Tudo o que precisa de saber sobre o RGPD. Guia para a aplicação do Regulamento Geral de Proteção de Dados com soluções AIRC

Tamanho: px
Começar a partir da página:

Download "Tudo o que precisa de saber sobre o RGPD. Guia para a aplicação do Regulamento Geral de Proteção de Dados com soluções AIRC"

Transcrição

1 Tudo o que precisa de saber sobre o RGPD Guia para a aplicação do Regulamento Geral de Proteção de Dados com soluções AIRC

2 Índice 1. CONHEÇA O IMPACTO DO RGPD NA SUA ORGANIZAÇÃO O QUE É O REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD)? O QUE É O RGPD? A QUEM SE APLICA? O QUE VAI MUDAR? QUAIS AS NOVAS OBRIGAÇÕES? A PARTIR DE QUANDO DEVERÁ SER APLICADO? SOLUÇÕES AIRC E CUMPRIMENTO DO RGPD A RESPONSABILIDADE DE CUMPRIR O RGPD É DA AIRC OU DOS CLIENTES DA AIRC? AS SOLUÇÕES (APLICAÇÕES INFORMÁTICAS) DA AIRC ESTÃO PREPARADAS PARA O RGPD? AS AVALIAÇÕES DE IMPACTO (PIA) SOBRE DADOS PESSOAIS, A SEREM REALIZADAS PELOS CLIENTES, DEVEM TER DOCUMENTAÇÃO SOBRE AS APLICAÇÕES AIRC QUE UTILIZEM? QUAL O APOIO E ACONSELHAMENTO QUE ESTÃO A PREPARAR PARA PRESTAR AO CLIENTE SOBRE RGPD? QUE DIREITOS DOS TITULARES DOS DADOS ESTARÃO GARANTIDOS PELAS SOLUÇÕES DA AIRC? PRINCIPAIS QUESTÕES POR PARTE DOS NOSSOS CLIENTES QUAIS AS RECOMENDAÇÕES ESTRATÉGICAS QUE ESTÃO A TRABALHAR COM O CLIENTE NO SENTIDO DE GARANTIR, DEMONSTRAR E FACILITAR A CONFORMIDADE? VÃO CRIAR ALGUMA DOCUMENTAÇÃO, INCLUINDO O DIAGRAMA DE FLUXO DE INFORMAÇÃO, QUE FACILITE AO CLIENTE A DEMONSTRAÇÃO DE CONFORMIDADE NAS AUDITORIAS? QUAIS AS MEDIDAS QUE ESTÃO A IMPLEMENTAR NO ERP AIRC SOBRE RGPD? TÊM ALGUMA DATA DE LANÇAMENTO DE UPDATES SOBRE RGPD NO VOSSO ROADMAP DO ERP AIRC? QUAIS AS MEDIDAS DE PRIVACY BY DESIGN AND BY DEFAULT QUE ESTÃO A IMPLEMENTAR NO ERP AIRC? ESTÃO A TOMAR MEDIDAS QUE FACILITEM O TRATAMENTO ADEQUADO DOS ATRIBUTOS DE DADOS PESSOAIS SENSÍVEIS? ESPERAM CRIAR ALGUM DESENVOLVIMENTO OU MÓDULO QUE FACILITE A AUDITORIA DA INFORMAÇÃO, NOMEADAMENTE A CATEGORIZAÇÃO DE DADOS PESSOAIS SENSÍVEIS? ESTÃO A MELHORAR DE ALGUMA FORMA O SUPORTE À OBTENÇÃO DE CONSENTIMENTO PELO CIDADÃO E RESPETIVOS REGISTO E RASTREABILIDADE? QUAIS OS DESENVOLVIMENTOS QUE FACILITAM A GESTÃO DA RETENÇÃO DA INFORMAÇÃO? AIRC, 2018 Página 2 de 12

3 1. CONHEÇA O IMPACTO DO RGPD NA SUA ORGANIZAÇÃO A entrada em vigor do Regulamento Geral de Proteção de Dados (RGPD), a partir do dia 25 de maio de 2018, irá trazer alterações ao tratamento de dados pessoais por parte dos organismos da administração pública. A AIRC preparou um conjunto de respostas para as principais questões colocadas por parte dos nossos Clientes. Conheça como as soluções AIRC o podem auxiliar a cumprir o RGPD. 2. O QUE É O REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD)? 2.1 O que é o RGPD? O RGPD (Regulamento Geral de Proteção de Dados) ou GDPR (General Data Protection Regulation) é um Regulamento Europeu (EU 2016/679) que estabelece as regras referentes à proteção, tratamento e livre circulação de dados pessoais das pessoas singulares em todos os países membros da União Europeia, e visa harmonizar a legislação existente nos Estados-Membros, criando as bases para o mercado único digital. Sendo de aplicação direta em cada um dos países da União Europeia (dado ser um Regulamento e não uma Diretiva), o RGPD entrará em vigor a partir do dia 25 de maio de Aguarda-se, contudo, a publicação de legislação portuguesa que enquadre a aplicação do RGPD, mas, embora seja legislação necessária para facilitar a aplicação do mesmo, não poderá impedir, nunca, a sua aplicação genérica em Portugal. 2.2 A quem se aplica? Esta legislação aplica-se a todas as organizações estabelecidas em território da União Europeia e àquelas que, estando localizadas fora da UE, tratem dados de titulares aí residentes, desde que comercializem os seus produtos/serviços (a título oneroso ou gratuito) ou monitorizem comportamentos que ocorram dentro da UE. 2.3 O que vai mudar? Quais as novas obrigações? Nos termos do RGPD, as obrigações dos responsáveis pelo tratamento de dados pessoais (no que concerne aos clientes da AIRC, todos os que utilizam as nossas aplicações, em especial, os Municípios) deixam de ter de requerer o registo dos tratamentos de dados pessoais junto da CNPD (Comissão Nacional de Proteção de Dados) passando a estar sujeitos a inspeções dessa entidade para verificação da conformidade com o RGPD. AIRC, 2018 Página 3 de 12

4 Esta alteração da função preventiva para uma função inspetiva/punitiva da CNPD acarreta uma alteração significativa das obrigações dos responsáveis pelo tratamento de dados, nomeadamente, no caso dos Municípios: Esclarecer e proporcionar formação aos funcionários acerca das normas do RGPD; Informar os titulares de dados pessoais, no momento da recolha dos dados, dos seus direitos e do fundamento de recolha dos mesmos; Apenas nos casos em que a recolha não se fundamente no uso de autoridade pública (por exemplo, processos de licenciamento), no cumprimento de contratos (por exemplo, fornecimento de água) ou na proteção de interesses essenciais do responsável (por exemplo, videovigilância), será necessário recolher e documentar a recolha do consentimento efetivo (não pode ser tácito) do titular de dados; Definir os tratamentos de dados realizados, mapear e categorizar os dados pessoais recolhidos e tratados, em especial dados sensíveis e de menores, e documentar esses tratamentos; Adotar mecanismos de segurança dos dados pessoais; Nomear o Encarregado de Proteção de Dados (EPD) [ou Data Protection Officer (DPO)] que deverá ser responsável por verificar o processo de conformidade dos processos e da documentação dos mesmos dentro do Município; Avaliar a necessidade de elaboração de um Privacy Impact Assessement (PIA), ou seja, um documento que avalia o impacto no tratamento dos dados pessoais, e respetiva monitorização. o Esse documento deverá conter uma avaliação de risco sobre a tecnologia e sobre os processos que suportam o tratamento de informação pessoal na organização, bem como a identificação das medidas a adotar para minimizar os possíveis riscos detetados; Criar automatismos que simplifiquem a conformidade com o RGPD; No caso de deteção de violação de dados pessoais, comunicar às autoridades reguladoras e, em determinadas circunstâncias, aos respetivos titulares dos dados a ocorrência de incidentes de violação de dados, no prazo de 72h, após ser conhecida essa violação. O não cumprimento do RGPD pode levar à aplicação de coimas (multas) num valor que pode ascender a 20 milhões de euros, sendo que é possível que a legislação nacional defina se e em que circunstâncias essas coimas se aplicam à administração pública nacional. Nos termos do disposto no n.º 7 do artigo 83.º do RGPD que permite a possibilidade de cada estado-membro determinar se e em que medida as coimas podem ser aplicadas às autoridades e organismos públicos estabelecidos no seu território está prevista (Proposta de Lei n.º 120/XIII, aprovada em Conselho de Ministros de 22 de março de 2018) a não aplicação às entidades públicas das coimas previstas no RGPD. Não obstante, as entidades públicas estão sujeitas aos poderes de correção da CNPD, tal como previstos no RGPD. 2.4 A partir de quando deverá ser aplicado? Após 4 anos de discussão, o RGPD foi publicado a 27 de abril de 2016 e entrou em vigor em maio de O diploma prevê um período de transição de 2 anos até à implementação total, com aplicação a partir de 25 de maio de AIRC, 2018 Página 4 de 12

