{"id":2135478,"date":"2018-01-12T08:38:00","date_gmt":"2018-01-12T08:38:00","guid":{"rendered":"https:\/\/blogue.rbe.mec.pt\/2135478.html"},"modified":"2026-05-13T17:36:31","modified_gmt":"2026-05-13T17:36:31","slug":"novas-regras-relativas-a-dados-pessoais-o-que-devemos-saber-sobre-o-rgpd","status":"publish","type":"post","link":"https:\/\/projetos.dge.mec.pt\/rbe\/?p=2135478","title":{"rendered":"Novas regras relativas a dados pessoais | o que devemos saber sobre o RGPD"},"content":{"rendered":"<table>\n<tbody>\n<tr>\n<td><\/p>\n<p class=\"sapomedia images\"><img loading=\"lazy\" decoding=\"async\" style=\"padding: 10px 10px; border: 1px solid #c0c0c0;\" title=\"rgpd.png\" src=\"https:\/\/projetos.dge.mec.pt\/rbe\/wp-content\/uploads\/2026\/05\/20832083_zikzG.png\" alt=\"rgpd.png\" width=\"494\" height=\"500\" \/><\/p>\n<p><\/p>\n<p>\u00a0<span style=\"font-size: 10pt;\">Autora: Joana de S\u00e1<\/span> | <span style=\"font-size: 10pt;\">Fonte: J<a title=\"nova janela\" href=\"http:\/\/bit.ly\/2miFN9Q\" target=\"_blank\">DS Advogados<\/a><\/span><\/p>\n<p><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p>Aplica-se a todas as empresas que tratem de dados pessoais, ou seja, que realizem opera\u00e7\u00f5es que envolvam dados de pessoas singulares. Estas altera\u00e7\u00f5es afetam tamb\u00e9m todas as empresas que fa\u00e7am o seu neg\u00f3cio com cidad\u00e3os da UE, mesmo que a empresa esteja sediada fora da Uni\u00e3o.<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p>Qualquer organizac\u0327a\u0303o\/empresa responsa\u0301vel pelo tratamento de dados responde pelos danos causados por um tratamento que viole o regulamento, sendo obrigado a indemnizar a pessoa que tenha sofrido danos materiais ou imateriais devido a essa violac\u0327a\u0303o.\u00a0<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>DE QUE DADOS ESTAMOS A FALAR?<\/strong><\/p>\n<p><\/p>\n<p>Informac\u0327a\u0303o relativa a uma pessoa singular identificada ou identifica\u0301vel. Inclui dados gene\u0301ticos e dados biome\u0301tricos. Conceito de identifica\u0301vel inclui o nome, nu\u0301mero de identificac\u0327a\u0303o, dados de localizac\u0327a\u0303o, identificadores por via eletro\u0301nica, bem como um ou mais elementos especi\u0301ficos da identidade fi\u0301sica, fisiolo\u0301gica, gene\u0301tica, mental, econo\u0301mica, cultural ou social dessa pessoa singular. Tratamento inclui na\u0303o so\u0301 a recolha, mas tambe\u0301m todo o \u201cmanuseamento\u201d.\u00a0<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>ALTERA\u00c7\u00d5ES AO REGULAMENTO<\/strong><\/p>\n<p><\/p>\n<p>Algumas das inova\u00e7\u00f5es do sobredito diploma \u2013 Regulamento (EU) 2016\/679 do Parlamento Europeu e do Conselho, de 27\/04\/2016:<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p>Coimas m\u00e1ximas de 20 milh\u00f5es de euros ou 4% do volume de neg\u00f3cios anual do grupo empresarial;<\/p>\n<p><\/p>\n<p>Substitui\u00e7\u00e3o das notifica\u00e7\u00f5es \u00e0 CNPD por um sistema onde s\u00e3o as empresas que t\u00eam de decidir sozinhas se determinado tratamento \u00e9 legal ou n\u00e3o, os conceitos de privacy by design e privacy by default;<\/p>\n<p><\/p>\n<p>Obriga\u00e7\u00e3o de implementa\u00e7\u00e3o de medidas de seguran\u00e7a adequadas, como por exemplo mecanismos de encripta\u00e7\u00e3o;<\/p>\n<p><\/p>\n<p>Obriga\u00e7\u00e3o de designar um encarregado para a prote\u00e7\u00e3o de dados, a altera\u00e7\u00e3o das regras sobre obten\u00e7\u00e3o de consentimento, novos direitos atribu\u00eddos aos titulares dos dados;<\/p>\n<p><\/p>\n<p>Implementa\u00e7\u00e3o do direito de portabilidade, a cria\u00e7\u00e3o de obriga\u00e7\u00f5es acrescidas para os subcontratados;<\/p>\n<p><\/p>\n<p>Obriga\u00e7\u00f5es de notifica\u00e7\u00e3o relativas a viola\u00e7\u00f5es de dados pessoais.