Como os quatro tipos de caso (pedidos, avaliações, incidentes, reclamações) partilham uma espinha dorsal comum — as suas etapas do ciclo de vida, quem faz o quê, e onde vive o trabalho
Last updated: July 30, 2026 by Steve
Fluxos de Trabalho de Caso: Processo e Intervenientes
O AccessPoint trata quatro tipos de trabalho de caso — pedidos de acesso, avaliações de privacidade, incidentes de privacidade e reclamações/recursos. À superfície, parecem diferentes, mas assentam todos na mesma espinha dorsal, pelo que um coordenador que aprenda um reconhece os outros.
Esta página é o mapa: as etapas que cada tipo de caso percorre, quem faz o trabalho, e onde isso vive no produto. Utilize-a para orientar uma nova equipa, e para comparar o AccessPoint com o procedimento (SOP) já existente no seu gabinete — a maioria dos gabinetes verifica que o seu processo corresponde a estas etapas, mas com nomes diferentes, o que é exatamente para isso que serve a camada de configuração.
Nada aqui constitui uma norma legal. Os prazos legais, os passos obrigatórios e quem pode aprovar variam consoante a jurisdição e são configurados por tenant (tipos de pedido, autoridades legais, fluxos de revisão, regras de prazo). As etapas abaixo são o fluxo de trabalho que o AccessPoint aplica; as regras são suas.
A Espinha Dorsal Partilhada
Todos os tipos de caso têm a mesma anatomia subjacente:
| Elemento | O que é |
|---|---|
| Etapas do ciclo de vida | Um pequeno conjunto fixo de etapas, apresentado como uma barra ao longo do topo do caso. Os estados dentro de uma etapa são configuráveis; as próprias etapas são o motor. |
| Um responsável | Uma pessoa responsável (responsável de acesso, responsável pela avaliação, responsável de privacidade, responsável pela reclamação). A delegação pode cobrir temporariamente o seu trabalho, sem transferir a titularidade. |
| Trabalho delegado | O responsável reparte o trabalho: atribuições a custodians e tarefas de contributors (pedidos), atribuições de secção (avaliações), fluxos de trabalho (reclamações). Cada um tem o seu próprio ciclo de submissão → revisão. |
| Documentos | Um espaço de trabalho por caso, com conversão para PDF, etiquetagem, deteção de duplicados e — onde a divulgação se aplica — redação e empacotamento da resposta. |
| Correspondência | Comunicação de entrada e saída associada ao caso, com modelos e uma firewall de PII para funções que não devem ver a identidade do requerente. |
| Revisões e aprovações | Fluxos de revisão configuráveis e opcionais, que condicionam o avanço de um caso (ou de uma peça de trabalho) antes de prosseguir. |
| Encerramento e relatórios | Um passo de encerramento que regista o resultado e depois alimenta os relatórios estatísticos e de gestão. |
Quem é Quem
As funções estão descritas na visão geral do Guia do Utilizador; eis como tipicamente se manifestam nos quatro tipos de caso.
| Função | Pedidos de acesso | Avaliações | Incidentes | Reclamações |
|---|---|---|---|---|
| Administrator | Configura tipos, prazos, modelos, pacotes | Configura modelos e tipos | Configura tipos e regras de notificação | Configura tipos e prazos |
| Responsável de acesso/privacidade | É responsável pelo pedido do início ao fim | Normalmente é responsável pela avaliação | Normalmente é responsável pelo incidente | É responsável pelo processo de reclamação |
| Reviewer / jurídico | Revê a divulgação proposta e as isenções | Revê e aprova | Revê as conclusões e a decisão de notificação | Revê as alegações |
| Custodian | Pesquisa os seus registos, atesta | — | Fornece factos relativos à sua área | — |
| Contributor | Executa uma tarefa sob um custodian | — | — | — |
| Assignee | — | Conclui uma secção delegada | — | Conclui um fluxo de trabalho |
| Reader / Advisor | Apenas leitura em casos associados | Apenas leitura | Apenas leitura | Apenas leitura |
Os custodians e contributors trabalham a partir de instruções desidentificadas e nunca veem a identidade do requerente — esta barreira de privacidade mantém-se em todos os tipos de caso.
Os Quatro Ciclos de Vida
Cada tipo de caso percorre o seu próprio pequeno conjunto de etapas. Os estados dentro de cada etapa são seus para configurar.
| Tipo de caso | Etapas | Unidade de trabalho delegado | Onde vive |
|---|---|---|---|
| Pedido de acesso | Rascunho → Ativo → Em Revisão → Encerrado · Em Espera pausa o relógio | Atribuições a custodians → tarefas de contributors | Pedidos |
| Avaliação (PIA/AIA/Segurança) | Ativo → Em Revisão → Em Vigor → Encerrado | Atribuições de secção a especialistas na matéria | Avaliações |
| Incidente / violação | Ativo → Em Revisão → Encerrado | Medidas de contenção e remediação | Incidentes |
| Reclamação / recurso | Ativo → Em Revisão → Submetido → Encerrado | Fluxos de trabalho de investigação | Reclamações |
Os pedidos de acesso na prática. Um pedido chega por correio, email ou portal; o responsável cria-o (o Novo a partir de email importa um email diretamente). O requerente é associado a um contacto reutilizável. O tipo e a jurisdição definem as regras de prazo, e a ativação inicia o relógio. O responsável cria atribuições a custodians com instruções desidentificadas; os custodians pesquisam, carregam, marcam a relevância e atestam; o responsável aprova ou solicita alterações. Os registos são convertidos para PDF e entram no espaço de trabalho de Documentos para revisão de isenções e redação, com consultas a terceiros e prorrogações onde a lei o permita. Um fluxo de revisão configurável pode condicionar o pacote antes da divulgação, e o encerramento regista a disposição e alimenta os relatórios.
Os Registos Alimentados pelos Casos
Dois registos transversais aos casos recolhem o que os tipos de caso produzem:
- Riscos — uma avaliação ou um incidente pode gerar entradas no registo de riscos de privacidade ISO 31000; um risco também pode ser autónomo.
- Compromissos — as recomendações de uma avaliação ou reclamação são acompanhadas até à conclusão como compromissos.
Porque todos os tipos de caso partilham a espinha dorsal, uma vez que domine um, domina-os a todos — e o assistente Ask AccessPoint (quando o AI Assist está implantado) pode responder a "o que falta neste caso?" da mesma forma, em qualquer um deles.