CERTIFICAÇÃO · QG-GDPR
A conformidade da Shufti com o GDPR foi testada de forma independente, e não autodeclarada.
A certificação QG-GDPR Fundamentals é uma certificação de terceiros emitida pela QG Business Solutions, um organismo de acreditação e certificação com sede no Reino Unido. Ela se distingue da conformidade com o RGPD (Regulamento Geral de Proteção de Dados): trata-se de uma auditoria independente que valida o funcionamento real dos processos internos de RGPD, dos procedimentos de tratamento de dados e dos controles de risco de uma organização. A Shufti possui a certificação QG-GDPR Fundamentals.
O que é QG-GDPR?
Existe uma diferença entre a conformidade regulamentar com o RGPD, ou seja, o que as organizações são legalmente obrigadas a fazer, e a certificação independente da eficácia desses processos de conformidade. A QG Business Solutions preenche essa lacuna, avaliando e certificando de forma independente a postura de uma organização em relação ao RGPD.
Conformidade com o Regulamento Geral de Proteção de Dados (RGPD)
As obrigações legais: uma base legal para o processamento, uma Autoridade de Proteção de Dados (APD) em conformidade com o Artigo 28, minimização de dados, fluxos de trabalho de eliminação e apoio aos direitos do titular dos dados. O que a Shufti deve fazer, e faz, como processadora de dados ao abrigo da legislação da UE e do Reino Unido. Documentado em contratos e controlos técnicos.
Certificação QG-GDPR
O que a QG Business Solutions avaliou de forma independente: como os processos internos da Shufti em conformidade com o RGPD (Regulamento Geral de Proteção de Dados) funcionam na prática, se a documentação de processamento de dados está completa e é aplicável, se os procedimentos de avaliação de riscos são robustos e se as medidas técnicas para prevenir violações de dados estão implementadas. Um auditor externo confirmou que o sistema funciona conforme documentado.
Por que isso importa
Um fornecedor que declara estar em conformidade com o GDPR não possui validação externa para essa afirmação. Ele pode ter uma política de privacidade, um modelo de DPA e um procedimento de exclusão, mas não há comprovação de que esses processos funcionem conforme documentado. A certificação QG-GDPR significa que uma terceira parte testou os nossos processos.
Para equipes de compras e jurídicas que avaliam fornecedores de verificação.
A certificação QG-GDPR oferece uma camada adicional de garantia além das promessas contratuais. Ela confirma que a infraestrutura de conformidade com o GDPR da Shufti foi revisada de forma independente e atende a um padrão auditado, reduzindo a carga de diligência prévia sobre sua equipe.
Fundamentos do QG
A QG Business Solutions é uma entidade de acreditação do Reino Unido, não uma plataforma de autodeclaração. A certificação pode ser verificada no registo de empresas certificadas em qgstandards.co.uk.
Como Shufti mantém a TI
A certificação QG-GDPR da Shufti é emitida pela QG Business Solutions e pode ser verificada no registro de empresas certificadas pela QG-GDPR em qgstandards.co.uk. O certificado está disponível mediante solicitação e pode ser incluído nos pacotes de due diligence de fornecedores juntamente com o Acordo de Processamento de Dados GDPR da Shufti.
Esta certificação complementa a postura de conformidade com o RGPD da Shufti: Autoridade de Proteção de Dados (APD) em conformidade com o Artigo 28, retenção e eliminação de dados configuráveis, direitos do titular dos dados via API e processamento de dados de residentes na UE em infraestrutura da UE. Juntas, estas certificações oferecem à sua equipa jurídica e de conformidade tanto as proteções contratuais como a validação independente.
Detalhes de Certificação
Órgão certificador
QG Business Solutions, organismo independente de acreditação e certificação com sede no Reino Unido.
Padrão
Padrões de Gestão dos Fundamentos do RGPD (Regulamento Geral sobre a Proteção de Dados) da QG, estruturados de acordo com os requisitos do RGPD do Reino Unido e da UE.
Objetivo
Processos de coleta e armazenamento de dados, procedimentos de avaliação de riscos, medidas organizacionais de proteção de dados.
Tipo de avaliação
Auditoria independente realizada por terceiros, não autoavaliada ou autodeclarada.
O que você ganha
Certificado disponível mediante solicitação; verificável no cadastro de empresas certificadas pela QG em qgstandards.co.uk.
