RGPD - Regulamento Geral de Proteção de Dados

Tamanho: px
Começar a partir da página:

Download "RGPD - Regulamento Geral de Proteção de Dados"

Transcrição

1 RGPD - Regulamento Geral de Proteção de Dados 13 setembro 2017 O conteúdo deste documento é confidencial e não poderá ser distribuído, reproduzido no todo ou em parte, sem o prévio consentimento da PKF Portugal e da Protect Data Consulting

2 Temas Enquadramento Regulamento Geral de Proteção de Dados (RGPD) Projeto de Privacidade Áreas de intervenção Metodologia / Ferramentas Encarregado de Proteção de Dados (DPO) Proposta AHP Próximos passos PKF e Protect Data Consulting Q&A 2

3 Enquadramento O Regulamento Geral sobre a Proteção de Dados (RGPD) entrou em vigor, de forma simultânea, no dia 25 de Maio de 2016, em todos os Estados membros da União Europeia. Sem necessidade de transposição impõe uma disciplina totalmente uniforme entre os vários Estados membros a partir de Maio de 2018 (data em que termina o período transitório previsto de dois anos). Objetivos gerais: Harmonizar a legislação de Proteção de Dados na União Europeia Tornar o regime jurídico mais claro para as organizações e para os titulares dos dados Adaptar as regras de privacidade à nova era digital e criar confiança nos meios digitais 3

4 Enquadramento Principais impactos nas Organizações: Alterações significativas na forma como as organizações efetuam a recolha, tratamento e eliminação dos dados pessoais de colaboradores e clientes. Aplicação em todos os canais que suportam as aplicações, nomeadamente: canais de vendas, relação com prestadores e fornecedores e sistemas de informação. Nota: O Regulamento no seu todo excetuando, nesta fase, organizações com menos de 250 trabalhadores da obrigação do Registo das atividades de tratamento (Artº 30) 4

5 Sensibilização para o RGPD Fonte: SAS Institute maio 2017 ~350 respostas 5

6 Regulamento Geral de Proteção de Dados (RGPD)

7 O que são dados pessoais São os dados relativos a uma pessoa identificada ou, pelo menos, identificável 7

8 Quem são os titulares dos dados Dados de Colaboradores Candidatos Trabalhadores Prestadores de Serviços Dados dos Clientes On-line Físico Nota: Não abrange o tratamento de dados pessoais relativos a pessoas coletivas, incluindo contactos da pessoa coletiva (Considerando 17) 8

9 Em que consiste o tratamento de dados? Organização Utilização Conservação Colocação à disposição Registo Tratamento de Dados Adaptação Alteração Recuperação Consulta Recolha 9

10 Novidades do RGPD com impacto no Setor Reforço do quadro sancionatório Novos direitos dos titulares Novas exigências relativas ao consentimento e ao direito à informação Reforço dos Princípios dos Tratamentos dos dados Pessoais

11 Novidades do RGPD com impacto no Setor Encarregado de Proteção de Dados (DPO) Proteção de Dados desde a conceção e por defeito (Privacy by design and by default) Avaliações de Impacto (PIA) Segurança e notificação de violação da Dados Pessoais (Data Breach)

12 Novidades do RGPD com impacto no Setor Novas obrigações relativamente a subcontratantes Princípio da Accountability Registo do Tratamento de Dados Profiling

13 O RGPD é transversal a todas as áreas Governance Recursos Humanos Clientes Marketing IT Fornecedores Relacionamento com Autoridade de Proteção de Dados (CNPD)

14 Projeto de Privacidade

15 A importância de desenvolver um projeto de privacidade CONFIANÇA VALOR INOVAÇÃO COMUNICAÇÃO CONFORMIDADE Aumento da confiança dos Clientes induz uma maior apetência para partilharem informação e experiências Melhor comunicação e fiabilidade dos dados existentes facilita um aumento da taxa de conversão de clientes Processos e procedimentos orientados para a transparência e rigor da informação Sensibilização e formação dos colaboradores para a importância da privacidade dos dados Obter a conformidade com o regulamento e evitar a aplicação de coimas

