Ir direto para o conteúdo

Direito Empresarial e Compliance

LGPD e Privacidade

Adequação à LGPD e estruturação da governança de dados pessoais, com mapeamento das operações de tratamento, ROPA, bases legais, LIA, RIPD, contratos, atendimento aos titulares e aplicação de Privacy by Design aos processos da empresa.

O tratamento começa antes de a privacidade ser considerada.

Antes de contratar

A empresa já trata dados. A questão é saber se consegue explicar como.

Nome, CPF e e-mail são a parte mais visível. O risco também está nas planilhas, sistemas, currículos, câmeras, acessos, fornecedores e decisões tomadas sobre informações que circulam todos os dias.

01

A política de privacidade existe. O mapa dos dados, não.

O site tem política e aviso de cookies, mas internamente ninguém consegue responder com segurança quais dados são tratados, para quais finalidades, onde estão armazenados, com quem são compartilhados e quando devem ser eliminados.

02

Consentimento virou resposta para tudo

A empresa pede consentimento mesmo quando o tratamento pode depender de outra base legal, ou deixa de documentar por que utiliza determinado dado. O problema aparece quando é necessário justificar uma decisão que nunca foi formalmente analisada.

03

O dado saiu da empresa, mas a responsabilidade não desapareceu

Folha de pagamento, CRM, nuvem, marketing, contabilidade e outros fornecedores recebem dados pessoais da operação. Sem mapear esses fluxos e responsabilidades, a empresa perde visibilidade sobre quem acessa o quê e para qual finalidade.

04

O novo sistema entrou em produção. A privacidade entrou depois.

Um software, formulário, campanha ou processo começa a coletar dados antes de alguém avaliar necessidade, acesso, retenção e riscos. Corrigir depois significa adaptar uma operação que já nasceu funcionando.

O método

As principais frentes da adequação

01

Mapeamento de dados e ROPA

O trabalho começa identificando operações de tratamento, categorias de dados e titulares, finalidades, sistemas, acessos, compartilhamentos, retenção e demais elementos necessários para construir e manter o ROPA, o Registro das Operações de Tratamento.

02

Bases legais, consentimento e LIA

Cada finalidade é analisada para identificar o fundamento adequado ao tratamento. Quando a operação se apoia em legítimo interesse e a análise for pertinente, o LIA documenta o raciocínio, a necessidade e os impactos considerados.

03

Riscos e RIPD

Tratamentos que possam representar riscos relevantes recebem análise específica. Quando aplicável, o Relatório de Impacto à Proteção de Dados Pessoais organiza a avaliação do tratamento, dos riscos envolvidos e das medidas adotadas.

04

Contratos e terceiros

As relações com operadores, fornecedores e parceiros são mapeadas para definir papéis, responsabilidades, instruções de tratamento, segurança, incidentes e demais obrigações relacionadas aos dados compartilhados.

05

Privacy by Design

Privacidade passa a integrar a criação ou alteração de produtos, sistemas e processos. A análise acontece antes da implantação, quando coleta, acessos, compartilhamentos e retenção ainda podem ser desenhados de maneira adequada.

06

Governança e rotina de privacidade

Políticas, procedimentos internos, atendimento aos direitos dos titulares, gestão de incidentes e orientação das equipes transformam a adequação em rotina, em vez de concentrá-la em documentos produzidos uma única vez.

07

Encarregado de Dados (DPO)

Atuação como ponto de comunicação em matéria de proteção de dados, entre a empresa, os titulares e a autoridade nacional, com acompanhamento da rotina de privacidade conforme o escopo definido para a operação.

Como funciona

Como começa o trabalho

  1. Reunião inaugural

    A conversa inicial percorre o que a operação trata hoje: quais sistemas, quais fornecedores e quais rotinas coletam dado, e o que já existe de política e de contrato.

  2. Mapeamento e plano de adequação

    As operações de tratamento são levantadas e organizadas no ROPA, e dele sai a ordem do trabalho: o que corre risco maior entra antes, e o que é simples de resolver não espera o difícil.

  3. Adequação e rotina

    Bases legais, contratos, Privacy by Design e atendimento aos titulares deixam de ser projeto e passam a ser rotina, com revisão quando entra sistema, campanha ou fornecedor novo.

Vamos mapear os dados que a sua operação já trata.

Etapa 1 de 7

Qual o seu nome?

Os dados informados são utilizados exclusivamente para responder a este contato, com fundamento no art. 7º, V, da Lei 13.709/2018. Não são compartilhados com terceiros para finalidade diversa. Política de Privacidade.

Prefere conversar agora? WhatsApp do escritório.