Checklist de conformidade RGPD para documentos
Lista completa de documentos e processos a implementar para garantir a conformidade RGPD dos seus tratamentos documentais, incluindo consentimento, armazenamento e direitos dos titulares.
Gestão do consentimento
Documento acessível que descreve as finalidades, bases legais, prazos de conservação e direitos dos titulares.
Mecanismos de consentimento explícito, granular e documentado para cada finalidade de tratamento.
Banner e política detalhada de cookies com gestão opt-in conforme as recomendações da CNPD.
Sistema de rastreabilidade que regista quem consentiu, quando, para que e por que meio.
Armazenamento e conservação
Cifragem em repouso (AES-256) e em trânsito (TLS 1.2+) para todos os documentos com dados pessoais.
Tabela que define os prazos de conservação por tipo de documento e finalidade, com procedimento de eliminação.
Inventário exaustivo dos fluxos de dados pessoais, sistemas envolvidos e subcontratantes.
Documentação da localização física dos servidores e verificação da conformidade das transferências para fora da UE.
Direitos dos titulares
Processo formalizado para responder aos pedidos de acesso no prazo de um mês.
Capacidade de exportar os dados pessoais num formato estruturado e legível por máquina.
Processo documentado para eliminar dados a pedido, incluindo cópias e backups.
Diário com registo temporal de todos os pedidos de exercício de direitos com estado e prazo de resposta.
EPD e governação
Nomeação formal de um Encarregado da Proteção de Dados, comunicada à CNPD.
Endereço de contacto do EPD acessível no website e na política de privacidade.
Programa de formação contínua para o EPD e sensibilização regular dos colaboradores.
Avaliação de impacto (AIPD)
Análise de impacto relativa à proteção de dados para tratamentos de risco elevado.
Medidas técnicas e organizativas identificadas para reduzir os riscos a um nível aceitável.
Arquivo da análise com revisão periódica em caso de alterações significativas do tratamento.
Plano de ação em caso de violação de dados: notificação à CNPD em 72 horas e informação aos titulares.