16 Áreas de Intervenção LEGAL Impacto do regulamento nas organizações, novas obrigações ORGANIZAÇÃO PROCESSOS TECNOLOGIA PESSOAS Sistemas de Sensibilização e Políticas e Novas funções, Informação envolvimento procedimentos responsabilidades alinhados com da gestão de de tratamento e formação dos os requisitos do topo de dados intervenientes RGPD IMPLEMENTAÇÃO Plano de ação, implementação e controlo

17 Objetivos gerais de um projeto de privacidade Caracterização do tratamento de dados pessoais efetuados pelos Hotéis Análise do nível de adequação aos instrumentos legais Identificação do grau de conformidade dos controlos existentes, gaps, risco e potenciais problemas Avaliações de Impacto (PIA) Sistematização das recomendações e das iniciativas Implementação das medidas corretivas/de remediação Verificação e Controlo das medidas implementadas

18 Encarregado de Proteção de dados (DPO) Funções do DPO (Artº 39). Informa e aconselha sobre as obrigações e as disposições em matérias de proteção de dados Controla a conformidade com o Regulamento, e com as políticas de proteção de dados Formação e Auditorias Presta aconselhamento nas avaliações de impacto do Artº 35 Recomendação de ser consultado: se deve ou não existir PIA qual a metodologia a ser usada se deve ser levada a cabo internamente ou externamente que salvaguardas técnicas e organizativas a adotar para mitigar riscos se a PIA foi desenvolvida corretamente e se as conclusões estão em conformidade com o Regulamento. Coopera com a autoridade de controlo Estabelece a ligação com os titulares dos dados Tarefas mínimas - podem ser-lhe atribuídas novas tarefas, por exemplo, o registo do tratamento de dados, ou a documentação dos incidentes de segurança Deve nortear a sua atuação pela avaliação do risco

19 Encarregado de Proteção de dados (DPO) DPO Obrigatório? Autoridades Públicas / fins de interesse público Atividade principal consista no controlo regular e sistemático dos titulares em larga escala Critério Quantitativo vs Critério de avaliação do Risco Atividade principal consista no tratamento de categorias especiais de dados ou de dados pessoais relacionados com condenações penais Não sendo obrigatório, é recomendável? Porquê? Um subcontratante pode ser obrigado a ter DPO e os responsáveis pelo tratamento de dados cujos dados ele trata não sejam obrigados. Justificar sempre a decisão

20 Proposta AHP Contacte:

21 Metodologia Estruturada em etapas e fases: Etapa 1 - ASSESSMENT E RELATÓRIO Definição do perímetro de análise e apuramento do nível de conformidade com os requisitos do RGPD Fase 1.1 Preparação e Pré-Análise Fase 1.2 Diagnóstico Fase 1.3 Relatório e Plano de Adequação Etapa 2 - IMPLEMENTAÇÃO E CONTROLO Ações para garantir a conformidade e acompanhamento do cumprimento do regulamento, formação e auditoria Fase 2.1 Implementação Fase 2.2 Controlo

22 Metodologia Etapa 1 - ASSESSMENT E RELATÓRIO Estimativa de Prazo Fase Preparação e Pré-Análise Fase 1.2 Diagnóstico Fase 1.3 Relatório e Plano de Adequação Plano de Trabalho Calendário de Entrevistas Reunião de kick-off Matriz de controlo/check list de cumprimento normativo Inventário de tratamento de dados Relatório Preliminar Apresentação Relatório Final Plano de Adequação Até 2 meses

23 Metodologia Etapa 2 IMPLEMENTAÇÃO E CONTROLO Estimativa de Prazo Fase 2.1 Implementação Templates de natureza legal Guidelines práticas Formação > 2 meses Fase 2.2 Controlo Emissão de garantia de implementação das recomendações

24 Ferramentas Ferramenta de auto-avaliação ahp.data-protection.pt

25 Próximos passos 1 Solicita orçamento: [email protected] HOTEL ou 3 Envia o questionário (matriz de investimento) Responde com questionário preenchido Devolve com valor do orçamento final 2 4 GRUPO HOTELEIRO 5 Informa do interesse em receber proposta para execução do Projeto de Privacidade 7 Apresenta proposta de trabalho Adjudica ou Rejeita

