Hub

Governança de Dados.

Proteção de dados não é um projeto com data de conclusão. É uma disciplina permanente. A Grossi Law já adequou mais de 40 empresas à LGPD e opera com DPOs certificados internacionalmente.

Falar com especialista
Áreas de Atuação

Expertise aprofundada.

Adequação à LGPD

Mais de 40 empresas adequadas. Uma metodologia que funciona na prática, não apenas no papel. Adequação à LGPD não começa com um relatório e não termina com um certificado. Começa com o entendimento real de como os dados fluem dentro da operação e termina quando os processos, contratos e políticas da empresa estão estruturados para proteger dados de forma sustentável. A Grossi Law já conduziu esse processo para mais de 40 empresas de setores tão distintos quanto indústria, saúde, associativismo e poder público. Cada adequação é diferente porque cada operação é diferente. O que permanece constante é a metodologia, testada e refinada ao longo de cada projeto. Para uma primeira avaliação, disponibilizamos um diagnóstico automatizado gratuito que analisa o site da sua empresa e identifica os principais pontos de atenção em LGPD e cibersegurança. O resultado chega por e-mail em minutos.

Fazer o diagnóstico agora

DPO-as-a-Service

O encarregado de dados da sua empresa pode ser externo. A responsabilidade de proteger os dados dos seus clientes não. A LGPD exige que toda organização que trata dados pessoais designe um Encarregado pelo Tratamento de Dados, o DPO. Para a maioria das empresas, contratar um DPO interno em tempo integral não faz sentido econômico. A Grossi Law oferece o serviço de DPO externo com Bernardo Grossi e Elias Figueiroa, ambos certificados internacionalmente, como responsáveis pela função perante a ANPD e perante os titulares dos dados. Atendemos indústrias, entidades associativas e organizações de saúde que precisam de um DPO com profundidade técnica e jurídica real, não de um título no organograma. Bernardo é presidente e Elias é vice-presidente do Conselho Empresarial de Cibersegurança da FEDERAMINAS, o que posiciona a Grossi Law no centro da discussão sobre proteção de dados no ambiente empresarial mineiro.

Resposta a Incidentes

Um incidente de segurança não avisa quando vai acontecer. O que diferencia as empresas é o que fazem nas primeiras horas depois. Investigamos incidentes de segurança com dados reais, conduzindo a análise técnica e jurídica do evento, elaborando pareceres técnicos e matrizes de risco para comunicação à ANPD e aos titulares afetados. Já conduzimos investigações de incidentes para organizações de grande porte, incluindo a Central Nacional das Unimedis, com elaboração de parecer técnico, matriz de risco e avaliação de impacto nos moldes exigidos pela autoridade reguladora. A velocidade de resposta nas primeiras horas define o nível de exposição regulatória e reputacional da empresa. Não é o momento de procurar um escritório. É o momento de ligar para quem já fez isso antes.

Cibersegurança Jurídica

A cibersegurança da sua empresa tem uma camada técnica e uma camada jurídica. A segunda é tão importante quanto a primeira. Assessoramos empresas na construção da estrutura jurídica que sustenta a segurança da informação: políticas de segurança, contratos com fornecedores de TI que transferem responsabilidade adequadamente, cláusulas de proteção de dados em contratos comerciais e due diligence de segurança em processos de M&A. Bernardo Grossi preside o Conselho Empresarial de Cibersegurança da FEDERAMINAS, o que significa que nossa visão sobre os riscos do ambiente digital empresarial é construída a partir do contato direto com as maiores empresas industriais de Minas Gerais.

ANPD e Fiscalização

A ANPD deixou a fase educativa para trás. O enforcement chegou. Acompanhamos clientes em processos de fiscalização da Autoridade Nacional de Proteção de Dados, desde a resposta a ofícios e requisições de informação até a defesa em processos administrativos sancionatórios. Monitoramos ativamente a jurisprudência administrativa da ANPD e os casos de enforcement em andamento, o que permite antecipar os critérios que a autoridade aplica na avaliação de conformidade e nas decisões de sanção. Para quem ainda não foi fiscalizado, esse conhecimento é o argumento mais concreto para agir agora.

Treinamentos e Certificações

Uma política de dados que ninguém entende não protege nada. Oferecemos treinamentos em proteção de dados para equipes de todos os níveis, do operacional ao C-suite, e programas de certificação para profissionais que querem atuar como DPO ou responsável pela privacidade nas suas organizações. Bernardo Grossi é certificado internacionalmente, atua como docente no IEC PUC Minas e, junto com Elias Figueiroa e Felipe Mitre, compõe uma equipe de auditores líderes certificados nas normas ISO 27001 e ISO 27701. É essa combinação de formação acadêmica, certificação técnica e prática jurídica real que diferencia os treinamentos da Grossi Law de qualquer curso sobre o tema.

Poder Público

Municípios também tratam dados pessoais. E a LGPD se aplica a eles com a mesma exigência. Assessoramos municípios na adequação à LGPD, na função de DPO-as-a-Service e no fornecimento de software para gestão da governança de dados. O poder público enfrenta desafios específicos que o setor privado não tem: bases de dados de cidadãos de natureza sensível, sistemas legados de difícil adequação e estruturas de TI com recursos limitados. Nossa atuação com municípios parte da realidade orçamentária e operacional de cada ente, não de um modelo pensado para grandes corporações.

Insights

Artigos e Análises.

Artigo

Conteúdo em preparação

Artigo

Conteúdo em preparação

Artigo

Conteúdo em preparação

Casos Representativos

Resultados que falam.

Casos anonimizados em preparação