Como os quatro tipos de caso (pedidos, avaliações, incidentes, reclamações) partilham uma espinha dorsal comum — as suas etapas do ciclo de vida, quem faz o quê, e onde vive o trabalho

Last updated: July 30, 2026 by Steve

Fluxos de Trabalho de Caso: Processo e Intervenientes

O AccessPoint trata quatro tipos de trabalho de caso — pedidos de acesso, avaliações de privacidade, incidentes de privacidade e reclamações/recursos. À superfície, parecem diferentes, mas assentam todos na mesma espinha dorsal, pelo que um coordenador que aprenda um reconhece os outros.

Esta página é o mapa: as etapas que cada tipo de caso percorre, quem faz o trabalho, e onde isso vive no produto. Utilize-a para orientar uma nova equipa, e para comparar o AccessPoint com o procedimento (SOP) já existente no seu gabinete — a maioria dos gabinetes verifica que o seu processo corresponde a estas etapas, mas com nomes diferentes, o que é exatamente para isso que serve a camada de configuração.

Nada aqui constitui uma norma legal. Os prazos legais, os passos obrigatórios e quem pode aprovar variam consoante a jurisdição e são configurados por tenant (tipos de pedido, autoridades legais, fluxos de revisão, regras de prazo). As etapas abaixo são o fluxo de trabalho que o AccessPoint aplica; as regras são suas.

A Espinha Dorsal Partilhada

Todos os tipos de caso têm a mesma anatomia subjacente:

Elemento O que é
Etapas do ciclo de vida Um pequeno conjunto fixo de etapas, apresentado como uma barra ao longo do topo do caso. Os estados dentro de uma etapa são configuráveis; as próprias etapas são o motor.
Um responsável Uma pessoa responsável (responsável de acesso, responsável pela avaliação, responsável de privacidade, responsável pela reclamação). A delegação pode cobrir temporariamente o seu trabalho, sem transferir a titularidade.
Trabalho delegado O responsável reparte o trabalho: atribuições a custodians e tarefas de contributors (pedidos), atribuições de secção (avaliações), fluxos de trabalho (reclamações). Cada um tem o seu próprio ciclo de submissão → revisão.
Documentos Um espaço de trabalho por caso, com conversão para PDF, etiquetagem, deteção de duplicados e — onde a divulgação se aplica — redação e empacotamento da resposta.
Correspondência Comunicação de entrada e saída associada ao caso, com modelos e uma firewall de PII para funções que não devem ver a identidade do requerente.
Revisões e aprovações Fluxos de revisão configuráveis e opcionais, que condicionam o avanço de um caso (ou de uma peça de trabalho) antes de prosseguir.
Encerramento e relatórios Um passo de encerramento que regista o resultado e depois alimenta os relatórios estatísticos e de gestão.

Quem é Quem

As funções estão descritas na visão geral do Guia do Utilizador; eis como tipicamente se manifestam nos quatro tipos de caso.

Função Pedidos de acesso Avaliações Incidentes Reclamações
Administrator Configura tipos, prazos, modelos, pacotes Configura modelos e tipos Configura tipos e regras de notificação Configura tipos e prazos
Responsável de acesso/privacidade É responsável pelo pedido do início ao fim Normalmente é responsável pela avaliação Normalmente é responsável pelo incidente É responsável pelo processo de reclamação
Reviewer / jurídico Revê a divulgação proposta e as isenções Revê e aprova Revê as conclusões e a decisão de notificação Revê as alegações
Custodian Pesquisa os seus registos, atesta Fornece factos relativos à sua área
Contributor Executa uma tarefa sob um custodian
Assignee Conclui uma secção delegada Conclui um fluxo de trabalho
Reader / Advisor Apenas leitura em casos associados Apenas leitura Apenas leitura Apenas leitura

Os custodians e contributors trabalham a partir de instruções desidentificadas e nunca veem a identidade do requerente — esta barreira de privacidade mantém-se em todos os tipos de caso.

Os Quatro Ciclos de Vida

Cada tipo de caso percorre o seu próprio pequeno conjunto de etapas. Os estados dentro de cada etapa são seus para configurar.

Tipo de caso Etapas Unidade de trabalho delegado Onde vive
Pedido de acesso Rascunho → Ativo → Em Revisão → Encerrado · Em Espera pausa o relógio Atribuições a custodians → tarefas de contributors Pedidos
Avaliação (PIA/AIA/Segurança) Ativo → Em Revisão → Em Vigor → Encerrado Atribuições de secção a especialistas na matéria Avaliações
Incidente / violação Ativo → Em Revisão → Encerrado Medidas de contenção e remediação Incidentes
Reclamação / recurso Ativo → Em Revisão → Submetido → Encerrado Fluxos de trabalho de investigação Reclamações

Os pedidos de acesso na prática. Um pedido chega por correio, email ou portal; o responsável cria-o (o Novo a partir de email importa um email diretamente). O requerente é associado a um contacto reutilizável. O tipo e a jurisdição definem as regras de prazo, e a ativação inicia o relógio. O responsável cria atribuições a custodians com instruções desidentificadas; os custodians pesquisam, carregam, marcam a relevância e atestam; o responsável aprova ou solicita alterações. Os registos são convertidos para PDF e entram no espaço de trabalho de Documentos para revisão de isenções e redação, com consultas a terceiros e prorrogações onde a lei o permita. Um fluxo de revisão configurável pode condicionar o pacote antes da divulgação, e o encerramento regista a disposição e alimenta os relatórios.

Os Registos Alimentados pelos Casos

Dois registos transversais aos casos recolhem o que os tipos de caso produzem:

  • Riscos — uma avaliação ou um incidente pode gerar entradas no registo de riscos de privacidade ISO 31000; um risco também pode ser autónomo.
  • Compromissos — as recomendações de uma avaliação ou reclamação são acompanhadas até à conclusão como compromissos.

Porque todos os tipos de caso partilham a espinha dorsal, uma vez que domine um, domina-os a todos — e o assistente Ask AccessPoint (quando o AI Assist está implantado) pode responder a "o que falta neste caso?" da mesma forma, em qualquer um deles.