Introdução às avaliações de privacidade (versão prévia)

Microsoft Priva Avaliações de Privacidade (versão prévia) ajuda sua organização a automatizar a descoberta, a documentação e a avaliação do uso de dados pessoais. Este artigo explica o que é necessário para acessar e usar avaliações de privacidade.

Confirmar o acesso ao Mapa de Dados

Antes de começar a usar avaliações de privacidade, os administradores devem verificar se sua organização tem acesso ao Mapa de Dados do Microsoft Purview, pois essa solução utiliza componentes principais no Mapa de Dados.

Como acessar avaliações de privacidade

As avaliações de privacidade estão localizadas no portal do Microsoft Priva (versão prévia). Para acessar avaliações de privacidade:

  1. Acesse o portal Microsoft Priva (versão prévia).
  2. Selecione o bloco Avaliações de Privacidade na linha superior de soluções.
  3. Se você não vir o bloco Avaliações de Privacidade , selecione Exibir todas as soluções e, abaixo do título Privacidade , selecione Avaliações de Privacidade.

Funções e permissões

Os usuários precisam receber uma função apropriada para concluir várias tarefas em avaliações de privacidade.

Algumas funcionalidades em avaliações de privacidade dão suporte diretamente ao trabalho do profissional de privacidade ou administrador de privacidade; por exemplo, criando e atribuindo avaliações e elaborando regras de privacidade. Outros recursos provavelmente serão usados por outros stakeholders de conformidade em sua organização, como proprietários de empresas e engenheiros, para cumprir suas obrigações de conformidade. Essas obrigações podem incluir o registro de um novo uso de dados proposto como um projeto no Mapa de Dados do Purview, a relação de dados a serem usados para o projeto e a resposta a quaisquer avaliações necessárias.

Função Função de trabalho relacionada Descrição
Curador de Dados Administrador de privacidade; outros stakeholders organizacionais Pode criar um projeto no Catálogo de Dados e fazer a curadoria das relações entre o tipo de ativo do projeto e os ativos de dados técnicos.
Curador de Privacidade Administrador de privacidade Pode examinar todos os projetos registrados, criar e editar avaliações, revisar e aprovar respostas de avaliação de privacidade e criar regras de privacidade.
Leitor de Privacidade Outros stakeholders organizacionais Pode revisar projetos e quaisquer avaliações associadas, mas não é possível criar, editar ou aprovar objetos de privacidade, como avaliações e regras.

Visite funções e permissões de governança para obter mais informações sobre funções e como atribuí-las.

Terminologia e conceitos

A tabela a seguir fornece uma breve descrição de termos e conceitos importantes no contexto de avaliações de privacidade Microsoft Priva. Esse glossário pode ajudá-lo a aprender e usar as ferramentas de solução e os recursos de forma rápida e eficaz.

Termo Descrição
Avaliação Uma pesquisa ou questionário que pode ser concluído para documentar informações específicas para um uso discreto e exclusivo de dados. Um usuário pode criar uma avaliação personalizada ou começar usando um modelo interno, que pode ser personalizado.
Atribuição de avaliação A associação de uma avaliação a um projeto registrado, concluída no contexto de documentação e avaliação e uso específico de dados. As avaliações podem ser atribuídas a um projeto manual ou programaticamente por meio de regras de privacidade.
Resposta de avaliação Representa a atribuição exclusiva de uma avaliação para um projeto ou outro ativo em seu mapa de dados. Cada resposta de avaliação inclui detalhes sobre o ativo ao qual foi atribuído. Os stakeholders empresariais completam e enviam as respostas de avaliação, que são então revisadas e aprovadas pela equipe de privacidade.
Ativo Uma entidade discreta registrada no Mapa de Dados. Um uso discreto de dados pode ser representado por um ativo de negócios lógico, como um projeto ou processo comercial (consulte Ativo comercial lógico nesta tabela para obter detalhes). Os dados físicos podem ser representados por uma tabela ou banco de dados.
Processo de dados O processamento ativo de dados pode ser representado no Mapa de Dados; por exemplo, copiar atividade e transformação de dados. Esses processos podem ser agregados e representados como um pipeline de dados ou algo semelhante e podem estar relacionados a ativos de negócios lógicos.
Ativo de negócios lógicos (por exemplo, um projeto) O modelo de dados da Mapa de Dados do Microsoft Purview permite o registro de builds de negócios lógicos, como projetos, sistemas e processos empresariais. Você pode criar tipos personalizados específicos para sua organização. Esses tipos de ativos, em vez de representar dados físicos, representam um conceito lógico e podem ser registrados para representar usos exclusivos de dados em toda a sua organização. Esses ativos de negócios lógicos podem estar relacionados a dados físicos (confira listagem nesta tabela) para criar um registro dos dados reais que estão sendo usados para um uso ou finalidade específico.
DICA: ao longo dessa documentação, usamos o termo projeto para consultar concisamente o conceito de um ativo de negócios lógico de forma mais ampla.
Regra de privacidade Uma expressão lógica de uma política de privacidade usada para avaliar seu mapa de dados. Se as condições no mapa de dados (como a presença de tipos específicos de dados confidenciais em uma tabela SQL relacionada a um ativo de projeto registrado) atenderem às condições definidas na regra de privacidade, a ação designada será tomada (por exemplo, a atribuição de uma avaliação de impacto de privacidade).
Dados físicos relacionados No Catálogo de Dados do Microsoft Purview, um projeto pode estar relacionado a um ou muitos ativos de dados técnicos e físicos, incluindo servidores, bancos de dados, esquemas e tabelas. As relações podem ser personalizadas para refletir a relação entre o projeto e o ativo de dados; por exemplo, um projeto que consome uma tabela ou projeto que atualiza um conjunto de dados.

Seçãos e cartões de página de visão geral

A página Visão geral em avaliações de privacidade ajuda você a começar a configurar tarefas e recursos principais.

Tarefas de instalação

Você verá uma lista de tarefas de instalação iniciais para ajudá-lo a começar a usar avaliações de privacidade. Quando um usuário da sua organização concluiu uma tarefa, seu status é exibido como concluído e permanece na lista de tarefas de instalação por aproximadamente duas semanas.

Criar novo

A seleção dos blocos nesta seção permite que você comece rapidamente a criar objetos principais de avaliação de privacidade, como novas avaliações de privacidade e regras de privacidade.

Próxima etapa

Antes de começar a criar sua primeira avaliação, é recomendável estabelecer primeiro algumas relações básicas no metamodel do Microsoft Purview. Isso permite que você aproveite as regras de privacidade.

Microsoft Priva isenção de responsabilidade legal