SlideShare uma empresa Scribd logo
1 de 21
Proposta Comercial
Adequação à LGPD
P&B – Quem Somos
Somos um escritório de Compliance, com sede na Vila Olímpia em São Paulo, formado por sócios com especialização no tema pela
Fundação Getúlio Vargas de São Paulo (FGV-SP), associado à AMCHAM - American Chamber of Commerce e ao Instituto Ethos,
conectado com a transformação digital. Atuamos nas seguintes frentes:
Assessoria especializada em Compliance e Ética Corporativa:
 Desenvolvimento de Programas de Compliance e
treinamentos;
 Avaliação das práticas adotadas para confirmar se estão de
acordo com as leis, regulamentos e políticas internas;
 Due Diligence de Compliance Anticorrupção e para
investigação de fraudes;
 Consultoria em processos de certificação de integridade e
ISO nº 37001;
 Assessoria na avaliação de obrigações contratuais, de
governança e de riscos corporativos;
 Assessoria na execução das rotinas de Programa de
Compliance, como treinamentos, comunicações,
investigações internas, estruturação de comitês e etc.
Assessoria especializada em Privacidade e Proteção de Dados:
 Desenvolvimento de programas de adequação à Lei Geral
de Proteção de Dados Pessoais (LGPD);
 Avaliação das práticas adotadas para confirmar se estão de
acordo com as leis, regulamentos e políticas internas, como
ISO 27001;
 Treinamentos e consultoria sobre boas práticas nacionais e
internacionais;
 Consultoria em processos de adequação para os pilares:
Legal, Tecnologia da Informação e Segurança da Informação;
 Assessoria na avaliação de obrigações contratuais e de
governança corporativa de tratamento de dados;
 Assessoria ao DPO e na avaliação de riscos de vazamento de
dados.
P&B na imprensa
Instituições que fazem parte da nossa história
Instituições de Ensino
Atuamos em instituições de ensino como professores convidados para lecionar sobre os temas de
Proteção de Dados e Compliance. Sendo as principais Instituições:
Nosso entendimento
Recebemos uma carta convite para participação em um processo de Parceria para Contratação de Assessoria e Consultoria Jurídica
aos nossos associados quanto ao disposto pela Lei Federal n.º 13.709, de 14 de agosto de 2018, denominada Lei Geral de Proteção
de Dados (“LGPD”) no dia 17 de novembro de 2020 por meio da associação que representa os Oficiais de Registro Civil das Pessoas
Naturais do Estado de São Paulo.
A carta convite tem como objetivo firmarmos parceria para contratação da P&B com a finalidade de prestação de serviços de
assessoria e consultoria aos associados quanto ao disposto pela LGPD.
A parceria deverá considerar a visibilidade e a abrangência da prestação de referidos serviços, em prol das serventias associadas e
seu público em geral, observando-se as seguintes demandas e objetivos:
1) Contratação Individual ou Coletiva dos Oficiais de Registro Civil das Pessoas Naturais do Estado de São Paulo, com padrão escalonado quanto aos
honorários propostos, podendo ser utilizado, para tanto, parâmetro estabelecido pelo Provimento n.º 74/2018 do CNJ (emolumentos), ou outro que for
mais compatível, levando-se emconsideração a viabilidade econômico-financeira das serventias deficitárias que deverão ser igualmente atendidas;
2) Nomeação, em seus quadros de Colaboradores, de pessoa que possa exercer a função de “Encarregado” (terceirizado prestador de serviços técnicos),
que atuará como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (“ANPD”) ou, ainda,
indicar outra forma de contratação de “Encarregado”;
3) Elaboração de Política Geral de Privacidade, visando a orientação dos Oficiais de Registro Civil das Pessoas Naturais, bem como de material a ser
disponibilizado, pelas serventias, ao público externo, por meio de sítio eletrônico, e material gráfico a ser afixado em sua sede; e
4) Elaboração de Fluxo/Mapeamento de Dados Pessoais Internos, bem como Plano de Resposta a Incidentes de Segurança.
CASE 01
