Ir para o conteúdo
DPOnet - Logotipo da marca DPOnet - Adequação LGPD para empresas e DPO online Este símbolo contém as letras DPOnet, que reprentam uma marca de Implementação de LGPD para empresas de forma ágil, fácil e otimizada. Economize até 90%em LGPD. Plataforma completa de gestão de dados pessoais. DPO online.
blog
  • Categorias
    • LGPD e Conformidade
    • Segurança da Informação
    • Cibersegurança e Incidentes
    • Autoridade Nacional de Proteção de Dados- ANPD
    • Setores e LGPD
    • Tecnologia e Inovação
    • Notícias e Atualizações
    • Todas as Categorias
  • Materiais Gratuitos
  • Sobre
  • Categorias
    • LGPD e Conformidade
    • Segurança da Informação
    • Cibersegurança e Incidentes
    • Autoridade Nacional de Proteção de Dados- ANPD
    • Setores e LGPD
    • Tecnologia e Inovação
    • Notícias e Atualizações
    • Todas as Categorias
  • Materiais Gratuitos
  • Sobre
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
post
Fale com um consultor
DPOnet - Logotipo da marca DPOnet - Adequação LGPD para empresas e DPO online Este símbolo contém as letras DPOnet, que reprentam uma marca de Implementação de LGPD para empresas de forma ágil, fácil e otimizada. Economize até 90%em LGPD. Plataforma completa de gestão de dados pessoais. DPO online.
blog
  • Categorias
    • LGPD nas empresas
    • Segurança da Informação
    • Autoridade Nacional de Proteção de Dados- ANPD
    • Vazamento de Dados
    • Ataques Cibernéticos
    • LGPD em Órgãos Públicos
  • Materiais gratuitos
  • Sobre
  • Categorias
    • LGPD nas empresas
    • Segurança da Informação
    • Autoridade Nacional de Proteção de Dados- ANPD
    • Vazamento de Dados
    • Ataques Cibernéticos
    • LGPD em Órgãos Públicos
  • Materiais gratuitos
  • Sobre
Fale com um consultor
DPOnet - Logotipo da marca DPOnet - Adequação LGPD para empresas e DPO online Este símbolo contém as letras DPOnet, que reprentam uma marca de Implementação de LGPD para empresas de forma ágil, fácil e otimizada. Economize até 90%em LGPD. Plataforma completa de gestão de dados pessoais. DPO online.
blog

Por Que Planos de Adequação à LGPD “Morrem”: O Papel do PDCA e do 5W2H na Gestão de Não Conformidades

O plano de adequação à LGPD começa com energia: diagnóstico feito, gaps listados, áreas envolvidas, prazo de conclusão definido. Três meses depois, metade das ações ainda está como "pendente", ninguém sabe de quem é o próximo passo e o DPO é o único que ainda faz perguntas sobre o assunto em reunião. O plano não falhou por falta de intenção — falhou por falta de método. Sem um ciclo estruturado de planejamento, execução, verificação e ajuste, qualquer lista de não conformidades de LGPD se transforma em arquivo morto.
Foto de Bárbara Gomes
Bárbara Gomes
  • 31 agosto, 2026
  • Leitura: 8 minutos
planos-adequacao-lgpd-pdca-5w2h-nao-conformidades
BannerAgosto-DPOnet-2026

Torne-se um Especialista de Elite em Privacidade

Domine a LGPD na prática com a metodologia exclusiva da Universidade da Privacidade. Saia da teoria e lidere projetos de conformidade com segurança.
QUERO ME ESPECIALIZAR AGORA
img-hero-up
homem_pensando_sobre-empresa_em-conformidade_com_a_lgpd

Sua empresa está adequada e em conformidade com a LGPD, prevenindo incidentes e garantindo o treinamento dos colaboradores?

40% de desconto

SOMENTE EM JUNHO

Fale com um especialista e conheça a melhor solução para garantir a conformidade total com a legislação.

