Plataforma de gestão LGPD · ISO 27001/27701 · DPO
O hubDALAX é a plataforma que a DALAX construiu para operar a própria carteira de adequações LGPD, avaliações ISO 27001/27701 e rotinas de DPO — e que agora chega ao mercado. Reunião vira entregável, gap vira plano de ação, evidência se cobra sozinha e cada escrita fica registrada em trilha de auditoria.
O problema
Pós-reunião manual. Transcrever, redigir ata, mapear processo, levantar gaps, montar ROPA — dias de analista por reunião.
Evidência que ninguém cobra. Prazo vence, controle fica “parcial” para sempre, auditoria encontra o buraco.
Zero rastreabilidade. Quem mudou o quê, quando, em qual cliente — ninguém sabe responder à ANPD.
O hubDALAX nasceu para resolver isso de dentro: foi construído para gerir a própria operação da DALAX antes de virar produto.
Inteligência artificial
Envie até 5 arquivos — transcrição, PDF, DOCX, imagens. Uma única análise devolve o pós-reunião completo do DPO: ata formal, descrição do processo, análise LGPD, gaps classificados por risco, ROPA, Data Mapping e o BPMN 2.0 editável. A análise roda em background com estado persistido: um processamento de 10 minutos sobrevive a atualização de página e a deploy.
Dois níveis: fato extraído (sem fonte vira [NÃO INFORMADO]) e [RECOMENDAÇÃO DALAX], sempre com fundamento citável — lei, artigo, resolução.
Detecta Saúde, Educação, Financeiro, RH e Bets e ativa o pacote normativo do setor: CFM, ANS, ECA, LC 105, Lei 14.790, eSocial, prazo de prontuário.
A extração estruturada é paga uma vez e persistida; o diagrama é regenerado de graça e editável no navegador.
O Relatório de Impacto nasce preenchido com tudo que o hub sabe do projeto. Sem fundamento, o campo vira [Inserir] — nunca alucina. Export PDF.
Os números são 100% determinísticos; a IA escreve só a narrativa executiva. 5 modos, snapshot mensal, evolução mês a mês.
Chat treinado em LGPD, ISO 27001/27701 e prática da ANPD, com o contexto do projeto injetado só após validar o acesso.
Teto de gasto de IA por assento ativo em janela móvel de 30 dias, painel de consumo e guard em toda rota cara. A deploy espera qualquer geração em voo terminar — nenhuma resposta é paga e descartada.
ISO 27001 / 27701
Cada controle do Anexo A da ISO 27001:2022 e cada item da ISO 27701 vem com pergunta de auditoria redigida, artigo da LGPD correlacionado, plano de adequação sugerido, exemplo setorial e evidência típica esperada.
Gap analysis com 6 estados. Conforme, Parcial, Pendente, N/A, Faltando evidência, Não avaliado.
SoA automática. As 93 linhas da Declaração de Aplicabilidade materializadas; exclusão exige justificativa; vínculo com riscos e planos de ação.
Evidência que se cobra sozinha. E-mail ao responsável do cliente com prazo; lembretes D-5 → D0 → D+1 e mudança automática de status.
Índice de maturidade honesto. Item não avaliado pesa zero — o número não maquia.
Operação LGPD
Blocos 1–8 do ATPP, titulares vulneráveis (Art. 14), bases legais do Art. 7º e do Art. 11 como alíneas, transferência internacional. Export por atividade.
Dado, sensível/menor, finalidades, bases múltiplas, operadores, guarda e descarte. Import direto da análise de IA.
Padrão ISO 27005, score 1–25, código RISCO-001, tratamento Mitigar/Aceitar/Transferir/Evitar, export PDF e XLSX.
Gerados de item ISO, controle da SoA, risco ou terceiro irregular. Múltiplos responsáveis, e-mail e agenda.
Severidade, titulares afetados, causa raiz, remediação, formulário estruturado de comunicação à ANPD e relatório de SLA.
