
NEWSLETTER VFC
APOIO À IMPLEMENTAÇÃO RGPD – Regulamento Geral de Proteção de Dados
O novo Regulamento Geral de Proteção de Dados (RGPD) é a mudança mais importante na regulação de privacidade dos dados nos últimos 20 anos, e tem como principal objetivo assegurar a privacidade e a integridade dos dados pessoais dos consumidores da União Europeia (UE). O RGPD faz parte da reforma da UE em matéria de proteção de dados e passará a ser aplicado direta e obrigatoriamente a partir de 25 de Maio de 2018, com impactos significativos na vida das empresas. Estão previstas multas avultadas para as empresas que não estiverem de acordo com o Regulamento Geral de Proteção de Dados (RGPD), ou que tenham um comportamento negligente no tratamento de dados pessoais. Desde que tenha informações sobre pessoas singulares, tais como os dados dos colaboradores, a sua organização é afetada pelo novo Regulamento Geral de Proteção de Dados (RGPD).Para estar em conformidade legal,as empresas são obrigadas a rever uma série de processos e redefinir as suas políticas de segurança e proteção de dados, o que evitará as pesadas multas, mas também trará benefícios para as empresas.
É assim determinante o envolvimento de toda a organização, incluindo a gestão de topo. Todos os colaboradores devem ser informados e sensibilizados para a questão da privacidade, das alterações do RGPD e dos riscos inerentes ao incumprimento.Em termos gerais, para cumprir o regulamento, a sua empresa deve :
- Ser detentor de uma base legal para controlar e processar dados pessoais;
- Deve recolher e processar dados pessoais só para objetivos legais, e protege-los;
- Tem de manter documentação de todas as atividades de processamento de dados;
- Fazer uma avaliação de riscos aos direitos e liberdades no controlo e processamento de dados pessoais; Ser capaz de demonstrar a conformidade com o RGPD através de medidas técnicas e organizativas;
- Adotar o elevado standard de consentimento, ou seja, ter sempre o consentimento, é a base legal para processar dados;
- Minimizar a quantidade de dados pessoais a serem processados;
- Notificar a autoridade supervisora em caso de uma violação de dados;
- Nomear um encarregado de proteção de dados;
- Executar uma avaliação de impacto sobre a proteção de dados;
- Assegurar a proteção de dados durante as atividades de processamento;
- Respeitar as condições especiais para processamento de categorias especiais de dados pessoais;
- Responder prontamente a pedidos dos indivíduos acerca dos seus dados pessoais que determinada entidade controla, processa ou transfere;
- Prever que todo o indivíduo tem o direito de pedir a alteração e/ou correção de dados pessoais
Apoiamos a sua empresa, através das seguintes fases :
1. Avaliação detalhada da situação atual e análise legal, processual e tecnológica da empresa.
2. Definição Plano de Ação
3. Definição da política de tratamento de dados e privacidade, implementação dos requisitos de
TI e segurança, e avaliação do impacto na proteção de dados pessoais.
4. Formação Colaboradores Empresa
5. Gestão e monitorização da continuidade da conformidade com o RGPD.