Clique aqui

Índice

  1. Por Que a Lista de Pendências Não É um Plano
  2. Plano que se Sustenta vs. Plano que “Morre”
  3. O PDCA como Ciclo de Vida do Programa de Conformidade
  4. O 5W2H como Ferramenta de Detalhamento de Cada Ação
  5. A Integração entre PDCA e 5W2H na Prática
  6. Quando Pausar Não É o Mesmo que Falhar
  7. Conclusão: Método é o Que Diferencia Intenção de Programa
  8. Perguntas frequentes (FAQ)

Por Que a Lista de Pendências Não É um Plano

O erro mais comum no início de um programa de adequação à LGPD é confundir o resultado do diagnóstico com o plano de ação. O diagnóstico produz uma lista de não conformidades. O plano de ação é outra coisa: é o conjunto de decisões que define quem vai resolver cada não conformidade, como, até quando e com quais recursos — e o mecanismo que vai verificar periodicamente se isso está acontecendo.

Mas a maioria dos planos de adequação à LGPD que perdem continuidade nunca chegaram a ser planos no sentido completo da palavra. São listas bem organizadas, frequentemente exportadas de uma planilha de diagnóstico, com colunas de “status” que ficam em “em andamento” por meses sem que nada efetivamente avance. Sem um responsável único por tarefa, sem critério claro de conclusão e sem uma reunião de revisão com data marcada, a lista acumula poeira — e o programa de conformidade para exatamente onde estava quando o diagnóstico terminou.

O problema não é a lista. É a ausência de dois elementos que transformam uma lista em um sistema: um método de detalhamento que torna cada ação executável, e um ciclo de revisão que mantém o plano vivo ao longo do tempo. É para isso que servem o 5W2H e o PDCA — não como ferramentas de gestão genéricas importadas de outra área, mas como respostas específicas às duas razões mais frequentes pelas quais planos de LGPD morrem.

Plano que se Sustenta vs. Plano que “Morre”

Plano que se Sustenta vs. Plano que Morre
CICLO CONTÍNUO VS. LISTA ESTÁTICA

PLANO QUE SE SUSTENTA
É um Sistema com Cadência Definida.
Aplica o PDCA como estrutura de revisão contínua e o 5W2H como detalhamento de cada ação — cada não conformidade tem responsável, prazo e critério de conclusão claros.
O que não funcionou é corrigido; o que funcionou é encerrado com evidência registrada. O plano nunca “termina” — ele passa de ciclo em ciclo.
PLANO QUE “MORRE”
Depende da Motivação de uma Pessoa.
É uma lista de não conformidades com status e prazo estimado — pode até ter sido bem elaborada no início.
Sem responsável único por ação, sem critério explícito de conclusão e sem reunião de revisão com frequência definida. Quando a motivação cede — ou quando quem criou o plano muda de função ou de empresa —, o plano para.
COMPARATIVO DE ESTRUTURA
Elemento Plano que Morre Plano que se Sustenta
Responsável Não definido por ação Responsável único por ação
Critério de Conclusão Ausente Definido no planejamento
Evidência e Revisão Sem registro, sem cadência Evidência registrada + verificação cíclica

A diferença entre os dois modelos não é de ambição ou de qualidade do diagnóstico. É de estrutura de continuidade.

O PDCA como Ciclo de Vida do Programa de Conformidade

O PDCA — sigla de Plan, Do, Check, Act (Planejar, Executar, Verificar, Agir) — é um ciclo de melhoria contínua amplamente utilizado em gestão da qualidade. Todavia, sua aplicação ao contexto de adequação à LGPD tem uma lógica específica que vai além da gestão de projetos genérica: ele resolve exatamente o problema do plano que termina sem concluir, porque pressupõe que o processo nunca termina — ele apenas passa de ciclo em ciclo.

