EXIN Privacy & Data Protection Professional – PDPP
Oficial EXIN
- Carga Horária:24 horas
- Português e Inglês
Clientes de treinamento corporativo
Sobre o curso
Sobre o Curso
Prazo de validade: por decisão da organização do curso, a validade do PDPP vai até 31/12/2026. Finalize o curso e gere seu certificado de conclusão até essa data para manter a possibilidade de realizar o exame, caso contrário você não estará mais elegível para este exame.
Este curso atualizado com a nova versão da EXIN para o módulo “Sistema de Gestão de Informações de Privacidade (PIMS)” com base na norma ISO/IEC 27701.
EXIN Privacy and Data Protection Practitioner é uma certificação que valida o conhecimento e a compreensão de um profissional em relação à legislação de privacidade e proteção de dados europeia e sua relevância internacional, assim como sua capacidade de aplicar esse conhecimento e compreensão a sua prática profissional diária.
Em combinação com a certificação EXIN Privacy & Data Protection Foundation, isso dá aos candidatos uma ampla compreensão da segurança como um todo. Veja a imagem abaixo:
EXIN Privacy and Data Protection Practitioner é uma certificação que valida o conhecimento e a compreensão de um profissional em relação à legislação de privacidade e proteção de dados europeia e sua relevância internacional, assim como sua capacidade de aplicar esse conhecimento e compreensão a sua prática profissional diária.
Com a explosão cada vez maior de informações que inundam a internet, todas as empresas devem planejar como gerenciar e proteger a privacidade das pessoas e seus dados. Portanto, muitas novas leis na UE, assim como nos EUA e em muitas outras regiões, estão sendo formuladas para regulamentar a privacidade e a proteção de dados.
Comissão Europeia publicou o Regulamento Geral de Proteção de Dados (GDPR) na UE, o que significa que, a partir de 25 de maio de 2018, todas as organizações envolvidas devem cumprir regras específicas. Esta certificação de nível Practitioner é baseada nos temas abordados pelo exame Foundation, enfocando o desenvolvimento e a implementação de políticas e procedimentos para o cumprimento da legislação nova e da já existente, aplicação de diretrizes e melhores práticas para privacidade e proteção de dados e estabelecimento de um Sistema de Gestão de Proteção de Dados (SGPD).
A nova norma na série ISO/IEC 27000: ISO/IEC 27701:2019 Técnicas de Segurança – Extensão da ISO/IEC 27001 e da ISO/IEC 27002 para Gestão de Informações de Privacidade – Requisitos e Diretrizes, é útil para organizações que desejam demonstrar a conformidade com o GDPR. O conteúdo da nova norma ISO ajuda no cumprimento das obrigações do GDPR pelas organizações em relação ao processamento de dados pessoais.
Nem o GDPR nem a norma ISO fazem parte da literatura do exame. Contudo, a matriz de literatura no Capítulo 4 é projetada para mostrar a ligação entre os requisitos do exame, a literatura, o GDPR e a norma ISO/IEC 27701:2019 para fornecer um contexto mais amplo à certificação.
A certificação EXIN Privacy & Data Protection Practitioner faz parte do programa de qualificação EXIN Privacy & Data Protection.
Para quem é
Público Alvo
Quantidade de questões: 40 perguntas
Tempo de prova: 2 horas
Nota de aprovação: 65% (26/40)
Nível de dificuldade: Intermediário
Pré-requisitos: Curso preparatório do PDPP + Exercícios Práticos do Curso
Prova com consulta: Não
Formato do exame: Online
Certificação e exame
Exame e Certificação
Este curso é preparatório para o exame de certificação oficial do PDPP da EXIN.
- Idioma do exame
- Português e Inglês
- Quantidade de questões
- 40 perguntas
- Tempo de prova
- 2 horas
- Nota de aprovação
- 65% (26/40)
- Nível de dificuldade
- Intermediário
- Pré-requisitos
- Curso preparatório do PDPP + Exercícios Práticos do Curso
- Prova com consulta
- Não
- Formato do exame
- Online
- 99
Taxa de aprovação entre os alunos da PMG Academy
Nossos alunos superam consistentemente as médias globais. O conteúdo é desenvolvido pelo próprio tradutor oficial do exame da PeopleCert.
- 1a
Validade do voucher do exame
O voucher do exame PeopleCert incluso é válido por 12 meses, dando total flexibilidade para você agendar quando estiver pronto.
- T2
Opção de reteste Take2 disponível
O reteste opcional Take2 e a PeopleCert Plus Membership estão disponíveis no checkout para sua total tranquilidade.