5 No âmbito da Resolução do Conselho de Ministros n.º 41/2018, aprovada no passado dia 22 de março, ficaram definidas as orientações técnicas para a Administração Pública em matéria de arquitetura de segurança das redes e sistemas de informação relativos a dados pessoais. Com a presente resolução, pretende-se preparar a Administração Pública para lidar, no plano tecnológico, com as novas exigências em matéria de tratamento de dados. São definidos requisitos técnicos, obrigatórios ou recomendados, para as redes e sistemas de informação da administração direta ou indireta do Estado, bem como se estabelece um prazo máximo de 18 meses, a contar da data da entrada em vigor do RGPD (i.e., 25 de maio de 2018) para a implementação das referidas orientações técnicas. Ou seja, ainda que o prazo da aplicação do RGPD para a generalidade das organizações que se encontram estabelecidas no território da União Europeia tenha como data limite o dia 25 de maio de 2018, o governo português, em sede da capacidade que lhe é conferida neste âmbito e, considerando a complexidade que envolve a aplicação do RGPD nos organismos da administração pública, decidiu conceder àqueles um prazo adicional de 18 meses para a completa adoção e cumprimento do regulamento. 3. SOLUÇÕES AIRC E CUMPRIMENTO DO RGPD 3.1 A responsabilidade de cumprir o RGPD é da AIRC ou dos Clientes da AIRC? Em primeiro lugar, é necessário esclarecer que a AIRC será sempre um subcontratado do responsável pelo tratamento de dados pessoais para o RGPD (os nossos Clientes), embora tenha obrigações de apoio e documentação destes. Neste sentido, a AIRC não é responsável pela definição dos tratamentos, das suas finalidades, dos dados recolhidos, cumprimento de obrigações de informação ao titular dos dados ou mesmo recolha e documentação dos consentimentos, na eventualidade destes serem necessários para legitimar os tratamentos efetuados. Em suma, a responsabilidade perante o RGPD é sempre, em primeira linha, dos nossos Clientes, pois as nossas soluções são meras ferramentas auxiliares para o desempenho das funções e prossecução das finalidades por eles definidas. 3.2 As soluções (aplicações informáticas) da AIRC estão preparadas para o RGPD? Apesar de não ter responsabilidade direta pelos tratamentos de dados decididos pelos nossos Clientes, a AIRC apresenta soluções que permitem aos seus Clientes cumprir adequadamente, com o mínimo de esforço possível, algumas das obrigações a que estão sujeitas no âmbito do RGPD. AIRC, 2018 Página 5 de 12

6 Nomeadamente as nossas soluções vão estar preparadas para: a) Assegurar a rastreabilidade de qualquer violação de dados (destruição, alteração ou consulta indevidas) que sejam guardados nas nossas aplicações (desde que para isso sejam devidamente configuradas (ou nos solicitem tal configuração); b) Assegurar a portabilidade dos dados, o direito à consulta e à retificação dos dados (mediante processos que devem ser definidos pelo Cliente); c) Assegurar a pesquisa (em todas as soluções AIRC), de modo a detetar os dados pessoais registados e garantir o acesso apenas por quem tiver os perfis adequados para tal (de acordo com a definição de papéis e acessos que o Cliente entender); d) Nas situações em que seja necessário extrair uma cópia da base de dados, permitir a possibilidade (caso o Cliente assim o decida) de anonimizar imediatamente os dados pessoais, garantindo o total respeito pelas normas do RGPD, sem grande esforço; e) Eliminar os dados marcados como tendo o consentimento do titular como único fundamento do tratamento. 3.3 As avaliações de impacto (PIA) sobre dados pessoais, a serem realizadas pelos Clientes, devem ter documentação sobre as aplicações AIRC que utilizem? Sim. A pedido dos Clientes, no âmbito de avaliações de impacto que entendam realizar nos termos definidos no RGPD, a AIRC colaborará com os encarregados de proteção de dados nomeados e irá disponibilizar informação técnica sobre todas as soluções que comercializa, necessária à descrição da tecnologia utilizada e da sua segurança (em todos os aspetos que não dependam das situações específicas do Cliente), assim como documentação sobre os dados pessoais que podem ser guardados e consultados através das aplicações AIRC. Reforça-se, contudo, que as aplicações AIRC são ferramentas que os Clientes usam nas suas atividades. Embora estas estejam feitas à imagem das necessidades dos Clientes, a AIRC não é responsável por documentar quem tem legitimidade para as usar, qual o seu perfil, nem as ordens de serviço/processos definidos pelos Clientes para que as aplicações sejam utilizadas no âmbito dos tratamentos de dados definidos pelo Cliente. Em suma: Como as obrigações de documentação e de segurança organizacional, física e lógica (informática) do RGPD são, em primeira linha do nosso Cliente, a AIRC pode auxiliar caso nos seja solicitado. Contudo, caso não nos seja solicitado nenhum apoio em particular, a nossa única obrigação, como subcontratado dos nossos Clientes, é a de dar informação técnica sobre as funcionalidades e segurança das aplicações, não podendo responder nem documentar nenhuma atividade que seja definida por ou da responsabilidade do Cliente. AIRC, 2018 Página 6 de 12

