Modelos · LGPD e Compliance
Modelos de documentos de LGPD e Compliance
67 modelos prontos para o escritório contábil. Preencha os campos uma vez e o documento se monta, pronto para o cliente.
Os 67 modelos de LGPD e Compliance
- Registro das Operações de Tratamento de Dados Pessoais (RoPA) do Escritório ContábilInventário das operações de tratamento de dados pessoais do escritório contábil, separando o que ele faz como controlador e como operador dos clientes, com bases legais, compartilhamentos, prazos e medidas de segurança.
- Registro das Operações de Tratamento de Dados Pessoais (RoPA) para Empresa ClienteInventário para a empresa cliente documentar seus processos que envolvem dados pessoais (pessoas, clientes, fornecedores, marketing, câmeras), com base legal, compartilhamentos, prazos e segurança de cada um.
- Ato de Nomeação do Encarregado pelo Tratamento de Dados Pessoais (DPO)Ato formal, escrito, datado e assinado que designa o encarregado (DPO) e seu substituto, define atribuições e forma de atuação e registra a divulgação do contato, conforme a LGPD e o regulamento da ANPD.
- Contrato de Tratamento de Dados entre Controlador e Operador (Cliente e Escritório Contábil)Contrato que regula o tratamento de dados pessoais que o escritório contábil realiza em nome do cliente: instruções, sigilo, segurança, suboperadores, incidentes, direitos dos titulares, devolução e responsabilidades.
- Termo Aditivo com Cláusulas de Proteção de Dados para Contratos de Prestação de ServiçosAditivo que insere em contrato de prestação de serviços já assinado as cláusulas de proteção de dados pessoais: papéis das partes, sigilo, segurança, incidentes, pedidos de titulares, devolução e responsabilidades.
- Plano de Resposta a Incidentes de Segurança com Dados PessoaisPlano interno com equipe, etapas, critérios de risco e prazos para agir diante de vazamento, perda, sequestro ou acesso indevido a dados pessoais, incluindo a comunicação à ANPD e aos titulares.
- Comunicação de Incidente de Segurança à ANPDMinuta com todas as informações exigidas para comunicar à ANPD incidente com risco ou dano relevante aos titulares, pronta para transcrever no formulário eletrônico e arquivar como prova.
- Comunicação de Incidente de Segurança ao Titular dos DadosCarta ou e-mail em linguagem simples para avisar os titulares afetados por incidente de segurança, com o que aconteceu, os riscos, as medidas adotadas, as recomendações e o contato para dúvidas.
- Resposta a Requisição do Titular — Confirmação e Acesso aos DadosResposta ao titular que pediu para saber se a empresa trata seus dados e receber cópia deles, com origem, finalidade, critérios, compartilhamentos e direitos, no prazo da LGPD.
- Política de Retenção e Descarte de Documentos e Dados PessoaisPolítica com a tabela de prazos de guarda de documentos e dados pessoais (fiscais, contábeis, trabalhistas, PLD e outros), a regra de eliminação ao fim do prazo e o registro do descarte seguro.
- Política de Prevenção à Lavagem de Dinheiro, ao Financiamento do Terrorismo e à Proliferação de Armas de Destruição em Massa do Escritório ContábilPolítica formal de PLD/FTP do profissional ou da organização contábil, com alcance, cadastro de contratantes, abordagem baseada em risco, comunicações ao Coaf, comunicação de não ocorrência ao CFC, guarda e treinamento.
- Termo de Comunicação Anual de Não Ocorrência de Operações (PLD/FTP) do Profissional ContábilRegistro interno que documenta a verificação do ano e a comunicação de não ocorrência enviada ao CFC até 31 de janeiro, com o protocolo e a assinatura do responsável.
- Ficha de Identificação do Cliente — Conheça seu Cliente (KYC)Ficha cadastral para identificar o cliente, seus representantes, sócios e beneficiários finais e a condição de pessoa exposta politicamente no início da relação, como exige a PLD/FT do contador.
- Avaliação de Risco de Lavagem de Dinheiro por ClienteMatriz para classificar cada cliente do escritório por nível de risco de lavagem de dinheiro e financiamento do terrorismo, com fatores pontuados pelo guia do CFC, medidas por nível e periodicidade de reavaliação.
- Política de Prevenção e Combate ao Assédio Sexual e Demais Formas de Violência no TrabalhoPolítica exigida das empresas com CIPA: regras de conduta, canal de denúncia com anonimato, apuração, sanções, proteção contra retaliação e capacitação anual sobre assédio, violência, igualdade e diversidade.
