Dados Política de Privaciade

Data privacy Refere-se aos direitos e controles que os indivíduos têm sobre como suas informações pessoais são coletadas, usadas, armazenadas, compartilhadas e excluídas por empresas e organizações.

"Data Privacy Concentra-se em quem pode acessar dados pessoais e como eles são usados.
Proteção de dados Refere-se aos métodos técnicos e organizacionais utilizados para proteger os dados contra acesso não autorizado, violações ou perda.
Juntos, eles garantem que os dados pessoais sejam usados ​​de forma responsável e segura.”

A Lei de Proteção de Dados Pessoais Digitais é a lei de proteção de dados da Índia, criada para regular como os dados pessoais são coletados, armazenados, processados ​​e compartilhados. Ela concede aos indivíduos direitos sobre seus dados e impõe responsabilidades às organizações (responsáveis ​​pelo tratamento e processamento de dados) para que lidem com os dados de forma lícita e transparente.

Os responsáveis ​​pela proteção de dados podem ser responsabilizados por multas de até ₹250 croreDependendo da violação, incluindo a falha na implementação de medidas de segurança, violação de consentimento ou descumprimento de diretrizes regulatórias, os titulares dos dados podem ser multados. até ₹ 10,000 se eles fornecerem informações falsas ou enganosas ou fazer uso indevido dos direitos de dados pessoais, como o envio de solicitações fraudulentas.

Os usuários têm o direito de:

  • Informações de acesso sobre quais dados pessoais estão sendo processados ​​e para qual finalidade.
  • Correção e atualização de dados imprecisos ou incompletos
  • Rasura de dados pessoais quando estes deixarem de ser necessários, ou quando o consentimento for retirado
  • Retirar consentimento em qualquer momento
  • Reparação de reclamações por meio do mecanismo do fiduciário de dados
  • Indique outra pessoa exercer seus direitos em caso de morte ou incapacidade.

O responsável pelo tratamento de dados é qualquer pessoa (incluindo um indivíduo, empresa ou outra entidade) que, sozinha ou em conjunto com outras pessoas, determina a finalidade e os meios de tratamento de dados pessoais.

Um Fiduciário de Dados Significativo (SDF, na sigla em inglês) é um Fiduciário de Dados notificado pelo Governo da Índia com base em fatores como o volume e a sensibilidade dos dados processados, o risco para os indivíduos e o impacto nos interesses nacionais.

“Titular dos Dados” refere-se ao indivíduo cujos dados pessoais estão sendo coletados, processados ​​ou armazenados.

Qualquer pessoa (incluindo um indivíduo, empresa ou outra entidade) que processe Dados Pessoais em nome de um responsável pelo tratamento de dados.

Sim, a Lei DPDP aplica-se a todos os responsáveis ​​pelo tratamento de dados, incluindo instituições de ensino.

A Lei DPDP prevê isenção para instituições de ensino apenas para a Seção 9, Cláusula 1 da Lei (Consentimento dos Pais para Criança/Pessoa com Deficiência) e a Seção 9, Cláusula 3 da Lei (Monitoramento comportamental de crianças e publicidade direcionada a crianças).

Ambas as isenções estão sujeitas à condição de que as atividades sejam realizadas exclusivamente para fins educacionais e no interesse da segurança das crianças matriculadas.

Com exceção dessas isenções limitadas, as instituições de ensino devem cumprir todas as regras e exigências da Lei DPDP.

Sim, a Lei DPDP aplica-se a todos os Fiduciários de Dados, incluindo startups e pequenas empresas.

Sim. A Lei DPDP permite a transferência de dados pessoais para fora da Índia, a menos que o Governo Central restrinja as transferências a países específicos.

A descoberta de dados é o processo de identificar onde os dados pessoais e sensíveis residem no ambiente digital de uma organização – incluindo repositórios estruturados e não estruturados – para que possam ser gerenciados e protegidos adequadamente.

A descoberta de dados proporciona visibilidade sobre onde os dados pessoais e sensíveis existem. Sem ela, as organizações não conseguem avaliar com precisão o risco de conformidade, proteger os dados de forma eficaz ou responder a solicitações de privacidade.

A classificação de dados é a atividade de rotular dados com base em sua sensibilidade, requisitos de conformidade e valor comercial, para que as organizações possam aplicar as políticas corretas de privacidade e segurança.

Os dados confidenciais ajudam a priorizar a proteção: dados sensíveis, regulamentados ou de alto risco recebem controles mais rigorosos do que informações menos críticas, alinhando os esforços de privacidade e segurança ao risco para os negócios.

Os marcadores visuais rotulam e adicionam marcas d'água automaticamente a documentos confidenciais (cabeçalhos/rodapés) para indicar os níveis de sensibilidade, ajudando a garantir o manuseio correto e o controle de acesso.

Seqrite Data Privacy Oferece conectores para mais de 500 fontes de dados, incluindo bancos de dados, aplicativos SaaS, armazenamento em nuvem, servidores de arquivos e plataformas de colaboração. Conectores personalizados também podem ser desenvolvidos, se necessário.