7 3.4 Qual o apoio e aconselhamento que estão a preparar para prestar ao Cliente sobre RGPD? Como referido na pergunta 3.3., como as obrigações de documentação e de segurança organizacional, física e lógica (informática) do RGPD são, em primeira linha do nosso Cliente, a AIRC pode auxiliar caso nos seja solicitado. Estamos preparados, face às questões concretas que nos coloquem, para dar apoio no que for necessário (em especial no que respeita a implementação de medidas técnicas, documentação de segurança informática e/ou de definição de processos), contudo esse apoio deve ser contextualizado pelo encarregado de proteção de dados do Cliente, consoante as necessidades de cada um que tenham sido identificadas nas avaliações efetuadas, e pode carecer de contratação autónoma. Contudo, caso não nos seja solicitado nenhum apoio em particular, a nossa única obrigação, como subcontratado dos nossos Clientes, é a de dar informação técnica sobre as funcionalidades e segurança das aplicações, não podendo responder nem documentar nenhuma atividade que seja definida por ou da responsabilidade do Cliente. 3.5 Que direitos dos titulares dos dados estarão garantidos pelas soluções da AIRC? Apesar de não ter responsabilidade direta pelos tratamentos de dados decididos pelos nossos Clientes, e, consequentemente, pela forma como serão garantidos os direitos dos titulares dos dados, a AIRC apresenta soluções que permitem aos Clientes cumprir adequadamente, com o mínimo de esforço possível, algumas das obrigações a que estão sujeitas no âmbito do RGPD. Nomeadamente as nossas soluções vão estar preparadas para: a) Assegurar a rastreabilidade de qualquer violação de dados (destruição, alteração ou consulta indevidas) que sejam guardados nas nossas aplicações (desde que para isso sejam devidamente configuradas (ou nos solicitem tal configuração); b) Assegurar a portabilidade dos dados, o direito à consulta e à retificação dos dados (mediante processos que devem ser definidos pelo Cliente); c) Assegurar a pesquisa (em todas as soluções AIRC), de modo a detetar os dados pessoais registados e garantir o acesso apenas por quem tiver os perfis adequados para tal (de acordo com a definição de papéis e acessos que o Cliente entender); d) Nas situações em que seja necessário extrair uma cópia da base de dados, permitir a possibilidade (caso o Cliente assim o decida) de anonimizar imediatamente os dados pessoais, garantindo o total respeito pelas normas do RGPD, sem grande esforço; e) Eliminar os dados marcados como tendo o consentimento do titular como único fundamento do tratamento. AIRC, 2018 Página 7 de 12

8 4. PRINCIPAIS QUESTÕES POR PARTE DOS NOSSOS CLIENTES 4.1 Quais as recomendações estratégicas que estão a trabalhar com o Cliente no sentido de garantir, demonstrar e facilitar a conformidade? A principal recomendação estratégica que efetuamos é a de o nosso Cliente nomear o mais rapidamente possível o encarregado de proteção de dados e fazer avaliações de conformidade com o RGPD e de risco para a proteção de dados pessoais. No que concerne às nossas aplicações, e no âmbito dessas avaliações que devem ser realizadas pelos Clientes, estaremos sempre disponíveis para fornecer a informação técnica necessária e solicitada, sendo certo que as nossas aplicações cumprem as exigências técnicas e de segurança adequadas ao cumprimento do RGPD. 4.2 Vão criar alguma documentação, incluindo o diagrama de fluxo de informação, que facilite ao Cliente a demonstração de conformidade nas auditorias? No âmbito das aplicações da AIRC apenas o MyDoc permite a definição pelo Cliente de fluxos de informação geridos pela aplicação. Para além das questões técnicas que documentamos nos nossos manuais (nomeadamente, quem define, com que perfil e quais os processos definidos), que estão já ao dispor dos Clientes, podemos auxiliar no que nos for solicitado para poderem extrair da aplicação as informações de configuração desses fluxos de informação que entendam necessárias à documentação. No que se refere às outras aplicações, as mesmas não contêm workflows pelo que não há, definido na aplicação, nenhum fluxo de informação da responsabilidade da AIRC. Assim, como o uso está documentado nos manuais, podemos auxiliar, a pedido do Cliente e nos termos definidos no ponto Quais as medidas que estão a implementar no ERP AIRC sobre RGPD? Apesar de não ter responsabilidade direta pelos tratamentos de dados decididos pelos nossos Clientes, a AIRC apresenta soluções que permitem aos Clientes cumprir adequadamente, com o mínimo de esforço possível, algumas das obrigações a que estão sujeitas no âmbito do RGPD. Nomeadamente as nossas soluções vão estar preparadas para: AIRC, 2018 Página 8 de 12

9 a) Assegurar a rastreabilidade de qualquer violação de dados (destruição, alteração ou consulta indevidas) que sejam guardados nas nossas aplicações (desde que para isso sejam devidamente configuradas (ou nos solicitem tal configuração); b) Assegurar a portabilidade dos dados, o direito à consulta e à retificação dos dados (mediante processos que devem ser definidos pelo Cliente); c) Assegurar a pesquisa (em todas as soluções AIRC), de modo a detetar os dados pessoais registados e garantir o acesso apenas por quem tiver os perfis adequados para tal (de acordo com a definição de papéis e acessos que o Cliente entender); f) Nas situações em que seja necessário extrair uma cópia da base de dados, permitir a possibilidade (caso o Cliente assim o decida) de anonimizar imediatamente os dados pessoais, garantindo o total respeito pelas normas do RGPD, sem grande esforço; g) Eliminar os dados marcados como tendo o consentimento do titular como único fundamento do tratamento. 4.4 Têm alguma data de lançamento de updates sobre RGPD no vosso roadmap do ERP AIRC? O planeamento das alterações necessárias para permitir as funcionalidades referidas nos pontos 3.2 e 4.3 está a ser finalizado e avançaremos com o calendário específico dos updates assim que possível. 4.5 Quais as medidas de Privacy by Design and by Default que estão a implementar no ERP AIRC? As nossas aplicações têm, desde o início, um processo de conceção que envolve a verificação de fatores de conformidade com a legislação em vigor, assim como com as necessidades dos nossos Clientes, quer seja ao nível da rastreabilidade das potenciais violações quer seja ao nível da proteção dos dados. Neste momento, e no que depende do software, todas cumprem as exigências mínimas do RGPD no âmbito da segurança dos dados. Os nossos processos de desenvolvimento aplicacional terão, desde o início, o acompanhamento do nosso Encarregado de Proteção de Dados e o mesmo dará os pareceres necessários para que as alterações só possam ser colocadas em implementação após verificação da sua conformidade com o RGPD. 4.6 Estão a tomar medidas que facilitem o tratamento adequado dos atributos de dados pessoais sensíveis? Sim. Todos os dados pessoais sensíveis, nos termos do RGPD, que possam ser guardados e consultados nas nossas aplicações, estão identificados como tal e serão desenvolvidas medidas específicas necessárias à proteção dos mesmos (nomeadamente quanto aos perfis de utilizadores que podem ter acesso aos mesmos AIRC, 2018 Página 9 de 12

10 dada a necessidade que tenham de os consultar). Também no que respeita à possibilidade de limitação do tratamento ou apagamento dos mesmos após o prazo de conservação definido ou a pedido legítimo dos titulares, serão desenvolvidas soluções que permitem a implementação dessas medidas de forma mais fácil do que a possível hoje. 4.7 Esperam criar algum desenvolvimento ou módulo que facilite a auditoria da informação, nomeadamente a categorização de dados pessoais sensíveis? Sim. As nossas aplicações vão assegurar a portabilidade dos dados, o direito à consulta e à retificação dos dados (mediante processos que devem ser definidos pelo Cliente). Nessas funcionalidades estarão marcados os dados pessoais considerados sensíveis. Todos os acessos, alterações e destruição de dados sensíveis estarão, por defeito, guardados nos logs das bases de dados, e de forma adequada. 4.8 Estão a melhorar de alguma forma o suporte à obtenção de consentimento pelo cidadão e respetivos registo e rastreabilidade? Em primeiro lugar, a maioria dos tratamentos de dados não está sujeito à obtenção do consentimento, principalmente, na situação em que há contratos (fornecimento de água) ou exercício de poderes públicos (licenciamentos, taxas, requerimentos, etc.) Note-se que a legitimidade dos tratamentos de dados pessoais no âmbito do RGPD tem várias fontes. Nos termos do artigo 6.º do RGPD O tratamento só é lícito se e na medida em que se verifique pelo menos uma das seguintes situações: a) O titular dos dados tiver dado o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas; b) O tratamento for necessário para a execução de um contrato no qual o titular dos dados é parte, ou para diligências pré-contratuais a pedido do titular dos dados; c) O tratamento for necessário para o cumprimento de uma obrigação jurídica a que o responsável pelo tratamento esteja sujeito; d) O tratamento for necessário para a defesa de interesses vitais do titular dos dados ou de outra pessoa singular; e) O tratamento for necessário ao exercício de funções de interesse público ou ao exercício da autoridade pública de que está investido o responsável pelo tratamento; AIRC, 2018 Página 10 de 12

