oHub Base TI Cibersegurança e Proteção de Dados LGPD e Conformidade

Auditoria de conformidade LGPD: como se preparar

Escopo de auditorias de conformidade com a LGPD e boas práticas de preparação.
Atualizado em: 24 de abril de 2026
Neste artigo: Como este tema funciona na sua empresa Áreas chave de auditoria LGPD Processo de auditoria LGPD Checklist de auditoria LGPD Sinais de que você não está conforme LGPD Caminhos para implementar auditoria LGPD Precisa fazer auditoria de conformidade LGPD? Perguntas frequentes O que ANPD verifica em auditoria LGPD? Com que frequência fazer auditoria LGPD? Qual é a multa de não-conformidade LGPD? Como se preparar para inspeção ANPD? Qual é o custo de auditoria LGPD? Preciso de DPO? Referências
Compartilhar:
Este conteúdo foi gerado por IA e pode conter erros. ⚠️ Reportar | 💡 Sugerir artigo

Como este tema funciona na sua empresa

Pequena empresa

Auditoria LGPD é ad-hoc — quando precisa se preparar para inspeção ANPD ou cliente pede. Sem estrutura formal. Documentação é mínima. Risco: quando fiscalização acontece, não consegue demonstrar conformidade. Solução: assessoria rápida antes de inspeção, documentar controles existentes, corrigir falhas óbvias.

Média empresa

Auditoria LGPD é anual — verifica conformidade com Art. 46 (adequação), Art. 48 (direitos de titular), Art. 49 (segurança). Documentação: registros de tratamento, contratos de operador, políticas. DPO (Data Protection Officer) coordena. Relatório identifica gaps e recomendações.

Grande empresa

Auditoria LGPD é contínua — sistema de monitoramento verifica conformidade. Auditorias formais semestral. DPIA (Data Protection Impact Assessment) para novo tratamento de dados. DPO centralizado coordena conformidade global. Documentação é robusta, auditável. Relatório é publicado anualmente em report de sustentabilidade/compliance.

Auditoria de conformidade LGPD é revisão sistemática de aderência a Lei Geral de Proteção de Dados. Escopo: verificar se empresa está colhendo dados legitimamente, protegendo, permitindo direitos de titular (acesso, exclusão), notificando incidentes, documentando. Objetivo: não apenas evitar multa, mas demonstrar due diligence — que empresa se importa em cumprir, não apenas no papel[1]. Auditoria interna (anual) é obrigatória; auditoria externa (por consultoria) é recomendada a cada 2-3 anos para validação independente.

Áreas chave de auditoria LGPD

  1. Legitimidade da coleta: qual é base legal para coletar dados? Contrato, consentimento, obrigação legal? Verificar: aviso de privacidade é claro? Consentimento foi obtido?
  2. Minimização de dados: está colhendo apenas o necessário? Ou colhendo "tudo só para ter"? Remover dados desnecessários.
  3. Retenção: por quanto tempo está guardando? Tem deadline claro? Ou indefinido? Deletar após período.
  4. Segurança: dados estão criptografados? Acesso é controlado? Backup existe? Auditoria de acesso?
  5. Direitos de titular: consegue atender pedido de acesso (usuário quer cópia)? Pedido de exclusão (usuário quer deletar)? Pedido de portabilidade (usuário quer transferir para concorrente)?
  6. Incidentes: se há vazamento, consegue notificar ANPD em prazo? Consegue notificar titular?
  7. Documentação: existe registro de tratamento? Contrato com operador? Política de privacidade?

Processo de auditoria LGPD

  1. Planejamento: definir escopo (qual tratamento de dados auditar?), timeline, critérios
  2. Coleta: documentação (políticas, contratos, registros), entrevistas com stakeholders
  3. Análise: comparar contra requisitos LGPD, identificar gaps
  4. Relatório: documentar achados, priorizar remediação, propor roadmap
  5. Remediação: corrigir não-conformidades, documentar ações
  6. Follow-up: validar que ações foram implementadas

Checklist de auditoria LGPD

Pequena empresa

[ ] Aviso de privacidade existe e é claro [ ] Coleta tem base legal [ ] Dados críticos são criptografados [ ] Acesso é controlado [ ] Consegue atender pedido de acesso/exclusão

Média empresa

Adicionar: [ ] Registro de tratamento documentado [ ] Contrato com operador [ ] Política de retenção [ ] Incidente pode ser notificado [ ] DPIA feito para novo tratamento

Grande empresa

Adicionar: [ ] Monitoramento contínuo [ ] DPO designado formalmente [ ] Conformidade por divisão [ ] Documentação auditável [ ] Report anual publicado

Sinais de que você não está conforme LGPD

  • Não existe aviso de privacidade no website ou é vago
  • Coleta dados sem base legal clara — "porque precisa" não é legítimo
  • Não consegue atender pedido de acesso (usuário quer saber que dados você tem)
  • Não consegue deletar dados mesmo após retenção expirar
  • Não há contrato com operador (fornecedor SaaS, nuvem)
  • Se houver vazamento, não sabe como notificar ANPD

Caminhos para implementar auditoria LGPD

Implementação interna
  • Passo 1: Designar DPO (mesmo que part-time)
  • Passo 2: Usar checklist LGPD da ANPD
  • Passo 3: Documentar gaps encontrados
  • Passo 4: Priorizar remediação
Com consultoria LGPD
  • Tipo: Consultoria jurídica ou compliance especializada em LGPD
  • Custo: Assessment $5-20k, implementação contínua $50k+/ano

Precisa fazer auditoria de conformidade LGPD?

Se não há estrutura de auditoria LGPD, o oHub conecta você gratuitamente a consultores especializados. Em menos de 3 minutos, descreva sua situação e receba propostas personalizadas, sem compromisso.

Encontrar fornecedores de TI no oHub

Sem custo, sem compromisso. Você recebe propostas e decide se e com quem avançar.

Perguntas frequentes

O que ANPD verifica em auditoria LGPD?

Legitimidade da coleta, documentação (registro de tratamento, contrato de operador), segurança (criptografia, controle de acesso), atendimento a direitos de titular (acesso, exclusão), notificação de incidentes.

Com que frequência fazer auditoria LGPD?

Interna: anual. Externa: a cada 2-3 anos. Frequência maior se há tratamento novo ou mudança regulatória.

Qual é a multa de não-conformidade LGPD?

Até 2% do faturamento anual (máx. $12M) ou até 50M de reais por infração, conforme gravidade.

Como se preparar para inspeção ANPD?

Manter documentação: políticas, contratos, registros de tratamento. Conseguir atender perguntas sobre segurança, retenção, direitos de titular. DPO coordena resposta.

Qual é o custo de auditoria LGPD?

Interna (manual): tempo de pessoal. Externa (consultoria): $5-50k dependendo de tamanho. ROI é alto — evita multa (até $12M).

Preciso de DPO?

Obrigatório se empresa é órgão público, ou se tratamento é de larga escala ou monitoramento sistemático. Outros podem designar DPO voluntariamente (recomendado).

Referências

  1. LGPD Lei 13.709/2018. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
  2. ANPD — Orientações sobre Conformidade LGPD. Disponível em: https://www.gov.br/anpd
  3. ISO/IEC 27701 — Extensão de ISO 27001 para privacidade. Disponível em: https://www.iso.org