Rastek
Programa de Adequação à LGPD

Adequação à LGPD com método, tecnologia e cultura.

Conformidade real — não teatro de compliance. Estruturamos o programa de privacidade da sua empresa com direito, tecnologia, processo e pessoas, em 12 meses, com evidências para auditoria.

12 meses
Programa completo
4 pilares
Direito, Tec., Processo, Cultura
100%
Evidências para auditoria
Cenário e urgência

A LGPD não é mais novidade — é cobrança real.

Em vigor desde 2020 e com sanções aplicáveis desde 2021, a LGPD é fiscalizada pela ANPD e exigida por clientes, parceiros e reguladores. Estar adequado deixou de ser opcional.

Sanções da ANPD

Multas de até 2% do faturamento (limitadas a R$ 50 milhões), advertências e bloqueio do tratamento de dados.

Vazamentos crescentes

Incidentes de dados aumentam ano a ano — e a notificação à ANPD e aos titulares é obrigatória.

Exigências de clientes

Contratos B2B pedem cláusulas, evidências e auditorias de conformidade com a LGPD.

Reputação em jogo

O dano de imagem após um incidente pode superar — em muito — o impacto financeiro direto.

O problema é maior do que parece

Privacidade, segurança e tecnologia — três frentes, um mesmo problema.

Tratar a LGPD como projeto isolado do jurídico é a forma mais comum — e mais cara — de falhar. Atuamos com base em ISO 27001, NIST CSF, COBIT, ITIL e a própria LGPD, combinando direito, tecnologia e cultura.

Dados estão em todas as áreas

RH, comercial, financeiro, jurídico, operações, marketing e TI — toda área coleta ou processa dados pessoais. Privacidade deixou de ser tema 'do jurídico'.

Incidentes têm efeito cascata

Um vazamento começa em um e-mail e termina em multa, queda de vendas, perda de contratos B2B e reputação manchada na imprensa.

Mercado cobra evidências

Clientes corporativos, bancos, seguradoras e órgãos reguladores exigem políticas, RoPA e cláusulas LGPD em contratos.

Risco operacional crescente

Ransomware, phishing, engenharia social e credenciais expostas — a LGPD virou a régua de responsabilização.

Os 4 pilares do método

Conformidade real exige mais do que um documento.

Direito, tecnologia, processo e cultura atuam juntos, o tempo todo — este é o núcleo do programa de adequação da Rastek.

Tecnologia

Ferramentas, controles técnicos e arquitetura segura — com uso estratégico do Microsoft 365.

Jurídico

Pareceres técnico-jurídicos, contratos, cláusulas e atuação junto à ANPD.

Processo

Fluxos, políticas e governança operacional que sustentam a conformidade no dia a dia.

Pessoas

Treinamento, cultura e conscientização — colaboradores como camada ativa de proteção.

Resultado: conformidade contínua e cultura de privacidade — não apenas um relatório engavetado.
Metodologia

Um método claro, aplicado em cada cliente.

Da entrevista inicial à governança contínua, rotinas testadas baseadas em ISO 27001, NIST CSF, COBIT e ITIL — adaptadas à realidade do seu negócio.

01

Diagnóstico

Mapeamos maturidade, riscos e oportunidades de privacidade na sua operação, com entrevistas por área.

02

Plano

Desenhamos estratégia, prioridades e plano de adequação por área — priorizando risco, esforço e valor.

03

Implantação

Executamos com método, governança e evidências documentadas para auditoria em cada entrega.

04

Sustentação

Operação contínua com LGPD 365 e cultura, integrando o programa ao dia a dia do negócio.

Escopo do projeto

Um fluxo único de adequação — 12 meses, três fases encadeadas.

Cada fase encerra com aprovação formal e evidências para auditoria. Entregas planejadas, com frentes paralelas na fase de implantação.

Fase 1 · M1-M3 · 90 dias

Diagnóstico e Plano

  • Entrevistas por área e coleta de artefatos
  • Diagnóstico de maturidade LGPD e gap analysis
  • Mapa de riscos priorizado por área e processo
  • Plano de adequação com esforço, responsáveis e prazos
Fase 2 · M4-M11 · 240 dias

Implantação (frentes paralelas)

  • RoPA (Registro de Atividades de Tratamento)
  • DPIAs e LIA para tratamentos de risco
  • Políticas, avisos e cláusulas contratuais
  • Adequação contratual com fornecedores e operadores
  • Controles técnicos no Microsoft 365 (LGPD 365)
  • Canal do titular, atendimento e fluxos de requisição
  • Plano de resposta a incidentes de dados
Fase 3 · M11-M12 · 60 dias

Auditoria e Relatório Final

  • Auditoria interna de conformidade
  • Relatório executivo final com evidências
  • Aprovação formal e handover à operação contínua
Plataforma LGPD 365

Gestão da privacidade de ponta a ponta, dentro do seu tenant.