11 f) O tratamento for necessário para efeito dos interesses legítimos prosseguidos pelo responsável pelo tratamento ou por terceiros, exceto se prevalecerem os interesses ou direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais, em especial se o titular for uma criança. Contudo, as aplicações da AIRC terão a identificação, no momento do preenchimento de dados pessoais, se o tratamento dos mesmos tem como fundamento ou não o consentimento do titular. Com essa indicação poderá, depois, ser efetuada qualquer operação que decorra desse facto (esquecimento, retirada do consentimento, limitação do tratamento, por exemplo). 4.9 Quais os desenvolvimentos que facilitam a gestão da retenção da informação? Em primeiro lugar, é necessário ter em conta que o direito à eliminação de dados no âmbito de Autarquias Locais (que compõem a grande maioria dos Clientes da AIRC) tem limitações decorrentes de obrigações legais (Decreto -Lei n.º 16/93, de 23 de Janeiro e Portaria n.º 412/2001, de 17 de Abril). Assim sendo, caberá a cada Cliente verificar se estão ou não cumpridos os requisitos legais que permitem o apagamento de dados. Contudo, a AIRC irá desenvolver, para certas categorias de documentos e dados, a possibilidade de definição, pelo Cliente, do período de retenção, sendo que o apagamento efetivo carecerá sempre de uma atuação humana de utilizador com perfil adequado para tal. AIRC, 2018 Página 11 de 12

12 AIRC - Associação de Informática da Região Centro Coimbra iparque, Lote nº 15, Antanhol Coimbra Telf Fax geral@airc.pt site AIRC, 2018 Página 12 de 12

VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016

VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016 VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016 Definições Definições Dados Pessoais Informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»)

Leia mais

Marketing Promocional Ao abrigo do novo acordo ortográfico.

Marketing Promocional Ao abrigo do novo acordo ortográfico. O QUE É O RGPD? RGPD significa o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados

Leia mais

Política de privacidade

Política de privacidade Política de privacidade Este website é propriedade da Step Ahead Consulting, S.A.. A finalidade desta política é proporcionar a todos os titulares de dados que visitam o nosso website ou que, por qualquer

Leia mais

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017 REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017 a major step towards a digital single market Andrus Ansip VICE PRESIDENT FOR THE DIGITAL SINGLE MARKET, EUROPEAN COMMISSION Ínicio ÍNDICE Regulamento

Leia mais

Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados?

Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados? Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados? Isabel Ornelas Área de Privacidade, Proteção de Dados e Cibersegurança Vieira de Almeida e Associados O NOVO REGIME

Leia mais

REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

REGULAMENTO GERAL DE PROTEÇÃO DE DADOS REGULAMENTO GERAL DE PROTEÇÃO DE DADOS REGULAMENTO GERAL DE PROTEÇÃO DE DADOS O regulamento Dados pessoais Dados pessoais sensíveis Titular de dados pessoais Tratamento de dados pessoais Princípios do

Leia mais

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas 19 Abril 2017 O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento

Leia mais

REGULAMENTO PROTECÇÃO DE DADOS. O que altera a partir de 25 de maio de 2018? As medidas e os procedimentos a tomar

REGULAMENTO PROTECÇÃO DE DADOS. O que altera a partir de 25 de maio de 2018? As medidas e os procedimentos a tomar NEWSLETTER Março 2018 REGULAMENTO PROTECÇÃO DE DADOS O que altera a partir de 25 de maio de 2018? As medidas e os procedimentos a tomar Contagem decrescente para a sua aplicação 25 de maio de 2018 O Regulamento

Leia mais

Política de privacidade

Política de privacidade Política de privacidade Este website é propriedade da Quidgest, Consultores S.A. A finalidade desta política é proporcionar a todos os titulares de dados que visitam o nosso website ou que, por qualquer

Leia mais

Política de Privacidade

Política de Privacidade Política de Privacidade A RIMAWARE, Unipessoal, Lda., está empenhada no cumprimento do Regulamento Geral sobre a Proteção de Dados* (RGPD), assegurando a proteção de dados pessoais. A presente Política

Leia mais

Data Protection Officer. Sobre o curso. Objetivos: Proteção de Dados. Com certificação. Nível: Duração: 94,5h

Data Protection Officer. Sobre o curso. Objetivos: Proteção de Dados. Com certificação. Nível: Duração: 94,5h Data Protection Officer Proteção de Dados Com certificação Nível: Duração: 94,5h Sobre o curso Nesta Carreira Profissional iremos abordar todos os conceitos necessários para que um profissional possa desempenhar

Leia mais

abril 2018 veja como a BMS o pode ajudar.

abril 2018 veja como a BMS o pode ajudar. abril 2018 veja como a BMS o pode ajudar. Está em conformidade com o RGPD? Em maio de 2018, entra em vigor uma nova regulamentação Europeia relativa à Proteção de Dados. Se o afeta, necessita de começar

Leia mais

O REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

O REGULAMENTO GERAL DE PROTEÇÃO DE DADOS O REGULAMENTO GERAL DE PROTEÇÃO DE DADOS REGULAMENTO (UE) 2016/679, DE 27 DE ABRIL DE 2016 RGPD O Responsável pelo Tratamento de Dados 1 , a sua relação com o encarregado de proteção de dados e com o subcontratante

Leia mais

Data Protection 360º Regulamento Geral de Proteção de Dados

Data Protection 360º Regulamento Geral de Proteção de Dados www.pwc.pt/dataprotection Data Protection 360º Regulamento Geral de Proteção de Dados Maio 2018 A PwC As firmas da PwC colaboram com organizações e pessoas na criação do valor que procuram. Somos uma network

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE A proteção dos seus dados pessoais é importante para a Abreu Advogados. Através da presente Política de Privacidade informamos que os seus dados pessoais serão tratados nos seguintes termos: Quem é o Responsável

Leia mais

Por força de tal diploma legal, a NOPTIS estabelece a sua POLÍTICA DE PRIVACIDADE, nos termos que se seguem.

Por força de tal diploma legal, a NOPTIS estabelece a sua POLÍTICA DE PRIVACIDADE, nos termos que se seguem. POLÍTICA DE PRIVACIDADE DE DADOS PESSOAIS Foi publicado o Regulamento 2016/679 do Parlamento Europeu e do Conselho relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados

Leia mais

POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS DO GRUPO CESPU

POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS DO GRUPO CESPU POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS DO GRUPO CESPU As empresas do Grupo CESPU estimam e valorizam a privacidade dos dados das diferentes partes interessadas, nomeadamente alunos, ex-alunos, utentes,

Leia mais

Este site é propriedade do Banco Sabadell S.A. Aviso legal. Condições Gerais de utilização do site. Objeto

Este site é propriedade do Banco Sabadell S.A. Aviso legal. Condições Gerais de utilização do site. Objeto Aviso legal do Banco Sabadell - Sucursal em Portugal Este site é propriedade do Banco Sabadell S.A. Aviso legal. Condições Gerais de utilização do site. Objeto Toda a informação contida neste site é fornecida

Leia mais

RGPD REGULAMENTO GERAL PROTEÇÃO DE DADOS.