Sobre o instrutor
Sobre o Instrutor
15 anos de excelência em treinamento com mais de 71.000 alunos aprovados.
Adriano é um ITIL Master, consultor e autor de 6 livros, trazendo 25 anos de experiência e mais de 50 certificações em Gestão de TI, Segurança e Governança. Como líder da maior comunidade de ITSM e DPSM (mais de 220 mil inscritos no YouTube), ele combina seu MBA pela FGV — uma das melhores escolas de negócios do mundo — com uma especialização em Neurociência para orientar uma rede global de mais de 71.000 alunos. Sua missão é clara: desmistificar a gestão complexa e transformar conhecimento técnico em valor tangível e impacto no mercado.
Tradutor oficial do Guia ITIL Foundation (Versão 5)
- 71k+
- Alunos formados
- 220k
- Inscritos no YouTube
- 25a
- Anos de experiência
Currículo
O que você vai aprender
-
00 Módulo 1 – Introdução 6 aulas
- Boas – Vindas
- GDPR e LGPD
- Visão Geral do Curso PDPP
- Objetivos e Público-alvo da Certificação PDPP
- Atividades Práticas
- Sobre o Exame PDPP
-
01 Módulo 2 – Políticas de Proteção de Dados 31 aulas
- Introdução – Políticas de Proteção de Dados
- Relembrando as Principais Definições
- Políticas e GDPR
- Políticas e Conformidade
- Elementos da Política
- Disponibilização da Política
- Exemplo de Tópicos de Política de Proteção de Dados
- Política de Segurança da Informação
- Conteúdo de Políticas de Segurança da Informação
- Políticas Efetivas
- Proteção de Dados Desde a Concepção (by design)
- Aplicação da Proteção de Dados Desde a Concepção (by design)
- Proteção de Dados por Padrão (by default)
- Aplicação da Proteção de Dados por Padrão (by default)
- Responsáveis Pela Proteção Desde a Concepção e Por Padrão
- Processadores e a Proteção de Dados
- Organizações Terceiras e a Proteção de Dados
- O Que Deve Ser Feito na Prática
- Quando As Ações Devem Ser Tomadas
- Framework de Proteção de Dados by Design
- Os 7 Princípios Fundamentais da Proteção de Dados
- 1: Proativo, Não Reativo; Preventivo, Não Corretivo
- 2: Privacidade Como Configuração Padrão
- 3: Privacidade Incorporada ao Desenho
- 4: Funcionalidade Total – Soma Positiva, Não Soma Zero
- 5: Segurança de Ponta a Ponta e Proteção Durante Todo o Ciclo de
- Vida dos Dados
- 6: Visibilidade e Transparência
- 7: Respeito à Privacidade do Usuário
- Framework de Governança Corporativa
- PDPP – Exercício Módulo 2
-
02 Módulo 3 – Sistema de Gestão de Informações de Privacidade (PIMS) 41 aulas
- Introdução
- O que esperar deste módulo?
- O que é Gerenciamento de Informações Privadas?
- Exemplos de Problemas Relacionados às Informações Pessoais
- Princípios da GDPR
- Envolvidos na Privacidade
- País de Atuação
- Gerenciamento do Processamento com Terceiros
- O que é ‘Informação Pessoal’
- Motivo das Informações Pessoais serem Processadas
- O que Precisa ser Considerado
- Questões Internas e Externas
- Partes Interessadas
- Equilíbrio entre Organizações e Indivíduos
- Formato e Meio de Armazenamento
- Subcontratado
- ISO/ IEC 27701
- Documentação
- Auditoria
- Revisão do Sistema de Gestão
- Recursos Disponíveis
- Avaliação de Impacto à Privacidade (PIA)
- Riscos à Privacidade
- Avaliação de Riscos de Privacidade
- Perspectivas por Quantidade de Informações Processadas
- Aplicando Controles PIMS
- Controles de Gestão da Informação de Privacidade
- Extensão dos Controles da ISO/IEC 27001
- Orientações Adicionais Alinhadas à ISO/IEC 27002
- Condições para Coleta e Processamento de Dados
- Obrigações para os Titulares dos Dados
- Privacidade desde a Concepção e por Padrão
- Compartilhamento, Transferência e Divulgação de Informações Pessoais
- Anexos na ISO/IEC 27701
- Lidando com Vazamentos de Informações Privadas
- Conformidade e Auditoria
- Certificação
- Certificação no Horizonte
- Auditoria da Certificação
- Aplicações Adicionais de Auditoria
- PDPP – Exercício Módulo 3
-
