Consultoria LGPD
Adequação à LGPD com mapeamento de dados, ROPA, RIPD e BIA, conduzida por quem também opera a segurança da informação.
O que é
A consultoria LGPD organiza o tratamento de dados pessoais da sua organização: quais dados são coletados, por qual base legal, onde ficam armazenados, quem acessa e com quem são compartilhados. Sem esse mapa, não há como responder a um titular, a um auditor ou à ANPD com segurança.
A partir do mapeamento, elaboramos o registro das operações de tratamento (ROPA), exigido pelo art. 37 da LGPD, e o Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para os tratamentos de maior risco. A análise de impacto no negócio (BIA) identifica quais processos e sistemas são críticos, o que orienta as medidas de segurança e de continuidade.
O trabalho não se limita a documentos. As lacunas encontradas viram um plano de adequação com responsáveis, prioridades e medidas técnicas e administrativas, alinhado à rotina de segurança da informação.
Para quem é
- Empresas que tratam dados de clientes, pacientes, alunos ou colaboradores em volume relevante
- Prefeituras, câmaras e órgãos que precisam conciliar LGPD e transparência pública
- Encarregados (DPOs) recém-nomeados que precisam de um ponto de partida estruturado
- Organizações que receberam questionamento de titular, cliente ou da ANPD
- Empresas que atendem clientes europeus e precisam considerar também o GDPR
Do primeiro contato ao resultado
Diagnóstico
Entrevistas com as áreas, análise de políticas e contratos existentes e avaliação do nível atual de adequação.
Mapeamento de dados
Levantamento dos fluxos de dados pessoais por processo: finalidade, base legal, sistemas, prazos de retenção e compartilhamentos.
Documentação
Elaboração do ROPA, do RIPD para tratamentos de alto risco e da BIA dos processos críticos.
Plano de adequação
Lacunas priorizadas por risco, com medidas, responsáveis e ordem de execução recomendada.
O que você recebe
O módulo de compliance do Neuroscan acompanha requisitos de LGPD, ISO 27001 e GDPR e gera relatórios para auditoria. Depois da adequação, ele ajuda a manter as evidências atualizadas.
Conhecer a plataformaPerguntas frequentes
Qual a diferença entre ROPA e RIPD?
O ROPA registra todas as operações de tratamento de dados pessoais. O RIPD é mais profundo e se aplica aos tratamentos que podem gerar risco aos titulares, descrevendo esses riscos e as medidas para reduzi-los.
Órgãos públicos também precisam se adequar à LGPD?
Sim. A LGPD tem capítulo próprio para o tratamento de dados pelo poder público. A adequação precisa ser compatível com a Lei de Acesso à Informação, já que transparência e proteção de dados convivem.
A consultoria substitui o encarregado (DPO)?
Não. A consultoria estrutura o programa e apoia o encarregado com método, documentos e prioridades. A nomeação do encarregado continua sendo responsabilidade do controlador.
A consultoria garante que não haverá sanção da ANPD?
Nenhuma consultoria pode garantir isso. O que o trabalho entrega é um programa documentado e coerente, que demonstra boa-fé e diligência, fatores considerados pela ANPD.
Outras soluções
Ética, treinamentos e auditoria
Código de ética e conduta, treinamentos em integridade e proteção de dados e auditorias internas com evidências rastreáveis.
Saiba maisCanal de denúncias
Implantação de canal de denúncias com anonimato, proteção contra retaliação e gestão das apurações internas do recebimento ao encerramento.
Saiba maisConsultorias Estratégicas
Direcionamento estratégico para estruturar, medir e evoluir a segurança da informação.
Saiba mais