Matheus Carvalho
Analista de Privacidade de Dados Sênior at Up Brasil- Claim this Profile
Click to upgrade to our gold package
for the full feature experience.
Topline Score
Bio
Experience
-
Up Brasil
-
Brazil
-
Financial Services
-
200 - 300 Employee
-
Analista de Privacidade de Dados Sênior
-
Dec 2021 - Present
Por ser um profissional versátil atuo em diversas frentes dentro do time de Riscos & Compliance, sendo a principal delas a Privacidade de dados na qual fui líder do projeto de adequação da empresa a Lei Geral de Proteção de Dados e GDPR, atuando tanto na parte estratégica da implementação, buscando subsídios das demais áreas, acompanhando o desenvolvimento e atuando operacionalmente na parte de Governança de Riscos e Políticas ligadas ao SGSI e SGPD utilizando como framework de trabalho COBIT 5, NIST, tendo como resultados as certificações ISO 27001, 27701 e ACTA onde atuei como ponto focal da auditória. Entre minhas atividades estão: • Criação e revisão das políticas ligadas ao SGSI e SGSP; • Implementação da Plataforma Onetrust; • Report diário ao DPO; • Elaboração do PCN, BIA, RIPDP; • Criação e aplicação de Treinamentos corporativos voltados a LGPD para áreas da empresa de maneira personalizada; • Mapeamento de Riscos digitais sobre a ótica da ISO 27705; • Criação e revisão do Data Mapping; • Gestão de Riscos de Fornecedores; • Governança de Segurança da Informação e acompanhamento em auditorias de clientes e parceiros. Também atuo nas frentes de Riscos & Compliance, Prevenção a Fraude, PLD/FT devido ao conhecimento estratégico de negócio: Realizando as seguintes demandas: • Apoio na adequação da empresa ao arcabouço regulatório e legal que ela se submete tais como Bacen, ANTT, ANPD entre outras; • Criação e revisão de regras de Prevenção a Fraude. • Liderei a equipe na criação e implementação de Regras de Prevenção a Fraude e PLD/FT no projeto de inovação de cartão. • Apoiei a implementação de rotinas investigativas por meio dos procedimentos de Background Check, Due Diligence; • Revisão das Políticas do Grupo como parte de controles internos, em especial as de KYC e KYP. Show less
-
-
-
GRC Talks
-
Truck Transportation
-
Analista administrativo
-
Feb 2021 - Dec 2021
Criação e Aplicação de Treinamentos sobre lei de trânsitos com enfoque em direção defensiva, multas e atualização do CTB. Criação de Procedimentos e Processos internos que visem atender a LGPD e normativas do Detran de modo a estruturar um processo seguro aos clientes, sendo suporte consultivo ao DPO no que tange ao armazenamento dos dados de titulares e dos funcionários. Consultoria e aplicação de treinamentos voltados a tratativa de dados pessoais e sensíveis. Consultoria na prestação de serviço de Despachante Veicular; Gestão Tributária de veículos; Gestão administrativa da CNH dos motoristas de clientes parceiros; Confecção personalizada de Recursos Administrativos ligados a trânsito; Contestação de Sinistros frente aos Departamentos Estaduais de trânsito Acompanhamento de processos e procedimentos administrativos envolvendo direito de trânsito; Show less
-
-
-
ValeCard
-
Brazil
-
Facilities Services
-
700 & Above Employee
-
Regulatory Compliance Analyst
-
Mar 2020 - Feb 2021
Governança, Riscos e Compliance. Responsável pela gestão de Notificações sendo posteriormente promovido a Analista de Compliance. Principais atividades: Análise de viabilidade regulatória (com ênfase em normativas, portarias e regulatórios do Banco Central do Brasil) de produtos seguida pela elaboração de pareceres sobre o tema; Responsável pela criação da primeira Política de LGPD, bem como o estudo e apoio nas primeiras tratativas de adequação de notificações tanto de clientes públicos acerca do tema, como clientes via canal Reclame Aqui. Criação e revisão dos programas de conduta e ética das empresas do grupo; Verificação de conformidade com o regulatório na qual a empresa é subordinada. Responsável pela gestão de notificações extrajudiciais da empresa, onde devo garantir o fluxo e qualidade das tratativas, buscando extrair com a maior celeridade e qualidade as informações necessárias para compor nossa resposta, atuando de maneira estratégica e analítica afim de indicar melhorias de processos que minimizem a volumetria de notificações. Responsável pela reestruturação da metodologia de tratativas do Reclame Aqui que resultou na reversão de reputação de média para ótima em apenas 4 meses, conseguindo também a honraria máxima no canal, o selo RA1000. Show less
-
-
Education
-
ESAMC
Bacharelado em Direito, Direito -
LFG São Paulo
Especialização/Extensão, Lei Geral de Proteção de Dados -
Descomplica
Executive MBA, Segurança da Informação -
Descomplica Faculdade Digital
Pós-graduação Lato Sensu, Auditoria e Compliance