- Código de Ética e Conduta EmpresarialCódigo com valores e regras de conduta para sócios, empregados e terceiros: conflito de interesses, brindes, relação com o poder público, anticorrupção, registros fiéis, dados, assédio, canal de denúncia e sanções.
- Relatório de Impacto à Proteção de Dados Pessoais (RIPD)Relatório que descreve um tratamento de dados de maior risco, avalia necessidade e proporcionalidade, identifica riscos aos titulares e registra as medidas de mitigação, o parecer do encarregado e a aprovação.
- Avaliação de Legítimo Interesse (LIA)Teste em três etapas (finalidade legítima, necessidade e balanceamento) para documentar que um tratamento pode se basear no legítimo interesse do controlador, com as salvaguardas e a conclusão.
- Termo de Consentimento por Finalidade EspecíficaTermo para colher o consentimento livre, informado e destacado do titular para finalidades determinadas, com opção por finalidade, informação sobre a negativa e forma simples de revogação.
- Termo de Revogação de Consentimento do TitularFormulário para o titular revogar consentimento dado antes, escolhendo as finalidades, se quer também a eliminação dos dados, com o comprovante de recebimento e a resposta do controlador.
- Resposta a Requisição do Titular — Correção de DadosResposta ao titular que pediu a correção de dados incompletos, inexatos ou desatualizados, informando o que foi corrigido, o que depende de documento e a comunicação aos terceiros que receberam os dados.
- Resposta a Requisição do Titular — Eliminação ou AnonimizaçãoResposta ao titular que pediu eliminação ou anonimização de dados, informando o que foi apagado, o que precisa ser mantido por obrigação legal e até quando, e a comunicação aos terceiros.
- Resposta a Requisição do Titular — Portabilidade de DadosResposta ao titular que pediu seus dados em formato estruturado para levar a outro fornecedor, com o que foi entregue, o formato, o meio seguro de envio e o que fica fora da portabilidade.
- Resposta Negativa Fundamentada a Requisição do TitularResposta ao titular quando o pedido não pode ser atendido, total ou parcialmente, ou de imediato, indicando as razões de fato ou de direito, o agente responsável quando for o caso e os caminhos do titular.
- Registro de Incidentes de Segurança com Dados PessoaisLivro de registro de todos os incidentes de segurança com dados pessoais, comunicados ou não à ANPD, com os campos mínimos exigidos, a avaliação de risco e os motivos de não comunicar.
- Política de Cookies e Banner de ConsentimentoPolítica de cookies para o site do escritório ou do cliente, com categorias, tabela de cookies, bases legais, gestão de preferências e o texto do banner com as opções de aceitar, rejeitar e personalizar.
- Aviso de Privacidade para Empregados e CandidatosAviso que informa a empregados, estagiários e candidatos quais dados a empresa trata, para quê, com que base legal, com quem compartilha, por quanto tempo guarda e como exercer os direitos da LGPD.
- Termo de Confidencialidade e Proteção de Dados para FornecedoresTermo para fornecedor ou prestador que acessa informações confidenciais e dados pessoais do escritório ou do cliente, com dever de sigilo, segurança, aviso de incidente, devolução, prazo e penalidades.
- Questionário de Due Diligence de LGPD para Fornecedores e OperadoresQuestionário para avaliar, antes de contratar, a maturidade em proteção de dados e segurança da informação de fornecedores que vão tratar dados pessoais, com pontuação, evidências e parecer.
- Declaração de Agente de Tratamento de Pequeno PorteDeclaração interna que documenta o enquadramento da empresa como agente de tratamento de pequeno porte, a ausência de tratamento de alto risco e as flexibilizações que ela usa, para apresentar à ANPD quando pedido.
- Política de Controle de Acesso a Dados PessoaisPolítica que define perfis e permissões de acesso a sistemas e arquivos com dados pessoais, concessão e retirada de acessos, senhas, acessos privilegiados, registros e revisão periódica.
- Termo de Ciência e Treinamento em LGPD para ColaboradoresTermo que registra o treinamento do colaborador em proteção de dados, os temas abordados e o compromisso com as regras internas de sigilo, segurança e relato de incidentes.
