1
2
Índice
1.
Introdução ……………………………………………….
2.
Aspectos Gerais …………………………………………
2.1 Consentimento ……………………..
2.2 Arquivo de Dados Pessoais ……
2.3 Destinatários …………………………
3. Encarregado de Protecção de Dados (EPD) ..
4. Coimas ……………………………………………………….
5. Notificação da Violação de Dados ……………..
6. Prova e Evidência de Cumprimento …………..
7. Acesso e controlo dos Dados Pessoais ………
7. Visão Geral do RGPD …………………………………
3
4
4
4
4
5
5
5
6
6
7
O Regulamento Geral sobre a Protecção de Dados (“RGPD”) é o novo quadro legal que entrou em
vigor no dia 25 de maio de 2018 na União Europeia (“UE”). Os Regulamentos da UE têm aplicação
directa em todos os Estados-Membros, o que significa que o RGPD prevalece sobre quaisquer leis
nacionais.
O RGPD estipula os requisitos mínimos para o tratamento de todos os dados pessoais. Os dados
pessoais podem ser definidos como qualquer informação identificativa de uma pessoa singular ou a
ela respeitante nas mais diversas formas (incluindo aparência física ou até dados biométricos).
Introdução
3
Consentimento
O consentimento tem de ser confirmado por uma declaração ou qualquer
outro ato positivo claro, sendo que o silêncio/omissão por parte da pessoa
singular após a leitura da declaração de privacidade, não constituem um
consentimento.
Quaisquer dados pessoais que forneça serão tratados com as garantias de
segurança e confidencialidade exigidas.
Arquivo de Dados Pessoais
Os seus dados pessoais são conservados pela empresa, pelo período estritamente necessário ao tratamento,
de acordo com a finalidade respectiva.
Os períodos de conservação podem alterar-se de acordo com motivos históricos, ou estatísticos que o
justifiquem, comprometendo-se a empresa a adoptar as adequadas medidas de conservação e segurança.
Destinatários: Os dados facultados deverão ser informados a que fins se destinam, e terceiros aos quais
podem ser facultados, salvo nos casos em que exista uma obrigação legal.
Aspectos Gerais
4
Encarregado de Protecção de Dados (EPD)
O RGPD introduz a figura do EPD que terá um papel de controlador dos processos de
segurança para garantir a protecção de dados no dia-a-dia da empresa. Autoridades,
organismos públicos e outras organizações cuja actividade principal consista no controlo de
pessoas de forma sistemática e em grande escala, ou que tratam de categorias especiais
de dados pessoais em larga escala, devem obrigatoriamente que designar um EPD.
Mesmo nas entidades em que não seja obrigatório o EPD, a entidade deverá designar um
responsável pelo tratamento e protecção dos dados pessoais.
Os EPD não são pessoalmente responsáveis em caso de incumprimento do disposto no
RGPD. O RGPD deixa bem explícito que compete ao responsável pelo tratamento ou ao
subcontratante assegurar e poder comprovar que o tratamento é realizado em
conformidade com as suas disposições .
Coimas
De acordo com o artigo 83.º do Regulamento Geral de Protecção de Dados, existem dois níveis de aplicação de
coimas.
Até 10.000.000€ ou até 2% do volume de negócios anual da empresa a nível mundial (consoante o montante
que for mais elevado)
Até 20.000.000€ ou até 4% do volume de negócios anual da empresa a nível mundial (consoante o montante
que for mais elevado)
Notificação da Violação de Dados
A CNPD terá de ser notificada (em 72 horas) de todas as violações de dados com risco para o titular. Para tal, as
Organizações têm de ser capazes detectar qualquer violação de dados, logo que ocorra.
5
Acesso e controlo dos Dados Pessoais
O Titular dos dados tem direito a transparência das informações, comunicações.
Nos termos da legislação de protecção de dados em vigor, pode retirar o consentimento e os direitos de acesso,
rectificação, esquecimento, limitação, oposição e portabilidade.
Prova e Evidência de Cumprimento
As organizações têm de conseguir provar que cumprem com o regulamento, nomeadamente:
• Que os dados pessoais que possuem são legítimos e estão limitados ao que é necessário;
• Que os dados estão actualizados, seguros e confidenciais;
• Que têm políticas, procedimentos, códigos de conduta e instruções internas, formalizadas e capazes de serem
disponibilizadas às entidades de supervisão;
• Que possuem sistemas para monitorizar se as políticas e procedimentos estão a ser seguidas.
É assim necessário ter regras mas também acautelar registos probatórios do cumprimento do RGPD.
6
Os titulares dos dados têm o direito
de
saber
que
tratamentos
são
efectuados sobre os seus dados.
Os titulares têm o direito de solicitar ao responsável
pelo tratamento dos dados, informações sobre o tipo de
tratamento a que os seus dados estão a ser sujeitos.
Os titulares têm o direito de saber se os
seus dados são ou não
objecto de
tratamento por parte de uma organização.
Os titulares dos dados têm o direito de
solicitar o apagamento dos mesmos, o que
deverá decorrer sem demora injustificada.
O titular pode opor-se ao apagamento dos
seus dados pessoais e solicitar a limitação
do seu tratamento
O
titular
poderá
opor-se
à
utilização dos seus dados para
efeitos de comercialização directa.
Os titulares dos dados devem ser notificados ou ser-
lhes dado conhecimento nos casos em que os seus
dados pessoais estejam a ser recolhidos ou tratados.
O titular dos dados pode solicitar
que os mesmos sejam transferidos
para outra empresa/entidade
Visão Geral do RGPD
7