RGPD - Regulamento Geral de Proteção de Dados

Documentos relacionados
Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados?

Data Protection 360º Regulamento Geral de Proteção de Dados

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas

DPO ENCARREGADO DE PROTEÇÃO DE DADOS DATA PRIVACY OFFICER

Briefing Comercial # 5 1

VISÃO MACRO DE APLICABILIDADE DO RGPD UE 2016/679 DE 27 DE ABRIL DE 2016

As obrigações do responsável pelo tratamento de dados

O Regulamento Geral de Proteção de Dados e a PSD2: existem conflitos entre os 2 regulamentos? Maria de Lurdes Gonçalves Associada Sénior

Marketing Promocional Ao abrigo do novo acordo ortográfico.

Conferência Novo Regulamento de Proteção de Dados

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS ABRIL 2017

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização?

NOVO REGULAMENTO GERAL SOBRE PROTEÇÃO DE DADOS. Sabe qual o impacto na sua organização?

Política de Privacidade e Proteção de Dados

O REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

Proteção de dados pessoais: Novos desafios Readiness assessment. Novembro de 2016 Miguel Barão da Cunha

O RGPD como política pública: desafios e oportunidades

RGPD REGULAMENTO GERAL PROTEÇÃO DE DADOS.

Política de privacidade

Dados Pessoais Passo a Passo PREPARE A SUA EMPRESA PARA O NOVO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS

REGULAMENTO PROTECÇÃO DE DADOS. O que altera a partir de 25 de maio de 2018? As medidas e os procedimentos a tomar

Política de Privacidade

Proteção de Dados Pessoais e o Regulamento da UE: desafios para as entidades públicas e privadas e respostas especializadas

O Papel do Encarregado de Proteção de Dados nas Organizações João Gabriel

QUALIFICAÇÃO NO NOVO REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS

POLÍTICA DE PRIVACIDADE E DE TRATAMENTO DE DADOS PESSOAIS

Regulamento Geral sobre a Proteção de Dados

Regulamento Geral sobre a Proteção de Redes: Impacto, obrigações e uma grande urgência no setor das empresas dos transportes

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS CÓDIGO DE CONDUTA DE PROTEÇÃO DE DADOS PESSOAIS ASSOCIAÇÃO EMPRESARIAL DE ÁGUEDA (AEA) Introdução

POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS DO GRUPO CESPU

Soluções Completas de Consultoria no novo Regulamento Geral de Proteção de Dados Regulamento (EU) 2016/679

O RGPD na Administração Pública

Segurança da Informação Empresarial

REGULAMENTO GERAL SOBRE A PROTEÇÃO DE DADOS EPDSI CATÁLOGO DE CURSOS E MANUAIS

Reforma legislativa da proteção de dados pessoais na União Europeia. Jornadas FCCN 2017

Data Protection Officer. Sobre o curso. Objetivos: Proteção de Dados. Com certificação. Nível: Duração: 94,5h

Dados Pessoais Passo a Passo PREPARE A SUA EMPRESA PARA O NOVO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

Política de Privacidade e Proteção de Dados Pessoais

POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS

Seminário RGPD - Repercussão na Administração Pública

FORMAÇÃO APLICADA REGULAMENTO GERAL DE PROTECÇÃO DE DADOS 2.ª EDIÇÃO

NOVO REGULAMENTO DA PROTEÇÃO DE DADOS. 5 de abril de 2018 Porto

Novo Regulamento Geral de Proteção de Dados. glossário

O Caso Prático do Instituto de Informática, I.P.

de Dados Pessoais a Pessoas Singulares, aprovado pela Lei nº 133/V/2001 de 22 de Janeiro e restante

Audit & Assurance Tax Advisory Outsourcing

Política de Privacidade

Protection by design em CRM e sistemas de fidelização de clientes Jorge Xavier (CRM Product & Business Manager)

REGULAMENTO INTERNO SOBRE TRATAMENTO DE DADOS PESSOAIS

Política de Privacidade e de Proteção de Dados

POLÍTICA DE PRIVACIDADE INTROSYS, SA

Academia Data Protection Officer

NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (RGPD)

CRPG - Centro de Reabilitação Profissional de Gaia 2

DOCUMENTO DE APOIO À IMPLEMENTAÇÃO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS (RGPD)

REGULAMENTO GERAL DA PROTEÇÃO DE DADOS

POLITICA DE PRIVACIDADE

POLÍTICA DE PROTEÇÃO DE DADOS

CÓDIGO DE CONDUTA Política de proteção de dados

Comissão Nacional de Protecção de Dados. Implementação dos novos regulamentos europeus: o que muda na Saúde?

