ISMS Copilot Docs

Visão geral da biblioteca de prompts GDPR

Esta biblioteca de prompts GDPR oferece prompts prontos para uso para alcançar e manter a conformidade com o Regulamento Geral de Proteção de Dados da UE. Cada…

O que você encontrará nesta biblioteca

Esta biblioteca de prompts GDPR oferece prompts prontos para uso para alcançar e manter a conformidade com o Regulamento Geral de Proteção de Dados da UE. Cada prompt foi projetado para ajudá-lo a trabalhar com o ISMS Copilot e gerar resultados práticos e acionáveis alinhados aos requisitos do GDPR.

Como usar estes prompts

Copiar e personalizar: Todos os prompts utilizam [colchetes] para indicar onde você deve inserir seus detalhes específicos. Substitua esses placeholders pelas informações da sua organização.

Iterar para profundidade: Comece com prompts de escopo e avaliação, depois aprofunde-se em artigos específicos ou atividades de processamento de dados. Faça perguntas de acompanhamento para expandir seções ou abordar casos excepcionais.

Carregar contexto: Para obter melhores resultados, carregue suas políticas de privacidade existentes, inventários de dados ou registros de processamento no seu workspace antes de usar estes prompts.

Crie um workspace dedicado para conformidade com o GDPR para manter todas as conversas, arquivos e documentos gerados relacionados à privacidade organizados em um só lugar.

Categorias de prompts

A biblioteca está organizada para corresponder ao ciclo de vida da conformidade com o GDPR:

Avaliação de proteção de dados

Prompts para entender suas atividades de processamento de dados, conduzir Avaliações de Impacto à Proteção de Dados (DPIAs) e mapear a aplicabilidade do GDPR às suas operações.

Políticas e avisos de privacidade

Gere políticas de privacidade, avisos de privacidade, comunicações com titulares de dados e mecanismos de consentimento compatíveis com o GDPR que atendam aos requisitos de transparência.

Procedimentos de direitos dos titulares de dados

Crie procedimentos e modelos de resposta para lidar com solicitações de acesso de titulares de dados (DSARs), solicitações de exclusão, portabilidade e outros direitos previstos nos Artigos 15-22.

Medidas de segurança e técnicas

Projete medidas técnicas e organizacionais (TOMs) para garantir a segurança dos dados, implementar privacidade por design e demonstrar conformidade com os requisitos de segurança do Artigo 32.

Documentação e responsabilização

Desenvolva Registros de Atividades de Processamento (RoPA), políticas de proteção de dados, estruturas de responsabilização e documentação pronta para auditoria que demonstre conformidade com o GDPR.

Melhores práticas para prompts GDPR

Especifique sua função e jurisdição: As obrigações do GDPR variam para controladores vs. processadores e para organizações dentro vs. fora da UE. Sempre esclareça seu status.

Referencie artigos específicos do GDPR: Utilize números de artigos (por exemplo, "base legal do Artigo 6" ou "DPIA do Artigo 35") para garantir respostas precisas e alinhadas ao regulamento.

Considere categorias de titulares de dados: Os requisitos do GDPR podem diferir para clientes, funcionários, crianças ou dados de categorias especiais. Especifique os titulares de dados envolvidos.

Valide com assessoria jurídica: O GDPR tem consequências legais e regulatórias. Sempre revise o conteúdo gerado com profissionais jurídicos ou de proteção de dados qualificados.

O ISMS Copilot gera conteúdo preliminar para acelerar seu trabalho de conformidade com o GDPR. Todas as saídas devem ser revisadas pela sua equipe jurídica e pelo Encarregado de Proteção de Dados para garantir que reflitam com precisão seu processamento e estejam em conformidade com as orientações atuais.

Exemplo de fluxo de trabalho

Veja como usar esta biblioteca para uma conformidade abrangente com o GDPR:

  1. Avalie seu escopo: Use prompts de avaliação de proteção de dados para mapear atividades de processamento e determinar a aplicabilidade do GDPR
  2. Estabeleça base legal: Identifique bases legais para cada atividade de processamento usando prompts de avaliação
  3. Crie documentos de transparência: Gere políticas e avisos de privacidade com os prompts de políticas de privacidade
  4. Implemente direitos dos titulares de dados: Construa procedimentos e modelos para lidar com DSARs e outros direitos
  5. Projete medidas de segurança: Use prompts de segurança para documentar medidas técnicas e organizacionais
  6. Construa documentação de responsabilização: Crie RoPAs, políticas e registros de conformidade
  7. Conduza DPIAs: Para processamentos de alto risco, use prompts de DPIA para avaliar e mitigar riscos

A conformidade com o GDPR é contínua, não um projeto pontual. Use estes prompts regularmente para atualizar a documentação à medida que suas atividades de processamento evoluem.

Nesta página