TERC-001, enquadramento na cadeia (arts. 37, 39, 42), DPA como evidência, ondas de priorização, importador XLSX com dry-run de 500 linhas.
Inspeção física: até 30 fotos por lote, FOTO-001, cada foto vinculável a um risco. Relatório fotográfico PDF.
9 tipos: reuniões, contratos, treinamentos, auditorias, tratativas com titular (Art. 18), com ANPD, campanhas, relatórios.
O setor é a espinha do projeto: processos, riscos, gaps e fotos pendurados nele, cada um com o responsável do cliente a quem a cobrança de evidência é enviada.
Mapa de módulos
Cada cliente é um projeto isolado, e dentro dele a navegação segue a ordem real da adequação: primeiro mapear, depois governar, depois executar. Tudo que um módulo produz alimenta o próximo — um gap vira plano de ação, um risco vira tarefa, uma reunião vira ROPA.
Titulares e cultura
Link público por projeto, sem login, 7 direitos do Art. 18. Token opaco, rotacionável e revogável. Prazo legal e SLA medidos.
Missão da semana, vídeo, questões, placar; o colaborador responde pelo celular. Consentimento vedado como base legal, IP não armazenado, setor com menos de 10 respostas não aparece. O encerramento gera relatório de evidência e registro em Treinamentos.
4 categorias, público-alvo, instrutor, agendamento e upload do vídeo da capacitação como evidência.
Gestão da carteira
21 tipos de compromisso, recorrência, sync bidirecional com Google Calendar e Outlook, ata versionada por lote (PDF + imagem + áudio).
Farol de saúde por cliente (verde → vermelho por dias sem interação) e motor de sugestões: reunião sem ata, tarefas vencidas, risco crítico parado, consultor em sobrecarga.
8 tipos com snapshot dos números; evolução entre períodos. Export PDF/XLSX/DOCX em praticamente todo módulo.
Editor por blocos, workflow Rascunho → Revisão → Aprovado com snapshot, código automático POL.TI.001, 7 modelos DALAX prontos, export PDF e DOCX.
Segurança e auditoria
Isolamento por projeto. Multi-tenant com tenantId em toda tabela; a pessoa só vê o que é membro. Recurso sem permissão responde 404 neutro.
Autenticação forte. JWT com revogação em 60s, 2FA TOTP com códigos de backup, matriz de permissões visível (módulo × papel × nível).
Auditoria de 100% das escritas. Ator, ação, recurso, IP, tenant de origem e destino (Art. 37 da LGPD · ISO 27701 7.3.7). Agentes de IA também caem na trilha.
Exclusão maker-checker. Um administrador solicita com motivo, outro aprova. Lixeira restaurável.
Retenção e backup automáticos. Cron diário apaga o que venceu; pg_dump diário, 30 dias, réplica off-site.
Hardening. Rate limit em camadas, validação de toda entrada, CSP no storage, monitoramento de erros.
White-label e integração
Cada consultoria configura logo, cores e remetente — e é isso que o cliente dela vê em relatórios, PDFs e e-mails. Planos por assento no modelo 1 DPO + analistas, onboarding completo e convites com papel definido.
66 ferramentas MCP para que seus agentes criem clientes, riscos, planos, ROPA e incidentes com exatamente as permissões e a auditoria de um humano — o robô nunca toca o banco direto.
O produto em números
Os números são do código, não do marketing.
Agendar demonstração
Demonstração guiada de 30 minutos: da análise de reunião por IA ao relatório mensal do DPO. O formato é de trabalho, não de vitrine — traga um caso da sua operação e avalie a plataforma sobre ele.
(81) 99631-3707
francisco@dalax.com.br
Demonstração técnica, integrações e white-label
(81) 99227-7221
gabriela@dalax.com.br
Operação de DPO, metodologia e consultoria
Recife, atuação em todo o Brasil