: R$ X,XXX

Auditoria de segurança: R$ X,XXX

Documentação e Revisão Contínua (Fase 4):

Documentação de processos e fluxos de dados: R$ X,XXX

Revisões periódicas de conformidade: R$ X,XXX

Treinamento Contínuo e Atualizações (Fase 5):


Treinamento regular para funcionários: R$ X,XXX

Atualizações conforme alterações na legislação: R$ X,XXX

Reserva para Contingências:

10% do total orçado para imprevistos: R$ X,XXX

Total Estimado: R$ X,XXX (soma das fases 1 a 6, incluindo contingências)


Lei Geral de Proteção de Dados (LGPD):

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) estabelece diretrizes sobre a


coleta, o tratamento, o armazenamento e o compartilhamento de dados pessoais, visando
proteger a privacidade e os direitos dos titulares desses dados. Aqui estão alguns pontos
chave da LGPD:

Princípios Fundamentais:

Finalidade: O tratamento deve ser feito para propósitos legítimos, específicos e


explícitos.

Adequação: O tratamento deve ser compatível com as finalidades informadas.

Necessidade: Limitação do tratamento ao mínimo necessário para a realização das


finalidades.

Livre Acesso: Garantia de consulta facilitada e gratuita sobre a forma e a duração do


tratamento.

Qualidade dos Dados: Garantia da exatidão, clareza, relevância e atualização dos dados.

Direitos do Titular:

Confirmação da existência do tratamento.

Acesso aos dados.

Correção de dados incompletos, inexatos ou desatualizados.

Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados


em desconformidade.

Portabilidade dos dados a outro fornecedor de serviço ou produto.

Eliminação dos dados pessoais tratados com o consentimento do titular.

Informação das entidades públicas e privadas com as quais o controlador realizou uso
compartilhado de dados.
Informação sobre a possibilidade de não fornecer consentimento e sobre as
consequências da negativa.

Responsabilidades e Sanções:

As organizações são responsáveis pelo tratamento seguro e adequado dos dados.

Sanções para o descumprimento incluem advertências, multas, bloqueio dos dados e


suspensão parcial ou total das atividades de tratamento.

Encarregado de Proteção de Dados (DPO):

Nomeação de um DPO é obrigatória para organizações de grande porte ou que tratem


dados sensíveis em larga escala.

Você também pode gostar