RGPD REGULAMENTO GERAL PROTEÇÃO DE DADOS. RGPD REGULAMENTO GERAL PROTEÇÃO DE DADOS. Regulamento EU2 016/679 do Parlamento Europeu e do Conselho, de 27.04.2016; Será diretamente aplicável a todos os Estados Membros da União Europeia a partir de

Leia mais

PDP.002 (0) Direitos dos Titulares de Dados Pessoais

PDP.002 (0) Direitos dos Titulares de Dados Pessoais PROCEDIMENTO PROTEÇÃO DE DADOS PESSOAIS (0) Verificado por: Aprovado por: Margarida Novais Direção Jurídica José António Reis Costa Administração Data: Data: Página 2 de 6 Índice 1. OBJECTIVO... 3 2. ÂMBITO...

Leia mais

DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD)

DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD) DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD) AGRUPAMENTO DE ESCOLAS DE ÁGUEDA O Regulamento Geral sobre Proteção de Dados RGPD - (Regulamento 2016/679 do Parlamento

Leia mais

Política de Privacidade e Tratamento de Dados Pessoais

Política de Privacidade e Tratamento de Dados Pessoais Política de Privacidade e Tratamento de Dados Pessoais Introdução A Beltrão Coelho, no âmbito da prestação dos seus serviços, necessita de recolher regularmente alguns dados pessoais. A Política de Privacidade

Leia mais

Briefing Comercial # 5 1

Briefing Comercial # 5 1 Briefing Comercial # 5 1 REGULAMENTO GERAL DE PROTECÇÃO DE DADOS O QUE HÁ DE NOVO? REGULAMENTO (EU) 679/2016, DE 27 DE ABRIL, DO PARLAMENTO EUROPEU E DO CONSELHO No passado dia 25 de Maio de 2016, entrou

Leia mais

DECISÃO DE EXECUÇÃO (UE) /... DA COMISSÃO. de

DECISÃO DE EXECUÇÃO (UE) /... DA COMISSÃO. de COMISSÃO EUROPEIA Bruxelas, 25.10.2018 C(2018) 6929 final DECISÃO DE EXECUÇÃO (UE) /... DA COMISSÃO de 25.10.2018 que estabelece especificações para os registos de veículos referidos no artigo 47.º da

Leia mais

RECURSOS HUMANOS. 18 de janeiro de Margarida Costa Gomes

RECURSOS HUMANOS. 18 de janeiro de Margarida Costa Gomes RECURSOS HUMANOS 18 de janeiro de 2018 Margarida Costa Gomes mcg@avalegal.com Artigo 6. o - Licitude do tratamento 1. O tratamento só é lícito se e na medida em que se verifique pelo menos uma das seguintes

Leia mais

O RGPD na Administração Pública

O RGPD na Administração Pública O RGPD na Administração Pública Perspetiva da gestão da informação arquivística Pedro Penteado (DGLAB) pedro.penteado@dglab.gov.pt Mesa redonda Gestão da informação, arquivos e proteção de dados: uma relação

Leia mais

As obrigações do responsável pelo tratamento de dados

As obrigações do responsável pelo tratamento de dados As obrigações do responsável pelo tratamento de dados Princípios de Proteção de Dados Principio da licitude, lealdade e transparência Princípio da finalidade Princípio da proporcionalidade Adequação Necessidade

Leia mais

POLÍTICA DA PRIVACIDADE: CÂMARA MUNICIPAL DE SINTRA

POLÍTICA DA PRIVACIDADE: CÂMARA MUNICIPAL DE SINTRA 1 O nosso compromisso A proteção da privacidade e dos dados pessoais dos cidadãos que se relacionam com a Câmara Municipal de Sintra (utilizadores dos serviços municipais, trabalhadores, fornecedores,

Leia mais

ESCOLA SUPERIOR DE SAÚDE NORTE DA CRUZ VERMELHA PORTUGUESA (ESSNorteCVP) TERMOS, CONDIÇÕES E POLÍTICA DE PRIVACIDADE

ESCOLA SUPERIOR DE SAÚDE NORTE DA CRUZ VERMELHA PORTUGUESA (ESSNorteCVP) TERMOS, CONDIÇÕES E POLÍTICA DE PRIVACIDADE ESCOLA SUPERIOR DE SAÚDE NORTE DA CRUZ VERMELHA PORTUGUESA (ESSNorteCVP) TERMOS, CONDIÇÕES E POLÍTICA DE PRIVACIDADE 1-RECOLHA E TRATAMENTO DE DADOS PESSOAIS A ESSNorteCVP, cuja entidade instituidora é

Leia mais

Atualizado a 25 de Maio de Regulamento Geral de Proteção de Dados (RGPD)

Atualizado a 25 de Maio de Regulamento Geral de Proteção de Dados (RGPD) Atualizado a 25 de Maio de 2018 - Regulamento Geral de Proteção de Dados (RGPD) Com a finalidade de cumprir a nova legislação sobre o novo Regulamento de Proteção de Dados, a aplicar no contexto das atividades

Leia mais

Soluções Completas de Consultoria no novo Regulamento Geral de Proteção de Dados Regulamento (EU) 2016/679

Soluções Completas de Consultoria no novo Regulamento Geral de Proteção de Dados Regulamento (EU) 2016/679 Soluções Completas de Consultoria no novo Regulamento Geral de Proteção de Dados Regulamento (EU) 2016/679 Aprovado em 27 de Abril de 2016, o novo RGPD tem aplicação obrigatória a partir de 25 de Maio

Leia mais

Documento de apoio à implementação do Regulamento Geral de Proteção de Dados (RGPD) nos Agrupamentos de Escolas e Escolas não Agrupadas

Documento de apoio à implementação do Regulamento Geral de Proteção de Dados (RGPD) nos Agrupamentos de Escolas e Escolas não Agrupadas Documento de apoio à implementação do Regulamento Geral de Proteção de Dados (RGPD) nos Agrupamentos de Escolas e Escolas não Agrupadas Página 1 de 7 O Regulamento Geral sobre Proteção de Dados RGPD -

Leia mais

Política de Proteção de Dados e de Privacidade DreamMedia

Política de Proteção de Dados e de Privacidade DreamMedia Política de Proteção de Dados e de Privacidade DreamMedia Índice Compromisso de Proteção de Dados e Privacidade... 3 Definições... 3 Entidade Responsável pelo Tratamento... 4 Contactos do Responsável pelo

Leia mais

Academia Data Protection Officer

Academia Data Protection Officer Academia Data Protection Officer Formato do curso: Presencial Com certificação: ICS Certified Data Protection Officer Preço: mensal, desde 322 Duração: 94,5 horas Nesta Academia iremos abordar todos os

Leia mais

Regulamento Geral de Proteção de Dados (UE) GDPR. Lei Geral de Proteção de Dados Pessoais (BR) LGPD

Regulamento Geral de Proteção de Dados (UE) GDPR. Lei Geral de Proteção de Dados Pessoais (BR) LGPD Regulamento Geral de Proteção de Dados (UE) GDPR Lei Geral de Proteção de Dados Pessoais (BR) LGPD Regulação Geral de Proteção de Dados da União Europeia Entrou em vigor em 25 de maio de 2018 o novo