Declaração de Compromisso Privacidade e Proteção dos Dados Pessoais do grupo NOS

REGULAMENTO GERAL DE PROTEÇÃO DE DADOS

CEGID & Associados. Consultoria e Gestão, Lda. Ceg.01.06/01

POLÍTICA DE PROTEÇÃO DE DADOS E DE PRIVACIDADE

Política de Privacidade

30. Países terceiros. 1. Anonimização. 31. Partilha de Dados. 2. Auto-responsabilização. 32. Protecção de dados desde a concepção

Política de Privacidade e Tratamento de Dados Pessoais

POLÍTICA DE PRIVACIDADE E DE SEGURANÇA DA INFORMAÇÃO REVISÃO 00

Tudo o que precisa de saber sobre o RGPD. Guia para a aplicação do Regulamento Geral de Proteção de Dados com soluções AIRC

Conhecendo a GDPR e a LGPD sob o olhar de Segurança da Informação

Manual de Procedimentos de Proteção de dados. índice

Somos consultores e mandatários de várias empresas nacionais e internacionais.

RESUMO DO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS PESSOAIS

Documento de apoio à implementação do Regulamento Geral de Proteção de Dados (RGPD) nos Agrupamentos de Escolas e Escolas não Agrupadas

para Fornecedores EDP

Política de privacidade

O NOVO REGULAMENTO GERAL DE PROTEçãO DE DADOS (RGPD) As alterações legislativas no âmbito da proteção de dados

Apresentação... 3 Objetivos:... 3 Destinatários... 3 Estrutura Curricular... 3 Datas de Realização e Horário PREVISTO... 5 Metodologia...

PROTECÇÃO DE DADOS PESSOAIS. O Regulamento (UE) 2016/679. Formação avançada

POLÍTICA DE PRIVACIDADE DA SOCIEDADE PORTUGUESA DE AUTORES

O Regulamento Geral sobre a Proteção de Dados e o seu impacto no comércio eletrónico

Atualizado a 25 de Maio de Regulamento Geral de Proteção de Dados (RGPD)

Por força de tal diploma legal, a NOPTIS estabelece a sua POLÍTICA DE PRIVACIDADE, nos termos que se seguem.

Política de Protecção de Dados Oitante S.A.

O Regulamento Geral de Proteção de Dados

Seminário. Implementação de um sistema de Regime Geral de Proteção de Dados

A Associação Smart Waste Portugal (doravante, por facilidade e economia identificada, pelo

Portugal 2020 Investir no futuro. R&D and Government Incentives

Politica de Privacidade e de Proteção de Dados Last Lap Eventos Lda.

Política de Privacidade

CÓDIGO DE CONDUTA PROTECÇÃO DADOS

REGULAMENTO GERAL DA PROTEÇÃO DE DADOS AS QUESTÕES MAIS COMUNS DE INCUMPRIMENTO

Regulamento Geral de Protecção de Dados (RGPD) na Webdados

Política de Proteção de Dados Pessoais

Transcrição:

RGPD - Regulamento Geral de Proteção de Dados 13 setembro 2017 O conteúdo deste documento é confidencial e não poderá ser distribuído, reproduzido no todo ou em parte, sem o prévio consentimento da PKF Portugal e da Protect Data Consulting

Temas Enquadramento Regulamento Geral de Proteção de Dados (RGPD) Projeto de Privacidade Áreas de intervenção Metodologia / Ferramentas Encarregado de Proteção de Dados (DPO) Proposta AHP Próximos passos PKF e Protect Data Consulting Q&A 2 www.protectdata.pt www.pkf.pt

Enquadramento O Regulamento Geral sobre a Proteção de Dados (RGPD) entrou em vigor, de forma simultânea, no dia 25 de Maio de 2016, em todos os Estados membros da União Europeia. Sem necessidade de transposição impõe uma disciplina totalmente uniforme entre os vários Estados membros a partir de Maio de 2018 (data em que termina o período transitório previsto de dois anos). Objetivos gerais: Harmonizar a legislação de Proteção de Dados na União Europeia Tornar o regime jurídico mais claro para as organizações e para os titulares dos dados Adaptar as regras de privacidade à nova era digital e criar confiança nos meios digitais 3 www.protectdata.pt www.pkf.pt

