Consultoria LGPD

Adequação à LGPD com mapeamento de dados, ROPA, RIPD e BIA, conduzida por quem também opera a segurança da informação.

Base legalLei 13.709/2018 (LGPD)
DocumentosROPA, RIPD e BIA
ReferênciasOrientações da ANPD, GDPR e ISO
ResultadoPlano de adequação priorizado
Governança e Compliance

O que é

A consultoria LGPD organiza o tratamento de dados pessoais da sua organização: quais dados são coletados, por qual base legal, onde ficam armazenados, quem acessa e com quem são compartilhados. Sem esse mapa, não há como responder a um titular, a um auditor ou à ANPD com segurança.

A partir do mapeamento, elaboramos o registro das operações de tratamento (ROPA), exigido pelo art. 37 da LGPD, e o Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para os tratamentos de maior risco. A análise de impacto no negócio (BIA) identifica quais processos e sistemas são críticos, o que orienta as medidas de segurança e de continuidade.

O trabalho não se limita a documentos. As lacunas encontradas viram um plano de adequação com responsáveis, prioridades e medidas técnicas e administrativas, alinhado à rotina de segurança da informação.

Para quem é

  • Empresas que tratam dados de clientes, pacientes, alunos ou colaboradores em volume relevante
  • Prefeituras, câmaras e órgãos que precisam conciliar LGPD e transparência pública
  • Encarregados (DPOs) recém-nomeados que precisam de um ponto de partida estruturado
  • Organizações que receberam questionamento de titular, cliente ou da ANPD
  • Empresas que atendem clientes europeus e precisam considerar também o GDPR
Como funciona

Do primeiro contato ao resultado

Diagnóstico

Entrevistas com as áreas, análise de políticas e contratos existentes e avaliação do nível atual de adequação.

Mapeamento de dados

Levantamento dos fluxos de dados pessoais por processo: finalidade, base legal, sistemas, prazos de retenção e compartilhamentos.

Documentação

Elaboração do ROPA, do RIPD para tratamentos de alto risco e da BIA dos processos críticos.

Plano de adequação

Lacunas priorizadas por risco, com medidas, responsáveis e ordem de execução recomendada.

Entregáveis

O que você recebe

Inventário de dados pessoaisFluxos por processo, sistemas envolvidos e compartilhamentos
ROPARegistro das operações de tratamento com finalidade e base legal
RIPDRiscos aos titulares e medidas de mitigação nos tratamentos críticos
BIAProcessos e sistemas críticos e o impacto de uma interrupção
Plano de adequaçãoLacunas priorizadas, medidas recomendadas e responsáveis
Com o NeuroScan Professional

O módulo de compliance do Neuroscan acompanha requisitos de LGPD, ISO 27001 e GDPR e gera relatórios para auditoria. Depois da adequação, ele ajuda a manter as evidências atualizadas.

Conhecer a plataforma
Dúvidas

Perguntas frequentes

Qual a diferença entre ROPA e RIPD?

O ROPA registra todas as operações de tratamento de dados pessoais. O RIPD é mais profundo e se aplica aos tratamentos que podem gerar risco aos titulares, descrevendo esses riscos e as medidas para reduzi-los.

Órgãos públicos também precisam se adequar à LGPD?

Sim. A LGPD tem capítulo próprio para o tratamento de dados pelo poder público. A adequação precisa ser compatível com a Lei de Acesso à Informação, já que transparência e proteção de dados convivem.

A consultoria substitui o encarregado (DPO)?

Não. A consultoria estrutura o programa e apoia o encarregado com método, documentos e prioridades. A nomeação do encarregado continua sendo responsabilidade do controlador.

A consultoria garante que não haverá sanção da ANPD?

Nenhuma consultoria pode garantir isso. O que o trabalho entrega é um programa documentado e coerente, que demonstra boa-fé e diligência, fatores considerados pela ANPD.

Vamos proteger o que importa?

Converse com um especialista da AMARATECH e descubra a melhor forma de reduzir riscos e fortalecer a segurança da sua organização.