Leia mais

POLÍTICAS DE PRIVACIDADE

POLÍTICAS DE PRIVACIDADE POLÍTICAS DE PRIVACIDADE A CÂMARA MUNICIPAL DE NORDESTE. com sede na Praça da República, freguesia e concelho de Nordeste, pessoa coletiva n.º 512 042 659, descreve abaixo as práticas internas seguidas

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE A política de privacidade oferece uma perspetiva geral da forma como a Costa Duarte trata os seus dados e quais os seus direitos nesta matéria, de acordo com o disposto no Regulamento

Leia mais

Política de Privacidade e Proteção de Dados

Política de Privacidade e Proteção de Dados Política de Privacidade e Proteção de Dados Maio 2018 1 Índice Enquadramento... 3 Dados Pessoais e seu Tratamento... 3 Recolha e Tratamento de Dados na Sociedade... 4 Finalidade e Fundamento do Tratamento

Leia mais

R.G.P.D. Regulamento Geral Proteção de Dados

R.G.P.D. Regulamento Geral Proteção de Dados Softnova Software Empresarial e Sistemas, Lda R.G.P.D. Regulamento Geral Proteção de Dados Nov@gest Gestão Integrada v.18.05.01 18 Conteúdo R.G.P.D. REGULAMENTO GERAL DE PROTEÇÃO DE DADOS... 3 O que é

Leia mais

RESUMO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS PESSOAIS

RESUMO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS PESSOAIS RESUMO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS PESSOAIS Regulamento (UE) no. 2016/679, de 27 de Abril de 2016 Objecto: a protecção de pessoas singulares relativamente ao tratamento de dados, isto é,

Leia mais

POLÍTICA DE PROTEÇÃO DE DADOS

POLÍTICA DE PROTEÇÃO DE DADOS POLÍTICA DE PROTEÇÃO DE DADOS 1. INTRODUÇÃO GI INSURANCE PORTUGAL - MEDIAÇÃO DE SEGUROS, S.A., ( GIIP ) encara seriamente a proteção dos dados registados pelos seus Clientes, Parceiros e Colaboradores.

Leia mais

RGPD - Regulamento Geral de Proteção de Dados

RGPD - Regulamento Geral de Proteção de Dados RGPD - Regulamento Geral de Proteção de Dados 13 setembro 2017 O conteúdo deste documento é confidencial e não poderá ser distribuído, reproduzido no todo ou em parte, sem o prévio consentimento da PKF

Leia mais

POLÍTICA DE PRIVACIDADE E DE SEGURANÇA DA INFORMAÇÃO REVISÃO 00

POLÍTICA DE PRIVACIDADE E DE SEGURANÇA DA INFORMAÇÃO REVISÃO 00 1. Compromisso A Helenos, S.A., no contexto da sua atividade, procede à recolha e ao tratamento de informação, incluindo dados pessoais, pretendendo assegurar com rigor, eficácia e segurança a proteção

Leia mais

QUAIS SÃO OS TIPOS DE DADOS PESSOAIS QUE TRATAMOS E QUAL A FINALIDADE DO RESPETIVO TRATAMENTO?

QUAIS SÃO OS TIPOS DE DADOS PESSOAIS QUE TRATAMOS E QUAL A FINALIDADE DO RESPETIVO TRATAMENTO? POLÍTICA DE PRIVACIDADE QUEM SOMOS? A - SOCIEDADE DE IMPORTAÇÃO DE VEÍCULOS AUTOMÓVEIS, S.A., com sede na Rua do Comércio nº 2, 2050-541 Vila Nova da Rainha, com o número de pessoa coletiva nº 500.301.522,

Leia mais

Política de Privacidade e Proteção de Dados Pessoais

Política de Privacidade e Proteção de Dados Pessoais Política de Privacidade e Proteção de Dados Pessoais Esta Politica de Privacidade e Proteção de Dados Pessoais aplica-se aos serviços da Quinta da Lixa - Sociedade agrícola, Lda. O Quinta da Lixa, no âmbito

Leia mais

NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD)

NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD) 1 NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD) CONSELHO REGIONAL DE LISBOA DA O.A. DELEGAÇÃO DE OEIRAS LEONOR CHASTRE PROPRIEDADE INTELECTUAL E PROTECÇÃO DE DADOS 13 de Março de 2018 20/04/2018

Leia mais

1. Política de Privacidade

1. Política de Privacidade 1. Política de Privacidade a. O nosso compromisso de Privacidade A é uma sociedade cuja atividade assenta na confiança e na transparência na relação do dia-a-dia com os nossos clientes. A privacidade e

Leia mais

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização?

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização? NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS Sabe qual o impacto na sua organização? O que é o Regulamento Geral sobre a Proteção de Dados (RGPD)? O RGPD regula a proteção das pessoas singulares no que

Leia mais

de Dados Pessoais a Pessoas Singulares, aprovado pela Lei nº 133/V/2001 de 22 de Janeiro e restante

de Dados Pessoais a Pessoas Singulares, aprovado pela Lei nº 133/V/2001 de 22 de Janeiro e restante POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS 1. INTRODUÇÃO A presente Política de Privacidade e de Proteção de Dados Pessoais explicita os termos em que o Banco Comercial do Atlântico (BCA) procede

Leia mais

para Fornecedores EDP

para Fornecedores EDP POLÍTICA DE PRIVACIDADE E DE PROTEÇÃO DE DADOS PESSOAIS para Fornecedores EDP 1. Introdução O Regulamento Geral sobre a Proteção de Dados Pessoais (UE) 2016/679 do Parlamento Europeu e do Conselho, de

Leia mais

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017 Associação Portuguesa para a Promoção da Segurança da Informação Os desafios do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho

Leia mais

Segurança da Informação Empresarial

Segurança da Informação Empresarial Workshop Invest Lisboa Segurança da Informação Empresarial Como proteger a minha empresa e os meus negócios na Era Digital? DANIEL REIS 23 de junho de 2016 ÍNDICE Perspectiva Jurídica Segredos comerciais,

Leia mais

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS. DE ACORDO COM O RGPD Regulamento Geral sobre a Proteção de Dados -

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS. DE ACORDO COM O RGPD Regulamento Geral sobre a Proteção de Dados - DE DADOS PESSOAIS DE ACORDO COM O RGPD Regulamento Geral sobre a Proteção de Dados - que estabelece os procedimentos organizativos de recolha, tratamento e proteção de dados de pessoas singulares (Regulamento

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE Unimadeiras Produção Comércio e Exploração Florestal, SA A privacidade e a proteção de dados pessoais na Unimadeiras Arruamento Q Zona Industrial de Albergaria-a-Velha 3850-184

Leia mais

POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS NO AMBITO DO CONTRATO DE PRESTAÇÃO DE SERVIÇOS EDUCATIVOS

POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS NO AMBITO DO CONTRATO DE PRESTAÇÃO DE SERVIÇOS EDUCATIVOS POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS NO AMBITO DO CONTRATO DE PRESTAÇÃO DE SERVIÇOS EDUCATIVOS I - Identificação do responsável pelo Tratamento dos Dados Pessoais A CPA-Actividades Educativas, S.A. (doravante

Leia mais

O Regulamento Geral de Proteção de Dados e a PSD2: existem conflitos entre os 2 regulamentos? Maria de Lurdes Gonçalves Associada Sénior

O Regulamento Geral de Proteção de Dados e a PSD2: existem conflitos entre os 2 regulamentos? Maria de Lurdes Gonçalves Associada Sénior O Regulamento Geral de Proteção de Dados e a PSD2: existem conflitos entre os 2 regulamentos? Maria de Lurdes Gonçalves Associada Sénior ÍNDICE 1 Introdução 2 Overview do RGPD 3 RGPD e PSD2: aspetos comuns

