Dados Política de Privaciade
Data privacy Refere-se aos direitos e controles que os indivíduos têm sobre como suas informações pessoais são coletadas, usadas, armazenadas, compartilhadas e excluídas por empresas e organizações.
"Data Privacy Concentra-se em quem pode acessar dados pessoais e como eles são usados.
Proteção de dados Refere-se aos métodos técnicos e organizacionais utilizados para proteger os dados contra acesso não autorizado, violações ou perda.
Juntos, eles garantem que os dados pessoais sejam usados de forma responsável e segura.”
A Lei de Proteção de Dados Pessoais Digitais é a lei de proteção de dados da Índia, criada para regular como os dados pessoais são coletados, armazenados, processados e compartilhados. Ela concede aos indivíduos direitos sobre seus dados e impõe responsabilidades às organizações (responsáveis pelo tratamento e processamento de dados) para que lidem com os dados de forma lícita e transparente.
Os responsáveis pela proteção de dados podem ser responsabilizados por multas de até ₹250 croreDependendo da violação, incluindo a falha na implementação de medidas de segurança, violação de consentimento ou descumprimento de diretrizes regulatórias, os titulares dos dados podem ser multados. até ₹ 10,000 se eles fornecerem informações falsas ou enganosas ou fazer uso indevido dos direitos de dados pessoais, como o envio de solicitações fraudulentas.
Os usuários têm o direito de:
- Informações de acesso sobre quais dados pessoais estão sendo processados e para qual finalidade.
- Correção e atualização de dados imprecisos ou incompletos
- Rasura de dados pessoais quando estes deixarem de ser necessários, ou quando o consentimento for retirado
- Retirar consentimento em qualquer momento
- Reparação de reclamações por meio do mecanismo do fiduciário de dados
- Indique outra pessoa exercer seus direitos em caso de morte ou incapacidade.
O responsável pelo tratamento de dados é qualquer pessoa (incluindo um indivíduo, empresa ou outra entidade) que, sozinha ou em conjunto com outras pessoas, determina a finalidade e os meios de tratamento de dados pessoais.
Um Fiduciário de Dados Significativo (SDF, na sigla em inglês) é um Fiduciário de Dados notificado pelo Governo da Índia com base em fatores como o volume e a sensibilidade dos dados processados, o risco para os indivíduos e o impacto nos interesses nacionais.
“Titular dos Dados” refere-se ao indivíduo cujos dados pessoais estão sendo coletados, processados ou armazenados.
Qualquer pessoa (incluindo um indivíduo, empresa ou outra entidade) que processe Dados Pessoais em nome de um responsável pelo tratamento de dados.
Sim, a Lei DPDP aplica-se a todos os responsáveis pelo tratamento de dados, incluindo instituições de ensino.
A Lei DPDP prevê isenção para instituições de ensino apenas para a Seção 9, Cláusula 1 da Lei (Consentimento dos Pais para Criança/Pessoa com Deficiência) e a Seção 9, Cláusula 3 da Lei (Monitoramento comportamental de crianças e publicidade direcionada a crianças).
Ambas as isenções estão sujeitas à condição de que as atividades sejam realizadas exclusivamente para fins educacionais e no interesse da segurança das crianças matriculadas.
Com exceção dessas isenções limitadas, as instituições de ensino devem cumprir todas as regras e exigências da Lei DPDP.
Sim, a Lei DPDP aplica-se a todos os Fiduciários de Dados, incluindo startups e pequenas empresas.
Sim. A Lei DPDP permite a transferência de dados pessoais para fora da Índia, a menos que o Governo Central restrinja as transferências a países específicos.
A descoberta de dados é o processo de identificar onde os dados pessoais e sensíveis residem no ambiente digital de uma organização – incluindo repositórios estruturados e não estruturados – para que possam ser gerenciados e protegidos adequadamente.
A descoberta de dados proporciona visibilidade sobre onde os dados pessoais e sensíveis existem. Sem ela, as organizações não conseguem avaliar com precisão o risco de conformidade, proteger os dados de forma eficaz ou responder a solicitações de privacidade.
A classificação de dados é a atividade de rotular dados com base em sua sensibilidade, requisitos de conformidade e valor comercial, para que as organizações possam aplicar as políticas corretas de privacidade e segurança.
Os dados confidenciais ajudam a priorizar a proteção: dados sensíveis, regulamentados ou de alto risco recebem controles mais rigorosos do que informações menos críticas, alinhando os esforços de privacidade e segurança ao risco para os negócios.
Os marcadores visuais rotulam e adicionam marcas d'água automaticamente a documentos confidenciais (cabeçalhos/rodapés) para indicar os níveis de sensibilidade, ajudando a garantir o manuseio correto e o controle de acesso.
Seqrite Data Privacy Oferece conectores para mais de 500 fontes de dados, incluindo bancos de dados, aplicativos SaaS, armazenamento em nuvem, servidores de arquivos e plataformas de colaboração. Conectores personalizados também podem ser desenvolvidos, se necessário.