- Comunicação de Operação Suspeita ao COAF — Registro Interno de AnáliseRegistro sigiloso da análise de operação atípica de cliente pelo contador, com os sinais de alerta, a decisão fundamentada de comunicar ou não ao Coaf, o prazo de 24 horas e o protocolo, sem ciência ao cliente.
- Termo de Recusa de Prestação de Serviço por Risco de PLD/FTRegistro interno da decisão de recusar ou encerrar cliente por risco de lavagem de dinheiro não aceito, acompanhado de comunicação neutra ao cliente que não revela a análise nem eventual comunicação ao COAF.
- Declaração do Cliente sobre Origem de Recursos e PatrimônioDeclaração em que o cliente informa e comprova a origem lícita dos recursos e do patrimônio usados em operação relevante, para o escritório registrar a diligência exigida na prevenção à lavagem de dinheiro.
- Declaração de Pessoa Exposta Politicamente (PEP)Declaração em que o cliente, seus sócios ou representantes informam se são pessoa exposta politicamente, familiar ou estreito colaborador de uma, para o cadastro e a classificação de risco do escritório.
- Política AnticorrupçãoPolítica que proíbe atos lesivos à administração pública nacional ou estrangeira por sócios, empregados e terceiros, com regras para interação com agentes públicos, intermediários, doações, registros e denúncias.
- Regulamento do Canal de DenúnciasRegulamento que define como o canal de denúncias recebe relatos, garante sigilo e anonimato, faz a triagem e a apuração, dá retorno ao denunciante e protege contra retaliação.
- Procedimento de Apuração de Denúncia de AssédioProcedimento interno para apurar relato de assédio moral ou sexual com imparcialidade, sigilo e sem revitimização, da proteção imediata da vítima ao relatório conclusivo, com termo de abertura.
- Relatório de Conclusão de Apuração de DenúnciaRelatório final da apuração interna de uma denúncia, com fatos, diligências, provas, versão do denunciado, análise, conclusão e medidas disciplinares, corretivas e preventivas recomendadas.
- Declaração Anual de Conflito de InteressesFormulário anual em que sócio, administrador ou empregado declara participações, atividades, parentescos e relações que possam gerar conflito de interesses com a empresa, para análise e tratamento.
- Política de Brindes, Presentes e HospitalidadePolítica com limites de valor, frequência e ocasião para receber e oferecer brindes, presentes, refeições, viagens e entretenimento, com regras mais rígidas para agentes públicos e registro obrigatório.
- Termo de Adesão ao Código de Ética e CondutaTermo em que empregado, sócio ou terceiro declara ter recebido, lido e entendido o Código de Ética e Conduta, se compromete a cumpri-lo e a relatar violações, e informa conflitos existentes.
- Programa de Integridade — Documento BaseDocumento que institui o programa de integridade da empresa, com governança, avaliação de riscos, pilares ligados aos parâmetros do Decreto nº 11.129/2022, responsáveis, prazos de implantação e monitoramento.
- Termo de Ciência da Política contra AssédioTermo em que o empregado declara ter recebido a política de prevenção e combate ao assédio e à violência no trabalho, conhecer as condutas proibidas, o canal de denúncia e a garantia de anonimato.
- Termo Aditivo de Adoção das Cláusulas-Padrão Contratuais da ANPD para Transferência Internacional de DadosTermo aditivo pelo qual exportador e importador adotam, sem alteração, as cláusulas-padrão contratuais da ANPD para enviar dados pessoais a fornecedor ou nuvem no exterior, com a Seção I preenchida e as medidas de segurança em anexo.
- Mapa de Fluxo de Dados Pessoais por ProcessoMapa que descreve, etapa por etapa, como os dados pessoais de um processo são coletados, usados, compartilhados, guardados e descartados, com base legal, sistemas, acessos, riscos e controles.
- Termo de Descarte Seguro de Documentos e MídiasTermo que registra a eliminação de documentos em papel e de mídias com dados pessoais cujo prazo de guarda terminou, com inventário, método de destruição, responsáveis, testemunhas e certificado do fornecedor.
- Política de Mesa Limpa e Tela LimpaPolítica que define regras para não deixar documentos, mídias, senhas e telas com dados pessoais expostos em estações de trabalho, impressoras, salas de reunião, trabalho remoto e dispositivos móveis.
- Aviso de Privacidade para VideomonitoramentoAviso que informa a quem entra no estabelecimento sobre as câmeras: controlador, finalidade, base legal, áreas monitoradas, tempo de guarda das imagens, compartilhamento e como exercer direitos, com texto curto para a placa.