Atuamos em ações de conscientização e difusão da cultura de privacidade no Brasil. Abaixo alguns
exemplos de treinamentos, palestras e cursos que elaboramos:
 Conscientização à LGPD para a PRODAM
 Mais de 1400 funcionários Prodam e SMIT treinados
 Elaboração de Cartilha sobre LGPD
CASE 02
 Conscientização à boas práticas de reuniões online
 Mais de 880 diretores treinados do Governo de SP
 Elaboração de Guia de boas práticas de aulas online
CASE 03
 Adequação à LGPD da Federação Paulista de Futebol
 Nomeação para o comitê de proteção de dados e atuando
como DPO da FPF
 Elaboração de Cartilha sobre LGPD
CASE 04
 Adequação à LGPD da CGT Eletrosul - SC
 239 fluxos mapeados e 43 áreas envolvidas
 Elaboração de Webinar sobre LGPD
CASE 05
 Parceria com a Federação Brasileira dos Hospitais
 Mais de 48 mil hospitais impactados
 Participação de Comitê de Estudos sobre LGPD
Quais são as vantagens dos nossos serviços?
EQUIPE ESPECIALIZADA
A P&B conta com uma equipe de
profissionais com especialização no
tema de Proteção de Dados para
todos os itens de LGPD (Legal, TI e
Segurança da Informação)
VANTAGEM COMPETITIVA
Nossos cases comprovam que os
nossos clientes possuem um
retorno de imagem positiva e
credibilidade, além de aumentar a
possibilidade de novos negócios.
Programa de
Proteção de
Dados
SEGURANÇA JURÍDICA
Todos os relatórios são
elaborados e revisados por
advogados e especialistas.
PERSONALIZADO
Nossos trabalhos são elaborados
de acordo com a necessidade de
cada cliente, visando a melhor
governança de seus processos.
Onde atuamos
Atuamos tanto no diagnóstico e mapeamento de atividades de tratamento de dados pessoais quanto na
adequação às normas legais. Abaixo estão elencados os principais etapas relacionadas:
 Análises de riscos e identificação dos gaps
pertinentes;
 Inventário de dados pessoais, respectivos
tratamentos e fluxos;
 DPO as service;
 ISO 27001;
 Revisão de contratos junto a terceiros e
fornecedores;
V - Monitoramento
da Governança de
tratamento de
dados
I- Mapeamento do
fluxo de dados
pessoais
II - Avaliação de
riscos sobre
Tratamento de
Dados
 Gestão e prevenção de vazamento e de
exposição indevida de dados pessoais e dados
pessoais sensíveis.
IV - Ações de
mitigação de riscos
e implementação
da Governança
III - Adequação as
bases legais para o
tratamento de
dados pessoais
CONFORMIDADE LEGAL TECNOLOGIA DA INFORMAÇÃO
SEGURANÇA DA INFORMAÇÃO E
PROCESSOS
Onde atuamos
A P&B é especializada no suporte, adequação e consultoria em Proteção de Dados e Privacidade, atuando
nos três principais pilares de um programa de adequação à LGPD:
 Aderência à LGPD e demais
normas aplicáveis;
 Treinamentos e materiais de
conscientização à proteção da
 Mapeamento das atividades de
tratamento de Dados Pessoais e
 Revisão de cláusulas contratuais
e demais políticas sobre o tema
de proteção de dados;
dados
 Elaboração de normas, políticas e
procedimentos relacionados à
Segurança da Informação;
 Revisão dos processos existentes;
 Elaboração de plano de
conformidade;
 Consolidação dos riscos,
respectivas recomendações e
prazos.
 Avaliação dos sistemas de
segurança e do nível de
privacidade;
 Mapeamento dos sites,
aplicativos e plataformas
expostos ao público;
 Avaliação dos sistemas
existentes;
 Adequação dos cookies e demais
itens de Política de Privacidade.
adequação às bases legais;
Plano de ação para adequação à LGPD
ETAPA 1 - Identificação e Inventário
Alinhamento sobre os principais pontos relacionados ao projeto como atividades, prazos e equipe:
I. Solicitação de documentações relevantes para início do projeto (Request List) com a resposta da FAQ
(Formulário de Perguntas) para definição de equipe, prazos, escopo e governança do projeto;
II. Elaboração de relatório de diagnóstico preliminar após as respostas e envio das documentações;
III. Elaboração de plano de comunicação de adequação à LGPD para funcionários e clientes;