Fase O que acontece
Plan (Planejar) Identifica as não conformidades prioritárias do ciclo atual, define as ações correspondentes com o detalhamento do 5W2H e estabelece os critérios de sucesso — o que precisa existir ao final de cada ação para que ela seja considerada concluída.
Do (Executar) As ações são executadas conforme planejadas, com acompanhamento periódico do responsável e registro do que foi feito — a execução cotidiana das tarefas que cada responsável tem a seu cargo.
Check (Verificar) Em uma reunião periódica de revisão do programa, o encarregado de dados verifica o que foi concluído (com evidência gerada), o que está bloqueado (com causa identificada) e o que precisa ser reprioritizado. É o coração do PDCA aplicado à LGPD.
Act (Agir) O que funcionou é registrado como encerrado e entra no histórico de conformidade; o que não funcionou recebe nova definição de abordagem, novo responsável ou novo prazo; e novas não conformidades identificadas durante a execução entram no próximo ciclo de planejamento.

Uma empresa de saúde suplementar que identificou, no diagnóstico, a ausência de RIPD para o tratamento de dados de beneficiários vai para a fase de planejamento com uma pergunta concreta: quem vai elaborar o relatório, em qual prazo, com qual metodologia, e qual é o produto esperado ao final?

O 5W2H como Ferramenta de Detalhamento de Cada Ação

Contudo, o PDCA define o ritmo — não o nível de detalhe de cada ação. É aqui que o 5W2H entra como complemento essencial. Cada não conformidade que entra na fase de planejamento precisa ser destrinchada em sete perguntas antes de virar uma tarefa executável.

Pergunta O que define
O quê (What) Qual é exatamente a ação a ser realizada? “Revisar contratos com operadores” não é uma ação — é uma intenção. “Enviar minuta de DPA atualizada aos três fornecedores de TI que acessam a base de clientes e obter assinatura de cada um” é uma ação.
Por quê (Why) Por que essa ação resolve a não conformidade identificada? Documentar a conexão entre a ação e o gap de conformidade é o que permite, na fase de verificação, avaliar se a ação de fato reduziu o risco.
Quem (Who) Qual pessoa — não área — é responsável por essa ação? O responsável é quem responde pela conclusão em uma reunião de revisão.
Quando (When) Qual é a data de conclusão esperada? Prazos sem data específica não existem.
Onde (Where) Em qual processo, sistema, área ou unidade essa ação se aplica? Especialmente importante em empresas com múltiplas unidades ou sistemas.
Como (How) Qual é o método ou o passo a passo para executar a ação? O nível de detalhe depende da complexidade — para uma ação simples, basta uma linha; para uma ação complexa, pode ser um procedimento de duas páginas.
Quanto custa (How much) Que recursos são necessários — tempo, orçamento, envolvimento de terceiros? Esse campo é o que permite avaliar a viabilidade antes de comprometer o prazo.

A Integração entre PDCA e 5W2H na Prática

Apesar disso, a integração entre PDCA e 5W2H não precisa ser complexa para funcionar. O formato mais simples e mais sustentável é uma tabela de acompanhamento com uma linha por ação — preenchida com os campos do 5W2H na fase de planejamento — e uma coluna de status que é revisada a cada ciclo de verificação. Cada reunião de revisão percorre essa tabela, registra o que foi concluído (com evidência associada), identifica bloqueios e define os próximos passos para o que está parado.

O que torna esse sistema diferente de uma planilha de pendências comum é a combinação de dois elementos: o detalhamento prévio do 5W2H, que torna cada ação executável por qualquer pessoa que leia a tabela — não apenas por quem a criou —, e o ciclo de verificação do PDCA, que garante que alguém olha para essa tabela com frequência definida e toma decisões sobre o que está parado. Sem o primeiro, as ações são vagas demais para serem executadas. Sem o segundo, mesmo as ações bem definidas ficam paradas por falta de acompanhamento.

Quando Pausar Não É o Mesmo que Falhar

Entretanto, é importante distinguir um plano que morreu de um plano que entrou em ritmo mais lento por razões justificáveis — mudança de prioridade da liderança, incidente que consumiu capacidade da equipe de TI, processo de fusão que gerou incerteza sobre as estruturas. Um plano de LGPD que pausa e recomeça não é um plano falho: é um plano sujeito à realidade de uma organização.