03 Módulo 4 – Papéis do Controlador, Processador e DPO 34 aulas
- Papéis do Controlador, Processador e Data Protection Officer (DPO)
- Definição do Papel de Controlador de Dados
- Detalhes Sobre o Controlador de Dados
- Mais Tarefas do Controlador de Dados
- Papel do Processador de Dados
- Tarefas do Processador de Dados
- Mais detalhes Sobre o Processador de Dados
- Controladores e Processadores fora da UE
- Responsabilidades do Representante do Controlador
- Registros de Processamento
- Registros como Evidências
- Registros de Controladores e de Processadores
- Introdução ao Papel Data Protection Officer (DPO)
- Requisitos do Papel Data Protection Officer (DPO) – Atividades Essenciais
- Requisitos do Papel Data Protection Officer (DPO) – Processamento em Larga Escala
- Requisitos do Papel Data Protection Officer (DPO) – Monitoramento Regular e Sistemático
- Designação Voluntária de um DPO
- Empresas que Compartilham um DPO
- DPO em Contrato de Serviço
- Publicação do Contato do DPO
- Posição do DPO
- Disponibilização de Recursos
- Atuação Independente do DPO
- Proteção do Papel do DPO
- Conflito de Interesse
- Designando um DPO
- Primeira Tarefa do DPO
- Segunda Tarefa do DPO
- Terceira, Quarta e Quinta Tarefas do DPO
- O DPO e a Organização
- O DPO e a Autoridade Supervisora
- Avaliação de Impacto de Proteção de Dados e Avaliação de Risco
- DPO Interno ou Contratado
- PDPP – Exercícios Módulo 4
-
04 Módulo 5 – Avaliação de Impacto sobre a Proteção de Dados (DPIA) 23 aulas
- Avaliação de Impacto sobre a Proteção de Dados (DPIA)
- Introdução à Avaliação de Impacto sobre Proteção de Dados (DPIA)
- Resultados Esperados da DPIA
- Benefícios da DPIA
- Fundamentos da Avaliação de Impacto sobre Proteção de Dados (DPIA)
- Etapas de uma DPIA
- DPIA – 1 – Identificar a Necessidade de DPIA
- Razões para Conduzir uma DPIA
- Exemplos de Situações de DPIA
- DPIA – 2 – Descrever os Fluxos de Informação
- DPIA – 3 – Identificar os Riscos Relacionados à Privacidade
- Avaliação dos Riscos
- Um Pouco Mais Sobre Riscos
- DPIA – 4 – Identificar e Avaliar as Soluções de Privacidade
- Tratamento dos Riscos
- Registro de Riscos
- Gerenciamento de Risco e Dados Pessoais
- DPIA – 5 – Concluir e Registrar os Resultados da DPIA
- DPIA – 6 – Integrar os Resultados da DPIA em um Plano de Projeto
- DPIA – 7 – Consultar as Partes Interessadas ao Longo da DPIA
- Consultando Partes Interessadas Externas
- Quem Precisa se Envolver na DPIA
- PDPP – Exercícios Módulo 5
-
05 Módulo 6 – Violação de Dados, Notificação e Resposta a Incidentes 17 aulas
- Violação de Dados, Notificação e Resposta a Incidentes
- Falhas de Segurança de Dados
- O que é Violação de Dados Pessoais?
- Formas de Violação de Dados
- Vulnerabilidades e Violações
- Protegendo a Informação
- Respondendo a uma Violação de Dados
- Eventos e Incidentes
- Formas de Incidentes
- Planos de Resposta a Incidentes
- Papéis no Gerenciamento de Incidente
- Notificação para a Autoridade Supervisora
- Notificação para os Titulares de Dados
- Exceções para Notificação dos Titulares de Dados
- Considerações Finais
- FIM
- PDPP – Exercícios Módulo 6
-
06 Módulo 7 – Exercícios Práticos Obrigatórios
3 Exercícios Práticos PDPP
-
07 Módulo 8 – Simulados Preparatórios 3 aulas
- Simulado 1: 40 Questões
- Simulado 2: 40 Questões
- Simulado 3: 40 Questões
Avaliações dos alunos
A escolha de profissionais em organizações de referência
-
O curso foi bastante agregador.
7 de abril de 2026
-
O treinamento oferecido pela PMG Academy é excelente. Não é à toa que refiz o PDPP aqui, a fim de me atualizar como DPO.
Junte-se a profissionais dessas organizações
Impacto
Vai treinar equipes de 5 ou mais?
A PMG Academy oferece licenciamento corporativo, painéis de equipe, acompanhamento de progresso e suporte dedicado — sob medida para a agenda e os requisitos de conformidade da sua organização.