IV. Levantamento de todas as atividades de tratamento de dados pessoais elaboradas pelo cartório, a partir
de entrevistas com os funcionários envolvidos no projeto e análise documental;
V. Sugestão de estrutura de governança e gestão de área de privacidade e proteção de dados pessoais,
estruturação do cargo de DPO/encarregado de dados pessoais;
Plano de ação para adequação à LGPD
ETAPA 2 - Relatório de Diagnóstico de Fluxo de Dados Pessoais Internos e Plano de
Resposta
Relatório do Diagnóstico da avaliação da maturidade de Privacidade e Proteção de Dados, contendo:
I. Capacitação via EAD com treinamentos e conscientização das equipes que atuarão nos processos
identificados;
II. Elaboração de Fluxo/Mapeamento de Dados Pessoais Internos, bem como Plano de Resposta a Incidentes
de Segurança.
III. Elaboração do Plano de Ação para resposta à incidentes de vazamento de dados pessoais com o
afunilamento dos recebimentos de solicitações dos direitos dos titulares em canal único;
IV. Elaboração de Política Geral de Privacidade, visando a orientação dos Oficiais de Registro Civil das Pessoas
Naturais, bem como de material a ser disponibilizado, pelas serventias, ao público externo, por meio de sítio
eletrônico, e material gráfico a ser afixado em sua sede; e
Plano de ação para adequação à LGPD
ETAPA 3 - Monitoramento de Conformidade e Governança – DPO
Assessoria para a execução da função dos DPO´s nos cartórios, principalmente nos temas abaixo, bem como
criação de canal único para acesso aos dados de todos os cartórios da ARPEN:
I. Inicialmente, a LGPD define a figura do DPO como “a pessoa indicada pelo controlador e operador para atuar como canal de
comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados”.
II. Assim, a principal função do DPO é estabelecer comunicações ativas e passivas com os titulares de dados e com a Autoridade
Nacional de Proteção de Dados (“ANPD”).
III. O Art. 41 da LGPD nos traz mais clareza sobre as funções do DPO. O §2º do referido Art. 41 é claro ao informar que, além de
estabelecer as comunicações supracitadas, cabe ao DPO orientar os funcionários e contratados da empresa sobre boas
práticas a serem adotadas em relação à proteção de dados. Nesse sentido, a figura do DPO é essencial para a execução do
Plano de Ação para mitigação de gaps.
IV. Cabe ao DPO estabelecer o cronograma de mitigação de gaps, verificando quais são mais críticos à empresa, como mitigar
tal risco, orientar os funcionários sobre as mudanças necessárias no tratamento, elaborar treinamentos, rever políticas,
procedimentos internos, educar os funcionários da empresa sobre a LGPD e sua importância, e executar mais funções
relacionadas à proteção de dados que a empresa lhe atribuir.
Meses
Cronograma
Etapa 03 - Monitoramento da Governança de tratamento
de dados = DPO as a Service
Etapas 01 e 02 - Elaboração de Política Geral de Privacidade,
visando a orientação dos Oficiais de Registro Civil das
Pessoas Naturais, bem como de material a ser
disponibilizado, pelas serventias, ao público externo, por
meio de sítio eletrônico, e material gráfico a ser afixado em
sua sede
Etapas 01 e 02- Mapeamento do fluxo de dados pessoais e
Avaliação de riscos sobre Tratamento de Dados
1
Etapas
6
5
4
3
2
Orçamento 01
Propomos um valor fixo para o trabalho de todas as etapas relacionadas ao programa de Proteção de Dados. Os valores abaixo
contemplam custos e impostos para a execução do projeto (exceto passagens e hospedagem, se necessário). As condições de
pagamento serão negociadas posteriormente.
Frente Honorários
Etapa 01, 02 e 03 - Execução do plano de LGPD e monitoramento
Cartórios GRUPO I – R$ 28.000,00
Cartórios GRUPOP II – R$ 23.000,00
Cartórios GRUPO III – R$ 9.000,00
Cartórios GRUPO IV – R$ 9.000,00
DPO/Encarregado (avulso/opcional) R$ 1.900.00/mensal
Nosso Contato
www.compliancepb.com.br
11 3846 9432
contato@compliancepb.com.br
Rua Funchal, n. 263
1º andar, São Paulo
CEP 04551-060
MPNF