O que diferencia a pausa controlada do abandono silencioso é o registro. Se o ciclo de verificação identificou que o ritmo de execução vai diminuir em determinado período, e isso foi documentado com justificativa e data de retomada prevista, o encarregado de dados tem como demonstrar que o programa continuou sendo gerido mesmo durante o período de menor execução. Ainda assim, se o status “em andamento” se acumula por ciclos consecutivos sem atualização, sem bloqueio documentado e sem decisão tomada, o que existe não é mais um plano — é uma lista que perdeu o ciclo que a mantinha viva.

Conclusão: Método é o Que Diferencia Intenção de Programa

Todo programa de adequação à LGPD começa com intenção genuína. O que determina se ele vai chegar ao final — e se vai se manter vivo depois que os itens mais urgentes forem resolvidos — é o método que sustenta a execução ao longo do tempo. Senão houver um ciclo de revisão com frequência definida e um formato de detalhamento que torna cada ação executável por qualquer responsável, o plano vai depender de energia individual para avançar. E energia individual não é um sistema.

O PDCA e o 5W2H não resolvem o problema de conformidade — quem resolve é a execução das ações. Mas eles criam a estrutura que permite que a execução aconteça de forma contínua, verificável e auditável. É essa estrutura que transforma uma lista de gaps em um programa que a ANPD reconhece como diligência real.

Para entender como construir a lista de não conformidades que o PDCA vai gerenciar, veja também: Do Diagnóstico ao Plano de Ação: Como Transformar um Questionário de Risco em Tarefas Executáveis. Para compreender como demonstrar o avanço do programa para a liderança e garantir a continuidade do investimento, veja também: Como Conseguir Aprovação de Orçamento de LGPD Mais Rápido Dentro da Empresa — Argumentário para o “Campeão do Projeto”.


Perguntas frequentes (FAQ)

Suas dúvidas sobre PDCA e 5W2H na gestão de não conformidades de LGPD

1. O que é o PDCA e como ele se aplica a um plano de adequação à LGPD?

O PDCA é um ciclo de melhoria contínua composto de quatro fases: Plan (planejar as ações de correção das não conformidades, com critério de conclusão definido), Do (executar as ações conforme planejado), Check (verificar, em uma reunião periódica, o que foi concluído, o que está bloqueado e o que precisa ser ajustado) e Act (registrar o que funcionou como encerrado, corrigir o que não funcionou e incorporar novos gaps identificados no próximo ciclo). Aplicado à LGPD, ele resolve o problema estrutural mais comum dos planos de adequação: a ausência de um mecanismo que force a revisão periódica do que está parado e que tome decisões sobre o próximo passo — sem esse mecanismo, o plano depende de iniciativa individual para avançar e tende a parar quando a energia inicial cede.

2. O que é o 5W2H e como ele ajuda a detalhar ações de adequação à LGPD?

O 5W2H é uma ferramenta de detalhamento de ações baseada em sete perguntas: What (o quê — qual é exatamente a ação a ser realizada), Why (por quê — como ela endereça a não conformidade), Who (quem — qual pessoa é responsável pela conclusão), When (quando — qual é a data de prazo), Where (onde — em qual processo, sistema ou área), How (como — qual é o método de execução) e How much (quanto custa — que recursos são necessários). Aplicado à gestão de não conformidades de LGPD, ele transforma intenções vagas como “revisar política de privacidade” em ações executáveis que qualquer responsável consegue cumprir sem precisar solicitar esclarecimentos adicionais — e que qualquer auditor consegue verificar ao final.

3. Com que frequência deve ser feita a revisão do plano de adequação à LGPD pelo ciclo PDCA?

Não há frequência única ideal — ela depende do estágio do programa e do volume de ações em execução. Em fases iniciais, quando as ações imediatas de alto impacto estão sendo executadas, revisões mensais são o padrão mais comum. Em fases de manutenção, quando as não conformidades mais críticas já foram endereçadas e o programa está em ciclo de monitoramento contínuo, revisões trimestrais são suficientes. O ponto crítico não é a frequência exata — é que a data da próxima revisão esteja sempre definida ao final de cada encontro. Um plano sem próxima reunião agendada é um plano sem mecanismo de continuidade.