26 PKF e Protect Data Consulting

27 PKF Portugal Fundada em 1969, pelas firmas da Austrália, Canadá, Reino Unido e Estados Unidos da América 5 regiões 150 países 400 localizações partners staff USD 1,04 mil milhões

28 PKF Portugal Em Portugal está representada por 5 sociedades, com escritórios em Lisboa, Porto e Funchal: PKF & Associados SROC PKF Portugal PKF Sistemas de Informação PKF Serviços Partilhados PKF Outsourcing Nos PALOP marca presença com escritórios em: Angola Moçambique Cabo Verde 150 Partners e Colaboradores Áreas de atuação: Consultoria de Gestão Tecnologias de Informação Recursos Humanos e Formação Assessoria Contabilística e Outsourcing de Processos Auditoria (Assurance) Assessoria Fiscal Corporate Finance Área de especialização: Financial Services

29 Clientes

30 Projetos RGPD e Certificações Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais LCS, SA Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais Assessoria em matéria de proteção de dados pessoais

31 Q&A

Data Protection 360º Regulamento Geral de Proteção de Dados

Data Protection 360º Regulamento Geral de Proteção de Dados www.pwc.pt/dataprotection Data Protection 360º Regulamento Geral de Proteção de Dados Maio 2018 A PwC As firmas da PwC colaboram com organizações e pessoas na criação do valor que procuram. Somos uma network

Leia mais

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017 Associação Portuguesa para a Promoção da Segurança da Informação Os desafios do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho

Leia mais

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas 19 Abril 2017 O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento

Leia mais

VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016

VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016 VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016 Definições Definições Dados Pessoais Informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»)

Leia mais

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017 REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017 a major step towards a digital single market Andrus Ansip VICE PRESIDENT FOR THE DIGITAL SINGLE MARKET, EUROPEAN COMMISSION Ínicio ÍNDICE Regulamento

Leia mais

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização?

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização? NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS Sabe qual o impacto na sua organização? O que é o Regulamento Geral sobre a Proteção de Dados (RGPD)? O RGPD regula a proteção das pessoas singulares no que

Leia mais

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização?

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização? NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS Sabe qual o impacto na sua organização? O que é o Regulamento Geral sobre a Proteção de Dados (RGPD)? O RGPD regula a proteção das pessoas singulares no que

Leia mais

Proteção de dados pessoais: Novos desafios Readiness assessment. Novembro de 2016 Miguel Barão da Cunha

Proteção de dados pessoais: Novos desafios Readiness assessment. Novembro de 2016 Miguel Barão da Cunha Proteção de dados pessoais: Novos desafios Readiness assessment Novembro de 2016 Miguel Barão da Cunha 1 Entrou em vigor, em Maio de 2016, o novo regulamento Europeu em matéria de proteção de dados pessoais,

Leia mais

O RGPD na Administração Pública

O RGPD na Administração Pública O RGPD na Administração Pública Perspetiva da gestão da informação arquivística Pedro Penteado (DGLAB) [email protected] Mesa redonda Gestão da informação, arquivos e proteção de dados: uma relação

Leia mais

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS EPDSI CATÁLOGO DE CURSOS E MANUAIS

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS EPDSI CATÁLOGO DE CURSOS E MANUAIS EPDSI ENCARREGADOS DA PROTECÇÃO DE DADOS E DA SEGURANÇA DA INFORMAÇÃO CATÁLOGO DE CURSOS E MANUAIS REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS PROGRAMAS DE FORMAÇÃO INTER-INSTITUCIONAL OU INTRA-INSTITUCIONAL

Leia mais

Reforma legislativa da proteção de dados pessoais na União Europeia. Jornadas FCCN 2017

Reforma legislativa da proteção de dados pessoais na União Europeia. Jornadas FCCN 2017 Reforma legislativa da proteção de dados pessoais na União Europeia PACOTE LEGISLATIVO Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas

Leia mais

Data Protection Officer. Sobre o curso. Objetivos: Proteção de Dados. Com certificação. Nível: Duração: 94,5h