O consentimento para cookies é a permissão concedida pelo usuário para que um site ou aplicativo armazene e acesse cookies ou tecnologias de rastreamento semelhantes em seu dispositivo. Isso garante transparência e dá aos usuários controle sobre como seus dados (como preferências, comportamento ou dados analíticos) são coletados e usados. Embora a Lei de Proteção de Dados Pessoais da Índia (DPDP Act) não mencione explicitamente os cookies, o consentimento é necessário caso os cookies coletem dados pessoais.

A gestão do consentimento é a prática de obter, registrar e gerenciar as permissões do usuário (consentimento) antes de coletar ou processar seus dados pessoais. Isso garante a conformidade com as leis de privacidade e dá aos usuários o controle sobre suas informações pessoais.

Um Gestor de Consentimento é normalmente uma função (ou ferramenta/sistema) responsável por gerir o ciclo de vida do consentimento do utilizador — desde a captura até ao rastreamento, auditoria, modificação e revogação — em conformidade com a Lei DPDP da Índia e outras leis de privacidade.

Nos termos da Lei DPDP da Índia, um Gestor de Consentimento é uma entidade registada responsável por permitir que os Titulares dos Dados concedam, gerenciem, revisem e retirem o seu consentimento através de uma plataforma interoperável e transparente, conforme prescrito pela Lei e seus regulamentos.

Uma Solução de Gestão de Consentimento, por outro lado, é uma plataforma tecnológica utilizada por organizações (Responsáveis ​​pela Proteção de Dados) para operacionalizar o consentimento internamente – capturando o consentimento, mapeando-o para finalidades específicas, aplicando as opções de consentimento, mantendo registros de auditoria e garantindo a conformidade com os requisitos da DPPD (Lei Geral de Proteção de Dados).

Em essência, um Gerenciador de Consentimento atua como um intermediário confiável e voltado para o usuário, definido pela estrutura DPDP, enquanto uma Solução de Gerenciamento de Consentimento ajuda as organizações a implementar e gerenciar as obrigações de consentimento em seus sistemas.

Sim , Seqrite Data Privacy Oferece gerenciamento centralizado de consentimento e preferências para que você possa coletar, atualizar, rastrear e respeitar as alterações de consentimento em tempo real, com trilhas de auditoria completas.

Nos termos da Lei DPDP, as organizações devem informar a Autoridade de Proteção de Dados sem demora injustificada após descobrirem uma violação e apresentar um relatório detalhado no prazo de 72 horas, incluindo os dados afetados, o impacto e as medidas corretivas.

A plataforma oferece registro de violações de dados com alertas automatizados e modelos de notificação personalizáveis ​​para informar as partes interessadas rapidamente e estar em conformidade com os requisitos regulamentares.

Uma PIA (Avaliação de Impacto na Privacidade) é uma avaliação estruturada para identificar data privacy Identificar e reduzir os riscos nos processos e sistemas de negócios.

A gestão de riscos de fornecedores consiste em avaliar e monitorar parceiros terceirizados quanto à conformidade com as normas de privacidade e segurança, para garantir que protejam os dados pessoais de forma adequada.

A plataforma inclui modelos de avaliação predefinidos (DPIA, RoPA, avaliações de lacunas de privacidade, risco de terceiros) e oferece suporte a estruturas de orientação, como as listas de verificação de privacidade do NIST e do GDPR, para agilizar as avaliações.

A automação reduz a carga de trabalho manual, garante a aplicação consistente das políticas de privacidade, gera trilhas de auditoria e ajuda a responder rapidamente às mudanças regulatórias e às solicitações dos usuários.

Seqrite Data Privacy Auxilia os DPOs e as equipes de compliance, fornecendo visibilidade centralizada dos dados pessoais, automatizando a descoberta e classificação de dados, gerenciando o consentimento e as preferências do usuário, lidando com solicitações de direitos, apoiando avaliações de privacidade e permitindo a geração de relatórios prontos para auditoria — tudo a partir de uma única plataforma.

Seqrite Data Privacy Automatiza solicitações de direitos usando fluxos de trabalho de casos que permitem pesquisar, localizar, agir e rastrear solicitações como acesso, retificação ou exclusão — tudo com registros de auditoria para aplicação da conformidade.

Sim. Travas deslizantes portáteis Seqrite Data Privacy Oferece licenciamento modular, permitindo que as organizações comecem com módulos essenciais (por exemplo, Descoberta e Classificação de Dados) e expandam conforme as necessidades de seus programas de privacidade evoluem.

Seqrite Data Privacy Suporta implantações híbridas tanto na nuvem quanto em infraestruturas locais, permitindo que você escolha o modelo que melhor se adapta aos seus requisitos de governança de dados e conformidade.

Sim, ele pode compartilhar resultados de descoberta e classificação com sistemas DLP e revelar insights para fortalecer os fluxos de trabalho de proteção de dados, mantendo os investimentos existentes.

Embora tenha sido projetada tendo em mente a Lei DPDP, a plataforma é configurável para requisitos globais como GDPR, CCPA, PDPL, HIPAA e outros, permitindo ajustes flexíveis de políticas e fluxos de trabalho.

Ao proporcionar uma gestão de consentimento transparente, práticas claras de tratamento de dados e conformidade com as leis de privacidade, a empresa fortalece a confiança do cliente e promove a transparência.