Leia mais

POLÍTICA DE PRIVACIDADE E DE TRATAMENTO DE DADOS PESSOAIS

POLÍTICA DE PRIVACIDADE E DE TRATAMENTO DE DADOS PESSOAIS POLÍTICA DE PRIVACIDADE E DE TRATAMENTO DE DADOS PESSOAIS ÍNDICE Proteção de dados...3 Definições relevantes...3 Entidade responsável pelo tratamento de dados.5 Encarregado de proteção de dados 5 Categorias

Leia mais

Política de Privacidade e Proteção de Dados Pessoais

Política de Privacidade e Proteção de Dados Pessoais Política de Privacidade e Proteção de Dados Pessoais 1. Enquadramento: A presente Política de Privacidade e de Proteção de Dados Pessoais explicita os termos em que a Direção Regional de Agricultura e

Leia mais

Manual de Procedimentos de Proteção de dados. índice

Manual de Procedimentos de Proteção de dados. índice Manual de Procedimentos de Proteção de dados índice Registo de revisões 3 Abreviaturas 3 Art.º 1 - Princípio Geral 4 Art.º 2 - Enquadramento Legal 4 Art.º 3 - Definições 4 Art.º 4 - Objetivo 4 Art.º 5

Leia mais

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS EPDSI CATÁLOGO DE CURSOS E MANUAIS

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS EPDSI CATÁLOGO DE CURSOS E MANUAIS EPDSI ENCARREGADOS DA PROTECÇÃO DE DADOS E DA SEGURANÇA DA INFORMAÇÃO CATÁLOGO DE CURSOS E MANUAIS REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS PROGRAMAS DE FORMAÇÃO INTER-INSTITUCIONAL OU INTRA-INSTITUCIONAL

Leia mais

POLÍTICA DE TRATAMENTO DE DADOS PESSOAIS Sociedade DINAZOO COMÉRCIO DE PRODUTOS PECUÁRIOS E AGRICOLAS, LDA

POLÍTICA DE TRATAMENTO DE DADOS PESSOAIS Sociedade DINAZOO COMÉRCIO DE PRODUTOS PECUÁRIOS E AGRICOLAS, LDA POLÍTICA DE TRATAMENTO DE DADOS PESSOAIS Sociedade DINAZOO COMÉRCIO DE PRODUTOS PECUÁRIOS E AGRICOLAS, LDA A Sociedade DINAZOO COMÉRCIO DE PRODUTOS PECUÁRIOS E AGRICOLAS, LDA dá cumprimento ao Regulamento

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE Na Administração dos Portos de Setúbal e Sesimbra, S.A., respeitamos a sua privacidade e agradecemos a confiança que deposita em nós. Nesta Política de Privacidade explicamos quem

Leia mais

POLÍTICA DE PRIVACIDADE SUBLIME STAY, LDA

POLÍTICA DE PRIVACIDADE SUBLIME STAY, LDA 1. O nosso compromisso POLÍTICA DE PRIVACIDADE SUBLIME STAY, LDA A SUBLIME STAY, LDA., sociedade comercial por quotas, com sede em Hotel Sublime Comporta, Estrada Nacional 261-1, Caixa Postal 3954, Muda,

Leia mais

Reforma legislativa da proteção de dados pessoais na União Europeia. Jornadas FCCN 2017

Reforma legislativa da proteção de dados pessoais na União Europeia. Jornadas FCCN 2017 Reforma legislativa da proteção de dados pessoais na União Europeia PACOTE LEGISLATIVO Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas

Leia mais

POLÍTICA DE PRIVACIDADE QUAIS SÃO OS TIPOS DE DADOS PESSOAIS QUE TRATAMOS E QUAL A FINALIDADE DO RESPETIVO TRATAMENTO?

POLÍTICA DE PRIVACIDADE QUAIS SÃO OS TIPOS DE DADOS PESSOAIS QUE TRATAMOS E QUAL A FINALIDADE DO RESPETIVO TRATAMENTO? POLÍTICA DE PRIVACIDADE QUEM SOMOS? A SOAUTO - COMÉRCIO DE AUTOMÓVEIS, S.A., com sede na Estrada de Alfragide n.º 67, 2614-519 Amadora, com o número de pessoa coletiva n.º 508.734.827, matriculada na Conservatória

Leia mais

REGULAMENTO INTERNO SOBRE TRATAMENTO DE DADOS PESSOAIS

REGULAMENTO INTERNO SOBRE TRATAMENTO DE DADOS PESSOAIS REGULAMENTO INTERNO SOBRE TRATAMENTO DE DADOS PESSOAIS REGULAMENTO INTERNO SOBRE TRATAMENTO DE DADOS PESSOAIS Introdução 1 Este Regulamento pretende fixar as regras que devem presidir ao tratamento de

Leia mais

A ATRIUM encontra-se ainda autorizada e registada junto da CMVM para além das atividades referidas acima prestar os seguintes serviços:

A ATRIUM encontra-se ainda autorizada e registada junto da CMVM para além das atividades referidas acima prestar os seguintes serviços: POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS 1. ENQUADRAMENTO GERAL A ( ATRIUM ) é uma instituição financeira com sede na Av. da República, n.º 35 2.º, 1050-186 Lisboa, pessoa coletiva n.º 504.312.189,

Leia mais

Política de Privacidade e de Proteção de Dados

Política de Privacidade e de Proteção de Dados Política de Privacidade e de Proteção de Dados RGPD - Regulamento Geral de Proteção de Dados maio/2018 SUMÁRIO 1. I. INTRODUÇÃO... 2 2. II. DEFINIÇÕES... 2 3. III. ENTIDADE RESPONSÁVEL PELO TRATAMENTO

Leia mais

Política de Privacidade

Política de Privacidade Política de Privacidade Este website é propriedade da Fundação-Lar de Cegos de Nossa Senhora da Saúde, adiante designada por FLar. A FLar é uma Instituição Particular de Solidariedade Social (IPSS), sem

Leia mais

POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES

POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES I. Introdução e Considerações Gerais A SPA, SOCIEDADE PORTUGUESA DE AUTORES. CRL., Pessoa Colectiva nº 500257841, com sede na Av. Duque de Loulé,

Leia mais

L 320/8 Jornal Oficial da União Europeia

L 320/8 Jornal Oficial da União Europeia L 320/8 Jornal Oficial da União Europeia 17.11.2012 REGULAMENTO (UE) N. o 1078/2012 DA COMISSÃO de 16 de novembro de 2012 relativo a um método comum de segurança para a atividade de monitorização a aplicar

Leia mais

Política de Privacidade

Política de Privacidade Política de Privacidade A presente Política de Privacidade fornece uma visão geral sobre o modo de recolha e tratamento de dados pessoais pela UNICRE Instituição Financeira de Crédito, S.A. (doravante

Leia mais

Política de Privacidade

Política de Privacidade Política de Privacidade A CENATEL, é uma empresa com mais de 20 anos de atividade na área de Reparação de Eletrodomésticos. No exercício da sua atividade, a CENATEL recolhe e processa dados pessoais dos

Leia mais

NOVO REGULAMENTO DA PROTEÇÃO DE DADOS. 5 de abril de 2018 Porto

NOVO REGULAMENTO DA PROTEÇÃO DE DADOS. 5 de abril de 2018 Porto NOVO REGULAMENTO DA PROTEÇÃO DE DADOS 5 de abril de 2018 Porto PROGRAMA II. III. RGPD: Consequências do Incumprimento RGPD: Como atuar a menos de 2 meses da sua aplicação Regulamento Geral de Proteção