Data Protection Officer. Sobre o curso. Objetivos: Proteção de Dados. Com certificação. Nível: Duração: 94,5h Data Protection Officer Proteção de Dados Com certificação Nível: Duração: 94,5h Sobre o curso Nesta Carreira Profissional iremos abordar todos os conceitos necessários para que um profissional possa desempenhar

Leia mais

Dados Pessoais Passo a Passo PREPARE A SUA EMPRESA PARA O NOVO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

Dados Pessoais Passo a Passo PREPARE A SUA EMPRESA PARA O NOVO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS Dados Pessoais Passo a Passo PREPARE A SUA EMPRESA PARA O NOVO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS Regulamento Geral de Proteção de Dados A publicação no dia 4 de maio de 2016 do novo Regulamento Geral

Leia mais

Novo Regulamento Geral de Proteção de Dados. glossário

Novo Regulamento Geral de Proteção de Dados. glossário Novo Regulamento Geral de Proteção de Dados glossário Dados Pessoais Qualquer informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa singular

Leia mais

O Caso Prático do Instituto de Informática, I.P.

O Caso Prático do Instituto de Informática, I.P. O Impacto do Novo Regulamento Geral de Proteção de Dados na Administração Pública O Caso Prático do Instituto de Informática, I.P. Ministério do Trabalho Solidariedade e Segurança Social Álvaro de Castro

Leia mais

Audit & Assurance Tax Advisory Outsourcing

Audit & Assurance Tax Advisory Outsourcing 1 Audit & Assurance Tax Advisory Outsourcing A DFK em Portugal integra a rede DFK Internacional, focada na prestação de serviços profissionais de auditoria, consultoria, assessoria fiscal e outsourcing

Leia mais

Academia Data Protection Officer

Academia Data Protection Officer Academia Data Protection Officer Formato do curso: Presencial Com certificação: ICS Certified Data Protection Officer Preço: mensal, desde 322 Duração: 94,5 horas Nesta Academia iremos abordar todos os

Leia mais

NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD)

NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD) 1 NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD) CONSELHO REGIONAL DE LISBOA DA O.A. DELEGAÇÃO DE OEIRAS LEONOR CHASTRE PROPRIEDADE INTELECTUAL E PROTECÇÃO DE DADOS 13 de Março de 2018 20/04/2018

Leia mais

CRPG - Centro de Reabilitação Profissional de Gaia 2

CRPG - Centro de Reabilitação Profissional de Gaia 2 Plano de prevenção de riscos de corrupção e infrações conexas 2018-2019 2018 Elaborado por: Diretor Aprovado por: Conselho de Administração Em: 19.03.22 CRPG - Centro de Reabilitação Profissional de Gaia

Leia mais

DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD)

DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD) DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD) AGRUPAMENTO DE ESCOLAS DE ÁGUEDA O Regulamento Geral sobre Proteção de Dados RGPD - (Regulamento 2016/679 do Parlamento

Leia mais

REGULAMENTO GERAL DA PROTEÇÃO DE DADOS

REGULAMENTO GERAL DA PROTEÇÃO DE DADOS FILIPA MATIAS MAGALHÃES MARIA LEITÃO PEREIRA REGULAMENTO GERAL DA PROTEÇÃO DE DADOS MANUAL PRÁTICO FICHA TÉCNICA Título Regulamento Geral de Proteção de Dados - Manual Prático Autor Filipa Matias Magalhães

Leia mais

POLÍTICA DE PROTEÇÃO DE DADOS

POLÍTICA DE PROTEÇÃO DE DADOS 1. INTRODUÇÃO Com a entrada em vigor do Regulamento Geral de Proteção de Dados (RGPDP), aprovado pelo Regulamento (EU) nº 2016/679, de 27 de abril de 2016, cabe à AECOPS definir a sua Política de Proteção

Leia mais

Comissão Nacional de Protecção de Dados. Implementação dos novos regulamentos europeus: o que muda na Saúde?

