CONSULTORIA LGPD | ASSESSORIA LGPD | DPO AS A SERVICE
Adequamos sua Empresa A LGPD com Segurança e Eficiência.
A conformidade com a LGPD – Lei Geral de Proteção de Dados não precisa ser um pesadelo burocrático. Nossa consultoria especializada garante que sua empresa esteja protegida contra multas e riscos de segurança, com um processo simplificado e eficiente.
Por que se adequar a lgpd?
A Lei Geral de Proteção de Dados (LGPD) já está em vigor desde Maio de 2021, e empresas que não estão em conformidade estão sujeitas a sanções severas, incluindo:
- Multas de até R$ 50 milhões ou 2% do faturamento anual.
- Danos à reputação e perda de credibilidade no mercado.
- Responsabilidade civil por vazamentos de dados.
Evite riscos e garanta a segurança dos seus clientes e do seu negócio com uma solução completa e eficiente.
ASSESSORIA DE LGPD É COM A INFOPROTECT
O que faz nossa consultoria LGPD ser a melhor
escolha PARA A SUA EMPRESA?
Solução Completa e Estratégica
Mais do que adequação documental, garantimos a implementação de processos eficazes para a segurança da informação e conformidade com a LGPD.
Diagnóstico personalizado
Cada empresa possui desafios específicos. Nossa abordagem é baseada em um diagnóstico detalhado para uma adequação sob medida.
Suporte Contínuo PÓS ADEQUAÇÃO
A conformidade não termina com a implementação. Nossa equipe especializada oferece suporte contínuo para manter sua empresa sempre em conformidade.
Equipe Especializada
Contamos com profissionais altamente qualificados em segurança da informação, governança de dados e legislação para uma adequação eficiente e segura.
Programa de Cibersegurança e Privacidade
Análise de riscos, mapeamento de dados e implementação de segurança com base nas normas ISO 27001 e ISO 27701.
Treinamentos e Gestão de Processos
Capacitação completa em LGPD e Segurança da Informação, aliada à otimização dos fluxos de dados dentro da empresa.
COMO FUNCIONA A NOSSA CONSULTORIA LGPD E ISO 27001?
AVALIAÇÃO CONSULTIVA FEITA POR PROFISSIONAIS CERTIFICADOS.
Conte com nosso time de especialistas e consultores LGPD para avaliar seu ambiente, identificar os pontos de correção e prover um plano assertivo em serviços e soluções para sua adequação a Lei Geral de Proteção de Dados.
Avaliação de Segurança da Informação
Evidenciamos relatórios de matriz de risco, índice de conformidade e proteção atual, para uma visão mais ampla sobre quais são as principais atividades que deveremos focar, além de executamos um plano de ação para cada atividade que tenha vulnerabilidade.
Análise de Sistemas e ameaças
PDSI e Compliance
Elaboramos o PDSI (Plano Diretor de Segurança da Informação), com foco no gerenciamento contínuo da segurança, e auxiliamos na implementação do SGPD (Sistema de Gerenciamento de Protecao de dados) ou SGSI (Sistema de Gerenciamento de Segurança da Informação) para garantir a conformidade e proteção de dados.
ENTREGÁVEIS DA NOSSA CONSULTORIA DE LGPD
Análise de Gaps
Avaliação crucial para identificar as não conformidades com a LGPD e traçar um plano de ação para adequação.
DPIA (Data Protection Impact Assessment)
Análise essencial para avaliar os riscos à privacidade em projetos e atividades que lidam com dados pessoais.
Política de Segurança da Informação
Documento fundamental que estabelece diretrizes e regras para proteger as informações da empresa.
Matriz de Classificação Documental
Ferramenta importante para classificar e proteger os documentos da empresa de acordo com sua sensibilidade.
Matriz de Identificação de Ativos de Informação
Inventário que lista e classifica os ativos de informação da empresa para auxiliar na sua proteção.
GMUD Organizacional e Técnica
Processos para garantir que as mudanças na empresa sejam feitas de forma segura e controlada, sem comprometer a segurança das informações.
