SuaConformidade
[ POR LEI · LGPD ]

LGPD não é um PDF na intranet. É rotina operacional. 

A lei exige base legal, resposta ao titular, retenção definida e segurança comprovável. A plataforma transforma cada exigência em rotina: consentimento versionado, exportação em cliques e descarte documentado.

[ O QUE A LEI EXIGE ]

As obrigações, sem juridiquês

00

Base legal e consentimento

Todo tratamento precisa de um fundamento no art. 7º (ou art. 11, para dados sensíveis). Quando a base é consentimento, ele deve ser livre, informado, inequívoco — e comprovável.

00

Direitos do titular (art. 18)

Confirmação, acesso, correção, eliminação, portabilidade e informação sobre compartilhamento. O titular pode pedir — e o controlador precisa responder em prazo razoável, sem custo.

00

Retenção e descarte

Dado pessoal não se guarda para sempre: a finalidade define o prazo. Conservar além do necessário exige base legal própria — e o descarte precisa ser seguro e documentado.

00

Segurança e sigilo

O art. 46 exige medidas técnicas e administrativas aptas a proteger os dados. Criptografia, controle de acesso e registro de operações são a linha de base esperada.

00

Registro de incidentes

Incidentes de segurança precisam ser registrados e, quando houver risco ou dano relevante, comunicados à ANPD e aos titulares. Sem registro, não há como demonstrar a reação adequada.

conteúdo informativo, não constitui consultoria jurídica — consulte seu assessor legal para o caso concreto.

[ OBRIGAÇÃO → MÓDULO → FEATURE ]

Como a SuaConformidade atende

ObrigaçãoMóduloO que a plataforma entregaCoberto
Base legal e consentimento comprováveleSocial & LGPD OperacionalConsentimento granular e versionado, com registro de quem, quando e qual versão da política.
Atendimento ao titular (art. 18)eSocial & LGPD OperacionalExportação dos dados do titular em cliques, com trilha de solicitação, prazo e resposta.
Retenção e descarte documentadoeSocial & LGPD OperacionalRetenção configurável com pisos e tetos, quarentena, legal hold e descarte registrado.
Sigilo no tratamento de denúnciasCanal de DenúnciasE2EE AES-256-GCM na caixa postal e anonimato sem coleta de IP/user-agent.
Controle de acesso e registroInvestigação e ApuraçãoRLS por papel e audit log imutável de cada leitura, exportação e mudança de estado.
[ CHECKLIST OPERACIONAL ]

Leve o checklist para a sua equipe

Receba a versão completa por e-mail, com os itens de verificação detalhados e o passo a passo de implantação.

Checklist LGPD operacional

  • Mapear bases legais de cada tratamento no tenant
  • Configurar consentimento versionado nos pontos de coleta
  • Definir pisos e tetos de retenção por categoria de dado
  • Testar exportação completa de um titular (art. 18)
  • Validar fluxo de quarentena e legal hold
  • Revisar quem acessa o quê — e conferir o audit log

o checklist é enviado pela nossa equipe ao e-mail informado · sem spam, descadastro em 1 clique

[ PERGUNTAS SOBRE LGPD ]

Dúvidas frequentes

Veja também como a plataforma atende outras normas:

Nos dados dos seus colaboradores e denunciantes, sua empresa é a controladora e a SuaConformidade opera como operadora, tratando dados conforme suas instruções documentadas. O papel de cada parte está descrito nos termos e na política de privacidade.

O módulo eSocial & LGPD Operacional consolida os dados pessoais do titular dentro do tenant e gera a exportação em formato estruturado, em cliques. A solicitação, o prazo e a resposta ficam registrados no audit log.

O dado entra em quarentena e, conforme a política configurada, segue para descarte documentado — a menos que haja legal hold ativo (ex.: processo em curso). Todo o ciclo fica registrado.

Sim — e vai além do mínimo: no modo anônimo não coletamos IP nem user-agent do denunciante (validado por testes), os anexos passam por sanitização EXIF e o conteúdo é cifrado ponta a ponta com AES-256-GCM.

[ LGPD NA PRÁTICA ]

Coloque a norma para operar — com evidência.

teste grátis 14 dias · sem cartão · cancele quando quiser