Você está na página 1de 46

Plataforma de Governança

e Adequação à LGPD
Indicadores da Implementação de governança da LGPD

Matriz de 500 pontos Faixa A

> 300 pontos

Fornecedor 1
Fornecedor 2

Faixa B

Dimensão Jurídica Dimensão Segurança de TI > 200 A < 300 pontos

Fornecedor 3
100 pontos Risco Jurídico Maturidade de T.I. 100 pontos Fornecedor 4

(% total itens conformes) e vulnerabilidades


Faixa C

Governança
> 150 a < 300 pontos

Fornecedor 5

Corporativa Fornecedor 6

Faixa D

Dimensão Processos Dimensão Cultural > 100 a < 150 pontos

100 pontos 100 pontos Fornecedor 7


Framework de Fornecedor 8
100 pontos Capacitação
Conformidade
Faixa E

< 100 pontos

Fornecedor 9
Fornecedor 10
Monte um grupo interdisciplinar, capaz de
OS TRÊS PILARES cobrir três frentes de trabalho:

Jurídico:
Para estar em compliance com a nova legislação, tenha em mente que Criação de novas políticas de privacidade. novos contratos e acordos

sua empresa terá que se adequar em 3 âmbitos: jurídico, de processos e entre empresa e usuário (que precisa dar o seu consentimento para o
uso dos dados).
técnico. Este não é um tema que envolve apenas um departamento e
sim a empresa como um todo.
Processos:
Revisão de responsabilidades, determinação de quem pode ter acesso
a quais dados, levantamento de quais as empresas terceirizadas
envolvidas que fazem uso dos dados pessoais, quem será o
responsável legal pelos dados dentro da empresa etc.

Tecnologia:
Análise de quais são os dados pessoais e onde estão eles
armazenados, como tratá-los e armazená-los com segurança, quais as
soluções existentes no mercado que podem ajudar na tarefa de
proteção e consentimento etc.
PLATAFORMA
DE GOVERNANÇA
Por meio de um portal interativo para o DPO, Titulares e todos os
funcionários da Empresa.
Letícia Gerard Málaga
Equipe Jurídica Especialista em Compliance

LGPDNOW Letícia Gerard Tavares Málaga é sócia fundadora da LegalScore. Tem atuado por mais de 15 anos em assuntos
de direito societário, governança corporativa, M&A e reestruturação de empresas. Em contencioso atua
especialmente na gestão estratégica do Jurídico e administração de passivos. LL.M pelo Insper em Direito
Societário e Direito dos Mercados Financeiro e de Capitais. Pós-graduação em Direito dos Contratos
Nosso corpo de executivos têm experiência comprovada no Empresariais pela CEU Law School. Em sua trajetória passou pelo departamento jurídico de grandes companhias
nacionais e multinacionais.
tema, atuando em nível nacional e internacional desde 2011,
participando ativamente das discussões, eventos, e do processo
Danilo Doneda
de aprovação da LGPD. Atuamos como legal advisors de Especialista em LGPD
processos e tecnologia em Proteção de Dados Pessoais.
Advogado e consultor do Comitê Gestor da Internet no Brasil (CGI.br), entre diversas outras instituições e
empresas. Membro dos conselhos consultivos do Grupo Global de Privacidade de Pulso das Nações Unidas,
Somos reconhecidos por instituições e especialistas como
do Projeto Crianças e Consumo (Instituto Alana) e da Open Knowledge Brasil. Atuou como Coordenador
pioneiros no tema e contamos com rede internacional de Geral no Ministério da Justiça (Brasil). Doutor em Direito Civil (UFRJ). Professor do IDP, ex-pesquisador
visitante na Autoridade Italiana de Proteção de Dados (Roma, Itália), Universidade de Camerino (Camerino,
colaboradores.
Itália) e no Instituto Max Planck de Direito Privado Comparado e Internacional (Hamburgo, Alemanha). Livros,
artigos e artigos de autor sobre direito civil, direitos digitais, privacidade e proteção de dados.
Além do time, também integram a equipe membros da área de
tecnologia com grande experiência em sistemas de gestão e de
risco voltados para a proteção e dados pessoais e adequação à Alexandre Zavaglia Coelho
Presidente do Conselho
legislação correspondente.
Advogado pioneiro no uso de IA em projetos de ciência de dados na área do Direito e no tema de proteção de
dados, advisor, fundador e consultor de diferentes empresas de tecnologia para o mercado jurídico. Mestre pela
Puc e doutorando pela Unicamp. Membro da Comissão Nacional de Proteção de Dados da OAB-FEDERAL,
presidente da Comissão de Direito, Inovação e Tecnologia do IASP. Professor de diversas instituições e
coordenador da Revista Direito e Novas Tecnologias da Thomson Reuters.
Plataforma ServiceNow e
seus módulos e workflows
6000 clientes no mundo, 40 países, desde 2014 no Brasil – 300 dos 500 maiores do
Brasil, todos os grandes Bancos, 40 parceiros.

