SlideShare uma empresa Scribd logo
1 de 12
Regulamento Geral de
Proteção de Dados - RGPD
Ana Rita Oliveira, l48970
Projeto submetido realizado no âmbito da UC de
Gestão de Dados
Contextualização e Enquadramento legal
► A evolução tecnológica veio modificar o interesse das empresas em relação à utilização dos
dados pessoais.
► Vivemos à luz de abusos do usufruto de dados pessoais por redes sociais, não sabemos que
organizações possuem os nossos dados, como é que os conseguem obter e ainda aquilo que
conseguem prever a partir deles.
► o RGPD apresenta-se como uma indispensável atualização no quadro da sociedade
informacional atual.
► Definição de dados pessoais segundo o RGPD
► O Regulamento Geral de Proteção de Dados foi aprovado a 27 de abril de 2016 e entrou em
vigor a 25 de maio de 2018, permitindo assim que as empresas se pudessem preparar para a
implementação do regulamento.
Contextualização e Enquadramento legal
► Os princípios relativos ao tratamento dos dados pessoais são definidos no artigo 5.º do
regulamento.
► As empresas transitam de um modelo de hétero-regulação (as organizações notificam e
solicitam à entidade reguladora a autorização para o tratamento dos dados pessoais), para
um modelo de autorregulação (recai sobre cada organização o ónus de estar conforme o novo
regulamento, ou seja, a responsabilidade está do lado das empresas).
► O RGPD impõe às organizações uma responsabilidade proativa a nível do desenvolvimento de
medidas tanto a nível técnico como organizacional que garantam que o tratamento dos dados
se realiza em conformidade com o Regulamento e que é adequado a cada risco identificado,
de modo a que tal possa ser demonstrado aos interessados, bem como às autoridades de
controlo.
Data Protection Officer (DPO)
► O encarregado ocupará um dos principais cargos para o bom funcionamento da nova lei, isto
porque, orientará a empresa e os seus funcionários em tudo o que estiver relacionado com as
novas regras e processos de tratamento de dados.
► Pode ainda auxiliar no processo de transição das empresas, procurando simplificar as
modificações necessárias e evitar que ocorram infrações por irresponsabilidade.
► O Encarregado da Proteção de Dados (EPD) passa a ser o responsável pela comunicação de
quebras de segurança dos dados à autoridade nacional de controlo.
Data Protection Officer (DPO)
► Tendo em conta o Artigo 37.º do RGPD a nomeação do EDP é de caracter obrigatório sempre
que:
► O tratamento for efetuado por uma autoridade ou um organismo público, excetuando os
tribunais no exercício da sua função jurisdicional;
► As atividades principais do responsável pelo tratamento ou do subcontratante consistam em
operações de tratamento que, devido à sua natureza, âmbito e/ou finalidade, exijam um
controlo regular e sistemático dos titulares dos dados em grande escala; ou
► As atividades principais do responsável pelo tratamento ou do subcontratante consistam em
operações de tratamento em grande escala de dados pessoais sensíveis e dados relativos a
condenações penais e contraordenações.
► Funções do DPO
Data Protection Officer (DPO)
► A responsabilidade do não cumprimento das regras recai apenas na entidade responsável ou
subcontratada pelo tratamento dos dados.
► É importante garantir que o DPO esteja envolvido atempadamente e de maneira apropriada
nas questões relacionadas com a proteção de dados, que seja independente e não seja
dispensado ou penalizado por cumprir as suas funções. A execução das suas responsabilidades
não pode gerar conflitos de interesse com outras funções ou tarefas que desempenhe.
RGPD e sistemas de Informação
► O trabalho das empresas será centralizar a gestão dos dados pessoais ou então, garantir que
todos os sistemas estão nos conformes.
► Os gestores de informação desempenham um papel muito importante na implementação de
sistemas para o cumprimento do Regulamento dadas as suas funções.
► Atualmente, as organizações ponderam a possibilidade de criar uma responsabilidade
adicional para o DPO, ou de a fundir com a função do CISO, uma vez que o CISO é responsável
pela segurança de informação, o que inclui a proteção de dados pessoais.
Proposta de solução – Exemplo
► De modo a ilustrar o tema em discussão no presente relatório irá analisar-se o caso de estudo
desenvolvido no artigo Fonseca, A., Lourenço, A., Balinha, H., Martins, J., Dinis, J., Marques,
L. (2018), O RGPD: a articulação entre a gestão da informação e a gestão da segurança da
informação.
► Etapas para o desenvolvimento do estudo.
Proposta de solução – Exemplo
Proposta de solução – Exemplo
► Depois de conhecida a realidade da organização é possível iniciar a modelação do processo de
implementação.
► Neste exemplo, foi necessário renovar os processos de negócio e de suporte, tendo sido,
quando necessário, redefinida a forma de recolha, tratamento e reutilização dos dados
pessoais na interação entre processos.
► A solução encontrada no caso de estudo em análise foi adicionar uma nova componente no
sistema de informação para a produção de newsletters de subscrição voluntária.
Conclusão
► O tema gerou várias discussões junto da opinião pública muitas vezes pela falta de
entendimento do Regulamento.
► Hoje, com a existência de vários artigos sobre o tema as organizações e os indivíduos já estão
mais familiarizados com os seus direitos e deveres no que toca à proteção de dados.
► O papel de facilitador entre o RGPD e as organizações é desempenhado pelo DPO, que auxilia
as empresas no processo de adaptação às imposições do Regulamento e certifica-se que estas
cumprem todos os requisitos.
► Em relação ao ajustamento dos Sistemas de Informação das organizações às imposições do
RGPD existe ainda um percurso a fazer em direção ao equilíbrio que é necessário alcançar
entre a garantia dos direitos dos titulares dos dados pessoais e as ações a realizar no
tratamento dos mesmos.
Referências Bibliográficas
[1] Cordeiro, S., Gouveia, L., Regulamento Geral de Proteção de Dados (RGPD): o novo pesadelo
das empresas? Retrieved November 25, 2018, from Universidade Fernando Pessoa:
https://bdigital.ufp.pt/bitstream/10284/6714/1/RI_trs_07_2018.pdf
[2] Encarregado de Proteção de Dados. Available from: https://www.portaldodpo.pt/funcoes-do-
dpo/; accessed 23/11/2019
[3] Fonseca, A., Lourenço, A., Balinha, H., Martins, J., Dinis, J., Marques, L., O RGPD: a
articulação entre a gestão da informação e a gestão da segurança da informação, Retrieved
November 29, 2018: https://www.bad.pt/publicacoes/index.php/congressosbad/article/view/1867
[4] Marcondes, J., Quem é o Data Protection Officer?, Retrieved December 1, 2017, From: IT
Channel:https://www.plmj.com/xms/files/v1_antigos_anteriores_a_abr2019/2017_PDF/junho/Quem_e_o
_Data_Protection_Officer.pdf
[5] Monzelo, P., A Função do Chief Information Security Officer nas organizações, Retrieved
November 29, 2018, From: Iseg, Lisbon School of Economics and Management:
https://www.repository.utl.pt/bitstream/10400.5/17568/1/DM-PMCSM-2018.pdf
[6] Noronha, L., A criação do Data Protection Officer interpretado á luz da Lei Geral de Proteção
de Dados Pessoais, Retrieved Nvember 25, 2019:
http://intertemas.toledoprudente.edu.br/index.php/ETIC/article/view/7815
[7] Regulamento Geral sobre a Proteção de Dados (RGPD). Available from:
https://www.abreuadvogados.com/pt/conhecimento/publicacoes/artigos/regulamento-geral-
sobre-a-protecao-de-dados-rgpd/ (2019); accessed 23/11/2019
[8] RGPD: Do diagnóstico à Implementação. Available from:
https://jornaleconomico.sapo.pt/noticias/rgpd-do-diagnostico-a-implementacao-331785 (2018);
accessed 1/12/2019