\u00a0<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>NOVOS TERMOS DE SEGURANC\u0327A<\/strong><\/p>\n<p><\/p>\n<p><strong>Privacy by design<\/strong><br \/>Privacidade desde a concec\u0327a\u0303o, significa que a cada novo processo de nego\u0301cios ou servic\u0327o que use dados pessoais, deve-se ter em conta a protec\u0327a\u0303o desses mesmos dados. Na pra\u0301tica, significa que o departamento tecnologias e informac\u0327a\u0303o (TI) tem de dar importa\u0302ncia a\u0300 privacidade durante todo o ciclo de vida do desenvolvimento ou processos de tratamento de dados pessoais.<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>Privacy by default<\/strong><br \/>Significa que as configurac\u0327o\u0303es de privacidade aplicam-se automaticamente quando um cliente adquire um novo produto ou servic\u0327o. Noutras palavras, na\u0303o devera\u0301 ser necessa\u0301ria qualquer alterac\u0327a\u0303o manual para que as configurac\u0327o\u0303es de privacidade sejam aplicadas a todos os novos titulares de dados pessoais de um determinado sistema.\u00a0<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>Accountability<\/strong><br \/>Exige que seja implementado um programa de conformidade capaz de monitorizar a conformidade em toda a organizac\u0327a\u0303o e demonstrar a\u0300s autoridades de protec\u0327a\u0303o de dados e aos titulares dos dados que toda esta informac\u0327a\u0303o pessoal esta\u0301 em seguranc\u0327a.<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>Oposi\u00e7\u00e3o ao profiling<\/strong><br \/>Os titulares dos dados t\u00eam direito a opor-se ao uso de profiling, ou seja, qualquer forma automatizada de processamento de informa\u00e7\u00e3o pessoal, com o objetivo de avaliar e tipificar indiv\u00edduos com base nos seus dados pessoais.<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>Privacy impact assessments<\/strong><br \/>Permite que a organiza\u00e7\u00e3o encontre problemas nas fases iniciais de qualquer projeto, reduzindo os custos associados e danos \u00e0 reputa\u00e7\u00e3o que poderiam acompanhar uma viola\u00e7\u00e3o das leis e regulamentos de prote\u00e7\u00e3o de dados.<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>PASSOS A SEGUIR PARA O CUMPRIMENTO DO RGPD<\/strong><\/p>\n<p><\/p>\n<h3>\u00a0<\/h3>\n<p><\/p>\n<table>\n<tbody>\n<tr>\n<td><\/p>\n<p class=\"sapomedia images\"><img loading=\"lazy\" decoding=\"async\" style=\"padding: 10px 10px;\" title=\"desafios.png\" src=\"https:\/\/projetos.dge.mec.pt\/rbe\/wp-content\/uploads\/2026\/05\/20832084_dmmD2.png\" alt=\"desafios.png\" width=\"500\" height=\"246\" \/><\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>AS VERIFICA\u00c7\u00d5ES QUE DEVEMOS FAZER<\/strong><\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<ul><\/p>\n<li>Onde esta\u0303o os dados pessoais?<\/li>\n<p><\/p>\n<li>Sistemas? Papel? Esta\u0303o atualizados?<\/li>\n<p><\/p>\n<li>Possu\u00edmos um registo organizado?<\/li>\n<p><\/p>\n<li>Temos consentimento dos titulares de dados com todos os requisitos do RGPD?