WORKFLOWS WORKFLOWS WORKFLOWS WORKFLOWS


CLIENTES TI FUNCIONÁRIOS CREATOR
Plataforma ServiceNow e seus módulos e workflows

WORKFLOWS WORKFLOWS WORKFLOWS WORKFLOWS


TI FUNCIONÁRIOS CLIENTES CREATOR
Workplace Customer Field
Security Integrated HR Service Safe Service Service Service Integration
ITSM ITOM ITAM ITBM DevOps Operations Risk Mgmt. Delivery Workplace Delivery Mgmt. Mgmt. App Engine Hub

Change Mgmt. Agent Client Cloud Spend Application DevOps Configuration Audit Mgmt Employee Worplace Case Communities Cost Mgmt. Action Designer Integration
Contact Tracing
Dashboard Portifolio Mgmt. Change Compliance Document Mgmt. Steps
Incident Mgmt. Automation Business Mgmt.
Incident Mgmt. Employee Customer Case Dynamic Delegated
Hardware Demand Mgmt. Security Comunity Mgmt. Scheduling and Development
DevOps Health Worplace Pre-built
Asset Mgmt. Incident Mgmt. Employee Dispatch
Problem Mgmt. Insights & Screening Reservation Spokes
Cloud Innovation Response Service Center Customer Data Guided App
Provisioning & Saas Analytics
Mgmt. Operational Employee Mgmt. Field Service Creator
Request Mgmt. Governance License Mgmt. Threat Enterprise
Continuous Risk Mgmt. Travel Safety Contractor
Investment Compliance Intelligence Onboarding & Industry Data Mgmt. Mobile Studio
Software Asset Transitions
Discovery Funding Safe Workplace Model
Mgmt.
Vulnerability Vulnerability Dashboard INventory Studio
Value Stream
Project & Response Response HR Case Mgmt. Omni-channel Mgmt.
Event Mgmt. Mgmt.
Software Workplace PPE Team
Portifolio Mgmt.
Spend Inventory Proactive Planned Development
Log Analytics* Detection Vulnerability Risk Mgmt. Mgmt. Customer Maintenance
Release Mgmt. Solution Mgmt. Service
Service Operations
Vendor Risk Workplace
Mapping Resume Mgmt. Safety Mgmt.
Mgmt.
Scrum & Scaled
Agile Framework
* Log Analytics is part of Loom Systems.

Industry Sollutions: Financial Services Operations, Telecom Network Performance Mgmt., Telecom Service Mgmt.

Machine Learning, AI and Experience and Feedback Rasuable Data Model Security and Compliance Security and Compliance
Workflows & Integrations
Analytics
Embedded Integrations Continual Improvement Mgmt. Advanced Work Assignment CMDB Authentication Form Designer
Flow designer Natural Lnaguage Processing Dynamic Transiation CSDM Compliance Instance Data Replication
Major Incident/Issue Mgmt. Performance Analytics Playbook Experience Knowlwdge Management Data Certification Service Portal Designer
Process Automation Designer Predictive Inteligence Surveys and Assessments Service Catalogue Encryption Subscription Mgmt.
Reporting Walk-up Experience Service Level Management Instance Security Center Upgrade Center
Visual Task Boards Skills Mgmt. Privacy
Atores/arquitetura da oferta

Data Discovery/ Gestão de Capacitação Privacy by dados não Registro dos Framework de Cookie consent /
Maturidade
Data Mapping terceiros design/default estruturados processamentos ropa conformidade Escaneamento de sites
de ti