Enquadramento Principais impactos nas Organizações: Alterações significativas na forma como as organizações efetuam a recolha, tratamento e eliminação dos dados pessoais de colaboradores e clientes. Aplicação em todos os canais que suportam as aplicações, nomeadamente: canais de vendas, relação com prestadores e fornecedores e sistemas de informação. Nota: O Regulamento no seu todo excetuando, nesta fase, organizações com menos de 250 trabalhadores da obrigação do Registo das atividades de tratamento (Artº 30) 4 www.protectdata.pt www.pkf.pt

Sensibilização para o RGPD Fonte: SAS Institute maio 2017 ~350 respostas 5 www.protectdata.pt www.pkf.pt

Regulamento Geral de Proteção de Dados (RGPD)

O que são dados pessoais São os dados relativos a uma pessoa identificada ou, pelo menos, identificável 7 www.protectdata.pt www.pkf.pt

Quem são os titulares dos dados Dados de Colaboradores Candidatos Trabalhadores Prestadores de Serviços Dados dos Clientes On-line Físico Nota: Não abrange o tratamento de dados pessoais relativos a pessoas coletivas, incluindo contactos da pessoa coletiva (Considerando 17) 8 www.protectdata.pt www.pkf.pt

Em que consiste o tratamento de dados? Organização Utilização Conservação Colocação à disposição Registo Tratamento de Dados Adaptação Alteração Recuperação Consulta Recolha 9 www.protectdata.pt www.pkf.pt

Novidades do RGPD com impacto no Setor Reforço do quadro sancionatório Novos direitos dos titulares Novas exigências relativas ao consentimento e ao direito à informação Reforço dos Princípios dos Tratamentos dos dados Pessoais 10 www.protectdata.pt www.pkf.pt

Novidades do RGPD com impacto no Setor Encarregado de Proteção de Dados (DPO) Proteção de Dados desde a conceção e por defeito (Privacy by design and by default) Avaliações de Impacto (PIA) Segurança e notificação de violação da Dados Pessoais (Data Breach) 11 www.protectdata.pt www.pkf.pt

Novidades do RGPD com impacto no Setor Novas obrigações relativamente a subcontratantes Princípio da Accountability Registo do Tratamento de Dados Profiling 12 www.protectdata.pt www.pkf.pt

O RGPD é transversal a todas as áreas Governance Recursos Humanos Clientes Marketing IT Fornecedores Relacionamento com Autoridade de Proteção de Dados (CNPD) 13 www.protectdata.pt www.pkf.pt

Projeto de Privacidade

A importância de desenvolver um projeto de privacidade CONFIANÇA VALOR INOVAÇÃO COMUNICAÇÃO CONFORMIDADE Aumento da confiança dos Clientes induz uma maior apetência para partilharem informação e experiências Melhor comunicação e fiabilidade dos dados existentes facilita um aumento da taxa de conversão de clientes Processos e procedimentos orientados para a transparência e rigor da informação Sensibilização e formação dos colaboradores para a importância da privacidade dos dados Obter a conformidade com o regulamento e evitar a aplicação de coimas 15 www.protectdata.pt www.pkf.pt

Áreas de Intervenção LEGAL Impacto do regulamento nas organizações, novas obrigações ORGANIZAÇÃO PROCESSOS TECNOLOGIA PESSOAS Sistemas de Sensibilização e Políticas e Novas funções, Informação envolvimento procedimentos responsabilidades alinhados com da gestão de de tratamento e formação dos os requisitos do topo de dados intervenientes RGPD IMPLEMENTAÇÃO Plano de ação, implementação e controlo 16 www.protectdata.pt www.pkf.pt

Objetivos gerais de um projeto de privacidade Caracterização do tratamento de dados pessoais efetuados pelos Hotéis Análise do nível de adequação aos instrumentos legais Identificação do grau de conformidade dos controlos existentes, gaps, risco e potenciais problemas Avaliações de Impacto (PIA) Sistematização das recomendações e das iniciativas Implementação das medidas corretivas/de remediação Verificação e Controlo das medidas implementadas 17 www.protectdata.pt www.pkf.pt

Encarregado de Proteção de dados (DPO) Funções do DPO (Artº 39). Informa e aconselha sobre as obrigações e as disposições em matérias de proteção de dados Controla a conformidade com o Regulamento, e com as políticas de proteção de dados Formação e Auditorias Presta aconselhamento nas avaliações de impacto do Artº 35 Recomendação de ser consultado: se deve ou não existir PIA qual a metodologia a ser usada se deve ser levada a cabo internamente ou externamente que salvaguardas técnicas e organizativas a adotar para mitigar riscos se a PIA foi desenvolvida corretamente e se as conclusões estão em conformidade com o Regulamento. Coopera com a autoridade de controlo Estabelece a ligação com os titulares dos dados Tarefas mínimas - podem ser-lhe atribuídas novas tarefas, por exemplo, o registo do tratamento de dados, ou a documentação dos incidentes de segurança Deve nortear a sua atuação pela avaliação do risco 18 www.protectdata.pt www.pkf.pt

Encarregado de Proteção de dados (DPO) DPO Obrigatório? Autoridades Públicas / fins de interesse público Atividade principal consista no controlo regular e sistemático dos titulares em larga escala Critério Quantitativo vs Critério de avaliação do Risco Atividade principal consista no tratamento de categorias especiais de dados ou de dados pessoais relacionados com condenações penais Não sendo obrigatório, é recomendável? Porquê? Um subcontratante pode ser obrigado a ter DPO e os responsáveis pelo tratamento de dados cujos dados ele trata não sejam obrigados. Justificar sempre a decisão 19 www.protectdata.pt www.pkf.pt

Proposta AHP Contacte: protecaodados@hoteis-portugal.pt

Metodologia Estruturada em etapas e fases: Etapa 1 - ASSESSMENT E RELATÓRIO Definição do perímetro de análise e apuramento do nível de conformidade com os requisitos do RGPD Fase 1.1 Preparação e Pré-Análise Fase 1.2 Diagnóstico Fase 1.3 Relatório e Plano de Adequação Etapa 2 - IMPLEMENTAÇÃO E CONTROLO Ações para garantir a conformidade e acompanhamento do cumprimento do regulamento, formação e auditoria Fase 2.1 Implementação Fase 2.2 Controlo 21 www.protectdata.pt www.pkf.pt

Metodologia Etapa 1 - ASSESSMENT E RELATÓRIO Estimativa de Prazo Fase 1.1 - Preparação e Pré-Análise Fase 1.2 Diagnóstico Fase 1.3 Relatório e Plano de Adequação Plano de Trabalho Calendário de Entrevistas Reunião de kick-off Matriz de controlo/check list de cumprimento normativo Inventário de tratamento de dados Relatório Preliminar Apresentação Relatório Final Plano de Adequação Até 2 meses 22 www.protectdata.pt www.pkf.pt

Metodologia Etapa 2 IMPLEMENTAÇÃO E CONTROLO Estimativa de Prazo Fase 2.1 Implementação Templates de natureza legal Guidelines práticas Formação > 2 meses Fase 2.2 Controlo Emissão de garantia de implementação das recomendações 23 www.protectdata.pt www.pkf.pt

Ferramentas Ferramenta de auto-avaliação ahp.data-protection.pt 24 www.protectdata.pt www.pkf.pt

Próximos passos 1 Solicita orçamento: protecaodados@hoteis-portugal.pt HOTEL ou 3 Envia o questionário (matriz de investimento) Responde com questionário preenchido Devolve com valor do orçamento final 2 4 GRUPO HOTELEIRO 5 Informa do interesse em receber proposta para execução do Projeto de Privacidade 7 Apresenta proposta de trabalho Adjudica ou Rejeita 6 25 www.protectdata.pt www.pkf.pt

PKF e Protect Data Consulting

PKF Portugal Fundada em 1969, pelas firmas da Austrália, Canadá, Reino Unido e Estados Unidos da América 5 regiões 150 países 400 localizações 1.500 partners 14.000 staff USD 1,04 mil milhões 27 www.protectdata.pt www.pkf.pt

PKF Portugal Em Portugal está representada por 5 sociedades, com escritórios em Lisboa, Porto e Funchal: PKF & Associados SROC PKF Portugal PKF Sistemas de Informação PKF Serviços Partilhados PKF Outsourcing Nos PALOP marca presença com escritórios em: Angola Moçambique Cabo Verde 150 Partners e Colaboradores Áreas de atuação: Consultoria de Gestão Tecnologias de Informação Recursos Humanos e Formação Assessoria Contabilística e Outsourcing de Processos Auditoria (Assurance) Assessoria Fiscal Corporate Finance Área de especialização: Financial Services 28 www.protectdata.pt www.pkf.pt

Clientes 29 www.protectdata.pt www.pkf.pt

Projetos RGPD e Certificações Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais LCS, SA Auditoria de Proteção de Dados, assessoria em matéria de proteção de dados Assessoria em matéria de proteção de dados pessoais Assessoria em matéria de proteção de dados pessoais 30 www.protectdata.pt www.pkf.pt

Q&A