Plataforma de gestão LGPD · ISO 27001/27701 · DPO

O sistema operacional do DPO brasileiro.

O hubDALAX é a plataforma que a DALAX construiu para operar a própria carteira de adequações LGPD, avaliações ISO 27001/27701 e rotinas de DPO — e que agora chega ao mercado. Reunião vira entregável, gap vira plano de ação, evidência se cobra sozinha e cada escrita fica registrada em trilha de auditoria.

Agendar demonstração Conhecer os módulos
31Módulos de domínio
93 + 108Controles ISO embutidos
66Ferramentas para agentes de IA
19Abas de trabalho por projeto
Dashboard de projeto no hubDALAX
Dashboard do projeto · Ambiente de demonstração

O problema

O método mora em planilhas. O histórico, em e-mails. O conhecimento, na cabeça do consultor.

Pós-reunião manual. Transcrever, redigir ata, mapear processo, levantar gaps, montar ROPA — dias de analista por reunião.

Evidência que ninguém cobra. Prazo vence, controle fica “parcial” para sempre, auditoria encontra o buraco.

Zero rastreabilidade. Quem mudou o quê, quando, em qual cliente — ninguém sabe responder à ANPD.

O hubDALAX nasceu para resolver isso de dentro: foi construído para gerir a própria operação da DALAX antes de virar produto.

Inteligência artificial

A reunião termina. O entregável está pronto.

Envie até 5 arquivos — transcrição, PDF, DOCX, imagens. Uma única análise devolve o pós-reunião completo do DPO: ata formal, descrição do processo, análise LGPD, gaps classificados por risco, ROPA, Data Mapping e o BPMN 2.0 editável. A análise roda em background com estado persistido: um processamento de 10 minutos sobrevive a atualização de página e a deploy.

Diagrama BPMN 2.0 gerado pela análise de reunião
Aba Diagrama BPMN · processo desenhado a partir da reunião, editável no navegador
Proibida de inventar

Dois níveis: fato extraído (sem fonte vira [NÃO INFORMADO]) e [RECOMENDAÇÃO DALAX], sempre com fundamento citável — lei, artigo, resolução.

Inteligência setorial

Detecta Saúde, Educação, Financeiro, RH e Bets e ativa o pacote normativo do setor: CFM, ANS, ECA, LC 105, Lei 14.790, eSocial, prazo de prontuário.

BPMN automático

A extração estruturada é paga uma vez e persistida; o diagrama é regenerado de graça e editável no navegador.

RIPD em um clique

O Relatório de Impacto nasce preenchido com tudo que o hub sabe do projeto. Sem fundamento, o campo vira [Inserir] — nunca alucina. Export PDF.

Relatório mensal do DPO

Os números são 100% determinísticos; a IA escreve só a narrativa executiva. 5 modos, snapshot mensal, evolução mês a mês.

Assistente DPO

Chat treinado em LGPD, ISO 27001/27701 e prática da ANPD, com o contexto do projeto injetado só após validar o acesso.

Tela de análise de reunião por IA no hubDALAX
Análise de reunião · hospital fictício · abas Ata, Processo, Gaps, ROPA, Data Mapping e BPMN
Pacote normativo setorial detectado pela análise
Pacote normativo setorial ativado
Custo previsível

Teto de gasto de IA por assento ativo em janela móvel de 30 dias, painel de consumo e guard em toda rota cara. A deploy espera qualquer geração em voo terminar — nenhuma resposta é paga e descartada.

ISO 27001 / 27701

Governança de fábrica: 93 controles + 108 itens.

Cada controle do Anexo A da ISO 27001:2022 e cada item da ISO 27701 vem com pergunta de auditoria redigida, artigo da LGPD correlacionado, plano de adequação sugerido, exemplo setorial e evidência típica esperada.

Gap analysis com 6 estados. Conforme, Parcial, Pendente, N/A, Faltando evidência, Não avaliado.

SoA automática. As 93 linhas da Declaração de Aplicabilidade materializadas; exclusão exige justificativa; vínculo com riscos e planos de ação.

Evidência que se cobra sozinha. E-mail ao responsável do cliente com prazo; lembretes D-5 → D0 → D+1 e mudança automática de status.

Índice de maturidade honesto. Item não avaliado pesa zero — o número não maquia.

Avaliação de maturidade ISO 27001:2022 no hubDALAX
Avaliação ISO 27001:2022 · 187 questões, maturidade por grupo de controle
Lista de gaps com classificação de risco
Gaps com classificação de risco
Avaliação ISO com maturidade em 63%
A mesma avaliação após o plano · 20% → 63%

Operação LGPD

Do mapeamento ao incidente, tudo com código e trilha.

ROPA no modelo da ANPD

Blocos 1–8 do ATPP, titulares vulneráveis (Art. 14), bases legais do Art. 7º e do Art. 11 como alíneas, transferência internacional. Export por atividade.

Data Mapping por setor

Dado, sensível/menor, finalidades, bases múltiplas, operadores, guarda e descarte. Import direto da análise de IA.

Matriz de Risco 5×5

Padrão ISO 27005, score 1–25, código RISCO-001, tratamento Mitigar/Aceitar/Transferir/Evitar, export PDF e XLSX.

Plano de ação e tarefas

Gerados de item ISO, controle da SoA, risco ou terceiro irregular. Múltiplos responsáveis, e-mail e agenda.

Incidentes

Severidade, titulares afetados, causa raiz, remediação, formulário estruturado de comunicação à ANPD e relatório de SLA.

Matriz de Terceiros

TERC-001, enquadramento na cadeia (arts. 37, 39, 42), DPA como evidência, ondas de priorização, importador XLSX com dry-run de 500 linhas.