Portal do Gestão de Painel Gestão de Resposta às Indicadores 400


Titular consentimentos DPO planos de ação Violações pontos

REDE DE ESCRITÓRIO DE ADVOCACIA/ OFERTAS COMPLEMENTARES


JURÍDICOS INTERNOS

Políticas, Análise Relatório de Marketplace Dpo as Canais White Eventos/ Dpo tool Carreira Simulador Ia para Operações
Questionário de
termos e jurídica impacto e a Service Label conteúdo kit dpo/exin cases reais bases legais Assistidas
inventário de Seguro Ciber
normas riscos dados
Segurança TI 8H/Mês
Visual Law BPO ANPPD
Gestão Home-Office
Certificação
Educação
Framework de Conformidade com os Itens da LEI
Framework de Conformidade
Política de Política de
Política de Segurança da
Política de uso das TICs Transferência Nacional Transferência
Informação
de Dados Internacional de Dados

Política de Treinamento Política de atuação


Política de Tratamento Política de auditoria
Ajuste das Políticas de Dados Pessoais e de
dos integrantes da
empresa relacionada a
emergencial em caso de
incidentes de segurança
interna do ambiente de
outra Natureza tratamento de dados
dados de dados
x Lei

x Controles

x Sistemas
Política de auditoria
externa do ambiente de Política de atuação do Política de Privacidade Termos de Uso para
x Dados tratamento e proteção Marketing para Webpage Webpage
de dados
x Riscos

x Legítimo Interesse

= Termo de Prestação de Termo de Notificação


Contas à Autoridade de Incidentes à Termo de Notificação
Política de Cookies
Compliance 100% Nacional de Proteção de
Dados
Autoridade Nacional de
Proteção de Dados
de Incidentes ao Titular

Regulamento das
Termo de
Termo de Nomeação do Atividades e
Consentimento
Encarregado (DPO) Competências
Genérico
do Encarregado
Questionários
web para
levantamento
de dados
Gestão de
Políticas,
Cláusulas
e Termos
Alertas de Incidentes de possíveis violações de
compliance e rastreabilidade
Relatórios de Alterações

Relatórios State-in-time

COMPLIANCE

Utilizando o search

ALERTAS

BEHAVE DASHBOARD

MITIGAÇÃO DE RISCO
Tudo o que foi
lido, copiado,
removido ou
modificado
Senhas vencidas,
inativas,
permissões de
adm, arquivos
acessíveis…
Indicadores e
relatórios
críticos
Workflow de
Gestão de
incidentes
Data Discovery/Data Mapping
Gerencie o mapa mental, o mapa e o fluxo
dos dados Pessoais Individuais (PII),
Sensíveis e Direitos dos Titulares.
Data Discovery /Data Mapping
Data Discovery /Data Mapping
Discovery de
Dados não
Estruturados
Discovery de Dados não Estruturados
Portal do
Titular
Portal do Titular
Portal do Titular
Portal do Titular
Portal do Titular
Escaneamento
de sites e
cookies
Gestão de
Terceiros
Gamefication
e EAD para
Aculturamento
da LGPD
Defina um plano de ação com as melhores
CICLO DE VIDA práticas do mercado e se adeque seguindo a
nossa metodologia dos 4 passos:

DO PROJETO DE 1 Iniciação
ADEQUAÇÃO 2 Diagnóstico

3 Entregas

4 Finalização
Saúde Varejo Serviços Logística Data Commodities
Advocacia Educação
Brokers

Agro
Tecnologia Games

Programa de Previdência
Distribuidores

Aviação
Financeiro
Turismo Automotivo

Construção
Cartórios Indústria
Esportes
Escritórios de advocacia parceiros
Canais de venda especializados em
segurança da informação – white label

Portfólio Portugal
Temos 19 dos 20 itens
Acelere sua jornada
com a nossa Operação
Assistida!

Rafael Reis – Piloto Oficial da


Stockcar 2020 com apoio da
LGPDNow
OBRIGADO!
www.lgpdnow.com.br

Paulo Moura
paulo@lgpdnow.com.br

Você também pode gostar