Consultoria em LGPD

Consultoria em LGPD: o que esperar e como escolher

Recebo com frequência empresas que já contrataram uma consultoria antes, pagaram por um conjunto de documentos e continuam expostas exatamente aos mesmos riscos. Escrevi esta página para explicar o que uma consultoria de LGPD deveria entregar e que perguntas fazer antes de assinar.

GCPor Guilherme Carvalho, CEO da IB Privacidade e Proteção de Dados

O que uma consultoria em LGPD faz

Ela conduz a empresa do desconhecimento até um programa de privacidade que se sustenta sozinho. Isso envolve diagnóstico, mapeamento dos dados, análise de risco, documentação, implantação de controles técnicos, treinamento das pessoas e uma rotina de acompanhamento depois que o projeto acaba.

Repare que só uma parte disso é jurídica. A outra metade é segurança da informação e processo — e é justamente aí que a maioria dos projetos falha.

Perguntas que separam propostas boas das ruins

  • Quem executa o projeto tem experiência em segurança da informação, ou só jurídica?
  • O escopo inclui implantação de controles técnicos ou termina nos documentos?
  • Como o mapeamento de dados será feito — entrevistas ou formulário enviado por e-mail?
  • O que acontece depois da entrega? Existe sustentação e indicadores?
  • Quem assina como encarregado e qual a disponibilidade dessa pessoa?
  • Que evidências ficam registradas para uma eventual fiscalização?

Como a IB trabalha

Nossa equipe reúne advogados especialistas em proteção de dados e profissionais de segurança da informação no mesmo projeto. Começamos por um diagnóstico, priorizamos por risco e só então partimos para a execução — sempre com entregas objetivas e prazos definidos.

Depois da implantação, mantemos o acompanhamento: revisão do ROPA, atendimento a titulares, resposta a incidentes e relatórios periódicos de maturidade para a diretoria.

Serviços que compõem um projeto

  • Adequação à LGPD — Programas completos de conformidade com foco em risco e em entregas objetivas, com metodologia própria e cronograma ágil.
  • Mapeamento de Dados (ROPA) — Identificamos e documentamos como os dados pessoais são coletados, utilizados, armazenados e compartilhados.
  • Riscos e RIPD/DPIA — Avaliamos riscos do tratamento de dados e elaboramos relatórios de impacto com medidas concretas de mitigação.
  • DPO as a Service — Assumimos a função de Encarregado exigida pela LGPD, com atuação estratégica e técnica.
  • Políticas e Contratos — Avisos de privacidade, políticas internas e contratos alinhados à LGPD e às melhores práticas de mercado.
  • Titulares e Incidentes — Processos que garantem respostas ágeis a titulares e reduzem o impacto de incidentes de privacidade.
  • Riscos de Terceiros — Avaliação e monitoramento de fornecedores, parceiros e operadores que tratam dados pessoais.
  • Treinamento — Treinamentos práticos de LGPD, privacidade e segurança da informação para fortalecer a cultura interna.

Quer uma proposta para a sua empresa?

Conte o seu cenário e devolvemos um escopo objetivo, com etapas, prazos e o que é prioridade no seu caso.

Base legal: LGPD (Lei 13.709/2018)Equipe certificada CDPO, CIPM e ISO 27001