e-Privion
Plataforma completa de governança em privacidade. Mapeie dados pessoais, analise riscos, defina medidas técnicas e administrativas e elabore o Relatório de Impacto (RIPD/DPIA) — tudo conforme LGPD, ISO 27001 e ISO 27701.

Tudo o que você precisa para estar em conformidade
Do mapeamento inicial ao monitoramento contínuo. Acompanhamento de boas práticas internacionais (LGPD + ISO 27701).
Mapeamento de Dados
Inventário completo: bases de dados, sistemas, fornecedores, fluxos de dados pessoais, finalidades, bases legais e prazos de retenção.
Análise de Risco
Matriz de risco (probabilidade × impacto) com scoring automático e classificação conforme ISO 27005 e LGPD Art. 38.
Medidas Técnicas
Mapeamento de controles ISO 27001 Anexo A: criptografia, controle de acesso, backup, logs, MFA, entre outros.
Medidas Administrativas
Políticas, treinamentos, gestão de consentimento, contratos com operadores e procedimentos de notificação de incidentes.
RIPD / DPIA
Geração automática do Relatório de Impacto à Proteção de Dados Pessoais conforme LGPD Art. 38 e templates ANPD.
Monitoramento Contínuo
Revisões periódicas, gestão de incidentes, registro de tratamento (Art. 37) e indicadores de conformidade contínuos.
Gestão de Incidentes
Workflow de notificação à ANPD em até 2 dias úteis (Art. 48) e comunicação aos titulares (Art. 48 §1º).
Indicadores de Maturidade
Dashboard com KPIs de privacidade: % de sistemas mapeados, riscos mitigados, treinamentos realizados, conformidade LGPD.
Biblioteca de Modelos
Templates prontos: política de privacidade, termo de consentimento, contrato operador, registro de tratamento.
Como funciona a implantação
Em 5 etapas, do diagnóstico inicial ao monitoramento contínuo.
Questionário de avaliação de maturidade em privacidade + varredura automática de sistemas. Resultado: relatório de gaps em LGPD + ISO 27701.
Cadastro de todas as bases de dados e fluxos. Identificação de dados sensíveis, finalidades, bases legais (Art. 7º e 11º) e prazos de retenção (Art. 16º).
Aplicação de matriz de risco (ISO 27005) e geração do RIPD/DPIA conforme templates da ANPD. Resultado: documento aprovado pelo DPO.
Mapeamento de medidas técnicas e administrativas, com priorização por risco x esforço. Resultado: roadmap de implementação.
Revisões periódicas, gestão de incidentes, registro de tratamento (Art. 37) e indicadores contínuos de conformidade. Resultado: compliance demonstrável.
Conformidade com a LGPD + ISO 27001 + ISO 27701
O e-Privion alinha sua operação com a legislação brasileira de proteção de dados e com as normas internacionais de segurança da informação.
LGPD — Lei nº 13.709/2018
- Art. 5º — Definições de dado pessoal, dado sensível, controlador, operador, encarregado (DPO).
- Art. 7º — Dez bases legais para tratamento (consentimento, execução de contrato, obrigação legal, etc).
- Art. 11º — Bases específicas para dados sensíveis (saúde, biométricos, opinião política, etc).
- Art. 16º — Hipóteses de eliminação de dados pessoais após o término do tratamento.
- Art. 18º — Direitos do titular (acesso, correção, eliminação, portabilidade, etc).
- Art. 33º — Transferência internacional de dados (garantias e cláusulas-padrão).
- Art. 37º — Registro das operações de tratamento de dados pessoais.
- Art. 38º — RIPD / DPIA para tratamento de alto risco. Documento aprovado pelo DPO.
- Art. 41º — Indicação do Encarregado (DPO) pelo controlador.
- Art. 46º — Medidas de segurança, técnicas e administrativas, adequadas aos riscos.
- Art. 47º — Medidas de segurança para dados sensíveis.
- Art. 48º — Notificação de incidentes à ANPD em 2 dias úteis e comunicação aos titulares.
- Art. 50º — Boas práticas e governança em privacidade. Padrões mínimos devem ser divulgados.
- Art. 51º — Controladores e operadores devem manter registro de operações de tratamento.
💡 Observação: o canal de comunicação com o titular para exercício dos direitos (Art. 18º) já está disponível no Portal da Transparência da TECMARC.
ISO 27001 / 27701 — Segurança da Informação e Privacidade
- ISO/IEC 27001:2022 — Sistema de Gestão de Segurança da Informação (SGSI). Anexo A com 93 controles.
- ISO/IEC 27002:2022 — Código de prática para controles de segurança da informação.
- ISO/IEC 27005:2022 — Gestão de riscos de segurança da informação (base do nosso módulo de risco).
- ISO/IEC 27701:2019 — Sistema de Gestão de Privacidade da Informação (PIMS). Extensão da 27001 para privacidade.
- ISO/IEC 29100:2011 — Framework de privacidade.
- ISO/IEC 27018:2019 — Proteção de dados pessoais em nuvens públicas.
O e-Privion entrega um pacote de governança em privacidade pronto para receber certificação ISO 27701 (PIMS) e comprovar conformidade com a LGPD junto à ANPD.
Escolha o plano ideal para sua empresa
Valores definidos em reunião sob medida para o porte e a maturidade em privacidade da sua organização.
Start
Para começar
Para empresas que precisam iniciar a jornada de conformidade.
- ✓ Mapeamento de dados (até 5 sistemas)
- ✓ Questionário de diagnóstico
- ✓ RIPD modelo
- ✓ Templates básicos
- — Análise de risco contínua
- — API dedicada
Business
Para empresas em crescimento
Para empresas que precisam de governança em privacidade contínua.
- ✓ Mapeamento ilimitado
- ✓ Análise de risco contínua
- ✓ RIPD completo + revisão
- ✓ Biblioteca de templates
- ✓ Gestão de incidentes
- — API dedicada
Elite
Para operações críticas
Para empresas que precisam de governança PIMS completa (ISO 27701).
- ✓ Tudo do Business
- ✓ Relatórios executivos
- ✓ API REST dedicada
- ✓ Integração DPO corporativo
- ✓ SLA premium 24/7
- ✓ Auditoria externa
Os valores são definidos em reunião sob medida para sua operação. Fale com nosso time comercial.