Adequação ao ECA Digital
Serviço de adequação ao Eca digital - MainSafe Soluções
Com a entrada do ECA Digital, organizações que oferecem produtos, serviços, plataformas, sites, aplicativos, portais, campanhas ou canais digitais acessíveis por crianças e adolescentes precisam revisar seus processos, tratamentos de dados, fornecedores, políticas, mecanismos de segurança e controles de proteção.
A adequação ao ECA Digital não substitui a LGPD. Pelo contrário: ela depende de uma base sólida de privacidade e proteção de dados pessoais. Por isso, a MainSafe estruturou uma abordagem específica para apoiar empresas que já possuem LGPD implementada e também organizações que ainda precisam construir essa base.
Nosso trabalho une governança, proteção de dados, segurança da informação, análise de riscos, revisão de fornecedores, políticas de privacidade, consentimento parental, aferição de idade e evidências de conformidade.
Para quem é esse serviço?
Este serviço é indicado para organizações que:
-
tratam dados pessoais de crianças ou adolescentes;
-
possuem sites, aplicativos, portais ou plataformas acessíveis por menores de idade;
-
realizam campanhas, cadastros, atendimentos ou ações digitais envolvendo crianças e adolescentes;
-
atuam com educação, projetos sociais, saúde, entretenimento, tecnologia, e-commerce, comunidades digitais ou relacionamento com famílias;
-
já possuem LGPD implementada e precisam avaliar os impactos do ECA Digital;
-
ainda não possuem LGPD estruturada e precisam de um projeto integrado.
O problema que resolvemos
Muitas empresas já possuem algum nível de adequação à LGPD, mas ainda não avaliaram seus ambientes digitais sob a perspectiva específica da proteção de crianças e adolescentes.
O ECA Digital exige uma análise mais direcionada sobre riscos digitais, funcionalidades, conteúdos, interação com usuários, segurança, exposição de dados, consentimento parental, fornecedores e mecanismos de aferição de idade.
A pergunta deixa de ser apenas:
“Minha empresa está adequada à LGPD?”
E passa a ser:
“Meus ambientes digitais protegem adequadamente crianças e adolescentes?”
Nossas modalidades de serviço
1. DNMDP-ECA Digital
Projeto de Adequação ao ECA Digital sobre Base LGPD Existente
Indicado para organizações que já possuem governança LGPD implementada.
Neste modelo, a MainSafe não refaz toda a adequação à LGPD. O projeto utiliza a base já existente de privacidade, RoPA, políticas, contratos, DPO, segurança e governança para implementar uma camada complementar específica voltada ao ECA Digital.
O foco está em revisar:
-
tratamentos de dados de crianças e adolescentes;
-
canais digitais;
-
funcionalidades e interações;
-
consentimento parental;
-
mecanismos de aferição de idade;
-
fornecedores e operadores;
-
políticas e avisos de privacidade;
-
segurança aplicada a dados de menores;
-
necessidade de RIPD ou relatório de impacto;
-
evidências de conformidade.
2. Projeto Integrado LGPD + ECA Digital
Indicado para organizações que ainda não possuem LGPD implementada ou possuem uma estrutura incompleta.
Neste modelo, o projeto combina duas metodologias:
DNMDP-LGPD
Adequação geral à Lei Geral de Proteção de Dados.
DNMDP-ECA Digital
Camada especializada para proteção de crianças e adolescentes em ambientes digitais.
A execução pode ocorrer em sequência ou em paralelo, conforme a maturidade da organização, urgência regulatória e complexidade dos tratamentos realizados.
Como funciona a metodologia
A metodologia DNMDP-ECA Digital é organizada em três fases:
S1 – START – Planejamento do Projeto ECA Digital
Nesta fase, realizamos o início formal do projeto, validamos a base LGPD existente, definimos o escopo, identificamos os canais digitais, áreas envolvidas, fornecedores e entrevistas necessárias.
S2 – TRACK – Execução e Adequação
Nesta fase, realizamos as análises e ajustes necessários nos tratamentos, canais digitais, funcionalidades, fornecedores, políticas, controles de segurança e mecanismos de proteção relacionados a crianças e adolescentes.
A proposta não é entregar apenas um diagnóstico. Sempre que possível, os ajustes são realizados durante a própria execução do projeto.
S3 – DELIVER – Entrega e Consolidação
Nesta fase, consolidamos os resultados, organizamos as evidências, formalizamos a situação da organização diante do ECA Digital e incorporamos o tema à governança contínua de privacidade.
Principais entregas
Ao final do projeto, a organização poderá receber, conforme o escopo contratado:
-
diagnóstico de aplicabilidade do ECA Digital;
-
revisão dos tratamentos envolvendo crianças e adolescentes;
-
matriz de riscos digitais;
-
avaliação dos mecanismos de aferição de idade;
-
revisão de consentimento parental;
-
revisão ou recomendação de políticas e avisos de privacidade;
-
análise de fornecedores e operadores;
-
avaliação de segurança aplicada a dados de menores;
-
avaliação da necessidade de RIPD ou relatório de impacto;
-
relatório final de adequação ao ECA Digital;
-
matriz de conformidade;
-
plano de ação residual;
-
checklist para novos projetos digitais;
-
treinamento das áreas envolvidas.
Diferenciais da MainSafe
A MainSafe atua com privacidade, proteção de dados, segurança da informação, governança e auditoria, utilizando metodologias próprias desenvolvidas a partir de projetos reais de adequação.
Nosso diferencial está em unir:
-
experiência prática em LGPD;
-
visão técnica integrada;
-
abordagem baseada em evidências;
-
metodologia própria DNMDP-LGPD;
-
metodologia complementar DNMDP-ECA Digital;
-
uso do ecossistema DPONOTE para organização e rastreabilidade;
-
foco em solução, não apenas diagnóstico.
Sua organização trata dados de crianças ou adolescentes?
Fale com a MainSafe e avalie se seus ambientes digitais estão preparados para os requisitos do ECA Digital.
Podemos apoiar sua empresa em um projeto complementar, caso a LGPD já esteja implementada, ou em um projeto integrado LGPD + ECA Digital, caso ainda seja necessário estruturar a base de privacidade.
Solicite uma reunião com a MainSafe.
