Conformidade e Governança de Dados:
Assessoria na elaboração, revisão e implementação de políticas de privacidade, termos de uso e documentos de governança, com análise dos fluxos de dados e definição das bases legais aplicáveis. Estruturação de programas de compliance em proteção de dados, adaptados à realidade de cada organização, incluindo:
- Inventário de dados pessoais tratados;
- Elaboração de Relatórios de Impacto à Proteção de Dados (DPIA);
- Revisão de práticas de marketing, relacionamento com clientes, fornecedores e funcionários;
- Treinamento e capacitação de equipes.
Auditorias, Prevenção e Gestão de Crises:
Condução de auditorias internas e externas, com identificação de falhas, implementação de planos de ação e adoção de medidas técnicas e organizacionais de segurança da informação. Atuação direta em:
- Gerenciamento de incidentes e vazamentos de dados, com orientação jurídica sobre a notificação à Autoridade Nacional de Proteção de Dados (ANPD), comunicação a titulares e plano de contenção;
- Representação em contencioso administrativo ou judicial decorrente de falhas na proteção de dados.
Transferência Internacional e Contratos:
Assessoria em operações transfronteiriças de dados, com revisão e elaboração de cláusulas contratuais e acordos de transferência internacional, com base em:
- Regras da LGPD, GDPR, Privacy Shield, Standard Contractual Clauses (SCCs), entre outras;
- Avaliação de riscos em provedores de tecnologia, softwares em nuvem e plataformas globais.
Relacionamento com Autoridades e Regulação:
Acompanhamento e representação de clientes perante a ANPD, Ministério Público, PROCONs e demais autoridades de fiscalização, com atuação em:
- Respostas a notificações, autos de infração e pedidos de esclarecimento;
- Defesa em processos administrativos;
- Condução de processos de adequação exigidos por órgãos reguladores de setores específicos (financeiro, saúde, educação, entre outros).
Programas de Denúncia e Ética Corporativa:
Implantação e revisão de programas de denúncias anônimas (whistleblowing hotlines) em conformidade com as normas de proteção de dados e diretrizes de compliance. Estruturação jurídica de canais de denúncia que garantam:
- Segurança e anonimato dos denunciantes;
- Tratamento adequado das informações coletadas;
- Integração com políticas de compliance anticorrupção e conduta organizacional.