LGPD e proteção de dados

A lei cobra da empresa o que o colaborador faz com o dado.

Conformidade não se resolve com uma ferramenta só, e não se prova sem evidência. O Trauma Zer0 cobre as quatro frentes que um encarregado precisa demonstrar em auditoria — do mapeamento do parque à apuração do incidente —, e tudo o que é coletado fica no servidor da própria empresa.

As quatro frentes

Mapear, prevenir, medir, apurar.

Em auditoria ninguém pergunta se a política existe. Pergunta o que aconteceu, quem fez, quando, e onde está o registro. Cada frente abaixo responde a uma dessas perguntas com um módulo da plataforma.

MapearOnde o dado estáTz0 Inventory — hardware, software e dispositivos que tocam informação pessoal.
PrevenirImpedir a saída indevidaTz0 Security — regras de DLP, bloqueio de mídia e de canais de transferência.
MedirQuem usa o quê, quandoTz0 Metering — uso real de software e de recurso, em tempo real.
ApurarReconstituir o incidenteTz0 Forensics — coleta de evidência e rastreio para responder no prazo legal.

Por que on-premise pesa aqui

O dado pessoal não muda de custódia para ser protegido.

A evidência de um incidente fica no servidor da empresa, não no de um fornecedor.
O inventário do que trata dado pessoal não sai da rede para ser processado.
A resposta ao titular não depende da janela de suporte de terceiro.
O encarregado consulta o registro diretamente, sem intermediário.
A retenção da evidência segue a política da empresa, não a do contrato de nuvem.
Em ambiente regulado, a cadeia de custódia tem menos elos para explicar.
A transferência internacional de dado deixa de ser um capítulo do relatório.
A auditoria encontra tudo em um lugar só, sob o mesmo controle de acesso.

Aviso honesto

Ferramenta não substitui programa de privacidade.

O Trauma Zer0 executa controle técnico e produz evidência. Ele não escreve a política, não faz o mapeamento jurídico do tratamento e não responde pelo papel do encarregado. Empresa que compra ferramenta achando que comprou conformidade descobre o contrário na primeira fiscalização.

Traga o seu cenário de tratamento de dado.

Conversa técnica de 30 minutos: você descreve onde o dado pessoal circula hoje, a gente aponta o que a plataforma controla e o que fica com o processo.