Sanção LGPD
Teto de multa por infração (ANPD).
ANPDLei brasileira exige privacidade por desenho. Quando o controle está no banco, na API e no log, a sanção da ANPD não chega.
Realidade verificável
Custo do silêncio
Quando privacidade vive em aviso de cookies, a ANPD encontra controle teórico sem prática. A fiscalização exige evidência arquivável.
Sem base legal
Sanção direta
Tratamento sem fundamento é violação imediata.
Sem RIPD
Risco não documentado
Avaliação de impacto não feita inverte ônus.
Sem minimização
Coleta excessiva
Dado desnecessário é violação de princípio.
Sem direito do titular
Reclamação ANPD
Acesso, retificação e exclusão não atendidos viram processo.
Mecanismo
M1
Diagnóstico da operação contra o regime regulatório e contratual vigente.
M2
Cláusula e princípio virando controle implementável e assinado.
M3
Controles aplicados no pipeline, na operação e na arquitetura.
M4
Trilha contínua por janela, pronta para auditoria e cliente enterprise.
Pilares
L1
Cada tratamento com fundamento da LGPD.
L2
Relatório de impacto antes da operação.
L3
Coleta restrita ao necessário, por desenho.
L4
Acesso, retificação, anonimização e exclusão operáveis.
L5
Procedimento ensaiado para incidente.
L6
Histórico arquivado com versão e timestamp.
Trajetória
Dia 0 a 14
Leitura técnica da operação atual e do contexto regulatório.
Dia 15 a 45
Cada obrigação vira controle técnico com responsável nominal.
Dia 46 a 90
Controles aplicados no pipeline, na operação e na arquitetura.
Dia 91 em diante
Comitê fixo, evidência por janela e simulação de auditoria.
Manifesto
Privacidade por desenho é princípio da prevenção, Art. 6 IX. Não é recomendação editorial, é princípio com força de lei.
Aviso de cookies trata sintoma. Base legal, RIPD, minimização e direito do titular tratam causa.
ANPD começou a aplicar sanções relevantes. Privacidade por arquitetura é a única defesa material.
Hardenn · LGPD por arquitetura
Autoridade externa
Material
Lista objetiva aplicável ao seu programa, com critério de aceite e evidência.
Quiz · aderência
As obrigações estão traduzidas em controle técnico verificável?
A evidência é arquivada por janela contínua com responsável nominal?
Existe comitê fixo com ata versionada?
Há plano testado por janela trimestral?
Diagnóstico
Etapa 01
Contexto regulatório, contratos críticos e exposição material.
Etapa 02
Leitura honesta de obrigações, controles e gaps específicos.
Etapa 03
Relatório com lacunas, prazos e responsável por cada item.
Etapa 04
Você decide seguir, pausar ou levar o plano para outro fornecedor.
Perfis atendidos
Foco
Aderência LGPD e relação com ANPD.
Entregável
Matriz de tratamento e RIPD arquivado.
Foco
Controles técnicos de privacidade.
Entregável
Pipeline com privacidade aplicada.
Foco
Risco regulatório material.
Entregável
Parecer executivo com risco quantificado.
Conversa
Leitura técnica do contexto e do estado atual da sua operação.
Benefícios práticos
Fundamento LGPD documentado.
Avaliação de impacto antes da operação.
Coleta restrita por desenho.
Atendimento operável, não declarado.
Procedimento ensaiado para incidente.
Histórico versionado e arquivado.
Garantia pública
Se o diagnóstico não trouxer informação útil, não é cobrado.
Critério não cumprido equivale a refazimento sem custo adicional.
Engenheiro assina cada controle implementado e cada parecer entregue.
Postura, incidentes e cadência editorial publicados e versionados.
Perguntas frequentes
Sim. Tradução técnica das obrigações em controles operáveis e arquiváveis.
Próximo passo
Converse com a Hardenn sobre a operação que precisa atender a lei brasileira por arquitetura.