Mantendo dados pessoais de usuários seguros no lado do cliente. Existem regras claras definidas pelo GDPR para proteger dados pessoais. Cookies de rastreamento de terceiros continuam sendo um grande problema de conformidade, pois mesmo sem consentimento, podem continuar monitorando pessoas. Proteções do lado do servidor não são suficientes. Com muitas coisas acontecendo no navegador hoje, visibilidade e controle do lado do cliente são importantes para o seu negócio. O cside oferece ambos com a adição de relatórios prontos para auditoria.
O Regulamento Geral de Proteção de Dados define os direitos das pessoas e a responsabilidade das organizações ao coletar e usar dados pessoais. Independentemente do país onde sua organização está sediada, desde que você processe dados pessoais de indivíduos na UE/EEA, o GDPR é aplicável a você. Seu objetivo simples é garantir que os usuários possam confiar que seus dados são tratados de forma segura e respeitosa.
Qualquer informação que possa identificar alguém, como nome, endereço, foto, endereço de e-mail, endereço IP, identificadores de dispositivo, biometria, detalhes de saúde, dados de pagamento, etc., é considerada dados pessoais ou Informações de Identificação Pessoal (PII). Cookies de terceiros também contam como dados pessoais porque podem vincular indivíduos ao seu comportamento em diferentes sites. As pessoas podem controlar esses dados. Podem ser acessados, corrigidos, rastreados como são armazenados e usados, e solicitada a exclusão. O GDPR define que a responsabilidade de proteger essas informações sensíveis é das organizações que as tratam. Devem coletar apenas o necessário, ser transparentes e implementar medidas de segurança adequadas. O GDPR não é uma sugestão. Multas de até 20 milhões de euros ou 4% do faturamento anual global, o que for maior, em caso de não conformidade ou violações. O uso indevido de ferramentas de rastreamento como cookies de terceiros é onde as multas do GDPR viram notícia.
Toda organização deve ser capaz de demonstrar e comprovar conformidade a qualquer momento. Criptografia e controle de acesso do lado do servidor são essenciais, mas não suficientes.
Pixels de rastreamento, tags de marketing, analytics e scripts de terceiros frequentemente coletam dados no navegador do usuário. É por isso que visibilidade e controle do lado do cliente, apoiados por monitoramento, registro e relatórios são fundamentais.
cside simplifica a conformidade com GDPR. Você vê cada script, não apenas os domínios, que rodam no navegador. E além disso, você monitora os dados acessados por scripts com alertas instantâneos sobre violações. Você obtém controle pré-execução e prova forense. Resumindo: você tem controle abrangente e relatórios prontos para auditoria para investigação de incidentes ou revisões.
Até que o consentimento seja obtido ou concedido, scripts devem permanecer bloqueados. O cside pode detectar e interceptar scripts de terceiros antes da execução e bloquear coleta não autorizada de dados.
Visibilidade sobre quais scripts rodam, quais dados são acessados e para onde são enviados. Mantenha registros com relatórios prontos para auditoria em conformidade com RoPA/DPIA.
Apenas dados adequados, relevantes e necessários devem ser coletados. Com cside, payloads são inspecionados e a extração de cookies e dados de formulários para endpoints inesperados também é prevenida. Podemos impedir a coleta desnecessária de dados em tempo real.
O cside pode rastrear transferências de dados e mostrar quando os dados saem do EEA, e restringir geograficamente ou redirecionar para endpoints em conformidade.
Detecte tentativas de extração em tempo real. Revise o impacto imediatamente com histórico completo de versões de scripts e logs em nível de solicitação.
Veja este exemplo do mundo real. Um visitante clica em 'rejeitar todos os cookies'. Mesmo com a seleção feita, um script de analytics ainda disparará e lerá o campo de e-mail no checkout se não houver controle do lado do cliente.
Nosso proxy intercepta o script e rastreia suas ações. O evento é registrado, completo com a versão do script, campos acessados e endpoint.
Coleta ou processamento não autorizado de dados é evitado, além de você obter um log completo pronto para auditoria para revisão. Tudo isso em conformidade com o objetivo do GDPR: construir confiança com usuários e auditores.
Empresas líderes confiam no cside






















Construído para equipes de segurança que precisam de visibilidade dentro do navegador, cside oferece defesa comprovada contra ataques modernos do lado do cliente enquanto suporta os principais frameworks de conformidade. Seu parceiro de confiança para conformidade regulatória no navegador. Somos seu parceiro de confiança para proteger a última milha da web.
Visit our Trust Center
GDPR
SOC 2
PCI DSS Como seu parceiro em segurança web, queremos que você consiga nos contatar facilmente. Cada cliente tem acesso direto à nossa equipe pelo Slack e Microsoft Teams. Respondemos em minutos, seja para solicitações de funcionalidades, dúvidas ou ideias.
*Esta página descreve capacidades do produto e como elas podem apoiar seu programa de conformidade. Não constitui aconselhamento jurídico. Os requisitos variam por organização e jurisdição.