Plano de Ação 2023
O Plano de Ação 20222023 do Comitê Gestor de Privacidade e Proteção de Dados Pessoais - CGPD, do Estado de Rondônia, elenca as principais atividades que serão desenvolvidas para que o Comitê LGPD cumpra com suas competências previstas no Decreto Estadual nº 26.451/2021 e com as disposições da Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD).
O Comitê Gestor de Privacidade e Proteção de Dados Pessoais – CGPD é um colegiado criado pelo Decreto Estadual nº 26.451, de 4 de outubro de 2021, cuja composição é formada por membros titulares e suplentes representantes de 12 (doze) órgãos e entidades, a saber:
|
|
O Comitê LGPD tem por objetivo estabelecer o conjunto de regras de boas práticas e de governança, diretrizes, políticas, projetos, ações e metas estratégicas, a serem observados pelos órgãos do Poder Executivo, visando o cumprimento e sua adequação às disposições da LGPD, inteligência do caput do art. 14 do Decreto Estadual nº 26.451/2021.
Dentre suas competências, destacam-se de forma sucinta: formular princípios e diretrizes para a gestão de dados pessoais; propor projetos, ações, diretrizes, metas e cronogramas visando a gradual adequação dos órgãos e entidades do Poder Executivo; elaborar e manter atualizada a Política de Privacidade e Proteção de Dados Pessoais, o modelo de termo de uso, política de privacidade e política de cookies para sistemas e sítios eletrônicos; definir e indicar treinamentos e cursos de capacitação visando o aperfeiçoamento dos encarregados pelo tratamento de dados pessoais; orientar a rede de encarregados; promover ações que visem a promoção cultural de privacidade e proteção de dados pessoais, seus fundamentos e princípios regidos pela LGPD; avaliar processos e procedimentos que envolvam o tratamento de dados pessoais; e acompanhar as investigações e avaliações de incidentes de segurança da informação que envolvam dados pessoais.
Plano de Ação de 20222023
Incluindo-se gráficoficos para melhor compreensão
O quê? | Por quê? | Entrega | Categoria | Status | Responsável | |
|
| |||||
|
| |||||
|
| |||||
|
| |||||
| ||||||
|
| |||||
|
| |||||
|
| |||||
|
| |||||
|
| |||||
| ||||||
|
| |||||
13 |
Edição e publicação de norma que dispõe sobre os requisitos para indicação do encarregado pelo tratamento de dados pessoais em órgãos e entidades do Poder Executivo Estadual. |
Para estabelecer diretrizes sobre a indicação do encarregado pelo tratamento de dados pessoais em órgãos e entidades do Poder Executivo Estadual. |
Outubro 2022 |
Elaboração de normas | 🔵 | Comitê |
|
| |||||
|
| |||||
16 |
Elaborar "Guia de Conformidade: Lei Geral de Proteção de Dados Pessoais (LGPD)". |
Para melhor nortear as ações que os órgãos e entidades do Poder Executivo Estadual deverão realizar visando a gradual adequação às disposições da LGPD. |
Outubro
2022 |
Gestão e governança |
🔵 | Comitê e Setic |
| ||||||
18 |
Edição e publicação de norma que verse sobre avisos de privacidade e mensagens de cookies associadas a sítios eletrônicos do Poder Executivo Estadual. |
Para estabelecer diretrizes sobre a implementação de avisos de privacidade e mensagens de cookies vinculadas aos sítios eletrônicos do Poder Executivo Estadual. |
Novembro 2022 |
Elaboração de normas | 🟠 |
Comitê |
19 |
Norma contendo orientações sobre instrumentos convocatórios. | Para estabelecer diretrizes sobre os dados pessoais estritamente necessários para realizar convocações de candidatos aprovados em concurso público e processos seletivos. |
Novembro 2022 |
Elaboração de normas | 🔵 | Segep |
20 |
Fluxo de atendimento às manifestações do titular de dados pessoais. |
Para estabelecer o fluxo de atendimento das demandas dos titulares de dados pessoais. |
Novembro 2022 |
Elaboração de normas | 🔵 | OGE, CGE, Setic |
21 |
Cartilha informando os direitos do titular de dados pessoais e a forma de se manifestar. |
Para melhor informar os titulares de dados pessoais sobre seus direitos e meios para manifestá-los. |
Novembro 2022 |
Gestão e governança |
🔵 | OGE, CGE e Setic |
| ||||||
23 |
Edição e publicação de norma que verse sobre a elaboração do Inventário de Dados Pessoais - IDP. | Para estabelecer diretrizes sobre a confecção e publicidade de Inventários de Dados Pessoais - IDP. |
Dezembro 2022 |
Elaboração de normas | 🟠 | Comitê |
24 |
Desenvolver vídeo explicativo sobre a Política de Privacidade e Proteção de Dados Pessoais do Poder Executivo Estadual. |
Para facilitar a compreensão da Política de Privacidade e Proteção de Dados Pessoais do Poder Executivo Estadual, abordando seus principais tópicos. |
Dezembro 2022 |
Conscientização e publicidade | 🔵 |
Setic e |
25 |
Norma que verse sobre o plano geral de resposta e remediação que envolvam dados pessoais. | Para responder aos cenários de emergência ou eventos de risco que possam ocasionar algum impacto. |
Dezembro 2022 |
Elaboração de normas | 🔵 | Comitê e Setic |
26 |
Edição e publicação de norma que disponha sobre o compartilhamento de dados pessoais entre órgãos e entidades do Poder Executivo Estadual. |
Para regulamentar o compartilhamento de dados pessoais entre órgãos e entidades do Poder Executivo Estadual em consonância com a LGPD. |
Dezembro 2022 |
Elaboração de normas | 🔵 | PGE |
27 |
Norma que verse sobre diretrizes gerais de Segurança da Informação |
Para melhor orientar os órgãos e entidades quanto às diretrizes gerais de segurança da informação. |
Dezembro 2022 |
Elaboração de normas | 🔵 | Setic |
Legenda Status: 🟢 Concluído | 🔵 Em execução | 🟠 A executar
Categorias das Ações:
Para melhor visualização, categorizamos as ações em grupos, facilitando sua identificação e correlação:
- Treinamento e desenvolvimento - 2 ações;
- Conscientização e publicidade - 1 ação;
- Elaboração de instrumentais (programas, guias, cartilhas, manuais, planos etc.) - 1 ação;
- Elaboração de normas - 11 ações; e
- Gestão e governança - 12 ações.
Prévia do Plano de Ação
|
Destacamos que este Plano de Ação está sujeito a alterações, que serão realizadas considerando as necessidades do Governo do Estado de Rondônia.