Se a sua organização realiza operações de tratamento ou coleta de dados em território nacional, recebe dados (ainda que coletados em outros países) para processamento em território nacional ou mesmo oferta bens e serviços para indivíduos localizados no território nacional, ela terá que se adaptar para atender às exigências da LGPD.
A adequação exige mudanças em larga escala no tratamento de dados pessoais que envolvem aspectos legais, tecnológicos, processuais e de governança e privacidade. No entanto, ela também representa oportunidades para:
Desenvolvemos uma jornada de conformidade multidisciplinar para garantir o endereçamento do tema de forma abrangente. Nossa abordagem inclui os elementos de Cibersegurança, Privacidade, Legais, Governança e Riscos.
Mapeamento dos dados pessoais, ciclo de vida da informação, finalidades de uso e infraestrutura de suporte. O objetivo dessa etapa é identificar os riscos de privacidade no ciclo de vida das informações.
Análise das capacidades atuais (processos, tecnologias, governança, políticas e normas) em relação às exigências da LGPD, incluindo:
O objetivo é identificar gaps e necessidades de melhoria para desenvolver um programa com os projetos que devem ser implementados para o processo de adequação e conformidade.
Definir e estabelecer a estrutura de governança para coordenar, operar e implementar atividades de remediação.
Implementação do programa para remediar os gaps.
Estabelecer mecanismos de conformidade contínua para governança e gestão da privacidade dentro da organização. Os processos associados a LGPD devem ser continuamente executados e acompanhados pelo encarregado de proteção de dados e pelas demais áreas responsáveis por garantir que os riscos de privacidade sejam tempestivamente identificados e tratados.
A prática de privacidade da PwC conta com uma equipe experiente que utiliza uma ampla rede de recursos. Nossa equipe ajuda empresas a realizar avaliações de risco detalhadas com base nos requisitos da nova regulamentação, repensar a estratégia de governança e implementar programas de privacidade de dados.
Temos 25 anos de experiência orientando empresas em processos de conformidade com regulamentações de privacidade e proteção de dados. Além disso, oferecemos insights únicos sobre o tema e temos relacionamento com vários reguladores globais de proteção de privacidade e dados (DPAs da UE, FTC, OCR, FCC etc.).
Desenvolvemos e aprimoramos durante anos uma grande quantidade de ferramentas, modelos e aceleradores automatizados e eletrônicos para ajudar nossos clientes a atingir os objetivos de seus programas de privacidade. Essas ferramentas e aceleradores permitem iniciar os esforços de conformidade da LGDP e rapidamente implantar avanços significativos em programas e operações de privacidade.
A NSA concedeu à PwC a certificação Cyber Incident Response Assistance (CIRA).
Nossos 2,9 mil profissionais incluem consultores altamente especializados, advogados, auditores e tecnólogos com experiência em ajudar empresas em todas as indústrias.