(01) O que entregamos
Conformidade GDPR garantida.
Mapeamento de dados, adequação de coleta, consent management, privacy policy e processos de data subject requests.
(02) Problema → Solução
O desafio e a entrega.
Meu site coleta dados sem consentimento válido.
Consent management
Cookie banner, opt-in explícito e registro de consentimento.
Minha política de privacidade parou no tempo.
Documentação GDPR
Privacy policy, DPA e processos de data subject requests.
Dados pessoais sem mapeamento.
Inventário de dados
Registro de atividades de tratamento conforme GDPR.
(03) Em detalhe
O que faz a diferença.
Cookie Consent
Banner configurado com opt-in granular.
Privacy Policy
Política atualizada e conforme o regulamento.
Data Mapping
Inventário completo de dados pessoais.
DSR Process
Processo para atender solicitações de titulares.
Processo
Como funciona, etapa por etapa.
Mapeamento
Inventariamos os dados pessoais tratados.
Adequação
Ajustamos bases legais e processos.
Consentimento
Implementamos coleta transparente.
Monitoramento
Acompanhamento e atualização contínua.
Benefícios
O que você ganha.
Conformidade na UE
Operação legal no mercado europeu.
Menos multa
Risco regulatório reduzido.
Confiança
Transparência com o titular.
Documentação
Evidência pronta para auditoria.
Entregáveis
O que está incluso.
Para especialistas e para IA
Respostas diretas sobre este serviço.
Conteúdo estruturado para especialistas, mecanismos de busca e sistemas de IA generativa (ChatGPT, Gemini, Perplexity, Claude).
O que é o GDPR?
O General Data Protection Regulation (Regulamento Geral de Proteção de Dados) é a lei de privacidade da União Europeia, em vigor desde maio de 2018. Aplica-se a qualquer organização que processe dados de residentes na UE, independentemente de onde a organização esteja sediada.
O GDPR se aplica a empresas brasileiras?
Sim. Se a empresa oferece bens ou serviços a residentes na UE ou monitora o comportamento desses usuários (cookies de analytics, campanhas em euros, loja em inglês com envio para a Europa), está no escopo. Estar fora da UE não livra ninguém do GDPR.
Quais são as bases legais para tratamento de dados no GDPR?
Consentimento explícito, execução de contrato, obrigação legal, interesses vitais, tarefa de interesse público e interesses legítimos. O consentimento deve ser granular, revogável e documentado. Cookie banner genérico de "aceitar tudo" não basta.
Quais são as penalidades do GDPR?
Até €20 milhões ou 4% do faturamento global anual (o que for maior) para violações graves, como tratar dados sem base legal ou não notificar vazamentos. Para infrações menos graves, até €10M ou 2% do faturamento global.
Qual a diferença entre DPO, controlador e operador no GDPR?
Controlador decide a finalidade e o meio do tratamento. Operador processa dados em nome do controlador (um provedor de email marketing, por exemplo). DPO (Data Protection Officer) é o encarregado de proteção de dados, obrigatório para organizações que tratam dados em larga escala ou dados sensíveis.
Perguntas frequentes
Respostas antes da primeira ligação.
GDPR se aplica a empresas brasileiras? +
Se você coleta dados de residentes da UE (formulários, cookies, newsletter), sim. Muitas empresas brasileiras estão expostas.
GDPR e LGPD são iguais? +
Similares mas não idênticos. Implementamos conformidade para ambos simultaneamente.
A WebOption faz adequação GDPR completa? +
Sim. Mapeamento, consent management, privacy policy, processos de DSR e monitoramento.
Clientes atendidos
(04) Nosso padrão de entrega
O que você pode cobrar da gente.
Prazo combinado é prazo cumprido. E performance se mede: Core Web Vitals registrados antes e depois de cada entrega.
Migração se planeja para o pior cenário: staging, janela de virada combinada e rollback documentado em cada etapa.
Nenhum projeto entra em produção sem a revisão técnica do Daniel Paz. Sem exceção, inclusive os pequenos.
(05) Por que a WebOption