<\/li>\n<p><\/p>\n<li>Estamos preparados para dar resposta a todos os direitos dos titulares de dados?<\/li>\n<p><\/p>\n<li>Os sistemas garantem a confidencialidade, integridade e disponibilidade dos dados?<\/li>\n<p><\/p>\n<li>Conseguimos detetar qualquer viola\u00e7\u00e3o de dados logo que ocorra e comunic\u00e1-la em 72 horas?<\/li>\n<p><\/p>\n<li>Temos pol\u00edticas e procedimentos que permitam avaliar e gerir os riscos?<\/li>\n<p><\/p>\n<li>Conseguimos recolher evide\u0302ncias e demonstrar que cumprimos com o RGPD?<\/li>\n<p><\/p>\n<li>E enquanto processador de dados por conta de terceiros, cumprimos o RGPD?<\/li>\n<p><\/p>\n<li>Ja\u0301 nomea\u0301mos um Encarregado da Protec\u0327a\u0303o dos Dados (DPO)?\u00a0<\/li>\n<p><\/ul>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>SABIA QUE&#8230;<\/strong><\/p>\n<p><\/p>\n<table>\n<tbody>\n<tr>\n<td><\/p>\n<p class=\"sapomedia images\"><img loading=\"lazy\" decoding=\"async\" style=\"padding: 10px 10px;\" title=\"grafico.png\" src=\"https:\/\/projetos.dge.mec.pt\/rbe\/wp-content\/uploads\/2026\/05\/20832085_1SugZ.png\" alt=\"grafico.png\" width=\"640\" height=\"480\" \/><\/p>\n<p><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p>Tal como referido, a aplica\u00e7\u00e3o da legisla\u00e7\u00e3o comunit\u00e1ria em an\u00e1lise est\u00e1 agendada j\u00e1 para Maio, pelo que se revela urgente a consciencializa\u00e7\u00e3o e forma\u00e7\u00e3o dos principais sujeitos abrangidos por este novo regulamento, bem assim como que se iniciem as opera\u00e7\u00f5es tendentes \u00e0 implementa\u00e7\u00e3o das boas pr\u00e1ticas e regras de regula\u00e7\u00e3o e funcionamento que permitam o cumprimento do RGPD.<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p>JDSadvogados | Janeiro 2018<\/p>\n<p><\/p>\n<p>\u00a0<\/p>\n<p><\/p>\n<p><strong>Conte\u00fado relacionado:<\/strong><\/p>\n<p><\/p>\n<ul><\/p>\n<li><a title=\"nova janela\" href=\"https:\/\/eco.pt\/2018\/02\/13\/vem-ai-as-novas-regras-de-protecao-de-dados-esta-preparado\/\" target=\"_blank\">V\u00eam a\u00ed as novas regras de prote\u00e7\u00e3o de dados. Est\u00e1 preparado?<\/a>\u00a0| Advocatus<\/li>\n<p><\/p>\n<li><a title=\"consultar. abre nova janela\" href=\"http:\/\/blog.ptempresas.pt\/infografia-rgpd-5-passos-para-preparar-62335\" target=\"_blank\">Infografia: RGPD 5 passos para preparar a sua empresa<\/a>\u00a0| PT Empresas<\/li>\n<p><\/p>\n<li><a href=\"https:\/\/www.educaciontrespuntocero.com\/noticias\/decalogo-proteccion-datos-centros\/74072.html\" target=\"_blank\">Dec\u00e1logo para fomentar la protecci\u00f3n de datos en los centros escolares<\/a><\/li>\n<p><\/p>\n<li><a href=\"http:\/\/blogue.rbe.mec.pt\/novas-regras-relativas-a-dados-pessoais-2135478\" target=\"_blank\">Novas regras relativas a dados pessoais<\/a>\u00a0| o que devemos saber sobre o RGPD<\/li>\n<p><\/p>\n<li><a href=\"http:\/\/blogue.rbe.mec.pt\/protecao-de-dados-guia-para-centros-2126725\" target=\"_blank\">Prote\u00e7\u00e3o de dados: Guia para centros educativos<\/a>\u00a0| e-Book<\/li>\n<p><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0Autora: Joana de S\u00e1 | Fonte: JDS Advogados \u00a0 Aplica-se a todas as empresas que tratem de dados pessoais, ou seja, que realizem opera\u00e7\u00f5es que envolvam dados de pessoas singulares. Estas altera\u00e7\u00f5es afetam tamb\u00e9m todas as empresas que fa\u00e7am o seu neg\u00f3cio com cidad\u00e3os da UE, mesmo que a empresa esteja sediada fora da Uni\u00e3o. \u00a0 Qualquer organizac\u0327a\u0303o\/empresa responsa\u0301vel pelo tratamento de dados responde pelos danos causados por um tratamento que viole o regulamento, sendo obrigado a indemnizar a pessoa que tenha sofrido danos materiais ou imateriais devido a essa violac\u0327a\u0303o.