Comissão Nacional de Protecção de Dados. Implementação dos novos regulamentos europeus: o que muda na Saúde? Comissão Nacional de Protecção de Dados Implementação dos novos regulamentos europeus: o que muda na Saúde? O que são dados pessoais? Dados Pessoais - informação relativa a uma pessoa singular identificada

Leia mais

Declaração de Compromisso Privacidade e Proteção dos Dados Pessoais do grupo NOS

Declaração de Compromisso Privacidade e Proteção dos Dados Pessoais do grupo NOS Declaração de Compromisso Privacidade e Proteção dos Dados Pessoais do grupo NOS O nosso compromisso A proteção da privacidade e dos dados pessoais de todas as pessoas que de alguma forma se relacionam

Leia mais

REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

REGULAMENTO GERAL DE PROTEÇÃO DE DADOS REGULAMENTO GERAL DE PROTEÇÃO DE DADOS REGULAMENTO GERAL DE PROTEÇÃO DE DADOS O regulamento Dados pessoais Dados pessoais sensíveis Titular de dados pessoais Tratamento de dados pessoais Princípios do

Leia mais

CEGID & Associados. Consultoria e Gestão, Lda. Ceg.01.06/01

CEGID & Associados. Consultoria e Gestão, Lda. Ceg.01.06/01 CEGID & Associados Consultoria e Gestão, Lda. Proteção de Dados Pessoais (Reg.679/2016) RGPD (679/2016) Sociedade de Informação Tempo Tecnologia RGPD (679/2016) Sociedade de Informação RGPD (679/2016)

Leia mais

POLÍTICA DE PRIVACIDADE E DE SEGURANÇA DA INFORMAÇÃO REVISÃO 00

POLÍTICA DE PRIVACIDADE E DE SEGURANÇA DA INFORMAÇÃO REVISÃO 00 1. Compromisso A Helenos, S.A., no contexto da sua atividade, procede à recolha e ao tratamento de informação, incluindo dados pessoais, pretendendo assegurar com rigor, eficácia e segurança a proteção

Leia mais

Conhecendo a GDPR e a LGPD sob o olhar de Segurança da Informação

Conhecendo a GDPR e a LGPD sob o olhar de Segurança da Informação Grupo de Usuários de Segurança - GUSEG Conhecendo a GDPR e a LGPD sob o olhar de Segurança da Informação Paulo Rogério Dias de Oliveira S 19:45 - Abertura 20:00 Titulo 21:00 - Perguntas 21:15 - Coffee-End

Leia mais

Manual de Procedimentos de Proteção de dados. índice

Manual de Procedimentos de Proteção de dados. índice Manual de Procedimentos de Proteção de dados índice Registo de revisões 3 Abreviaturas 3 Art.º 1 - Princípio Geral 4 Art.º 2 - Enquadramento Legal 4 Art.º 3 - Definições 4 Art.º 4 - Objetivo 4 Art.º 5

Leia mais

POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES

POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES I. Introdução e Considerações Gerais A SPA, SOCIEDADE PORTUGUESA DE AUTORES. CRL., Pessoa Colectiva nº 500257841, com sede na Av. Duque de Loulé,

Leia mais

Atualizado a 25 de Maio de Regulamento Geral de Proteção de Dados (RGPD)

Atualizado a 25 de Maio de Regulamento Geral de Proteção de Dados (RGPD) Atualizado a 25 de Maio de 2018 - Regulamento Geral de Proteção de Dados (RGPD) Com a finalidade de cumprir a nova legislação sobre o novo Regulamento de Proteção de Dados, a aplicar no contexto das atividades

Leia mais

Por força de tal diploma legal, a NOPTIS estabelece a sua POLÍTICA DE PRIVACIDADE, nos termos que se seguem.

Por força de tal diploma legal, a NOPTIS estabelece a sua POLÍTICA DE PRIVACIDADE, nos termos que se seguem. POLÍTICA DE PRIVACIDADE DE DADOS PESSOAIS Foi publicado o Regulamento 2016/679 do Parlamento Europeu e do Conselho relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados

Leia mais

CÓDIGO DE CONDUTA PROTECÇÃO DADOS

CÓDIGO DE CONDUTA PROTECÇÃO DADOS CÓDIGO DE CONDUTA PROTECÇÃO DADOS 1 PREÂMBULO A proteção das pessoas singulares relativamente ao tratamento de dados pessoais é um direito fundamental. O Regulamento Geral de Proteção de Dados (RGPD),

Leia mais