Mais conteúdo relacionado

Semelhante a Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx

Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
Slides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOAdriano Martins Antonio
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
Aula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptxAula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptxCarlos Gomide
 
14 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016Renato Paço
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaGraziela Brandão
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão DocumentalDaniel Gorita
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignDouglas Siviotti
 
Tdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stackTdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stackDouglas Siviotti
 
TDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full StackTDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full StackDebora Modesto
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?WordCamp Floripa
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?Centus Consultoria
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
Circular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPD
Circular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPDCircular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPD
Circular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPDGraziela Brandão
 

Semelhante a Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx (20)

Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
Slides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPO
 
Biz miz o1 m4_u4.1_r3_pt
Biz miz o1 m4_u4.1_r3_ptBiz miz o1 m4_u4.1_r3_pt
Biz miz o1 m4_u4.1_r3_pt
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
Aula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptxAula 02 - Fatores motivadores da Governança de TI.pptx
Aula 02 - Fatores motivadores da Governança de TI.pptx
 
14 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After Design
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
Tdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stackTdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stack
 
TDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full StackTDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full Stack
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
Circular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPD
Circular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPDCircular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPD
Circular 3978 2020 BACEN: Procedimentos de Compliance Anticorrupção versus LGPD
 

Último

Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...E-Commerce Brasil
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnGustavo144776
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024E-Commerce Brasil
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptxLEANDROSPANHOL1
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaE-Commerce Brasil
 
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdfÉtica NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdfInsttLcioEvangelista
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...E-Commerce Brasil
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoE-Commerce Brasil
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?E-Commerce Brasil
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)E-Commerce Brasil
 
Analise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaAnalise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaGabrielPasquinelli1
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendasE-Commerce Brasil
 
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?Michael Rada
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...E-Commerce Brasil
 
Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...
Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...
Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...Welldonelily Skype
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?E-Commerce Brasil
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensLuizPauloFerreira11
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoE-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceE-Commerce Brasil
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...E-Commerce Brasil
 

Último (20)

Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
 
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdfÉtica NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelização
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
 
Analise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaAnalise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomia
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
 
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
 
Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...
Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...
Products Catalogue-01-Electronics thin wall heat shrink tubing wire and cable...
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operação
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
 

Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx

  • 2. P&B – Quem Somos Somos um escritório de Compliance, com sede na Vila Olímpia em São Paulo, formado por sócios com especialização no tema pela Fundação Getúlio Vargas de São Paulo (FGV-SP), associado à AMCHAM - American Chamber of Commerce e ao Instituto Ethos, conectado com a transformação digital. Atuamos nas seguintes frentes: Assessoria especializada em Compliance e Ética Corporativa:  Desenvolvimento de Programas de Compliance e treinamentos;  Avaliação das práticas adotadas para confirmar se estão de acordo com as leis, regulamentos e políticas internas;  Due Diligence de Compliance Anticorrupção e para investigação de fraudes;  Consultoria em processos de certificação de integridade e ISO nº 37001;  Assessoria na avaliação de obrigações contratuais, de governança e de riscos corporativos;  Assessoria na execução das rotinas de Programa de Compliance, como treinamentos, comunicações, investigações internas, estruturação de comitês e etc. Assessoria especializada em Privacidade e Proteção de Dados:  Desenvolvimento de programas de adequação à Lei Geral de Proteção de Dados Pessoais (LGPD);  Avaliação das práticas adotadas para confirmar se estão de acordo com as leis, regulamentos e políticas internas, como ISO 27001;  Treinamentos e consultoria sobre boas práticas nacionais e internacionais;  Consultoria em processos de adequação para os pilares: Legal, Tecnologia da Informação e Segurança da Informação;  Assessoria na avaliação de obrigações contratuais e de governança corporativa de tratamento de dados;  Assessoria ao DPO e na avaliação de riscos de vazamento de dados.
  • 4. Instituições que fazem parte da nossa história
  • 5. Instituições de Ensino Atuamos em instituições de ensino como professores convidados para lecionar sobre os temas de Proteção de Dados e Compliance. Sendo as principais Instituições:
  • 6. Nosso entendimento Recebemos uma carta convite para participação em um processo de Parceria para Contratação de Assessoria e Consultoria Jurídica aos nossos associados quanto ao disposto pela Lei Federal n.º 13.709, de 14 de agosto de 2018, denominada Lei Geral de Proteção de Dados (“LGPD”) no dia 17 de novembro de 2020 por meio da associação que representa os Oficiais de Registro Civil das Pessoas Naturais do Estado de São Paulo. A carta convite tem como objetivo firmarmos parceria para contratação da P&B com a finalidade de prestação de serviços de assessoria e consultoria aos associados quanto ao disposto pela LGPD. A parceria deverá considerar a visibilidade e a abrangência da prestação de referidos serviços, em prol das serventias associadas e seu público em geral, observando-se as seguintes demandas e objetivos: 1) Contratação Individual ou Coletiva dos Oficiais de Registro Civil das Pessoas Naturais do Estado de São Paulo, com padrão escalonado quanto aos honorários propostos, podendo ser utilizado, para tanto, parâmetro estabelecido pelo Provimento n.º 74/2018 do CNJ (emolumentos), ou outro que for mais compatível, levando-se emconsideração a viabilidade econômico-financeira das serventias deficitárias que deverão ser igualmente atendidas; 2) Nomeação, em seus quadros de Colaboradores, de pessoa que possa exercer a função de “Encarregado” (terceirizado prestador de serviços técnicos), que atuará como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (“ANPD”) ou, ainda, indicar outra forma de contratação de “Encarregado”; 3) Elaboração de Política Geral de Privacidade, visando a orientação dos Oficiais de Registro Civil das Pessoas Naturais, bem como de material a ser disponibilizado, pelas serventias, ao público externo, por meio de sítio eletrônico, e material gráfico a ser afixado em sua sede; e 4) Elaboração de Fluxo/Mapeamento de Dados Pessoais Internos, bem como Plano de Resposta a Incidentes de Segurança.