O consentimento para cookies é a permissão concedida pelo usuário para que um site ou aplicativo armazene e acesse cookies ou tecnologias de rastreamento semelhantes em seu dispositivo. Isso garante transparência e dá aos usuários controle sobre como seus dados (como preferências, comportamento ou dados analíticos) são coletados e usados. Embora a Lei de Proteção de Dados Pessoais da Índia (DPDP Act) não mencione explicitamente os cookies, o consentimento é necessário caso os cookies coletem dados pessoais.
A gestão do consentimento é a prática de obter, registrar e gerenciar as permissões do usuário (consentimento) antes de coletar ou processar seus dados pessoais. Isso garante a conformidade com as leis de privacidade e dá aos usuários o controle sobre suas informações pessoais.
Um Gestor de Consentimento é normalmente uma função (ou ferramenta/sistema) responsável por gerir o ciclo de vida do consentimento do utilizador — desde a captura até ao rastreamento, auditoria, modificação e revogação — em conformidade com a Lei DPDP da Índia e outras leis de privacidade.
Nos termos da Lei DPDP da Índia, um Gestor de Consentimento é uma entidade registada responsável por permitir que os Titulares dos Dados concedam, gerenciem, revisem e retirem o seu consentimento através de uma plataforma interoperável e transparente, conforme prescrito pela Lei e seus regulamentos.
Uma Solução de Gestão de Consentimento, por outro lado, é uma plataforma tecnológica utilizada por organizações (Responsáveis pela Proteção de Dados) para operacionalizar o consentimento internamente – capturando o consentimento, mapeando-o para finalidades específicas, aplicando as opções de consentimento, mantendo registros de auditoria e garantindo a conformidade com os requisitos da DPPD (Lei Geral de Proteção de Dados).
Em essência, um Gerenciador de Consentimento atua como um intermediário confiável e voltado para o usuário, definido pela estrutura DPDP, enquanto uma Solução de Gerenciamento de Consentimento ajuda as organizações a implementar e gerenciar as obrigações de consentimento em seus sistemas.
Sim , Seqrite Data Privacy Oferece gerenciamento centralizado de consentimento e preferências para que você possa coletar, atualizar, rastrear e respeitar as alterações de consentimento em tempo real, com trilhas de auditoria completas.
Nos termos da Lei DPDP, as organizações devem informar a Autoridade de Proteção de Dados sem demora injustificada após descobrirem uma violação e apresentar um relatório detalhado no prazo de 72 horas, incluindo os dados afetados, o impacto e as medidas corretivas.
A plataforma oferece registro de violações de dados com alertas automatizados e modelos de notificação personalizáveis para informar as partes interessadas rapidamente e estar em conformidade com os requisitos regulamentares.
Uma PIA (Avaliação de Impacto na Privacidade) é uma avaliação estruturada para identificar data privacy Identificar e reduzir os riscos nos processos e sistemas de negócios.
A gestão de riscos de fornecedores consiste em avaliar e monitorar parceiros terceirizados quanto à conformidade com as normas de privacidade e segurança, para garantir que protejam os dados pessoais de forma adequada.
A plataforma inclui modelos de avaliação predefinidos (DPIA, RoPA, avaliações de lacunas de privacidade, risco de terceiros) e oferece suporte a estruturas de orientação, como as listas de verificação de privacidade do NIST e do GDPR, para agilizar as avaliações.
A automação reduz a carga de trabalho manual, garante a aplicação consistente das políticas de privacidade, gera trilhas de auditoria e ajuda a responder rapidamente às mudanças regulatórias e às solicitações dos usuários.
Seqrite Data Privacy Auxilia os DPOs e as equipes de compliance, fornecendo visibilidade centralizada dos dados pessoais, automatizando a descoberta e classificação de dados, gerenciando o consentimento e as preferências do usuário, lidando com solicitações de direitos, apoiando avaliações de privacidade e permitindo a geração de relatórios prontos para auditoria — tudo a partir de uma única plataforma.
Seqrite Data Privacy Automatiza solicitações de direitos usando fluxos de trabalho de casos que permitem pesquisar, localizar, agir e rastrear solicitações como acesso, retificação ou exclusão — tudo com registros de auditoria para aplicação da conformidade.
Sim. Travas deslizantes portáteis Seqrite Data Privacy Oferece licenciamento modular, permitindo que as organizações comecem com módulos essenciais (por exemplo, Descoberta e Classificação de Dados) e expandam conforme as necessidades de seus programas de privacidade evoluem.
Seqrite Data Privacy Suporta implantações híbridas tanto na nuvem quanto em infraestruturas locais, permitindo que você escolha o modelo que melhor se adapta aos seus requisitos de governança de dados e conformidade.
Sim, ele pode compartilhar resultados de descoberta e classificação com sistemas DLP e revelar insights para fortalecer os fluxos de trabalho de proteção de dados, mantendo os investimentos existentes.
Embora tenha sido projetada tendo em mente a Lei DPDP, a plataforma é configurável para requisitos globais como GDPR, CCPA, PDPL, HIPAA e outros, permitindo ajustes flexíveis de políticas e fluxos de trabalho.
Ao proporcionar uma gestão de consentimento transparente, práticas claras de tratamento de dados e conformidade com as leis de privacidade, a empresa fortalece a confiança do cliente e promove a transparência.