Visão 360°

Inspeção física: até 30 fotos por lote, FOTO-001, cada foto vinculável a um risco. Relatório fotográfico PDF.

Rotinas de DPO

9 tipos: reuniões, contratos, treinamentos, auditorias, tratativas com titular (Art. 18), com ANPD, campanhas, relatórios.

Setores e responsáveis

O setor é a espinha do projeto: processos, riscos, gaps e fotos pendurados nele, cada um com o responsável do cliente a quem a cobrança de evidência é enviada.

Matriz de risco 5x5 do hubDALAX
Matriz de Risco 5×5
Matriz de terceiros com ondas de priorização
Matriz de Terceiros em ondas
ROPA gerado pela análise, no modelo da ANPD
ROPA · modelo ANPD
Gestão de contratos com análise de cláusula LGPD
Gestão de contratos com análise LGPD

Mapa de módulos

As abas do projeto, agrupadas como o trabalho acontece.

Cada cliente é um projeto isolado, e dentro dele a navegação segue a ordem real da adequação: primeiro mapear, depois governar, depois executar. Tudo que um módulo produz alimenta o próximo — um gap vira plano de ação, um risco vira tarefa, uma reunião vira ROPA.

Adequação
Dashboard do projeto Setores Mapeamento de Dados Visão 360° ROPA Documentos do Projeto Matriz de Risco
Governança
Plano de Ação ISO 27001/27701 Rotinas Relatórios RIPDs Incidentes
Execução IA
Análise de Reunião Assistente DPO Diagrama BPMN Relatório mensal do DPO
Equipe e titulares
Membros & Convites Matriz de permissões Portal do Titular Treinamentos e campanhas

Titulares e cultura

Art. 18 com SLA. Conscientização com privacy-by-design.

Portal do Titular

Link público por projeto, sem login, 7 direitos do Art. 18. Token opaco, rotacionável e revogável. Prazo legal e SLA medidos.

Campanhas gamificadas

Missão da semana, vídeo, questões, placar; o colaborador responde pelo celular. Consentimento vedado como base legal, IP não armazenado, setor com menos de 10 respostas não aparece. O encerramento gera relatório de evidência e registro em Treinamentos.

Treinamentos

4 categorias, público-alvo, instrutor, agendamento e upload do vídeo da capacitação como evidência.

Gestão da carteira

Um copiloto para quem gere muitos clientes.

Agenda inteligente

21 tipos de compromisso, recorrência, sync bidirecional com Google Calendar e Outlook, ata versionada por lote (PDF + imagem + áudio).

Dashboard estratégico

Farol de saúde por cliente (verde → vermelho por dias sem interação) e motor de sugestões: reunião sem ata, tarefas vencidas, risco crítico parado, consultor em sobrecarga.

Central de relatórios

8 tipos com snapshot dos números; evolução entre períodos. Export PDF/XLSX/DOCX em praticamente todo módulo.

Gestão documental

Editor por blocos, workflow Rascunho → Revisão → Aprovado com snapshot, código automático POL.TI.001, 7 modelos DALAX prontos, export PDF e DOCX.

Chat do Assistente DPO
Assistente DPO
Dashboard de projeto do setor saúde
Dashboard de projeto · setor saúde

Segurança e auditoria

Construído por quem vende conformidade.

Isolamento por projeto. Multi-tenant com tenantId em toda tabela; a pessoa só vê o que é membro. Recurso sem permissão responde 404 neutro.

Autenticação forte. JWT com revogação em 60s, 2FA TOTP com códigos de backup, matriz de permissões visível (módulo × papel × nível).

Auditoria de 100% das escritas. Ator, ação, recurso, IP, tenant de origem e destino (Art. 37 da LGPD · ISO 27701 7.3.7). Agentes de IA também caem na trilha.

Exclusão maker-checker. Um administrador solicita com motivo, outro aprova. Lixeira restaurável.

Retenção e backup automáticos. Cron diário apaga o que venceu; pg_dump diário, 30 dias, réplica off-site.

Hardening. Rate limit em camadas, validação de toda entrada, CSP no storage, monitoramento de erros.

White-label e integração

Sua consultoria. Sua marca. Nossa engenharia.

Cada consultoria configura logo, cores e remetente — e é isso que o cliente dela vê em relatórios, PDFs e e-mails. Planos por assento no modelo 1 DPO + analistas, onboarding completo e convites com papel definido.

Operável por agentes de IA

66 ferramentas MCP para que seus agentes criem clientes, riscos, planos, ROPA e incidentes com exatamente as permissões e a auditoria de um humano — o robô nunca toca o banco direto.

O produto em números

Engenharia que se mede, não se promete.

31Módulos de domínio
64Modelos de dados
90Migrations em produção
38Suítes de teste
~114 milLinhas de código
19Abas por projeto
66Ferramentas MCP
9Rotinas automáticas

Os números são do código, não do marketing.

Agendar demonstração

Veja o hubDALAX operando um projeto real.

Demonstração guiada de 30 minutos: da análise de reunião por IA ao relatório mensal do DPO. O formato é de trabalho, não de vitrine — traga um caso da sua operação e avalie a plataforma sobre ele.

Francisco Duarte Head de IA · desenvolvedor do hubDALAX
WhatsApp

(81) 99631-3707
francisco@dalax.com.br

Demonstração técnica, integrações e white-label

Gabriela Duarte DPO · Encarregada de Dados
WhatsApp

(81) 99227-7221
gabriela@dalax.com.br

Operação de DPO, metodologia e consultoria

Recife, atuação em todo o Brasil