GESTÃO DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

e-Privion

Plataforma completa de governança em privacidade. Mapeie dados pessoais, analise riscos, defina medidas técnicas e administrativas e elabore o Relatório de Impacto (RIPD/DPIA) — tudo conforme LGPD, ISO 27001 e ISO 27701.

Escudo TECMARC e-Privion

FUNCIONALIDADES

Tudo o que você precisa para estar em conformidade

Do mapeamento inicial ao monitoramento contínuo. Acompanhamento de boas práticas internacionais (LGPD + ISO 27701).

Mapeamento de Dados

Inventário completo: bases de dados, sistemas, fornecedores, fluxos de dados pessoais, finalidades, bases legais e prazos de retenção.

Análise de Risco

Matriz de risco (probabilidade × impacto) com scoring automático e classificação conforme ISO 27005 e LGPD Art. 38.

Medidas Técnicas

Mapeamento de controles ISO 27001 Anexo A: criptografia, controle de acesso, backup, logs, MFA, entre outros.

Medidas Administrativas

Políticas, treinamentos, gestão de consentimento, contratos com operadores e procedimentos de notificação de incidentes.

RIPD / DPIA

Geração automática do Relatório de Impacto à Proteção de Dados Pessoais conforme LGPD Art. 38 e templates ANPD.

Monitoramento Contínuo

Revisões periódicas, gestão de incidentes, registro de tratamento (Art. 37) e indicadores de conformidade contínuos.

Gestão de Incidentes

Workflow de notificação à ANPD em até 2 dias úteis (Art. 48) e comunicação aos titulares (Art. 48 §1º).

Indicadores de Maturidade

Dashboard com KPIs de privacidade: % de sistemas mapeados, riscos mitigados, treinamentos realizados, conformidade LGPD.

Biblioteca de Modelos

Templates prontos: política de privacidade, termo de consentimento, contrato operador, registro de tratamento.


FLUXO DE IMPLEMENTAÇÃO

Como funciona a implantação

Em 5 etapas, do diagnóstico inicial ao monitoramento contínuo.

1
Diagnóstico Inicial

Questionário de avaliação de maturidade em privacidade + varredura automática de sistemas. Resultado: relatório de gaps em LGPD + ISO 27701.

2
Mapeamento de Dados

Cadastro de todas as bases de dados e fluxos. Identificação de dados sensíveis, finalidades, bases legais (Art. 7º e 11º) e prazos de retenção (Art. 16º).

3
Análise de Risco e RIPD

Aplicação de matriz de risco (ISO 27005) e geração do RIPD/DPIA conforme templates da ANPD. Resultado: documento aprovado pelo DPO.

4
Plano de Remediação

Mapeamento de medidas técnicas e administrativas, com priorização por risco x esforço. Resultado: roadmap de implementação.

5
Monitoramento Contínuo

Revisões periódicas, gestão de incidentes, registro de tratamento (Art. 37) e indicadores contínuos de conformidade. Resultado: compliance demonstrável.


BASE LEGAL E NORMATIVA

Conformidade com a LGPD + ISO 27001 + ISO 27701

O e-Privion alinha sua operação com a legislação brasileira de proteção de dados e com as normas internacionais de segurança da informação.

LGPD — Lei nº 13.709/2018

  • Art. 5º — Definições de dado pessoal, dado sensível, controlador, operador, encarregado (DPO).
  • Art. 7º — Dez bases legais para tratamento (consentimento, execução de contrato, obrigação legal, etc).
  • Art. 11º — Bases específicas para dados sensíveis (saúde, biométricos, opinião política, etc).
  • Art. 16º — Hipóteses de eliminação de dados pessoais após o término do tratamento.
  • Art. 18º — Direitos do titular (acesso, correção, eliminação, portabilidade, etc).
  • Art. 33º — Transferência internacional de dados (garantias e cláusulas-padrão).
  • Art. 37º — Registro das operações de tratamento de dados pessoais.
  • Art. 38ºRIPD / DPIA para tratamento de alto risco. Documento aprovado pelo DPO.
  • Art. 41º — Indicação do Encarregado (DPO) pelo controlador.
  • Art. 46º — Medidas de segurança, técnicas e administrativas, adequadas aos riscos.
  • Art. 47º — Medidas de segurança para dados sensíveis.
  • Art. 48º — Notificação de incidentes à ANPD em 2 dias úteis e comunicação aos titulares.
  • Art. 50º — Boas práticas e governança em privacidade. Padrões mínimos devem ser divulgados.
  • Art. 51º — Controladores e operadores devem manter registro de operações de tratamento.

💡 Observação: o canal de comunicação com o titular para exercício dos direitos (Art. 18º) já está disponível no Portal da Transparência da TECMARC.

ISO 27001 / 27701 — Segurança da Informação e Privacidade

  • ISO/IEC 27001:2022 — Sistema de Gestão de Segurança da Informação (SGSI). Anexo A com 93 controles.
  • ISO/IEC 27002:2022 — Código de prática para controles de segurança da informação.
  • ISO/IEC 27005:2022 — Gestão de riscos de segurança da informação (base do nosso módulo de risco).
  • ISO/IEC 27701:2019Sistema de Gestão de Privacidade da Informação (PIMS). Extensão da 27001 para privacidade.
  • ISO/IEC 29100:2011 — Framework de privacidade.
  • ISO/IEC 27018:2019 — Proteção de dados pessoais em nuvens públicas.

O e-Privion entrega um pacote de governança em privacidade pronto para receber certificação ISO 27701 (PIMS) e comprovar conformidade com a LGPD junto à ANPD.


PLANOS E CONTRATAÇÃO

Escolha o plano ideal para sua empresa

Valores definidos em reunião sob medida para o porte e a maturidade em privacidade da sua organização.

Start

Para começar

Para empresas que precisam iniciar a jornada de conformidade.

  • ✓ Mapeamento de dados (até 5 sistemas)
  • ✓ Questionário de diagnóstico
  • ✓ RIPD modelo
  • ✓ Templates básicos
  • — Análise de risco contínua
  • — API dedicada
Falar com Especialista
MAIS POPULAR

Business

Para empresas em crescimento

Para empresas que precisam de governança em privacidade contínua.

  • ✓ Mapeamento ilimitado
  • ✓ Análise de risco contínua
  • ✓ RIPD completo + revisão
  • ✓ Biblioteca de templates
  • ✓ Gestão de incidentes
  • — API dedicada
Falar com Especialista

Elite

Para operações críticas

Para empresas que precisam de governança PIMS completa (ISO 27701).

  • ✓ Tudo do Business
  • ✓ Relatórios executivos
  • ✓ API REST dedicada
  • ✓ Integração DPO corporativo
  • ✓ SLA premium 24/7
  • ✓ Auditoria externa
Falar com Especialista

Os valores são definidos em reunião sob medida para sua operação. Fale com nosso time comercial.