1. Mapa de dados
- Listei todos os dados que coleto (cliente, funcionário, fornecedor).
- Anotei a finalidade de cada dado.
- Sei com quem compartilho (contador, gateway de pagamento, ferramenta de e-mail, transportadora).
- Defini por quanto tempo guardo cada dado (respeitando os prazos legais).
2. Base legal e consentimento
- Identifiquei a base legal de cada tratamento (nem tudo é consentimento).
- Tenho consentimento específico para marketing por WhatsApp.
- A caixa de "aceito receber ofertas" é separada e não vem pré-marcada.
- Registro a data e a hora de cada aceite.
Dica: caixa pré-marcada não vale. O cliente precisa marcar ativamente, e cada finalidade precisa do seu próprio aceite (Art. 8º da LGPD).
3. Política de privacidade
- Política de privacidade publicada no site.
- Versão resumida visível no ponto de atendimento.
4. Direitos do cliente
- Tenho um e-mail/canal do titular publicado (Art. 41).
- Consigo responder pedidos (acesso, correção, exclusão) em até 15 dias.
- Registro cada pedido e a resposta enviada.
5. Segurança e incidentes
- Senha e criptografia nos dispositivos com dados de clientes.
- Backup automático com teste de restauração.
- Contrato (DPA) com fornecedores que acessam dados.
- Sei o prazo de notificação de incidente à ANPD: 3 dias úteis.