Introdução ao RGPD

  • Home
  • Introdução ao RGPD

O Regulamento Geral de Proteção de Dados – “General Data Protection Regulation GDPR” veio substituir em 25 de Maio de 2018 a legislação de Proteção de Dados dos Estados-membros da UE baseadas na Directiva – Data Protection Directive (DPD) / 1995.

O RGPD aplica-se ao tratamento de dados pessoais efetuado no contexto das atividades de qualquer Empresa (responsável pelo tratamento ou de um subcontratante) situado no território da União Europeia.

Qualquer empresa quer “Responsável do tratamento” quer “Subcontratante” está obrigada a conformidade com a legislação sobre Proteção de Dados nos termos do RGPD:

  • Conforme o nº1 do Artigo 3º “Âmbito de aplicação territorial” do RGPD, “aplica-se ao tratamento de dados pessoais efetuado no contexto das atividades de um estabelecimento de um responsável pelo tratamento ou de um subcontratante situado no território da União, independentemente de o tratamento ocorrer dentro ou fora da União.”

Qualquer empresa quer “Responsável do tratamento” quer “Subcontratante” está obrigada a nomear um Encarregado de Proteção de Dados (EPD) nos termos do RGPD:

  • Conforme o nº 1 do Artigo 37º “Designação do encarregado da proteção de dados” o responsável pelo tratamento e o subcontratante designam um encarregado da proteção de dados sempre que:
  1. O tratamento for efetuado por uma autoridade ou um organismo público, excetuando os tribunais no exercício da sua função jurisdicional;
  2. As atividades principais do responsável pelo tratamento ou do subcontratante consistam em operações de tratamento que, devido à sua natureza, âmbito e/ou finalidade, exijam um controlo regular e sistemático dos titulares dos dados em grande escala; ou
  3. As atividades principais do responsável pelo tratamento ou do subcontratante consistam em operações de tratamento em grande escala de categorias especiais de dados nos termos do artigo 9º ou de dados pessoais relacionados com condenações penais e infrações a que se refere o artigo 10º.

Organizações que não estejam preparadas para aplicar os princípios e regras deste regulamento enfrentam elevados riscos e penalidades – até 4% das receitas anuais ou 20 milhões (€). Adicionalmente, qualquer Titular dos dados de qualquer Estado-membro vai ter o direito de procurar recursos judiciais contra o “responsável do controlo dos dados” e “responsável pelo tratamento”, bem como o direito de obter compensação for prejuízos ocorridos em resultado de perdas de dados, enquadrados pelo RGPD.

A quem se aplica ?
Aplica-se ao tratamento de dados pessoais por meios automatizados ou não automatizados (art. 2)
Aplica-se ao tratamento de dados pessoais por entidades situadas na UE.
Aplica-se ao tratamento de dados pessoais de titulares residentes na UE, mesmo por entidades não estabelecido na União.
Principais benefícios do RGPD?
Fortalece os direitos de privacidade e proteção de dados pessoais
Aumenta as obrigações para a proteção dos dados dos indíviduos
Impõe obrigações de notificação aos titulares e Autoridades
Aumento das sanções e coimas para os incumprimentos do regulamento
Como podemos ajudar?
Serviços de avaliação para preparação e conformidade com o RGPD
Elaboração de políticas corporativas e implementação de medidas técnicas e organizacionais de Proteção de dados
Levantamento e manutenção de Inventário de atividades, DPIAs e procedimentos dos direitos dos titulares (DSAR).
Serviço permanente relativo a função de Encarregado de Proteção de Dados (EPD) externo
Avaliação e implementação de soluções, serviços e produtos de segurança de dados empresariais
Auditorias de controlo
Privacidade e Proteção de dados

Benefícios para a Organização da conformidade com o RGPD

Cumprir o regulamento e a lei nacional, estar preparado para o novo Regulamento, limitando os riscos de perda de dados e evitar a aplicação de coimas;
Ganhar a confiança dos seus clientes;
Segurança e confiança no uso das novas tecnologias pelos seus colaboradores e clientes;
Proteger a imagem e a reputação da sua empresa;
Aumentar o valor real perante o Mercado!

Se estiver a avaliar/implementar um projeto de conformidade com o RGPD / GDPR, podemos apoiar com os serviços e as competências que vai necessitar.

Privacidade e Proteção de dados

Obrigações das empresas – responsáveis de tratamento de dados

Aplicar as medidas técnicas e organizativas que forem adequadas para assegurar e comprovar a conformidade do tratamento com o regulamento
Aplicação de políticas em matéria de proteção de dados
Cumprimento de códigos de conduta …
Proteção de dados desde a conceção e por defeito
Responsabilidade conjunta de responsáveis do tratamento
Subcontratante – regulado por contrato que vincula ao responsável do tratamento de acordo com obrigações regulamentadas por escrito, a) – h)

Artigo 30º

Registos das atividades de tratamento

Artigo 31º

Cooperação com a autoridade de controlo

Artigo 32º

Segurança do tratamento

Artigo 33º

Notificação de uma violação de dados pessoais à autoridade de controlo

Artigo 34º

Comunicação de uma violação de dados pessoais ao titular dos dados

Artigo 35º

Avaliação de impacto sobre a proteção de dados
Privacidade e Proteção de dados

Príncipios do RGPD

A organização “Responsável do Tratamento de Dados” deve obedecer e garantir as  evidências do cumprimento de:

a) Princípio da licitude, lealdade e transparência;

b) Recolhidos para finalidades determinadas, explícitas e legítimas – princípio da limitação das finalidades;

c) Adequados, pertinentes e limitados – princípio da minimização dos dados;

d) Exatos e atualizados sempre que necessário – princípio da exatidão;

e) Conservados apenas durante o período necessário – princípio da limitação da conservação;

f) Tratados de uma forma que garanta a sua segurança, incluindo a proteção contra…a sua perda, destruição ou danificação,.. – Princípio da integridade e confidencialidade.

g) O responsável pelo tratamento de dados é responsável… – Princípio da responsabilidade ou “Accountability”

Privacidade e Proteção de dados

Autoridade de Supervisão

Privacidade e Proteção de dados

Preparação para o RGPD – em vigor desde maio de 2018