Você possui um inventário que indique quais são os dados pessoais tratados dentro da sua empresa?
Há um documento que indique as finalidades e bases legais de cada dado pessoal tratado na sua empresa?
A empresa possui um canal de atendimento aos titulares de dados, no qual é possível obter informações, pedir correções ou até solicitar a exclusão de dados pessoais de forma clara e precisa?
Existe uma política de exclusão de dados pessoais dentro da sua empresa?
É possível que os dados pessoais estejam armazenados em servidores sediados fora do país?
Sua empresa já indicou uma pessoa para o cargo de DPO?
Existe uma política de privacidade que indica quais são as práticas da empresa em relação a dados pessoais?
Já foi realizado algum tratamento de conscientização dos funcionários em relação às boas práticas de privacidade?
Nos casos em que a empresa recebe dados pessoais de terceiros, foi realizada adequação contratual para determinar as obrigações em relação aos dados pessoais?
A empresa possui meios de detectar incidentes de segurança e uma política clara para agir rapidamente em casos como este?
O website da sua empresa possui uma política de cookies, com a possibilidade do usuário escolher pelo opt out a qualquer momento?
As áreas da sua empresa realizam relatório de impacto de privacidade nos casos de novos processos ou desenvolvimento de novos produtos?
Você já chegou a contratar alguma consultoria para auxiliar sua empresa no processo de adequação à LGPD?