Skip to content

GDPR

Torne-se comprovadamente conforme ao GDPR, onde quer que a sua empresa esteja sediada.

Mapeamento de dados e DPIAs

Registro das operações de tratamento e avaliações de impacto à proteção de dados

Evidências de prestação de contas

Registros que comprovam sua conformidade

Caminho ISO 27701

O substituto certificável mais próximo do GDPR

Consultores UE e Reino Unido

Especialistas em proteção de dados para ambos os regimes

GDPR compliance and audit

O que é

O General Data Protection Regulation (UE 2016/679) rege o tratamento de dados pessoais de pessoas situadas na UE/EEE, estabelecendo princípios, bases legais, direitos dos titulares dos dados, prestação de contas e um dever de notificação de violações em até 72 horas. O Reino Unido aplica um regime equivalente (UK GDPR somado ao Data Protection Act 2018).

Quem deve cumprir

Qualquer organização, onde quer que esteja, que ofereça bens ou serviços a pessoas situadas na UE/EEE ou no Reino Unido, ou que monitore essas pessoas; o escopo acompanha o titular dos dados, de modo que empresas sem escritório europeu são rotineiramente alcançadas.

Como a IntelligenceX ajuda

Avaliação de lacunas em proteção de dados e mapeamento de dados / registro das operações de tratamento (RoPA)
Análise das bases legais e do consentimento e suporte a DPIAs
Políticas, avisos e fluxos de tratamento de solicitações de acesso (DSAR) / direitos
Análise de contratos de operadores e prontidão para resposta a violações
Análise de transferências internacionais de dados (cláusulas contratuais padrão, adequação, avaliações de impacto de transferência)
DPO como serviço e geração contínua de evidências de prestação de contas
Avaliação de LacunasDesign de SGSIAuditoria InternaSuporte às Etapas 1 e 2Orientação de RemediaçãoPreparação para Certificação

Perguntas Frequentes

Isso não existe oficialmente. O GDPR é uma lei, não um esquema de certificação. Nós o tornamos comprovadamente conforme e podemos buscar a ISO 27701, o principal framework de privacidade certificável que se alinha ao GDPR.

Provavelmente sim, se você oferece serviços a pessoas situadas na UE/EEE ou as monitora. O âmbito territorial acompanha o titular dos dados, não a sua sede. Avaliamos a aplicabilidade na fase de análise de lacunas.

Uma avaliação de lacunas focada e um exercício de mapeamento de dados costumam levar de quatro a oito semanas; a remediação depende da quantidade de dados pessoais que você trata e do estado dos seus registros existentes. Priorizamos primeiro as operações de tratamento de maior risco, para que você possa demonstrar rapidamente progresso concreto a reguladores e clientes.

Fale hoje mesmo com um especialista em segurança

Um teste de invasão, uma auditoria ou monitoramento 24/7: nossa equipe está pronta no Reino Unido, EUA, UE e Índia.