4. Como saber se um plano de adequação à LGPD está “morto” ou apenas em ritmo mais lento?

A diferença está no registro. Um plano em ritmo mais lento documentou a razão da desaceleração (incidente que consumiu a equipe de TI, prioridade de negócio que competiu com o tempo da liderança), registrou essa informação na reunião de revisão e estabeleceu uma data de retomada prevista. Um plano “morto” tem ações com status “em andamento” há múltiplos ciclos consecutivos sem atualização, sem bloqueio documentado e sem decisão registrada — o que significa que o ciclo de verificação parou de funcionar. O sinal mais claro é a ausência de evidências geradas: se nenhuma ação foi marcada como concluída com artefato associado nos últimos dois ou três ciclos de revisão, o plano não está em ritmo lento — ele parou.

Foto de Bárbara Gomes

Bárbara Gomes

Venha fazer parte da nossa Comunidade Allprivacy , acesse conteúdos como esse, troque experiências com outras pessoas da área e muito mais! 😉

DPOnet

Fundada em 2020 por Ricardo Maravalhas e Marcelo Martins, a DPOnet é membro do Cubo Itaú e pioneira no uso de inteligência artificial em uma plataforma de privacidade no Brasil. A empresa conquistou as certificações ISO 27001 e ISO 27701, reforçando seu compromisso com a segurança e a governança de dados, além de ser reconhecida pelo selo Great Place to Work (GPTW) . Com a missão de democratizar, automatizar e simplificar a jornada de conformidade com a LGPD, a DPOnet oferece uma plataforma completa de Gestão de Privacidade, Segurança e Governança de Dados, com a possibilidade de DPO as a Service. Solução utilizada por mais de 5000 empresas, certificou e treinou mais de 50 mil profissionais em sua metodologia.

Posts Relacionados

LGPD-para-Franquias-Como-a-Franqueadora-Padroniza-a-Conformidade-Entre-Todas-as-Unidades

LGPD para Franquias: Como a Franqueadora Padroniza a Conformidade Entre Todas as Unidades

Foto de Redação DPOnet
Redação DPOnet
  • 31 agosto, 2026 |
  • Leitura: 7 min
Do-Diagnóstico-ao-Plano-de-Ação-Como-Transformar-um-Questionário-de-Risco-em-Tarefas-Executáveis

Do Diagnóstico ao Plano de Ação: Como Transformar um Questionário de Risco em Tarefas Executáveis

Foto de Redação DPOnet
Redação DPOnet
  • 28 agosto, 2026 |
  • Leitura: 7 min
Treinamento-de-LGPD-para-Equipes-Sem-E-mail-Corporativo-_Motoristas_-Técnicos-de-Campo_-Operação_

Treinamento de LGPD para Equipes Sem E-mail Corporativo (Motoristas, Técnicos de Campo, Operação)

Foto de Natália Batista
Natália Batista
  • 28 agosto, 2026 |
  • Leitura: 7 min

Fale com um especialista e fortaleça a proteção de dados da sua empresa.

A DPO Net oferece soluções especializadas para adequação à LGPD, mitigação de riscos e governança em privacidade. Nossos especialistas ajudam sua empresa a garantir conformidade, segurança jurídica e confiança no mercado. Vamos conversar!