Cartilha de Segurança da Informação
Material essencial para educar e conscientizar os funcionários sobre a importância da segurança da informação e como eles podem contribuir
Notificação LGPD Cliente
Comunicado obrigatório para informar os clientes sobre como seus dados são tratados, conforme exigido pela LGPD
Acordo LGPD Fornecedores
Contrato importante para garantir que os fornecedores também estejam em conformidade com a LGPD ao lidar com os dados da empresa
Registro de Solicitação de Acesso aos Dados
Ferramenta para gerenciar e documentar os pedidos de acesso aos dados pessoais feitos pelos titulares
Carta de Compromisso da Alta Direção com a LGPD
Documento que demonstra o comprometimento da liderança da empresa com a proteção de dados e a LGPD
Carta de Nomeação Encarregado (DPO)
Documento que formaliza a nomeação do profissional responsável pela proteção de dados na empresa (DPO)
Procedimento de Avaliação de Risco
Processo para identificar, analisar e tratar os riscos relacionados à proteção de dados pessoais
Carta de Notificação de Violação aos Titulares de Dados
Comunicação obrigatória em caso de incidentes de segurança que afetem os dados pessoais
Quem somos?
A Infoprotect é uma empresa especializada em serviços e soluções de Cibersegurança.
DPO para empresas - indo além da adequação
O DPO pode ser uma pessoa, departamento ou uma empresa e é nesse contexto que podemos te ajudar a gerenciar o compliance, mitigar riscos e reduzir custos.
Nossa solução de DPO como serviço lhe entrega um profissional especializado que atuará como seu encarregado de dados pessoais, promovendo o ciclo de revisão, controle e melhoria contínua dos tratamentos de dados pessoais. Além de ter consultas ilimitada para tirar duvidas, e conduzir os processos e operação do SGPD.
nosso serviço de DPO as a Service
Monitoramento
O profissional DPO terá reuniões periódicas com seu conselho de privacidade a fim de garantir a manutenção dos processos implantados na consultoria LGPD.
Encarregado dos Dados
O DPO será o encarregado dos dados da sua empresas, atuando na linha de frente de comunicação com agências de autoridade e demandas de titulares dos dados pessoais.
Compliance
A maior dificuldade das empresas em uma consultoria estará sanada no seu ambiente. Após a implantação do programa de conformidade o DPO irá atuar na manutenção e garantia da conformidade e compliance LGPD constantes na sua organização.
Assessoria Anual
Com o nosso serviço de DPO as a service, entregaremos uma assessoria de LGPD anual, ou seja, um re-consultoria do seu ambiente completa, reavaliando todo o Data Mapping, documentação, processos e evolução da matriz de segurança da sua organização.
Segurança Jurídica
Com nosso serviço sua empresa terá um time multidisciplinar atuante na manutenção e melhoria contínua do seu programa de conformidade que atuará em todas as esfera da LGPD inclusive com assessoria jurídica para sua empresa em qualquer nível de incidente.
Mão na massa
Não tem braço para executar? Fique tranquilo. Com nosso serviço de DPO para LGPD os processos inerentes a LGPD como revisão do fluxo de dados pessoais e dados pessoais sensíveis, manutenção e revisão dos processos, revisão de documentação e atuação na conformidade serão executados por nós.
Garanta Agora a Conformidade da Sua Empresa.
A adequação à LGPD não precisa ser complicada. Nossa consultoria especializada cuida de tudo para você! Preencha o formulário e receba um diagnóstico gratuito para identificar os riscos e as soluções ideais para seu negócio.
FALE COM UM ESPECIALISTA
passo a passo para implementar a lgpd na sua empresa.
ebook lgpd
Como funciona um projeto para adequar sua empresa a adequação a Lei Geral de Proteção de Dados?
- 1. Assessment de dados LGPD
- 2. Kick-off
- 3. Análise de segurança
- 4. Análise de Compliance
- 5. Análise de Gaps
- 6. Plano de ação
- 7. Novas diretrizes de processos
- 8. Programa de Privacidade
- 9. Criação de politicas, processos, guias, informativos, termos e contratos.
- 10. Implantação da Conformidade
- 11. Entrevistas
- 12. Avaliação das bases legais e princípios da LGPD
- 13. Data Mapping
- 14. RIPD/DPIA
- 15. Treinamentos e Conscientização da organização
passo a passo para implementar a lgpd
Baixe nosso Ebook de LGPD gratuito, clicando no botão abaixo.