- Termo de Consentimento para Uso de Imagem e VozTermo em que empregado, cliente ou outra pessoa autoriza o uso da própria imagem, voz, nome e depoimento em divulgação institucional, com finalidades, meios, prazo, forma de revogação e remuneração.
- Termo de Consentimento para Tratamento de Dados de SaúdeTermo de consentimento específico e destacado para coletar e usar dado de saúde quando não houver outra base legal, com finalidade, dados, compartilhamento, guarda e revogação.
- Termo de Consentimento dos Pais para Dados de CriançaTermo em que um dos pais ou o responsável legal consente, de forma específica e destacada, com o tratamento de dados pessoais de criança, com finalidade, dados, verificação do responsável e revogação.
- Relatório Anual do Encarregado de DadosRelatório em que o encarregado presta contas à administração das atividades de proteção de dados do período: atendimento a titulares, incidentes, contatos com a ANPD, treinamentos, riscos pendentes e plano do ano seguinte.
- Checklist de Adequação à LGPD para Empresa ClienteChecklist de diagnóstico para o escritório levantar, com a empresa cliente, o que já está adequado à LGPD e o que falta, com situação, responsável, prazo e observações por item.
- Resposta a Ofício ou Requisição da ANPDPetição para responder, no prazo, a ofício ou requisição de informações da Agência Nacional de Proteção de Dados, com respostas item a item, documentos anexos, representante indicado e pedido de sigilo.
- Questionário de Due Diligence de Integridade de TerceirosQuestionário para fornecedores, prestadores, intermediários e parceiros informarem estrutura societária, relação com o poder público, histórico de sanções e controles de integridade antes da contratação.
- Cláusula Anticorrupção para Contratos com TerceirosCláusula para inserir em contratos comerciais, ou firmar como termo aditivo, com declarações, proibições, deveres de controle, auditoria, comunicação de violações, rescisão e indenização ligados à Lei Anticorrupção.
- Declaração de Inexistência de Parentesco com Agente PúblicoDeclaração em que fornecedor ou parceiro informa que seus sócios, administradores e pessoas que atuarão no contrato não têm vínculo de parentesco com agentes públicos ou decisores relacionados à contratação.
- Registro de Brindes e Hospitalidades Recebidos e OferecidosPlanilha-documento para registrar brindes, presentes e hospitalidades recebidos e oferecidos, com contraparte, valor estimado, aprovação e destino, como controle da política de integridade.
- Termo de Não Retaliação ao DenuncianteTermo em que a empresa garante por escrito, a quem denunciou de boa-fé ou colaborou com apuração, proteção contra represálias, sigilo da identidade e um canal para relatar retaliação.
- Plano Anual de Treinamento em Compliance e IntegridadePlano anual das capacitações de ética, anticorrupção, prevenção ao assédio, proteção de dados e prevenção à lavagem de dinheiro, com público, formato, mês, responsável, evidências e indicadores.
- Relatório de Avaliação Periódica do Programa de IntegridadeRelatório que avalia o programa de integridade pelos 15 parâmetros do Decreto nº 11.129/2022, com evidências, grau de atendimento, recomendações, prazos e indicadores do período.
- Política de Due Diligence em Fusões e AquisiçõesPolítica que define como verificar irregularidades, sanções e vulnerabilidades de integridade, proteção de dados e PLD de empresa a ser adquirida, incorporada ou fundida, antes e depois do fechamento.
- Registro de Treinamento em Prevenção à Lavagem de DinheiroRegistro que comprova a capacitação da equipe do escritório contábil em prevenção à lavagem de dinheiro e ao financiamento do terrorismo, com conteúdo, carga horária, presença, avaliação e assinaturas.
- Registro de Análise de Beneficiário Final do Cliente para PLDRegistro da análise que identifica, em estruturas societárias complexas, as pessoas naturais que controlam o cliente ou dele se beneficiam, com cadeia societária, fontes, conclusão e risco.
- Termo de Compromisso de Confidencialidade do Comitê de ÉticaTermo em que cada membro do comitê de ética ou da comissão de apuração se obriga a manter sigilo sobre denúncias, identidades, provas e deliberações, a declarar impedimentos e a devolver documentos.
Ferramentas Inteligentes para Contadores
Mais de 2.800 modelos de documentos numa conta só
Com as ferramentas contábeis, os checklists e os guias. Comece a usar agora, é grátis.