\u00a0 \u00a0 DE QUE DADOS ESTAMOS A FALAR? Informac\u0327a\u0303o relativa a uma pessoa singular identificada ou identifica\u0301vel. Inclui dados gene\u0301ticos e dados biome\u0301tricos. Conceito de identifica\u0301vel inclui o nome, nu\u0301mero de identificac\u0327a\u0303o, dados de localizac\u0327a\u0303o, identificadores por via eletro\u0301nica, bem como um ou mais elementos especi\u0301ficos da identidade fi\u0301sica, fisiolo\u0301gica, gene\u0301tica, mental, econo\u0301mica, cultural ou social dessa pessoa singular. Tratamento inclui na\u0303o so\u0301 a recolha, mas tambe\u0301m todo o \u201cmanuseamento\u201d.\u00a0 \u00a0 ALTERA\u00c7\u00d5ES AO REGULAMENTO Algumas das inova\u00e7\u00f5es do sobredito diploma \u2013 Regulamento (EU) 2016\/679 do Parlamento Europeu e do Conselho, de 27\/04\/2016: \u00a0 Coimas m\u00e1ximas de 20 milh\u00f5es de euros ou 4% do volume de neg\u00f3cios anual do grupo empresarial; Substitui\u00e7\u00e3o das notifica\u00e7\u00f5es \u00e0 CNPD por um sistema onde s\u00e3o as empresas que t\u00eam de decidir sozinhas se determinado tratamento \u00e9 legal ou n\u00e3o, os conceitos de privacy by design e privacy by default; Obriga\u00e7\u00e3o de implementa\u00e7\u00e3o de medidas de seguran\u00e7a adequadas, como por exemplo mecanismos de encripta\u00e7\u00e3o; Obriga\u00e7\u00e3o de designar um encarregado para a prote\u00e7\u00e3o de dados, a altera\u00e7\u00e3o das regras sobre obten\u00e7\u00e3o de consentimento, novos direitos atribu\u00eddos aos titulares dos dados; Implementa\u00e7\u00e3o do direito de portabilidade, a cria\u00e7\u00e3o de obriga\u00e7\u00f5es acrescidas para os subcontratados; Obriga\u00e7\u00f5es de notifica\u00e7\u00e3o relativas a viola\u00e7\u00f5es de dados pessoais.\u00a0 \u00a0 NOVOS TERMOS DE SEGURANC\u0327A Privacy by designPrivacidade desde a concec\u0327a\u0303o, significa que a cada novo processo de nego\u0301cios ou servic\u0327o que use dados pessoais, deve-se ter em conta a protec\u0327a\u0303o desses mesmos dados. Na pra\u0301tica, significa que o departamento tecnologias e informac\u0327a\u0303o (TI) tem de dar importa\u0302ncia a\u0300 privacidade durante todo o ciclo de vida do desenvolvimento ou processos de tratamento de dados pessoais. \u00a0 Privacy by defaultSignifica que as configurac\u0327o\u0303es de privacidade aplicam-se automaticamente quando um cliente adquire um novo produto ou servic\u0327o. Noutras palavras, na\u0303o devera\u0301 ser necessa\u0301ria qualquer alterac\u0327a\u0303o manual para que as configurac\u0327o\u0303es de privacidade sejam aplicadas a todos os novos titulares de dados pessoais de um determinado sistema.