Ir para o conteúdo
Balkan Tecnologia

Privacidade construída dentro do software

Transformamos as regras de privacidade da sua empresa em comportamento do software: menos dados pessoais, prazos de retenção, registro de acesso e atendimento aos titulares.

Fio verde-menta com um nó firme, ao lado de um cadeado de latão aberto.

Para quem é

Para empresas com uma política de privacidade no papel que o sistema ainda não segue.

O que resolve

  • Um titular pede os próprios dados com base na LGPD, e ninguém sabe onde eles estão.
  • O sistema guarda, desde sempre, dados pessoais que nenhum processo usa.
  • Um pedido de exclusão apaga a conta, mas cópias continuam em logs, relatórios e planilhas.
  • Não há registro de quem consultou os dados de uma pessoa.

O que fazemos

Inventário de dados
Que dados pessoais existem, onde ficam, para que servem e quem acessa cada um.
Menos dados
Coleta limitada ao que cada finalidade precisa; campos sensíveis mascarados ou cifrados.
Prazos de retenção
Quanto tempo cada dado fica, aplicado por rotinas automáticas de exclusão ou anonimização.
Registro de acesso
Quem consultou ou alterou dados pessoais, quando e por qual tela ou API.
Atendimento aos titulares
Funções para localizar, exportar, corrigir e excluir os dados de uma pessoa, com registro do pedido.
Exceções de retenção
Dados que uma obrigação legal manda guardar ficam protegidos da exclusão, conforme definição do seu jurídico.

O que você recebe

  • Inventário dos dados pessoais do sistema, com finalidade e acesso
  • Rotinas de exclusão e anonimização rodando conforme os prazos definidos
  • Registro de acesso a dados pessoais, consultável pela sua equipe
  • Funções de atendimento aos titulares, documentadas e testadas
  • Insumos técnicos para o RIPD e para o encarregado da sua empresa

Como fazemos

  1. Inventário

    Dados pessoais no código, no banco, nos logs e nos pipelines de dados.

  2. Regras com o jurídico

    Finalidades, prazos e exceções definidos pelo seu jurídico e traduzidos em regras técnicas.

  3. Implementação

    Mascaramento, rotinas de exclusão, registro de acesso e funções para os titulares.

  4. Testes

    Cada pedido de titular e cada rotina de exclusão testados com dados fictícios.

  5. Documentação

    Material técnico para o encarregado e para futuras revisões do sistema.

Exemplos de tecnologia

  • PostgreSQL
  • Row-Level Security
  • pgcrypto
  • HashiCorp Vault
  • OpenAPI

No Brasil, tratamos de

LGPD
Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

Serviços relacionados

Perguntas frequentes

Com isso a empresa passa a cumprir a LGPD?

Não dá para prometer isso. Cumprir a LGPD envolve decisões jurídicas e de processo que vão além do software. Cuidamos da parte técnica, a partir das regras que o seu jurídico define.

Quem define os prazos de retenção?

A sua empresa, com o jurídico ou o encarregado. Mostramos onde cada dado está e implementamos a regra; a interpretação da lei não é papel nosso.

Vocês fazem o RIPD?

Não. O relatório de impacto é responsabilidade da sua empresa. Fornecemos a parte técnica: que dados o sistema trata, por onde eles passam, quem acessa e que controles existem.

Os dados de teste podem ser cópia da produção?

Preferimos que não. Ambientes de teste recebem dados fictícios ou anonimizados, para que dados reais de pessoas não circulem fora da produção.

Escreva para a Balkan

Falar sobre o seu projeto