LinkedIn Tag

Conformidade GDPR Simplificada com Segurança do Lado do Cliente

Mantendo dados pessoais de usuários seguros no lado do cliente. Existem regras claras definidas pelo GDPR para proteger dados pessoais. Cookies de rastreamento de terceiros continuam sendo um grande problema de conformidade, pois mesmo sem consentimento, podem continuar monitorando pessoas. Proteções do lado do servidor não são suficientes. Com muitas coisas acontecendo no navegador hoje, visibilidade e controle do lado do cliente são importantes para o seu negócio. O cside oferece ambos com a adição de relatórios prontos para auditoria.

A screenshot of cside's compliance dashboard

GDPR em Resumo

O Regulamento Geral de Proteção de Dados define os direitos das pessoas e a responsabilidade das organizações ao coletar e usar dados pessoais. Independentemente do país onde sua organização está sediada, desde que você processe dados pessoais de indivíduos na UE/EEA, o GDPR é aplicável a você. Seu objetivo simples é garantir que os usuários possam confiar que seus dados são tratados de forma segura e respeitosa.

Qualquer informação que possa identificar alguém, como nome, endereço, foto, endereço de e-mail, endereço IP, identificadores de dispositivo, biometria, detalhes de saúde, dados de pagamento, etc., é considerada dados pessoais ou Informações de Identificação Pessoal (PII). Cookies de terceiros também contam como dados pessoais porque podem vincular indivíduos ao seu comportamento em diferentes sites. As pessoas podem controlar esses dados. Podem ser acessados, corrigidos, rastreados como são armazenados e usados, e solicitada a exclusão. O GDPR define que a responsabilidade de proteger essas informações sensíveis é das organizações que as tratam. Devem coletar apenas o necessário, ser transparentes e implementar medidas de segurança adequadas. O GDPR não é uma sugestão. Multas de até 20 milhões de euros ou 4% do faturamento anual global, o que for maior, em caso de não conformidade ou violações. O uso indevido de ferramentas de rastreamento como cookies de terceiros é onde as multas do GDPR viram notícia.

O que o GDPR significa para você

Toda organização deve ser capaz de demonstrar e comprovar conformidade a qualquer momento. Criptografia e controle de acesso do lado do servidor são essenciais, mas não suficientes.

Pixels de rastreamento, tags de marketing, analytics e scripts de terceiros frequentemente coletam dados no navegador do usuário. É por isso que visibilidade e controle do lado do cliente, apoiados por monitoramento, registro e relatórios são fundamentais.

Como o cside bloqueia seus riscos de GDPR do lado do cliente

cside simplifica a conformidade com GDPR. Você vê cada script, não apenas os domínios, que rodam no navegador. E além disso, você monitora os dados acessados por scripts com alertas instantâneos sobre violações. Você obtém controle pré-execução e prova forense. Resumindo: você tem controle abrangente e relatórios prontos para auditoria para investigação de incidentes ou revisões.

WITH CSIDE
Controle pré-execução e bloqueio de scripts
Visibilidade e alertas em tempo de execução ao vivo
Impede a coleta excessiva de dados
Controles de transferência transfronteiriça
Relatórios prontos para auditoria 24/7

Understanding GDPR requirements

Aplicação de consentimento de cookies (Art. 7)

Até que o consentimento seja obtido ou concedido, scripts devem permanecer bloqueados. O cside pode detectar e interceptar scripts de terceiros antes da execução e bloquear coleta não autorizada de dados.

Transparência e registro do processamento de dados (Art. 12-14, 30)

Visibilidade sobre quais scripts rodam, quais dados são acessados e para onde são enviados. Mantenha registros com relatórios prontos para auditoria em conformidade com RoPA/DPIA.

Minimização de dados do lado do cliente (Art. 5)

Apenas dados adequados, relevantes e necessários devem ser coletados. Com cside, payloads são inspecionados e a extração de cookies e dados de formulários para endpoints inesperados também é prevenida. Podemos impedir a coleta desnecessária de dados em tempo real.

Controles de transferência transfronteiriça (Art. 44-46)

O cside pode rastrear transferências de dados e mostrar quando os dados saem do EEA, e restringir geograficamente ou redirecionar para endpoints em conformidade.

Detecção de incidentes e análise forense (Art. 33)

Detecte tentativas de extração em tempo real. Revise o impacto imediatamente com histórico completo de versões de scripts e logs em nível de solicitação.

Exemplo do Mundo Real

O Cenário

Veja este exemplo do mundo real. Um visitante clica em 'rejeitar todos os cookies'. Mesmo com a seleção feita, um script de analytics ainda disparará e lerá o campo de e-mail no checkout se não houver controle do lado do cliente.

Com o cside

Nosso proxy intercepta o script e rastreia suas ações. O evento é registrado, completo com a versão do script, campos acessados e endpoint.

O Resultado

Coleta ou processamento não autorizado de dados é evitado, além de você obter um log completo pronto para auditoria para revisão. Tudo isso em conformidade com o objetivo do GDPR: construir confiança com usuários e auditores.

Empresas líderes confiam no cside

Company logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logo Company logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logoCompany logo
Seu Parceiro de Conformidade

Construído para equipes de segurança que precisam de visibilidade dentro do navegador, cside oferece defesa comprovada contra ataques modernos do lado do cliente enquanto suporta os principais frameworks de conformidade. Seu parceiro de confiança para conformidade regulatória no navegador. Somos seu parceiro de confiança para proteger a última milha da web.

Visit our Trust Center
GDPR certification logo GDPR
SOC 2 certification logo SOC 2
PCI DSS certification logo PCI DSS

Estamos a uma mensagem de distância

Como seu parceiro em segurança web, queremos que você consiga nos contatar facilmente. Cada cliente tem acesso direto à nossa equipe pelo Slack e Microsoft Teams. Respondemos em minutos, seja para solicitações de funcionalidades, dúvidas ou ideias.

Canal compartilhado no Slack ou Microsoft Teams para cada cliente
Acesso direto aos nossos especialistas em segurança
Suporte conversacional fácil
Tempo de resposta em minutos, não em dias

Entre em contato para uma demo personalizada

*Esta página descreve capacidades do produto e como elas podem apoiar seu programa de conformidade. Não constitui aconselhamento jurídico. Os requisitos variam por organização e jurisdição.