Rechtliche und normative Konformität
Wie Centriu die Konformität mit der LGPD, dem Marco Civil und den Anforderungen internationaler Standards wahrt — in Sicherheit, Datenschutz, Betroffenenrechten und Service-Management.
Wo wir Konformität sicherstellen
Sechs Handlungsfelder, die die geltenden Rechtsvorschriften mit internationalen Best Practices im Alltag verbinden.
Rechtliche und regulatorische Konformität
Prozesse strukturiert in Übereinstimmung mit den geltenden brasilianischen Rechtsvorschriften.
- Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
- Marco Civil da Internet (Lei nº 12.965/2014).
- Definierte Rechtsgrundlagen und die Grundsätze der Zweckbindung und Datenminimierung.
Ausrichtung an internationalen Standards
Praktiken, die gemäß den Anforderungen anerkannter ISO-Standards strukturiert sind.
- ISO/IEC 27001, 27701, 20000-1, 42001 und 37001.
- Risikobasierter Ansatz und kontinuierliche Verbesserung.
- Details auf der Seite ISO-Konformität.
Informationssicherheit
Kontrollen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.
- Verschlüsselung bei der Übertragung und im Ruhezustand sowie Trennung der Umgebungen.
- Zugriffskontrolle nach dem Prinzip der geringsten Rechte.
- Protokolle, Audit-Trails und Incident-Management.
Datenschutz und Betroffenenrechte
Verantwortungsvoller Umgang mit personenbezogenen Daten und Wahrung der in der LGPD vorgesehenen Rechte.
- Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
- Wahrung der Betroffenenrechte innerhalb angemessener Fristen.
- Verzeichnis von Verarbeitungstätigkeiten (ROPA) und Datenschutzklauseln (DPA).
Verfügbarkeit und Service-Management
Betrieb strukturiert für die Bereitstellung stabiler und vorhersehbarer Dienste.
- Service-Level-Indikatoren und -Ziele (SLAs/SLOs).
- Incident-Management und kontrollierte Änderungen.
- Kontinuierliche Überwachung und öffentliche Statusseite.
Kanäle und Dokumente
Kontaktpunkte und Compliance-Materialien, die bei Bedarf verfügbar sind.
- Datenschutzkanal und Integritätskanal.
- DPA-Entwurf und Liste der Unterauftragsverarbeiter auf Anfrage.
- Sicherheitskontakt für verantwortungsvolle Meldungen.
Vertrauen & Dokumente
ISO-Konformität
Ausrichtung an den Anforderungen der Standards ISO 27001, 27701, 20000-1, 42001 und 37001.
AufrufenGovernance
Struktur, Ethik, Risikomanagement und Verantwortung.
AufrufenDatenschutzrichtlinie
Wie wir personenbezogene Daten verarbeiten und schützen.
AufrufenServicestatus
Verfügbarkeit und Betrieb der Plattform.
AufrufenKontakte: Datenschutz und Datensicherheit über die Datenschutzrichtlinie; Integrität unter integridade@centriu.com.
Rechtlicher Hinweis: Die auf dieser Seite beschriebenen Compliance-Praktiken stellen interne operative Anpassungen dar, unter Beachtung der geltenden Rechtsvorschriften (einschließlich Lei nº 13.709/2018 und Lei nº 12.965/2014) und der Übernahme bewährter Verfahren, die an den Anforderungen internationaler Standards ausgerichtet sind. Centriu erklärt nicht, über eine Zertifizierung zu verfügen, und verwendet keine Siegel, Logos oder sonstige Elemente, die eine offizielle Zertifizierung suggerieren. Etwaige Zertifizierungen können ausschließlich von ordnungsgemäß akkreditierten Zertifizierungsstellen ausgestellt werden.
