Quem somos

O que é o LGPD de Todos, para quem serve e a que custo.

O LGPD de Todos é uma plataforma que traduz a LGPD para a operação real do seu negócio: você responde a um diagnóstico sobre o que a sua empresa faz no dia a dia, recebe os documentos que se aplicam ao seu caso e guarda o registro do que foi feito. A adequação essencial é gratuita, de ponta a ponta. Ele nasceu de um incômodo simples: adequação séria não deveria ser cara nem burocrática.

1. Para quem é

Para a empresa que trata dados pessoais todo dia sem chamar isso de tratamento de dados pessoais: a loja com cadastro de clientes, a clínica com fichas de pacientes, a startup com uma base de usuários, a prestadora que guarda documentos de funcionários.

Quase sempre essa empresa descobre que precisa se adequar no pior momento possível: quando um cliente manda um questionário de segurança, quando alguém pede os próprios dados de volta, ou quando alguma coisa vaza. O projeto existe para que esse não seja o dia em que você começa.

A LGPD também se aplica a ela, ainda que parte das obrigações possa ser cumprida de forma simplificada conforme o porte e o risco do que ela faz. A dificuldade não é a lei existir: é traduzir o que ela pede para a realidade de quem toca o negócio no dia a dia, e ajuda de qualidade para fazer isso sempre foi privilégio de quem podia pagar. Uma consultoria tradicional custa mais do que a maioria dessas empresas tem para começar, e aí sobra desistir ou comprar um pacote de modelos genéricos que pouco diz sobre o que ela faz de verdade.

2. O que sai do seu caminho

O custo de começar. A adequação essencial é gratuita de ponta a ponta. Não é demonstração nem isca: a versão gratuita ajuda a estruturar o núcleo da adequação, e o serviço pago só entra quando existe necessidade real, do tipo que precisa de gente olhando. Sem cartão e sem prazo para expirar.

O juridiquês. As perguntas são sobre o seu dia a dia, e não sobre artigos de lei. Você responde o que a sua empresa faz; a plataforma cuida de traduzir isso para a linguagem que o documento exige. Quando a lei precisa aparecer, ela vem pequena e do lado, para quem quiser conferir.

A dependência. Em muitos projetos tradicionais o conhecimento sobre a adequação fica concentrado no consultor, e quando o trabalho termina a empresa continua dependendo dele até para responder uma pergunta simples de cliente. Aqui o entendimento fica registrado na sua conta, em documento que é seu, que você exporta quando quiser e que continua fazendo sentido depois que a conversa acabar.

A espera. O diagnóstico devolve uma pontuação indicativa de risco e o que fazer primeiro na mesma sessão. Ninguém precisa agendar reunião para você descobrir por onde começar.

3. O que muda na prática

O ganho não é ter uma pasta de arquivos: é sair de “não sei nem o que a minha empresa faz com dado pessoal” para “sei o que eu trato, sei por quê, sei o que falta e consigo mostrar”. É a diferença entre travar quando um cliente pede evidências de privacidade e conseguir responder com informação organizada e rastreável.

Você responde a um diagnóstico que pergunta como a sua empresa trata dados no dia a dia. A partir do que você informou, a plataforma aponta o que merece atenção, organiza o que precisa ser feito e gera os documentos aplicáveis ao seu caso, para você revisar: o registro das suas operações na forma que couber à sua empresa e, quando o caso exigir, documentos como o relatório de impacto e a avaliação de legítimo interesse.

E o trabalho não acaba quando o documento sai. Toda ação relevante fica registrada no Diário de conformidade, com data e autoria. Uma entrada não é sobrescrita: correção vira registro novo, e o anterior continua lá. E isso não é uma promessa da tela: a aplicação não recebe permissão de alterar nem de apagar esses registros. É o que transforma uma pasta de arquivos em um histórico que você pode apresentar a um cliente, a um parceiro ou à ANPD para demonstrar o que foi feito, e quando. Os prazos de guarda e as hipóteses de eliminação continuam valendo.

4. O que dá, e o que ainda não dá

De graça, e para continuar de graça: o diagnóstico, a sua nota de risco, o plano do que fazer, os documentos aplicáveis ao seu caso e o Diário que guarda tudo isso.

Em preparação: os planos com revisão por especialista, Encarregado como serviço e parecer jurídico. Enquanto não estiverem no ar, eles aparecem como “em breve” no site, e não como se já existissem.

5. Quem mantém o projeto

O LGPD de Todos é um projeto da EFAR Consultoria em TI, CNPJ 67.504.497/0001-56, em São Paulo, empresa de governança, riscos, conformidade, privacidade e segurança da informação.

A plataforma não nasceu de teoria. Ela vem de trabalho real com programas de adequação à LGPD, inventário de dados pessoais, avaliação de risco, auditoria, resposta a incidente e as exigências de privacidade que clientes e parceiros cobram de fornecedor. O método e as perguntas saíram dessa prática, e é por isso que o diagnóstico pergunta o que pergunta.

A experiência técnica responsável pelo projeto reúne as certificações DPO EXIN, ISO/IEC 27001:2022 Lead Auditor, NIST Cybersecurity Framework 2.0 Lead Implementer e CIS Controls Lead Implementer.

E quem constrói a plataforma também acompanha o suporte e o canal de direitos: a sua dúvida chega a quem conhece o método e os documentos por dentro.

6. Como produzimos os nossos textos

O que a gente escreve no nosso blog sai da LGPD, da regulamentação e das orientações da ANPD, e da prática em projetos de privacidade. Não são resumo de outro site: quando existe fonte oficial, ela é lida na versão vigente e citada no fim do texto.

Três compromissos, e eles valem mais escritos do que prometidos:

O que os textos não são: parecer jurídico, e nem substituto da análise de um advogado ou Encarregado para o caso concreto da sua empresa. Eles servem para você entender o que está em jogo e decidir o próximo passo com informação.

7. Dá para conferir

Uma plataforma de LGPD precisa cuidar dos próprios dados no mesmo padrão que recomenda. Aqui isso não fica só na palavra: