Compliance

Rechtliche und normative Konformität

Wie Centriu die Konformität mit der LGPD, dem Marco Civil und den Anforderungen internationaler Standards wahrt — in Sicherheit, Datenschutz, Betroffenenrechten und Service-Management.

Transparenz über unsere Positionierung. Centriu ist kein zertifiziertes Unternehmen und verwendet keine Siegel oder Logos, die eine offizielle Zertifizierung suggerieren. Die beschriebenen Praktiken stellen interne operative Anpassungendar, in Übereinstimmung mit den geltenden Rechtsvorschriften und an den Anforderungen ausgerichtet der internationalen Standards — keine von einer akkreditierten Stelle erteilte Zertifizierung.
Compliance-Handlungsfelder

Wo wir Konformität sicherstellen

Sechs Handlungsfelder, die die geltenden Rechtsvorschriften mit internationalen Best Practices im Alltag verbinden.

Rechtliche und regulatorische Konformität

Prozesse strukturiert in Übereinstimmung mit den geltenden brasilianischen Rechtsvorschriften.

  • Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
  • Marco Civil da Internet (Lei nº 12.965/2014).
  • Definierte Rechtsgrundlagen und die Grundsätze der Zweckbindung und Datenminimierung.

Ausrichtung an internationalen Standards

Praktiken, die gemäß den Anforderungen anerkannter ISO-Standards strukturiert sind.

  • ISO/IEC 27001, 27701, 20000-1, 42001 und 37001.
  • Risikobasierter Ansatz und kontinuierliche Verbesserung.
  • Details auf der Seite ISO-Konformität.

Informationssicherheit

Kontrollen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.

  • Verschlüsselung bei der Übertragung und im Ruhezustand sowie Trennung der Umgebungen.
  • Zugriffskontrolle nach dem Prinzip der geringsten Rechte.
  • Protokolle, Audit-Trails und Incident-Management.

Datenschutz und Betroffenenrechte

Verantwortungsvoller Umgang mit personenbezogenen Daten und Wahrung der in der LGPD vorgesehenen Rechte.

  • Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
  • Wahrung der Betroffenenrechte innerhalb angemessener Fristen.
  • Verzeichnis von Verarbeitungstätigkeiten (ROPA) und Datenschutzklauseln (DPA).

Verfügbarkeit und Service-Management

Betrieb strukturiert für die Bereitstellung stabiler und vorhersehbarer Dienste.

  • Service-Level-Indikatoren und -Ziele (SLAs/SLOs).
  • Incident-Management und kontrollierte Änderungen.
  • Kontinuierliche Überwachung und öffentliche Statusseite.

Kanäle und Dokumente

Kontaktpunkte und Compliance-Materialien, die bei Bedarf verfügbar sind.

  • Datenschutzkanal und Integritätskanal.
  • DPA-Entwurf und Liste der Unterauftragsverarbeiter auf Anfrage.
  • Sicherheitskontakt für verantwortungsvolle Meldungen.

Rechtlicher Hinweis: Die auf dieser Seite beschriebenen Compliance-Praktiken stellen interne operative Anpassungen dar, unter Beachtung der geltenden Rechtsvorschriften (einschließlich Lei nº 13.709/2018 und Lei nº 12.965/2014) und der Übernahme bewährter Verfahren, die an den Anforderungen internationaler Standards ausgerichtet sind. Centriu erklärt nicht, über eine Zertifizierung zu verfügen, und verwendet keine Siegel, Logos oder sonstige Elemente, die eine offizielle Zertifizierung suggerieren. Etwaige Zertifizierungen können ausschließlich von ordnungsgemäß akkreditierten Zertifizierungsstellen ausgestellt werden.