Proteção de Dados e o Setembro Amarelo: Como a LGPD Protege Informações Sensíveis de Saúde Mental

Proteção-de-Dados-e-o-Setembro-Amarelo-Como-a-LGPD-Protege-Informações-Sensíveis-de-Saúde-Mental_1

Uma empresa lança, no Setembro Amarelo, um canal de escuta para colaboradores que estejam passando por um momento difícil. A iniciativa é genuína — mas o colaborador que acessa esse canal e compartilha que está em tratamento psicológico acabou de revelar um dado de saúde mental à empresa. Sob a LGPD, isso é dado sensível. E a equipe de RH que receberá esse relato, o sistema que vai armazená-lo e a empresa que o controla têm obrigações específicas que a maioria das ações de conscientização não considerou antes de abrir o canal.

LGPD para Franquias: Como a Franqueadora Padroniza a Conformidade Entre Todas as Unidades

LGPD-para-Franquias-Como-a-Franqueadora-Padroniza-a-Conformidade-Entre-Todas-as-Unidades

Uma franqueadora com duzentas unidades abertas em todo o Brasil tem um problema que grupos empresariais com múltiplas filiais não têm: cada franqueado é uma empresa juridicamente independente, com CNPJ próprio e gestão autônoma. A política de privacidade que a matriz impõe às próprias filiais não alcança o franqueado — porque ele não é subordinado, é parceiro contratual. E se a franqueadora não tratar isso como o que é — um problema de padronização contratual, não organizacional —, a conformidade com a LGPD vai variar de unidade para unidade sem nenhum controle efetivo.

Do Diagnóstico ao Plano de Ação: Como Transformar um Questionário de Risco em Tarefas Executáveis

Do-Diagnóstico-ao-Plano-de-Ação-Como-Transformar-um-Questionário-de-Risco-em-Tarefas-Executáveis

A empresa fez o questionário de risco, recebeu o relatório, identificou vinte e três gaps de conformidade com a LGPD — e agora o documento está em uma pasta compartilhada que ninguém revisita. O problema não é o diagnóstico: diagnósticos de LGPD costumam ser bem feitos. O problema é o intervalo entre descobrir o que está errado e alguém saber o que precisa fazer agora, até quando e com qual recurso. Esse intervalo é onde a maioria dos programas de conformidade para.

“Seu Cliente Mandou um Questionário de LGPD — e Agora?” Guia para Quem Precisa Responder

Seu-Cliente-Mandou-um-Questionário-de-LGPD-e-Agora-Guia-para-Quem-Precisa-Responder

O e-mail chegou com prazo de cinco dias úteis: um questionário de quarenta perguntas sobre privacidade, segurança e gestão de incidentes. O remetente, um grande cliente, condiciona a renovação do contrato à resposta.

Isso virou rotina no Brasil. Pressionados pela ANPD, os clientes repassam a cobrança aos fornecedores via due diligence. E o que decide o contrato não são as certificações — é saber responder.

Como Atender Solicitações de Titulares (DSAR) em Minutos com uma Plataforma LGPD

Como-Atender-Solicitações-de-Titulares-_DSAR_-em-Minutos-com-uma-Plataforma-LGPD

Receber uma solicitação de titular e não saber exatamente quem deve responder, em qual prazo, com quais dados e de onde buscá-los — essa é a realidade de boa parte das equipes de privacidade que ainda operam sem um fluxo automatizado de DSAR. A Lei Geral de Proteção de Dados garante ao titular o direito de saber como seus dados são tratados, corrigi-los, portá-los ou solicitar a eliminação. Mas entre o direito previsto em lei e a resposta dentro do prazo legal existe um processo que, sem a tecnologia certa, se torna manual, sujeito a erros e muito mais lento do que deveria.

A gestão de direitos dos titulares LGPD é um dos pontos onde a ausência de automação fica mais evidente — e onde o uso de uma plataforma integrada gera ganhos imediatos e mensuráveis de produtividade. Neste artigo, explicamos como o atendimento DSAR funciona na prática quando apoiado por um portal do titular e por fluxos automatizados, do recebimento da solicitação até o registro final de auditoria.

Migrar de Plataforma de Privacidade: Como Grandes Corporações Estão Avaliando Alternativas

Migrar-de-Plataforma-de-Privacidade-Como-Grandes-Corporações-Estão-Avaliando-Alternativas

Trocar de plataforma de privacidade é uma decisão que grandes corporações não tomam levianamente — envolve continuidade operacional, retrabalho de processos já consolidados e, muitas vezes, resistência da própria equipe interna. Ainda assim, um número crescente de diretorias de TI, Compliance e Jurídico tem avaliado essa migração, principalmente saindo de plataformas internacionais como OneTrust e Securiti.ai em busca de soluções mais aderentes à realidade regulatória brasileira.

Segundo indicadores internos da DPOnet, a base de clientes Enterprise da companhia cresceu 120% desde 2024 — um sinal de que esse movimento de migração e reavaliação de fornecedores está, de fato, em curso no mercado corporativo nacional.

Credential Stuffing: Como o Ataque que Comprometeu a Chick-fil-A Pode Afetar Qualquer Empresa e Qualquer Usuário

credential-stuffing-vazamento-dados-senhas-seguranca-digital

Em junho de 2026, a rede de fast-food Chick-fil-A confirmou um vazamento de dados que expôs informações pessoais, histórico de pontos de fidelidade e dados de pagamento de um número ainda não divulgado de clientes. O ataque não explorou nenhuma vulnerabilidade técnica sofisticada nos servidores da empresa. Os criminosos usaram listas de senhas já vazadas de outros serviços para entrar nas contas como se fossem os próprios donos. O nome da técnica é credential stuffing, e ela funciona porque a maioria das pessoas reutiliza as mesmas senhas em vários lugares ao mesmo tempo.