Leia mais

Política de Privacidade, Segurança e Proteção de Dados

Política de Privacidade, Segurança e Proteção de Dados Política de Privacidade, Segurança e Proteção de Dados A Nogueira-Materiais de Construção reconhece a importância da proteção de dados e pretende proteger a privacidade dos dados dos seus clientes, subscritores

Leia mais

QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS

QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS A NORMAAÇORES em parceria com a EPDSI, elaborou novos Cursos de Formação Profissional, com competências ao nível da Qualificação. QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS Prepare-se

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE QUEM SOMOS? O Centro Social Paroquial de São Vicente de Alcabideche tem como fins a promoção da caridade cristã, da cultura, educação e a integração comunitária e social, de toda

Leia mais

Política de Privacidade

Política de Privacidade A Agito Formação e Serviços Lda presta serviços de ensino, formação, gestão, desenvolvimento organizacional e serviços integrados, e tem como e tem como um dos seus compromissos, a proteção da privacidade

Leia mais

Associação de Futebol de Braga

Associação de Futebol de Braga Associação de Futebol de Braga Época: 2018/2019 INSTITUIÇÃO DE UTILIDADE PÚBLICA MEDALHA DE BONS SERVIÇOS DESPORTIVOS FUNDADA EM 1922 FILIADA NA FEDERAÇÃO PORTUGUESA DE FUTEBOL CONTRIBUINTE Nº 501 082

Leia mais

Política de Privacidade e Proteção de Dados Pessoais

Política de Privacidade e Proteção de Dados Pessoais Lisboa, 15 de maio de 2018 Política de Privacidade e Proteção de Dados Pessoais Introdução A presente Política de Privacidade e de Proteção de Dados Pessoais explicita os termos em que a Caixa procede

Leia mais

POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS

POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS DEVER DE INFORMAÇÃO PROTEÇÃO DE DADOS A fim de dar cumprimento ao regime jurídico especial do Regulamento Geral sobre a Proteção de Dados, a MIL MOTOR,

Leia mais

1. Política de Privacidade

1. Política de Privacidade 1. Política de Privacidade a. O Nosso Compromisso de Privacidade A Modelo Continente Hipermercados é uma sociedade cuja atividade assenta na confiança e na transparência na relação do dia-a-dia com os

Leia mais

RGPD - Declaração de Privacidade

RGPD - Declaração de Privacidade 1. Âmbito Todos os titulares de dados pessoais definidos no âmbito do RGPD (Regulamento Geral de Proteção de Dados). 2. Responsabilidades 2.1. O Grupo de Gestão de Proteção de Dados (GGPD) é responsável

Leia mais

INFORMAÇÃO PARA CLIENTES PARTICULARES E EMPRESARIAIS PESSOAS SINGULARES

INFORMAÇÃO PARA CLIENTES PARTICULARES E EMPRESARIAIS PESSOAS SINGULARES INFORMAÇÃO PARA CLIENTES PARTICULARES E EMPRESARIAIS PESSOAS SINGULARES A partir de 25 de maio de 2018 passa a ser aplicável o Regulamento Geral sobre a Proteção de Dados Pessoais Regulamento n.º 2016/679,

Leia mais

CÓDIGO DE CONDUTA PROTECÇÃO DADOS

CÓDIGO DE CONDUTA PROTECÇÃO DADOS CÓDIGO DE CONDUTA PROTECÇÃO DADOS 1 PREÂMBULO A proteção das pessoas singulares relativamente ao tratamento de dados pessoais é um direito fundamental. O Regulamento Geral de Proteção de Dados (RGPD),

Leia mais

POLÍTICA DE PROTEÇÃO DE DADOS

POLÍTICA DE PROTEÇÃO DE DADOS POLÍTICA DE PROTEÇÃO DE DADOS INTRODUÇÃO O Grupo Águas de Portugal, adiante Grupo AdP, está empenhado em proteger a privacidade dos seus titulares dos dados. Com a entrada em vigor do novo Regulamento

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE INFORMAÇÃO PRÉVIA A utilização pela VICTORIA Seguros, S.A e/ou VICTORIA- Seguros de Vida, S.A. da informação referente a dados pessoais disponibilizada ou recolhida no âmbito da

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE A presente política de Privacidade fornece uma visão geral sobre o modo de recolha e tratamento de dados pessoais pelo CASPAE Centro de Apoio Social de Pais e Amigos da Escola nº

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE Política de privacidade O Montepio Crédito sabe que o tratamento dos seus dados pessoais requer a sua confiança. Nessa medida, desenvolvemos uma política de privacidade, sujeita

Leia mais

Política de Privacidade

Política de Privacidade Política de Privacidade O Comércio Digital está comprometido em assegurar a exatidão, integridade e confidencialidade dos dados pessoais, garantindo assim que possa continuar a confiar os seus dados pessoais

Leia mais

POLÍTICA DE PRIVACIDADE e PROTECÇÃO DE DADOS PESSOAIS CENTRO HOSPITALAR DE SETÚBAL, EPE

POLÍTICA DE PRIVACIDADE e PROTECÇÃO DE DADOS PESSOAIS CENTRO HOSPITALAR DE SETÚBAL, EPE POLÍTICA DE PRIVACIDADE e PROTECÇÃO DE DADOS PESSOAIS do CENTRO HOSPITALAR DE SETÚBAL, EPE No Centro Hospitalar de Setúbal, EPE compreendemos que a utilização dos seus dados pessoais requer a sua confiança.

Leia mais

Política de Privacidade

Política de Privacidade Política de Privacidade I. Objetivo O objetivo do presente documento é informar de forma concisa sobre as obrigações de proteção de dados da Mundipharma Farmacêutica, Lda., com sede no Lagoas Park Edifício

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE 1. PRIVACIDADE E SEGURANÇA A LEYA GLOBAL, S.A. ( LeYa ) e as empresas que integram o seu grupo ( Grupo LeYa ) têm como pilar basilar, no âmbito da sua atividade, a garantia da privacidade

Leia mais

Novo Regulamento Geral de Proteção de Dados: novidades e implicações

Novo Regulamento Geral de Proteção de Dados: novidades e implicações 2 O Regulamento Geral de Proteção de Dados Regulamento (UE) n.º 2016/679 do Parlamento Europeu e do Conselho, aprovado em 27 de abril de 2016 simplesmente denominado por RGPD, destina-se a proteger os

Leia mais

QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS

QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS A NORMAAÇORES em parceria com a EPDSI, elaborou novos Cursos de Formação Profissional, com competências ao nível da Qualificação. QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS Prepare-se

Leia mais

CEGID & Associados. Consultoria e Gestão, Lda. Ceg.01.06/01

CEGID & Associados. Consultoria e Gestão, Lda. Ceg.01.06/01 CEGID & Associados Consultoria e Gestão, Lda. Proteção de Dados Pessoais (Reg.679/2016) RGPD (679/2016) Sociedade de Informação Tempo Tecnologia RGPD (679/2016) Sociedade de Informação RGPD (679/2016)

Leia mais

RGPD: 10 Medidas Fundamentais para Evitar Multas. Conheça as regras a implementar na sua empresa!

RGPD: 10 Medidas Fundamentais para Evitar Multas. Conheça as regras a implementar na sua empresa! RGPD: 10 Medidas Fundamentais para Evitar Multas Conheça as regras a implementar na sua empresa! ÍNDICE Principais regras introduzidas pelo RGPD 6 10 Medidas a adotar para evitar multas 10 RGPD: 10 Medidas

Leia mais