
O DPO as a Service (DPOaaS) é uma solução para organizações que desejam cumprir seus deveres perante a Lei Geral de Proteção de Dados Pessoais (LGPD) e criar uma cultura de Privacidade e Proteção de Dados para o seu negócio.
O primeiro e mais importante ponto quando tratamos sobre a LGPD é que pessoas e processos são a parte mais importante de sua organização e da adequação à LGPD.
Proteger a sua empresa, seja nos seus contratos com fornecedores, com o consumidor final, com o seus coladoradores e na interpretação da lei é fundamental para que você esteja em conformidade com a LGPD.
Proteger o seu negocio é também proteger os seus ativos físicos e digitais. Nosso papel é para que todas as políticas e o dia-a-dia de sua empresa esteja refletido nas políticas e procedimentos.
Praticamente hoje nenhuma empresa vive sem tecnologia. O nosso papel é verificar se todas as suas tecnologias estão em conformidade com a lei e fazer os devidos ajustes para que tudo fique correto.
A indicação de um Encarregado de Dados ou Data Protection Officer (DPO) é uma obrigação legal conforme o artigo 41 da LGPD. Este é um mecanismo essencial dentro da uma organização. O DPO treina, orienta e conduz uma organização para que alcance as melhores práticas no tratamento de dados pessoais.
Sim, as multas e sanções já podem ser aplicadas. Vejam as multas e sanções:
–Advertência, com prazo para corrigir as infrações;
–Multa simples de até 2% do faturamento da empresa no ano anterior, até o limite de R$50 milhões por infração;
–Multa diária de até 2% do faturamento da empresa no ano anterior, até um limite de R$50 milhões por infração;
–Tornar pública a infração cometida;
–Bloqueio dos dados pessoais relacionados à infração;
–Eliminação dos dados pessoais relacionados à infração;
–Suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de seis -meses, prorrogável por igual período;
–Suspensão da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de seis meses, prorrogável por igual período;
–Proibição parcial ou total das atividades relacionadas a tratamento de dados.
A melhor forma de evitar multas e outras sanções relacionadas à LGPD é, obviamente, se adequar à LGPD. Então é isso que você deve se atentar:
-Criar um programa efetivo de conformidade;
-Escolher a melhor bases legal na LGPD para o seu negócio;
-Respeitar os direitos dos titulares;
-Segurança dos dados tratados;
-Analise de processos;
-Treinamento de colaboradores.
O principal é adotar medidas adequadas a sua organização, cuidando para que elas sejam efetivas e principalmente, documentadas.
Entre em contato com a Cheliga para enteder como nosso serviço de DPOaaS pode impactar o seu negócio.
O que é?
Serviço de treinamento, customizado com foco na LGPD, elaborado por uma equipe multidisciplinar (jurídico, TI e processos).
Para quem é indicado?
Para empresas de quaisquer porte ou ramo de atividade que tenham interesse na conscientização e reciclagem de sua equipe, bem como treinamento em cultura e boas práticas em proteção de dados e segurança da informação.
Como funciona?
Os treinamentos podem ter viés jurídico, de segurança da informação e/ou de processos, podem tratar de questões específicas da empresa ou mesmo servir para a conscientização dos colaboradores, prestadores, fornecedores e/ou parceiros da empresa.
O treinamento personalizado tem como objetivo entender qual a maior dor da empresa para assim planejar e executar um treinamento para auxiliá-la, uma vez que cada instituição possui uma necessidade específica. Os treinamentos podem ser presenciais ou remotos.
Nossa empresa utiliza técnicas de Design Thinking e Gamification. atendendo as mais variadas necessidades relacionadas à LGPD.
Nosso Selo de Certificação é o resultado de uma marca de certificação registrada® no Instituto Nacional da Propriedade Industrial (INPI), conferida após processo de análise dos nossos entregáveis e equipe experiente, técnica e multidisciplinar.
O que é?
É um Selo que demonstra que a sua organização está em compliance com as determinações da LGPD, gerando confiança para todos os seus stakeholders (clientes, parceiros, investidores, fornecedores, instituições fiscalizadoras etc.).
Para quem é indicado?
Para qualquer empresa, plataforma, site ou software/aplicativo que, uma vez adequado à LGPD, queira ter um diferencial de mercado, gerando autoridade e aumentando a sua reputação e credibilidade no mercado.
Como executamos esse serviço?
Ao contratar a certificação, a empresa (plataforma, site ou software/aplicativo) passa por uma auditoria realizada por equipe multidisciplinar de profissionais especializados em proteção de dados.
Isso acontece por meio de entrevistas, análises presenciais e/ou à distância, respostas a questionários, entre outras aplicações e metodologias que se fizerem necessárias, como visitas de checagem in loco.
Periodicamente são realizadas aferições presenciais e/ou à distância sobre a manutenção dos parâmetros analisados.
O que é?
O DPO terceirizado (ou encarregado de dados) é um serviço externo à empresa que possibilita uma visão independente, autônoma e sem conflito de interesses, com a expertise necessária à execução das atribuições impostas ao encarregado de dados pela LGPD.
Para quem é indicado?
Quais as suas atribuições?
O que é?
Consultoria 360 graus significa que o trabalho é feito mediante um olhar jurídico, de TI e de processos para todas as áreas da empresas. Isso é indispensável para empresas de qualquer ramo e/ou porte a se adequarem à LGPD.
Para quem é indicado?
Para todas as empresas que não iniciaram seu processo de adequação à LGPD ou que ainda não conseguiram concluir esse processo. Esse serviço também é indicado para quem já fez a adequação e por algum motivo (decurso de tempo, mudança de atividade, novas atividades etc.) precisa revisitar a adequação feita.
Passo a Passo
Esse serviço envolve quatro grandes fases: