Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

Documentos relacionados
Procedimento do SGI PSG-17. (Rastreabilidade)

1. RESPONSÁVEL PELO TRATAMENTO

CONTRATO DE LICENÇA DO UTILIZADOR PARA PRODUTOS DE SOFTWARE DA STONERIDGE ELECTRONICS LTD

Rastreabilidade e Certificação de produtos Agro-industriais

CERTIFICAÇÃO. Sistema de Gestão

Descrição da Estrutura de Gerenciamento Risco Operacional -

Orientações. relativas. ao tratamento de reclamações por. empresas de seguros

Certificação de Sistemas (Seminário Lipor)

Bélgica-Bruxelas: Programa de informação e empresarial da UE em Hong Kong e Macau 2014/S Anúncio de concurso. Serviços

Acreditação - Visão geral das partes interessadas

Política de Privacidade

DESCRITORES (TÍTULOS E TERMOS)

Governação dos laboratórios: papel da regulação

POLÍTICA DE PREVENÇÃO E GESTÃO DE CONFLITOS DE INTERESSE DO BANCO ESPIRITO SANTO NO ÂMBITO DAS ACTIVIDADES DE INTERMEDIAÇÃO FINANCEIRA

MANUAL DO VOLUNTÁRIO

REGULAMENTO DO SISTEMA DE GESTÃO INTEGRADA PARA A ADMINISTRAÇÃO ESCOLAR

Regulamento Interno Férias Desportivas Verão 15

DIREÇÃO DE COMPROVAÇÃO DA QUALIDADE DIREÇÃO DE PRODUTOS DE SAÚDE

Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior

Gestão da Qualidade. Aula 13. Prof. Pablo

L I C E N C I A T U R A S

Critérios e Normas Técnicas para a Elaboração de Planos de Emergência de Protecção Civil

PARECER SETOR FISCAL Nº 35/2015. Assunto: Parecer Técnico sobre coleta de sangue arterial para fim de realização de gasometria arterial.

Conselho Federal de Farmácia

Rabobank International Brazil

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL CREDITÁ S.A. Crédito, Financiamento e Investimento

Defender interesses difusos e coletivos, defender o regime democrático e a implementação de políticas constitucionais.

CONSELHO SUPERIOR DA JUSTIÇA DO TRABALHO PRESIDÊNCIA ATO Nº 87/CSJT.GP.SG, DE 24 DE ABRIL DE 2012

Estatuto da Corte Interamericana de Direitos Humanos UNISIM 2015

Regulamento das provas especialmente adequadas destinadas a avaliar a capacidade para a frequência do Curso de Licenciatura em Enfermagem da ESEL dos

CERTIFICADO DE CONFORMIDADE. N : 11-IEx-0009X

Centro de Hematologia e Hemoterapia do Paraná HEMEPAR Farm. Elvira Rosa Folda DVGQB Jul/2012

IDENTIFICAÇÃO DOS DADOS DE PREENCHIMENTO OBRIGATÓRIO PARA SUBMISSÃO DE FORMULÁRIOS NO PORTAL DO LICENCIAMENTO ZERO

Engenharia de Software II

Moving Business Forward

O presente anúncio no sítio web do TED:

INSTRUÇÃO TÉCNICA PARA AVALIAÇÃO DA CONFORMIDADE PARA AS EMPRESAS DISTRIBUIDORAS DE GÁS LIQUEFEITO DE PETRÓLEO (GLP) SUMÁRIO & '!

Auditoria de Meio Ambiente da SAE/DS sobre CCSA

Processo de Gerenciamento do Catálogo de Serviços de TIC

POLÍTICA DE INVESTIMENTO PEIXE PILOTO PARA CLUBES DE INVESTIMENTOS Vitória, 26 de agosto de 2009.

2 Workshop processamento de artigos em serviços de saúde Recolhimento de artigos esterilizados: é possível evitar?

Procedimento Gestão Documental

Ministério das Comunicações Secretaria de Telecomunicações

IVA As recentes alterações legislativas

A Governança do Acesso ao Patrimônio Genético e aos Conhecimentos Tradicionais Associados no Cenário Nacional

José Geraldo Loureiro Rodrigues

O PAPEL E AS RESPONSABILIDADES DOS ÓRGÃOS ESTATUTÁRIOS NA GOVERNANÇA

O Ministério da Saúde da República Federativa do Brasil

Mini-MBA de Especialização de Marketing Coordenador/Formador: José Guimarães

INSTRUÇÕES SOBRE A GERAÇÃO E ENVIO DOS EXTRATOS ELETRÔNICOS DAS CONTAS ELEITORAIS DE CANDIDATOS E COMITÊS FINANCEIROS DAS ELEIÇÕES 2010

EUS CTIS END USER SUPPORT. case eus ctis

Bélgica-Geel: Fornecimento, instalação e manutenção de um sistema de digestão por micro-ondas de alta pressão e alta temperatura 2013/S

ALFA PVBLICA CONSULTORIA JÚNIOR EM GESTÃO

REGULAMENTO DA POLÍTICA DE MANUTENÇÃO E GUARDA DO ACERVO ACADÊMICO DA ESCOLA DE DIREITO DE BRASÍLIA EDB

Direitos da Personalidade. Profª. MSc. Maria Bernadete Miranda

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Definir e padronizar os procedimentos para o processo de cadastrar e acompanhar Programas Sociais.