INFONEWS: Fique por dentro da LGPD
FAQ - perguntas frequentes
Quais empresas devem se adequar a LGPD?
Todas as empresas que tratam com dados pessoais e dados pessoais sensíveis dentro do território nacional devem estar adequadas dentro da norma de acordo com suas diretrizes.
Como é feita a adequação?
Realizamos um diagnóstico completo, implementamos documentação personalizada e oferecemos suporte contínuo.
Quem fiscaliza o cumprimento da lei?
O controle da LGPD é feito pela Autoridade Nacional de Proteção de Dados (ANPD). Este órgão foi criado para fiscalizar o cumprimento da lei, zelar pela proteção de dados pessoais, elaborar diretrizes e também aplicar as sanções em casos de irregularidade.
Existem empresas que já sofreram penalidades com a LGPD?
Sim. De acordo com o G1 aqui no Brasil um exemplo emblemático é a construtora Cyrela que pagou uma indenização de R$ 10 mil por danos morais a um cliente, em uma das primeiras decisões judiciais por infração à Lei Geral de Proteção de Dados (LGPD). Atualmente há outros processos ocorrendo, mas ainda sem decisão judicial.
Quais os tipos de penalidades?
As empresas que descumprirem a lei podem ser multadas em até 2% do seu faturamento bruto ou até R$ 50 milhões por infração. Além disso, a LGPD ainda traz a possibilidade de outras sanções, como a publicização da infração e a proibição da continuidade do tratamento dos dados. Podendo causar até um fechamento de empresas que necessitam do tratamentos de dados para se manter funcional.
O porte da empresa importa para a lei?
No âmbito de atuação, não. A lei engloba o tratamento de dados pessoais e dados pessoais sensíveis, sejam eles realizados por micro empresas ou grandes corporações. Já na esfera de avaliação de suas penalidades alguns artigos da LGPD abordam o tamanho do faturamento da empresa em relação aos investimentos de segurança que elas devem realizar como fator de avaliação de uma possível penalidade.
A LGPD é valida apenas para dados online?
Sim. A LGPD é válida para qualquer tipo de canal que coleta dados pessoais seja online ou offline.
Quais são os principais papeis no tratamento de dados pessoais de acordo com a LGPD?
1. O controlador é a pessoa física ou jurídica, de direito público ou privado (empresa), a quem compete às decisões referentes ao tratamento de dados pessoais (art. 5º, inciso VI, LGPD).
2. O titular dos dados é a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (art. 5º, inciso V, LGPD).
3. O operador, pode ser uma pessoa natural ou jurídica, de direito público ou privado, mas com uma diferença: ele realiza o tratamento de dados pessoais em nome do controlador (art. 5º, inciso VII, LGPD).
4. O encarregado é a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), (art. 5º, inciso VIII, da LGPD).
Quanto custa um projeto de consultoria de LGPD?
Os projetos de consultoria LGPD variam de acordo com o tamanho e seguimento da empresa. Cada setor necessita de uma avaliação precisa do enquadramento e possui suas particularidades.
A principal métrica de dimensionamento para LGPD é o quantitativo de horas de consultoria, ou seja, quanto maior a empresa, mais tempo é gasto para realizar os processos de adequação e consequentemente maior o valor da consultoria LGPD.
Projetos de consultoria LGPD variam de acordo com o nível de qualidade da consultoria e porte da empresa, podendo iniciar em R$ 10.000,00 e ir até mais de R$ 1.000.000,00.
Quanto tempo dura um processo de adequação da LGPD?
Seguindo a lógica acima, o processo de adequação da assessoria LGPD varia de empresa para empresa. Entendemos que há uma duração mínimo de 12 meses em um cenário perfeito, onde a empresa atenderá toda conformidade em tempo perfeito. Dependendo do porte da empresa e velocidade na adequação dos processos o projeto pode se estender a mais de 1 ano. Hoje em nossa expertise um projeto de adequação leva em média de 10 a 15 meses.
Quando a lei geral de proteção de dados pessoais entrou em vigor?
A LGPD foi criada em agosto de 2018, entrou em vigor em agosto de 2020 com um adendo de as penalidades administrativas começarem a vigorar a partir de agosto de 2021.