Método de gestão da privacidade implementado sobre o Microsoft 365. Cria um sistema completo de governança, processos e controles — reduzindo custos com softwares específicos e permitindo personalização total.

Nativo
no Microsoft 365
−custo
vs. softwares dedicados
100%
personalizável

Implantação — etapas e prazos

  1. 1
    Setup do tenant
    ~15 dias
  2. 2
    Configuração dos módulos
    ~30 dias
  3. 3
    Carga inicial e treinamento
    ~30 dias
  4. 4
    Operação assistida
    Contínua
Módulos contratados · 13/13

Um sistema completo de governança da privacidade

RoPA
DPIA
LIA
Políticas & Normas
Base Legal
Ciclo de Vida do Dado
Consentimentos
Requisições de Titulares
Incidentes
Fornecedores & Operadores
Treinamentos
Chamados DPO
Indicadores & Auditoria
Equipe do projeto

Um time híbrido — Direito, Tecnologia e Cultura.

Advogadas especialistas em proteção de dados, DPOs certificados, engenheiros e analistas de privacidade atuando juntos, como um único produto. Sem passar o problema entre áreas.

  • Head jurídico com atuação nacional em privacidade e proteção de dados.
  • Advogadas certificadas DPO e membros de comissões de proteção de dados (OAB-RS/ABA).
  • Engenheiros e analistas de privacidade com certificações Certiprof e Daryus.
  • Gestora de operações com formação em Compliance e experiência executiva.
+18
anos de Rastek
+30
projetos de adequação LGPD
4
pilares integrados no método
ISO/NIST
COBIT, ITIL e a própria LGPD
Cultura de privacidade

Conformidade sem cultura vira teatro. Cultura sem método vira slogan.

Todo programa de adequação da Rastek nasce ligado ao programa de conscientização — para que a privacidade se sustente no comportamento diário, e não apenas em documentos.

  • Trilhas de treinamento por perfil (liderança, áreas críticas, todos).
  • Campanhas de conscientização com métricas de engajamento.
  • Simulações e conteúdos alinhados ao seu negócio.
  • Integração com o programa SAO e com Hacker Rangers (opcionais).

Colaboradores como camada ativa de proteção — reduzindo riscos por falha humana.

O programa transforma segurança e privacidade em comportamento organizacional, elevando a maturidade da empresa de forma contínua e mensurável.

Perguntas frequentes

O que empresas perguntam antes de iniciar.

Quanto tempo dura o projeto de adequação?+

12 meses ao todo, organizados em três fases encadeadas: Fase 1 (Diagnóstico e Plano — 90 dias · M1-M3), Fase 2 (Implantação com frentes paralelas — M4-M11) e Fase 3 (Auditoria e relatório final — M11-M12). Cada fase encerra com aprovação formal e evidências para auditoria.

Precisa ter Microsoft 365 para usar o LGPD 365?+

O LGPD 365 é construído nativamente sobre o Microsoft 365, aproveitando o tenant que a empresa já possui. Isso reduz custos com softwares específicos de privacidade e permite personalização total. Empresas sem Microsoft 365 recebem uma avaliação de licenciamento antes do início.

O time do projeto é jurídico ou de TI?+

Os dois. Trabalhamos como time híbrido: advogadas especialistas em proteção de dados, DPOs certificados, engenheiros e analistas de privacidade atuando juntos. Direito, tecnologia, processo e cultura tratados como um único produto.

Vocês entregam evidências para auditoria?+

Sim. Toda entrega é documentada com trilha, versão, aprovação e evidência — pronta para auditoria interna, cliente B2B ou fiscalização da ANPD.

E depois que o projeto termina?+

A conformidade não termina na entrega. A operação contínua acontece via LGPD 365 e programa de cultura (SAO), com governança e evolução constante. Serviços de DPO terceirizado são apresentados separadamente.

Precisamos ter um DPO interno?+

A LGPD exige um Encarregado (DPO). Ele pode ser interno ou terceirizado — a Rastek oferece ambas as configurações, apresentadas em contrato dedicado.

Adequação à LGPD não é só um projeto — é uma jornada de governança.

Fale com um especialista da Rastek e receba uma proposta desenhada para o seu cenário: porte, áreas, sistemas e nível de maturidade atual.