Verificação rápida de GDPR para uma startup SaaS
Engenheiros de startups recebem uma triagem rápida das lacunas de GDPR de maior risco antes de um lançamento ou auditoria.
Ver prévia de entrada e saída
Entrada
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Saída (trecho)
Verificação Rápida de GDPR — 3 lacunas críticas encontradas. 1) Declaração de base legal ausente: especifique consentimento/interesse legítimo para cada finalidade de processamento (Art. 6). 2) Sem mecanismo de consentimento de cookies apesar do uso de analytics — adicione um banner com opt-in granular (ePrivacy). 3) Retenção de dados indefinida: indique por quanto tempo os dados são mantidos (Art. 5). Pontos fortes: a residência de dados na UE (Frankfurt) e um fluxo de exclusão self-service sustentam os direitos do titular dos dados. Próximo passo recomendado: nomear/identificar um contato de DPO e adicionar um Registro de Atividades de Tratamento.