Certificação do Controlo da Produção

Jennefer Nicholson Secretary General IFLA. Universidade de Évora, Teatro Garcia de Resende e Biblioteca Pública de Évora outubro 2015, Portugal

PEL PLANO DE EMERGÊNCIA LOCAL - PETROBRÁS


MINISTÉRIO DA EDUCAÇÃO FUNDO NACIONAL DE DESENVOLVIMENTO DA EDUCAÇÃO DIRETORIA DE ASSISTÊNCIA A PROGRAMAS ESPECIAIS

PROCEDIMENTO GERENCIAL PARA PG 012/04 GESTÃO DE MATERIAIS E EQUIPAMENTOS Página 2 de 7

REGULAMENTO DO NÚCLEO DE ESTUDOS COMPORTAMENTAIS (NEC) DA COMISSÃO DE VALORES MOBILIÁRIOS

D-Francoforte no Meno: Aluguer de salas de reuniões e conferências 2013/S Anúncio de concurso. Serviços

Dimensão Adequação e Conforto das Instalações

Bélgica-Bruxelas: Auditoria financeira e de conformidade de partidos políticos e fundações políticas ao nível europeu 2016/S

REGULAMENTO DO PROGRAMA DE RELACIONAMENTO REDE SCB REDE DOS SERVIÇOS DE CRÉDITO DO BRASIL LTDA. PROGRAMA "De Olho no Ponto"

CERT Exceptions ED 15 pt. Exceções. Documento Explicativo. Válido a partir de: 02/03/2016 Distribuição: Pública

FACULDADE SOGIPA DE EDUCAÇÃO FÍSICA

Transcrição:

Associação Portuguesa para a Promoção da Segurança da Informação Os desafios do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

DESAFIOS: Âmbito: sector público & sector privado 25 maio 2018 Responsabilização / Contabilização / Acompanhamento / Conformidade: contratante/responsável (controla) vs subcontratante(s) (trata/processa); manutenção de registos sobre tratamentos de dados; sanções/coimas; Consentimento: livre, específico, informado e inequívoco e expresso; parental; explícito Princípios da Proteção: desde a conceção (privacy by design) por defeito (privacy by default) Direitos: apagamento; esquecimento; portabilidade; limitação;

DESAFIOS: Notificação de Violações ( data breaches ) Autoridade vs Titular(es) 72 horas Avaliações de Impacto do Tratamento Data Protection Impact Assessment (DPIA); Processo documentado; Políticas de Privacidade; Transparência; Facilidades no acesso; etc. Encarregado de Proteção de Dados Data Protection Officer (DPO) organismos públicos; tratamentos grande escala ; tratamentos categorias especiais ; tratamentos infrações ; 250 colaboradores; Segurança do(s) Tratamento(s)

DESAFIOS: Segurança dos Tratamentos aplicar medidas de segurança adequadas em função dos riscos registo de todas as atividades dos tratamentos e suporte documental (físico e digital); Minimização; Pseudoanonimização; Cifragem; capacidade de assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços do tratamento; capacidade de restabelecer disponibilidade e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico;

DESAFIOS: Segurança dos Tratamentos processo para testar, apreciar e avaliar regularmente a eficácia das medidas técnicas e organizativas para garantir a segurança do tratamento avaliar o nível de segurança adequado face aos riscos de destruição, perda e alteração acidentais ou ilícitas, e à divulgação ou ao acesso não autorizados, na transmissão, conservação ou qualquer outra operação auditoria... Cibercriminalidade; BYOD; Cloud; Big Data; Data Analytics; IoT; Códigos de Conduta; Formação/Sensibilização; Certificação e Selos;

DESAFIOS: Alargamento do conceito de Dados Pessoais «Dados Pessoais»: informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular. [artº 4º definições al. 1)]

DESAFIOS: Alargamento do conceito de Dados Pessoais dados biométricos definição de perfis / decisão tomada exclusivamente com base no tratamento automatizado endereços IP testemunhos de conexão (cookie) etiquetas de identificação por radiofrequência ;

Q_GOP_DM_02_V1.1 REGULAMENTO GERAL DA PROTEÇÃO DE DADOS DESAFIOS: Normas, Boas Práticas e Frameworks NP ISO 27001:2013 Gestão de Segurança de Informação ISO/IEC 27002 Controlos de Segurança de Informação ISO/IEC 22301:2014 Gestão da Continuidade de Negócios NP ISO 31000:2013 Gestão do Risco (ISO/IEC 27005) NP ISO 20000-1:2015 TI: Gestão de Serviços NP ISO/IEC 38500:2015 Governação e Gestão das TI Melhores Práticas: Tribunal de Contas, Instituto de Seguros de Portugal, CMVM, Banco de Portugal, CobiT ; ISACA; Privacy By Design (Ann Cavoukian, Ph.D.); outras 9

EMPRESAS

https://www.cnpd.pt/bin/rgpd/10_medidas_para_preparar_rgpd_cnpd.pdf

Associação Portuguesa para a Promoção da Segurança da Informação Obrigado! Dúvidas?