\u00a0 \u00a0 AccountabilityExige que seja implementado um programa de conformidade capaz de monitorizar a conformidade em toda a organizac\u0327a\u0303o e demonstrar a\u0300s autoridades de protec\u0327a\u0303o de dados e aos titulares dos dados que toda esta informac\u0327a\u0303o pessoal esta\u0301 em seguranc\u0327a. \u00a0 Oposi\u00e7\u00e3o ao profilingOs titulares dos dados t\u00eam direito a opor-se ao uso de profiling, ou seja, qualquer forma automatizada de processamento de informa\u00e7\u00e3o pessoal, com o objetivo de avaliar e tipificar indiv\u00edduos com base nos seus dados pessoais. \u00a0 Privacy impact assessmentsPermite que a organiza\u00e7\u00e3o encontre problemas nas fases iniciais de qualquer projeto, reduzindo os custos associados e danos \u00e0 reputa\u00e7\u00e3o que poderiam acompanhar uma viola\u00e7\u00e3o das leis e regulamentos de prote\u00e7\u00e3o de dados. \u00a0 \u00a0 PASSOS A SEGUIR PARA O CUMPRIMENTO DO RGPD \u00a0 \u00a0 \u00a0 AS VERIFICA\u00c7\u00d5ES QUE DEVEMOS FAZER \u00a0 Onde esta\u0303o os dados pessoais? Sistemas? Papel? Esta\u0303o atualizados? Possu\u00edmos um registo organizado? Temos consentimento dos titulares de dados com todos os requisitos do RGPD? Estamos preparados para dar resposta a todos os direitos dos titulares de dados? Os sistemas garantem a confidencialidade, integridade e disponibilidade dos dados? Conseguimos detetar qualquer viola\u00e7\u00e3o de dados logo que ocorra e comunic\u00e1-la em 72 horas? Temos pol\u00edticas e procedimentos que permitam avaliar e gerir os riscos? Conseguimos recolher evide\u0302ncias e demonstrar que cumprimos com o RGPD? E enquanto processador de dados por conta de terceiros, cumprimos o RGPD? Ja\u0301 nomea\u0301mos um Encarregado da Protec\u0327a\u0303o dos Dados (DPO)?\u00a0 \u00a0 SABIA QUE&#8230; \u00a0 Tal como referido, a aplica\u00e7\u00e3o da legisla\u00e7\u00e3o comunit\u00e1ria em an\u00e1lise est\u00e1 agendada j\u00e1 para Maio, pelo que se revela urgente a consciencializa\u00e7\u00e3o e forma\u00e7\u00e3o dos principais sujeitos abrangidos por este novo regulamento, bem assim como que se iniciem as opera\u00e7\u00f5es tendentes \u00e0 implementa\u00e7\u00e3o das boas pr\u00e1ticas e regras de regula\u00e7\u00e3o e funcionamento que permitam o cumprimento do RGPD. \u00a0 JDSadvogados | Janeiro 2018 \u00a0 Conte\u00fado relacionado: V\u00eam a\u00ed as novas regras de prote\u00e7\u00e3o de dados. Est\u00e1 preparado?\u00a0| Advocatus Infografia: RGPD 5 passos para preparar a sua empresa\u00a0| PT Empresas Dec\u00e1logo para fomentar la protecci\u00f3n de datos en los centros escolares Novas regras relativas a dados pessoais\u00a0| o que devemos saber sobre o RGPD Prote\u00e7\u00e3o de dados: Guia para centros educativos\u00a0| e-Book<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[42,85,45],"tags":[],"class_list":["post-2135478","post","type-post","status-publish","format-standard","hentry","category-cidadania","category-difusao-da-informacao","category-protecao-de-dados"],"_links":{"self":[{"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=\/wp\/v2\/posts\/2135478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2135478"}],"version-history":[{"count":1,"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=\/wp\/v2\/posts\/2135478\/revisions"}],"predecessor-version":[{"id":3089774,"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=\/wp\/v2\/posts\/2135478\/revisions\/3089774"}],"wp:attachment":[{"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2135478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2135478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/projetos.dge.mec.pt\/rbe\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2135478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}