Mais conteúdo relacionado

Mais procurados

Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahpJarbasSouza7
 
LGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESWellington Monaco
 
GDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationBonoBee
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaRosalia Ometto
 
Tdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoaisTdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoaisDouglas Siviotti
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão DocumentalDaniel Gorita
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDEliézer Zarpelão
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPDDouglas Siviotti
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Kwanko
 
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Brasscom
 
RGPD em menos de 3 minutos
RGPD em menos de 3 minutosRGPD em menos de 3 minutos
RGPD em menos de 3 minutosVitor Costa
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Soraia Lima
 
CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...
CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...
CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...Brasscom
 

Mais procurados (20)

Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahp
 
201711 abordagem rgpd
201711 abordagem rgpd201711 abordagem rgpd
201711 abordagem rgpd
 
LGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕES
 
LGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpdLGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpd
 
GDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection Regulation
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
Tdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoaisTdc 2021-innovation-lgpd-dados-pessoais
Tdc 2021-innovation-lgpd-dados-pessoais
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
LGPD Apostila
LGPD ApostilaLGPD Apostila
LGPD Apostila
 
Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)
 
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
Contribuições ao PL 5276/2016 que dispõe sobre o tratamento de dados pessoais.
 
RGPD em menos de 3 minutos
RGPD em menos de 3 minutosRGPD em menos de 3 minutos
RGPD em menos de 3 minutos
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)
 
CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...
CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...
CONTRIBUIÇÕES AO PLS 330/2013, QUE ESTABELECE PRINCÍPIOS, GARANTIAS, DIREITOS...
 
