Privacidade construída dentro do software
Transformamos as regras de privacidade da sua empresa em comportamento do software: menos dados pessoais, prazos de retenção, registro de acesso e atendimento aos titulares.

Para quem é
Para empresas com uma política de privacidade no papel que o sistema ainda não segue.
O que resolve
- Um titular pede os próprios dados com base na LGPD, e ninguém sabe onde eles estão.
- O sistema guarda, desde sempre, dados pessoais que nenhum processo usa.
- Um pedido de exclusão apaga a conta, mas cópias continuam em logs, relatórios e planilhas.
- Não há registro de quem consultou os dados de uma pessoa.
O que fazemos
- Inventário de dados
- Que dados pessoais existem, onde ficam, para que servem e quem acessa cada um.
- Menos dados
- Coleta limitada ao que cada finalidade precisa; campos sensíveis mascarados ou cifrados.
- Prazos de retenção
- Quanto tempo cada dado fica, aplicado por rotinas automáticas de exclusão ou anonimização.
- Registro de acesso
- Quem consultou ou alterou dados pessoais, quando e por qual tela ou API.
- Atendimento aos titulares
- Funções para localizar, exportar, corrigir e excluir os dados de uma pessoa, com registro do pedido.
- Exceções de retenção
- Dados que uma obrigação legal manda guardar ficam protegidos da exclusão, conforme definição do seu jurídico.
O que você recebe
- Inventário dos dados pessoais do sistema, com finalidade e acesso
- Rotinas de exclusão e anonimização rodando conforme os prazos definidos
- Registro de acesso a dados pessoais, consultável pela sua equipe
- Funções de atendimento aos titulares, documentadas e testadas
- Insumos técnicos para o RIPD e para o encarregado da sua empresa
Como fazemos
Inventário
Dados pessoais no código, no banco, nos logs e nos pipelines de dados.
Regras com o jurídico
Finalidades, prazos e exceções definidos pelo seu jurídico e traduzidos em regras técnicas.
Implementação
Mascaramento, rotinas de exclusão, registro de acesso e funções para os titulares.
Testes
Cada pedido de titular e cada rotina de exclusão testados com dados fictícios.
Documentação
Material técnico para o encarregado e para futuras revisões do sistema.
Exemplos de tecnologia
- PostgreSQL
- Row-Level Security
- pgcrypto
- HashiCorp Vault
- OpenAPI
No Brasil, tratamos de
- LGPD
- Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
Serviços relacionados
Perguntas frequentes
Com isso a empresa passa a cumprir a LGPD?
Não dá para prometer isso. Cumprir a LGPD envolve decisões jurídicas e de processo que vão além do software. Cuidamos da parte técnica, a partir das regras que o seu jurídico define.
Quem define os prazos de retenção?
A sua empresa, com o jurídico ou o encarregado. Mostramos onde cada dado está e implementamos a regra; a interpretação da lei não é papel nosso.
Vocês fazem o RIPD?
Não. O relatório de impacto é responsabilidade da sua empresa. Fornecemos a parte técnica: que dados o sistema trata, por onde eles passam, quem acessa e que controles existem.
Os dados de teste podem ser cópia da produção?
Preferimos que não. Ambientes de teste recebem dados fictícios ou anonimizados, para que dados reais de pessoas não circulem fora da produção.
Escreva para a Balkan
Falar sobre o seu projeto