Partilhar: WhatsApp
aulify · Mini-Projecto
UC UC02685 · T. Comércio
Versão · Aluno

Mini-Projecto · Base de dados de clientes e fornecedores em conformidade

Da recolha à análise, com RGPD, CRM e ERM aplicados a um caso real
⏱ Duração estimada: 16 horas (≈ 10 aulas) ↗ Referencial SNQ
Índice

Contexto

A "Casa do Parafuso", uma loja de ferragens e bricolage com uma equipa de 6 pessoas, cresceu depressa e hoje gere clientes e fornecedores em cadernos, folhas soltas e mensagens de telemóvel. O proprietário quer profissionalizar esta área: uma base de dados organizada, em conformidade com o RGPD, apoiada por um CRM simples e por uma análise básica de risco (ERM), que permita decidir melhor sobre stock, campanhas e fornecedores.

Foste contratado/a, individualmente ou em par, para desenhar e implementar esta solução, num CRM simples ou numa folha de cálculo bem estruturada, e entregar um dossiê completo com a estrutura de dados, os documentos legais e a análise de um caso de teste.

Requisitos

Funcionais

Não-funcionais

Fases

Fase 1 · Levantamento e conformidade (3h) Definir os campos das fichas de cliente e fornecedor, com base no princípio da minimização. Identificar a base de licitude de cada finalidade de tratamento e redigir o formulário de consentimento.

Fase 2 · Desenho da base de dados (3h) Escolher e justificar o tipo de base de dados (centralizada, distribuída, relacional, orientada para projetos, nas nuvens ou multimodal). Identificar os cinco componentes (hardware, software, dados, procedimentos, idioma) da solução escolhida.

Fase 3 · Preenchimento e registo (3h) Criar e preencher as 10 fichas de cliente e 5 fichas de fornecedor, com dados fictícios mas coerentes. Definir e aplicar formatos consistentes (NIF, datas, contactos).

Fase 4 · CRM e segmentação (3h) Segmentar os clientes em pelo menos 3 grupos (ex.: por frequência, por valor médio, por tipo de produto). Propor uma ação one to one para cada segmento.

Fase 5 · ERM e segurança (2h) Identificar e avaliar pelo menos 2 riscos, definir a resposta a cada um (evitar, reduzir, transferir, aceitar) e escrever a política de segurança da informação e de conservação de dados.

Fase 6 · Apresentação (2h) Apresentar o dossiê à turma, incluindo uma simulação de um pedido de acesso ou apagamento de dados por um cliente.

Critérios de avaliação

Critério Peso
Fichas de cliente e fornecedor (campos e minimização) 15%
Conformidade RGPD (bases de licitude, consentimento, prazos) 25%
Desenho da base de dados (tipo e componentes justificados) 15%
Segmentação e estratégia one to one 15%
Análise de risco (ERM) e segurança da informação 20%
Dossiê e apresentação 10%

Erros comuns

Bónus (opcional)

Reflexão

No dossiê final, responde: porque é que a mesma informação (por exemplo, o email de um cliente) pode ter duas bases de licitude diferentes consoante a finalidade? E qual foi o risco mais difícil de avaliar no exercício de ERM, e porquê?