PRODUTOS

  • DPO Easy
  • Plataforma DPOnet
  • DPO Advisor
  • DAI Inteligencia Artificial

SOLUÇÕES

  • LGPD para Saúde
  • LGPD para E-commerce
  • LGPD para Escritório Jurídico
  • LGPD para Indústria
  • LGPD para Desenvolvedores de Softwares
  • LGPD para Concessionária
  • DPOnet vs OneTrust

RECURSOS

  • O que é a DPOnet
  • Blog DPOnet
  • DPO Day
  • Cominidade All Privacy
  • Termos e Avisos de Privacidade
  • Área do Cliente
  • Guia LGPD para empresas
  • Marca DPOnet
  • Todos os Materiais

PARCEIROS

  • Parceiro Comercial
  • Parceiro de Serviços

CLIENTES

  • Clientes DPOnet
Entre em Contato!
atendimento@dponet.com.br
+55 (11) 5199-3959

Protegendo sua Privacidade

Conheça nossas práticas de
coleta de dados

facebook footer
instagram footer
linkedin footer
youtube footer

Sua Privacidade

ícone direitos

Democratizamos o acesso às suas informações pessoais, facilitando seu exercício e garantindo transparência.

Nossas Politicas

ícone escudo

Leia nossos Política de Privacidade, Termos de Uso e Política de Cookies.

Seus Direiros

ícone jurídico

Exerça seus direitos. Estamos aqui para ajudar.

Selo Canal de Comunicação LGPD
SeloISO27001
SeloISO27701
selo-gptw

Marília/SP  Rua Pedro Alpino, 401 – sala 1, piso superior – Jardim Araxa, Marília – SP, 17525-030

© 2025 DPOnet Desenvolvimento de Sistemas e Consultoria em Segurança da Informação Ltda – CNPJ: 36.487.128/0001-79 . Todos os direitos reservados.

DPOnet - Logotipo da marca DPOnet - Adequação LGPD para empresas e DPO online Este símbolo contém as letras DPOnet, que reprentam uma marca de Implementação de LGPD para empresas de forma ágil, fácil e otimizada. Economize até 90%em LGPD. Plataforma completa de gestão de dados pessoais. DPO online.
blog
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
post
DPOnet - Logotipo da marca DPOnet - Adequação LGPD para empresas e DPO online Este símbolo contém as letras DPOnet, que reprentam uma marca de Implementação de LGPD para empresas de forma ágil, fácil e otimizada. Economize até 90%em LGPD. Plataforma completa de gestão de dados pessoais. DPO online.
blog
Categorias
  • LGPD e Conformidade
  • Segurança da Informação
  • Cibersegurança e Incidentes
  • Autoridade Nacional de Proteção de Dados- ANPD
  • Setores e LGPD
  • Tecnologia e Inovação
  • Educação e Conscientização
  • Notícias e Atualizações
  • Todas as Categorias
  • LGPD e Conformidade
  • Segurança da Informação
  • Cibersegurança e Incidentes
  • Autoridade Nacional de Proteção de Dados- ANPD
  • Setores e LGPD
  • Tecnologia e Inovação
  • Educação e Conscientização
  • Notícias e Atualizações
  • Todas as Categorias
Materiais Gratuitos
O que é a DPOnet?
Sidebar-DPOnet-768x402
Fale com um consultor
Facebook Instagram Linkedin Youtube
DPOnet - Logotipo da marca DPOnet - Adequação LGPD para empresas e DPO online Este símbolo contém as letras DPOnet, que reprentam uma marca de Implementação de LGPD para empresas de forma ágil, fácil e otimizada. Economize até 90%em LGPD. Plataforma completa de gestão de dados pessoais. DPO online.
blog
Categorias
  • Artigos
  • LGPD nas Empresas
  • Segurança da Informação
  • Autoridade Nacional de Proteção de Dados- ANPD
  • Ataques Cibernéticos
  • Vazamento de Dados
  • LGPD em Órgãos Públicos
  • Artigos
  • LGPD nas Empresas
  • Segurança da Informação
  • Autoridade Nacional de Proteção de Dados- ANPD
  • Ataques Cibernéticos
  • Vazamento de Dados
  • LGPD em Órgãos Públicos
Materiais Gratuitos
O que é a DPOnet?
Sidebar-DPOnet-768x402
Fale com um consultor
Facebook Instagram Linkedin Youtube