
Seguimento
Corporativo
Aqui você encontra a solução sob medida para a sua empresa, seja uma startup, microempresa, de pequeno, médio ou grande porte, de forma a cumprir com as obrigações previstas na LGPD e na Resolução CD/ANPD nº 2.
Nossa equipe de especialistas em proteção de dados analisará minuciosamente as necessidades específicas do seu negócio e desenvolverá estratégias personalizadas para garantir a conformidade e a segurança das informações pessoais e o segredo comercial de sua atividade empresarial.
1
Implementação de Programa de Proteção de Dados
Se a sua empresa ainda está em fase de adequação, seja no início, em progresso ou avançado, com relação ao cumprimento da obrigações previstas pela Lei Geral de Proteção de Dados (LGPD), oferecemos o serviço de implementação estruturado e de acordo com as regras estabelecidas pela Autoridade Nacional de Proteção de Dados (ANPD).
- Conheça os benefícios do nosso programa.
* Data mapping: identificação dos dados tratados: pessoais, sensíveis e/ou alto risco, finalidade, bases legais, compartilhamento com terceiros, riscos;
* identificação dos agentes de tratamento e suas espécies: Controladoria singular/conjunta, operador/suboperador, em observância ao Guia de Agentes de Tratamento da ANPD;
* Preenchimento do Relatório Transparência Salarial (para as empresas com 100 ou mais empregados), de forma anonimizada, nos termos da Lei nº 14.611/23 e do Decreto nº 11.794/23;
* Suporte às áreas da empresa em questões relacionadas à proteção de dados, bem como os clientes, prestadores de serviço e terceirizados;
* Apoio no desenvolvimento de produtos digitais e de metodologias de privacidade, desde a concepção (privacy by design), bem como eventuais melhorias;
* Treinamento e conscientização dos colaboradores em boas práticas;
* Elaboração de políticas e avisos de privacidade;
* Elaboração do RIPD, do LIA e do Teste de Balanceamento (nos termos do Guia Orientativo do Legítimo Interesse da ANPD);
* Plano de Reação a Incidentes e Continuidade de Negócios, conforme Guia Orientativo de Segurança da Informação e Cibernética do GSI;
* Elaboração dos procedimentos para a comunicação de incidentes de segurança (RCIS) que possa acarretar risco ou dano relevante aos titulares, conforme a Resolução CD/ANPD nº 15;
* Elaboração de política de cookies com informações aos usuários, em conformidade com os princípios do livre acesso e da transparência, as finalidades específicas que justificam a coleta de dados pessoais e o período de retenção e compartilhamento com terceiros, segundo o Guia Orientativo sobre Cookies da ANPD;
* Avaliação e mitigação de riscos relacionados à privacidade de dados, identificando vulnerabilidades e implementando soluções proativas;
* Contratos: análise, elaboração, adequação e termos aditivos de forma a eliminar ou mitigar os riscos do negócio, bem como atribuir maior aderência à LGPD;
* Monitoramento do canal de comunicação com o titular de dados, investigação de violações de dados, gerenciamento de reclamações e investigações da ANPD;
* Defesa em processos administrativos e judiciais sobre proteção de dados pessoais.
2
DPO as a Service (DPOaaS)
Se a sua empresa já possui um programa de proteção de dados, então o mais indicado é a contratação de um profissional que será responsável por manter a sua conformidade, atender a ANPD e às solicitações dos titulares de dados, oferecer treinamento para seus colaboradores em boas práticas e em segurança da informação e garantir a boa comunicação entre os diversos setores de forma que estejam alinhados com a LGPD.
- Recursos e Benefícios:
* conformidade com a LGPD e a Resolução CD/ANPD nº 18, ao indicar um encarregado de dados (DPO);
* expertise sem a necessidade de manter um colaborador em tempo integral. Vantajoso para organizações de pequeno e médio porte, que podem reduzir significativamente os encargos trabalhistas;
* mitigação de riscos que podem existir com o acúmulo de função ao nomear como DPO alguém que já exerce outra função;
* ausência de conflito de interesses e liberdade de atuação;
* avaliação do diagnóstico de risco acerca das operações de tratamento;
* execução do registro das evidências da implementação procedida;
* produção do manual de processo para atendimento aos direitos dos titulares;
* elaboração do normativo de resposta a incidentes e comunicação junto a ANPD;
* desenvolvemos canal de comunicação eficiente, garantindo a interação adequada com os titulares de dados, a ANPD e as demais autoridades;
* auditamos todo os fornecedores, nos padrões da ISO 31000, com o objetivo de avaliar a aderência aos requisitos regulatórios da LGPD de prestadores de serviço e terceirizados.