  • 7. CASE 01 Atuamos em ações de conscientização e difusão da cultura de privacidade no Brasil. Abaixo alguns exemplos de treinamentos, palestras e cursos que elaboramos:  Conscientização à LGPD para a PRODAM  Mais de 1400 funcionários Prodam e SMIT treinados  Elaboração de Cartilha sobre LGPD
  • 8. CASE 02  Conscientização à boas práticas de reuniões online  Mais de 880 diretores treinados do Governo de SP  Elaboração de Guia de boas práticas de aulas online
  • 9. CASE 03  Adequação à LGPD da Federação Paulista de Futebol  Nomeação para o comitê de proteção de dados e atuando como DPO da FPF  Elaboração de Cartilha sobre LGPD
  • 10. CASE 04  Adequação à LGPD da CGT Eletrosul - SC  239 fluxos mapeados e 43 áreas envolvidas  Elaboração de Webinar sobre LGPD
  • 11. CASE 05  Parceria com a Federação Brasileira dos Hospitais  Mais de 48 mil hospitais impactados  Participação de Comitê de Estudos sobre LGPD
  • 12. Quais são as vantagens dos nossos serviços? EQUIPE ESPECIALIZADA A P&B conta com uma equipe de profissionais com especialização no tema de Proteção de Dados para todos os itens de LGPD (Legal, TI e Segurança da Informação) VANTAGEM COMPETITIVA Nossos cases comprovam que os nossos clientes possuem um retorno de imagem positiva e credibilidade, além de aumentar a possibilidade de novos negócios. Programa de Proteção de Dados SEGURANÇA JURÍDICA Todos os relatórios são elaborados e revisados por advogados e especialistas. PERSONALIZADO Nossos trabalhos são elaborados de acordo com a necessidade de cada cliente, visando a melhor governança de seus processos.
  • 13. Onde atuamos Atuamos tanto no diagnóstico e mapeamento de atividades de tratamento de dados pessoais quanto na adequação às normas legais. Abaixo estão elencados os principais etapas relacionadas:  Análises de riscos e identificação dos gaps pertinentes;  Inventário de dados pessoais, respectivos tratamentos e fluxos;  DPO as service;  ISO 27001;  Revisão de contratos junto a terceiros e fornecedores; V - Monitoramento da Governança de tratamento de dados I- Mapeamento do fluxo de dados pessoais II - Avaliação de riscos sobre Tratamento de Dados  Gestão e prevenção de vazamento e de exposição indevida de dados pessoais e dados pessoais sensíveis. IV - Ações de mitigação de riscos e implementação da Governança III - Adequação as bases legais para o tratamento de dados pessoais
  • 14. CONFORMIDADE LEGAL TECNOLOGIA DA INFORMAÇÃO SEGURANÇA DA INFORMAÇÃO E PROCESSOS Onde atuamos A P&B é especializada no suporte, adequação e consultoria em Proteção de Dados e Privacidade, atuando nos três principais pilares de um programa de adequação à LGPD:  Aderência à LGPD e demais normas aplicáveis;  Treinamentos e materiais de conscientização à proteção da  Mapeamento das atividades de tratamento de Dados Pessoais e  Revisão de cláusulas contratuais e demais políticas sobre o tema de proteção de dados; dados  Elaboração de normas, políticas e procedimentos relacionados à Segurança da Informação;  Revisão dos processos existentes;  Elaboração de plano de conformidade;  Consolidação dos riscos, respectivas recomendações e prazos.  Avaliação dos sistemas de segurança e do nível de privacidade;  Mapeamento dos sites, aplicativos e plataformas expostos ao público;  Avaliação dos sistemas existentes;  Adequação dos cookies e demais itens de Política de Privacidade. adequação às bases legais;
  • 15. Plano de ação para adequação à LGPD ETAPA 1 - Identificação e Inventário Alinhamento sobre os principais pontos relacionados ao projeto como atividades, prazos e equipe: I. Solicitação de documentações relevantes para início do projeto (Request List) com a resposta da FAQ (Formulário de Perguntas) para definição de equipe, prazos, escopo e governança do projeto; II. Elaboração de relatório de diagnóstico preliminar após as respostas e envio das documentações; III. Elaboração de plano de comunicação de adequação à LGPD para funcionários e clientes; IV. Levantamento de todas as atividades de tratamento de dados pessoais elaboradas pelo cartório, a partir de entrevistas com os funcionários envolvidos no projeto e análise documental; V. Sugestão de estrutura de governança e gestão de área de privacidade e proteção de dados pessoais, estruturação do cargo de DPO/encarregado de dados pessoais;
