Desde que a Lei Geral de Proteção de Dados entrou em vigor, empresas de todos os portes passaram a buscar ferramentas para organizar o programa de privacidade: mapear dados, atender titulares, gerir consentimentos e cookies, responder a incidentes e comprovar conformidade. A oferta cresceu, e com ela a dúvida: o que avaliar antes de contratar? Este guia reúne os critérios que importam, os módulos que uma plataforma completa precisa ter e os erros mais comuns na escolha.
Por que usar uma ferramenta, e não planilhas
A adequação à LGPD não é um projeto com começo, meio e fim: é uma operação contínua. Atividades de tratamento mudam, pedidos de titulares chegam com prazo, incidentes acontecem e a ANPD pode pedir evidências a qualquer momento. Planilhas e e-mails funcionam no início, mas não oferecem rastreabilidade, controle de prazos, histórico de alterações nem integração com os sistemas que de fato tratam os dados. Uma ferramenta de LGPD existe para dar escala e evidência ao programa de privacidade.
Os critérios que importam na escolha
| Critério | O que avaliar | Por que importa |
|---|---|---|
| Cobertura dos módulos | Mapeamento de dados e ROPA, descoberta de dados, consentimentos, cookies, pedidos de titulares, incidentes, riscos, auditorias, governança de IA | Um programa maduro usa todos esses processos; ferramentas parciais obrigam a integrar várias soluções |
| Aderência à LGPD | Bases legais, direitos do art. 18, prazos do art. 19, RIPD, registro do art. 37, regras da ANPD | Ferramentas desenhadas para outras leis exigem adaptação e deixam lacunas |
| Automação | Importação de planilhas, descoberta de dados em bases e arquivos, fluxos de trabalho, respostas assistidas por IA | É o que reduz o esforço manual e o risco de atraso |
| Implantação e suporte | Metodologia, prazo, equipe dedicada, suporte em português e no fuso brasileiro | A ferramenta só gera valor depois de implantada e adotada pelas áreas |
| Hospedagem e segurança | SaaS ou on-premise, controle de acesso por perfil, logs e trilhas de auditoria | Setores regulados e órgãos públicos têm exigências próprias |
| Integrações | API, scripts, conectores com sistemas de marketing, RH e atendimento | Sem integração, o programa fica isolado da operação real |
| Evidências | Relatórios, dashboards, histórico de alterações, exportação para auditorias | Conformidade só vale se puder ser comprovada |
| Escala e modelo de contratação | Contratar por módulo, expandir conforme a maturidade, atender várias empresas ou unidades | Evita pagar pelo que não será usado e permite crescer sem trocar de plataforma |
Os módulos que uma plataforma completa precisa ter
Mapeamento de dados e ROPA
É o ponto de partida: o inventário das atividades de tratamento, com dados, titulares, finalidades, bases legais, compartilhamentos e retenção, que se transforma no Registro das Operações de Tratamento exigido pela lei e alimenta o relatório de impacto. Avalie a importação de planilhas existentes e a geração de relatórios de impacto (RIPD). Na Privacy Tools, esse é o módulo Data Mapping.
Descoberta de dados
Localiza dados pessoais e sensíveis em bancos de dados, arquivos e nuvem, para que o mapeamento reflita o que existe de fato e para que um pedido de titular ou um incidente possa ser atendido com precisão. Veja o Data Discovery.
Pedidos de titulares (DSAR)
Formulário, autenticação do solicitante, protocolo, fluxo com responsáveis e prazos, resposta e registro de tudo. É o módulo que mais expõe a empresa quando falha, por causa dos prazos do artigo 19. Veja a Gestão de Pedidos de Titulares e o Portal da Privacidade.
Consentimentos, cookies e políticas
Coleta e registro de consentimentos com evidência, banner de cookies com bloqueio automático e publicação de políticas atualizadas. Veja a Gestão de Consentimentos e a Gestão de Cookies e Políticas.
Incidentes
Registro, classificação, plano de ação, linha do tempo e geração das comunicações à ANPD e aos titulares. Veja a Gestão de Incidentes.
Riscos, terceiros e auditorias
Matriz de riscos, planos de ação, avaliação de fornecedores e auditorias com base em LGPD, GDPR, ISO e frameworks próprios. Veja Gestão de Riscos, Riscos de Terceiros e Gestão de Auditorias.
Governança de IA
Inventário dos sistemas de IA, riscos, políticas e controles, cada vez mais exigido por clientes e reguladores. Veja a Governança de IA.
Perguntas para fazer ao fornecedor
- A ferramenta foi construída para a LGPD ou adaptada de outra legislação?
- Posso importar o mapeamento que já tenho em planilhas?
- Como o sistema autentica o titular e controla os prazos de resposta?
- Quais integrações existem com os sistemas que já uso?
- A plataforma pode ser hospedada na minha infraestrutura?
- Como funciona a implantação e quem acompanha a adoção pelas áreas?
- Quais relatórios e evidências consigo gerar para uma auditoria ou para a ANPD?
- Posso começar por um módulo e expandir depois?
Erros comuns na escolha
- Escolher pelo banner de cookies e descobrir depois que o restante do programa não cabe na ferramenta.
- Comprar todos os módulos de uma vez, sem equipe para operá-los.
- Ignorar a implantação: a plataforma fica contratada e vazia.
- Não envolver as áreas de negócio, que são quem alimenta o mapeamento e responde aos pedidos.
Como a Privacy Tools se posiciona
A Privacy Tools é uma plataforma brasileira, modular e integrada, construída para a LGPD e preparada para GDPR, normas ISO e AI Act. Os módulos podem ser contratados separadamente e expandidos conforme a maturidade do programa; a hospedagem pode ser SaaS ou on-premise; a implantação pode ser guiada ou acompanhada por um analista dedicado; e a assistente de IA PrIA acelera respostas, registros e avaliações. Conheça todos os módulos ou solicite uma demonstração para ver a plataforma no seu cenário.



















