Como a plataforma protege os dados que governa: implantação, controle de acesso, trilhas de auditoria, proteção dos dados e governança de IA.
Uma plataforma que guarda o mapeamento de dados, os consentimentos, os pedidos de titulares e os incidentes de uma organização precisa ser, ela própria, um exemplo de governança. Esta página reúne as práticas de segurança e privacidade da plataforma Privacy Tools descritas nas páginas dos módulos e na página Enterprise. Detalhes técnicos adicionais, questionários de segurança e documentação para a sua área de segurança da informação são fornecidos sob demanda durante a avaliação comercial.
A Privacy Tools é oferecida como SaaS, com atualização contínua e sem instalação nos ambientes do cliente. O módulo Data Discovery pode ser instalado on-premise, para que a varredura de bancos de dados, servidores e arquivos aconteça dentro do ambiente da organização, atendendo a políticas de segurança mais restritas e a órgãos públicos.
Permissões avançadas por perfil, com suporte a múltiplos sites, idiomas e usuários. Cada área, unidade ou empresa de um grupo vê e edita apenas o que lhe cabe; no Portal da Privacidade, a área de autoatendimento define quais usuários internos podem responder avaliações, criar atividades ou reportar incidentes.
Todos os módulos registram quem fez o quê e quando: logs imutáveis e trilhas de auditoria nas atividades de tratamento, nos riscos (com registro de alterações), nos consentimentos, no banner de cookies (cada interação é guardada como evidência) e nos pedidos de titulares. Esses registros são as evidências que auditorias, reguladores e clientes pedem.
Segurança corporativa com criptografia e controle de acesso, conforme descrito na página Enterprise. O princípio da necessidade vale para a própria plataforma: o Data Redaction oculta automaticamente informações sensíveis em documentos e relatórios, e os dados pessoais encontrados pelo Data Discovery podem ser mascarados antes de serem compartilhados.
A Privacy Tools aplica a si mesma o que entrega aos clientes. O aviso de privacidade e a política de cookies são publicados com o próprio módulo de Gestão de Cookies e Políticas; o banner de cookies deste site é o mesmo oferecido aos clientes; e há um canal de denúncias e um código de ética públicos.
Os recursos de inteligência artificial da plataforma (a PrIA) atuam dentro dos módulos, como apoio ao trabalho das equipes: rascunhos de resposta a titulares, preenchimento de diagnósticos e avaliação de riscos. Para os sistemas de IA da sua organização, o módulo de Governança de IA mantém o inventário, a classificação de risco e os controles exigidos pelo AI Act e pelo PL 2338/2023.
A plataforma oferece modelos de diagnóstico e auditoria para LGPD, GDPR, ISO/IEC 27001, 27701 e 42001, NIST Privacy Framework, NIST AI RMF, SOC 2, HIPAA e DORA (veja regulamentações e frameworks). As informações sobre o programa de segurança da própria Privacy Tools, questionários de fornecedores e documentação técnica são compartilhadas com a sua equipe de segurança durante a avaliação; solicite pelo time comercial.
As integrações usam API REST com autenticação OAuth2, scripts e conectores; o detalhe está na página de integrações. A arquitetura da plataforma mostra como auditoria, evidências, permissões e APIs formam a camada enterprise comum a todos os módulos.
A plataforma é SaaS, com atualização contínua. O módulo Data Discovery pode ser instalado on-premise, para que a varredura de dados aconteça dentro do ambiente da organização.
Por permissões avançadas por perfil, com suporte a múltiplos sites, idiomas e usuários. Cada área, unidade ou empresa de um grupo acessa apenas o que lhe cabe, e as ações ficam registradas em logs.
Sim. Todos os módulos registram as ações em logs imutáveis e trilhas de auditoria: atividades de tratamento, riscos, consentimentos, interações com o banner de cookies e pedidos de titulares.
Questionários de segurança, documentação técnica e informações sobre o programa de segurança da Privacy Tools são fornecidos à equipe de segurança da informação do cliente durante a avaliação comercial. Solicite pelo time comercial.
Solicite uma demonstração e envolva a sua equipe de segurança da informação: compartilhamos a documentação técnica durante a avaliação.
