  • 16. Plano de ação para adequação à LGPD ETAPA 2 - Relatório de Diagnóstico de Fluxo de Dados Pessoais Internos e Plano de Resposta Relatório do Diagnóstico da avaliação da maturidade de Privacidade e Proteção de Dados, contendo: I. Capacitação via EAD com treinamentos e conscientização das equipes que atuarão nos processos identificados; II. Elaboração de Fluxo/Mapeamento de Dados Pessoais Internos, bem como Plano de Resposta a Incidentes de Segurança. III. Elaboração do Plano de Ação para resposta à incidentes de vazamento de dados pessoais com o afunilamento dos recebimentos de solicitações dos direitos dos titulares em canal único; IV. Elaboração de Política Geral de Privacidade, visando a orientação dos Oficiais de Registro Civil das Pessoas Naturais, bem como de material a ser disponibilizado, pelas serventias, ao público externo, por meio de sítio eletrônico, e material gráfico a ser afixado em sua sede; e
  • 17. Plano de ação para adequação à LGPD ETAPA 3 - Monitoramento de Conformidade e Governança – DPO Assessoria para a execução da função dos DPO´s nos cartórios, principalmente nos temas abaixo, bem como criação de canal único para acesso aos dados de todos os cartórios da ARPEN: I. Inicialmente, a LGPD define a figura do DPO como “a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados”. II. Assim, a principal função do DPO é estabelecer comunicações ativas e passivas com os titulares de dados e com a Autoridade Nacional de Proteção de Dados (“ANPD”). III. O Art. 41 da LGPD nos traz mais clareza sobre as funções do DPO. O §2º do referido Art. 41 é claro ao informar que, além de estabelecer as comunicações supracitadas, cabe ao DPO orientar os funcionários e contratados da empresa sobre boas práticas a serem adotadas em relação à proteção de dados. Nesse sentido, a figura do DPO é essencial para a execução do Plano de Ação para mitigação de gaps. IV. Cabe ao DPO estabelecer o cronograma de mitigação de gaps, verificando quais são mais críticos à empresa, como mitigar tal risco, orientar os funcionários sobre as mudanças necessárias no tratamento, elaborar treinamentos, rever políticas, procedimentos internos, educar os funcionários da empresa sobre a LGPD e sua importância, e executar mais funções relacionadas à proteção de dados que a empresa lhe atribuir.
  • 18. Meses Cronograma Etapa 03 - Monitoramento da Governança de tratamento de dados = DPO as a Service Etapas 01 e 02 - Elaboração de Política Geral de Privacidade, visando a orientação dos Oficiais de Registro Civil das Pessoas Naturais, bem como de material a ser disponibilizado, pelas serventias, ao público externo, por meio de sítio eletrônico, e material gráfico a ser afixado em sua sede Etapas 01 e 02- Mapeamento do fluxo de dados pessoais e Avaliação de riscos sobre Tratamento de Dados 1 Etapas 6 5 4 3 2
  • 19. Orçamento 01 Propomos um valor fixo para o trabalho de todas as etapas relacionadas ao programa de Proteção de Dados. Os valores abaixo contemplam custos e impostos para a execução do projeto (exceto passagens e hospedagem, se necessário). As condições de pagamento serão negociadas posteriormente. Frente Honorários Etapa 01, 02 e 03 - Execução do plano de LGPD e monitoramento Cartórios GRUPO I – R$ 28.000,00 Cartórios GRUPOP II – R$ 23.000,00 Cartórios GRUPO III – R$ 9.000,00 Cartórios GRUPO IV – R$ 9.000,00 DPO/Encarregado (avulso/opcional) R$ 1.900.00/mensal
  • 20. Nosso Contato www.compliancepb.com.br 11 3846 9432 contato@compliancepb.com.br Rua Funchal, n. 263 1º andar, São Paulo CEP 04551-060
  • 21. MPNF