Workshop (LGPD)
Workshop (LGPD)Workshop (LGPD)
Workshop (LGPD)
 

Semelhante a RGPD: Principais conceitos e papel do DPO

Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdfCarla Reis
 
Introdução aos Sistemas de Informações
Introdução aos Sistemas de InformaçõesIntrodução aos Sistemas de Informações
Introdução aos Sistemas de InformaçõesMatheus Beleboni
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
 

Semelhante a RGPD: Principais conceitos e papel do DPO (9)

Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf
 
LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
Introdução aos Sistemas de Informações
Introdução aos Sistemas de InformaçõesIntrodução aos Sistemas de Informações
Introdução aos Sistemas de Informações
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
ebook rnp
ebook rnpebook rnp
ebook rnp
 

Mais de eurosigdoc acm

Blockchain e o Futuro do Setor Financeiro
Blockchain e o Futuro do Setor FinanceiroBlockchain e o Futuro do Setor Financeiro
Blockchain e o Futuro do Setor Financeiroeurosigdoc acm
 
No code – Caso Prático no App Inventor - BroTrip
No code – Caso Prático no App Inventor - BroTripNo code – Caso Prático no App Inventor - BroTrip
No code – Caso Prático no App Inventor - BroTripeurosigdoc acm
 
The oracle problem nos smart contracts
The oracle problem nos smart contractsThe oracle problem nos smart contracts
The oracle problem nos smart contractseurosigdoc acm
 
Robotic process automation
Robotic process automation Robotic process automation
Robotic process automation eurosigdoc acm
 
Robotic Process Automation: caso de estudo Delloite
Robotic Process Automation: caso de estudo DelloiteRobotic Process Automation: caso de estudo Delloite
Robotic Process Automation: caso de estudo Delloiteeurosigdoc acm
 
Projeção do Crowdfunding em Portugal: a plataforma ppl
Projeção do Crowdfunding em Portugal: a plataforma pplProjeção do Crowdfunding em Portugal: a plataforma ppl
Projeção do Crowdfunding em Portugal: a plataforma ppleurosigdoc acm
 
Implementação de uma aplicação em Power Apps – Low Code
Implementação de uma aplicação em Power Apps – Low CodeImplementação de uma aplicação em Power Apps – Low Code
Implementação de uma aplicação em Power Apps – Low Codeeurosigdoc acm
 
Proteção de dados e redes sociais
Proteção de dados e redes sociaisProteção de dados e redes sociais
Proteção de dados e redes sociaiseurosigdoc acm
 
CLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIAL
CLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIALCLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIAL
CLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIALeurosigdoc acm
 
CROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDING
CROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDINGCROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDING
CROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDINGeurosigdoc acm
 
Low code: O futuro do desenvolvimento de aplicações
Low code: O futuro do desenvolvimento de aplicaçõesLow code: O futuro do desenvolvimento de aplicações
Low code: O futuro do desenvolvimento de aplicaçõeseurosigdoc acm
 
Robotic Process Automation
Robotic Process AutomationRobotic Process Automation
Robotic Process Automationeurosigdoc acm
 
Crowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDE
Crowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDECrowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDE
Crowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDEeurosigdoc acm
 
Business Intelligence e o Desporto
Business Intelligence e o DesportoBusiness Intelligence e o Desporto
Business Intelligence e o Desportoeurosigdoc acm
 
Blockchain: viável ou em luta com o meio ambiente?
Blockchain: viável ou em luta com o meio ambiente?Blockchain: viável ou em luta com o meio ambiente?
Blockchain: viável ou em luta com o meio ambiente?eurosigdoc acm
 
Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...
Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...
Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...eurosigdoc acm
 
Viabilidade das NFT’s a Longo Prazo
Viabilidade das NFT’s a Longo Prazo Viabilidade das NFT’s a Longo Prazo
Viabilidade das NFT’s a Longo Prazo eurosigdoc acm
 
Outsystems e o Universo do Low-Code
Outsystems e o Universo do Low-CodeOutsystems e o Universo do Low-Code
Outsystems e o Universo do Low-Codeeurosigdoc acm
 

Mais de eurosigdoc acm (20)

Blockchain e o Futuro do Setor Financeiro
Blockchain e o Futuro do Setor FinanceiroBlockchain e o Futuro do Setor Financeiro
Blockchain e o Futuro do Setor Financeiro
 
No code – Caso Prático no App Inventor - BroTrip
No code – Caso Prático no App Inventor - BroTripNo code – Caso Prático no App Inventor - BroTrip
No code – Caso Prático no App Inventor - BroTrip
 
The oracle problem nos smart contracts
The oracle problem nos smart contractsThe oracle problem nos smart contracts
The oracle problem nos smart contracts
 
Robotic process automation
Robotic process automation Robotic process automation
Robotic process automation
 
Robotic Process Automation: caso de estudo Delloite
Robotic Process Automation: caso de estudo DelloiteRobotic Process Automation: caso de estudo Delloite
Robotic Process Automation: caso de estudo Delloite
 
Projeção do Crowdfunding em Portugal: a plataforma ppl
Projeção do Crowdfunding em Portugal: a plataforma pplProjeção do Crowdfunding em Portugal: a plataforma ppl
Projeção do Crowdfunding em Portugal: a plataforma ppl
 
Implementação de uma aplicação em Power Apps – Low Code
Implementação de uma aplicação em Power Apps – Low CodeImplementação de uma aplicação em Power Apps – Low Code
Implementação de uma aplicação em Power Apps – Low Code
 
Proteção de dados e redes sociais
Proteção de dados e redes sociaisProteção de dados e redes sociais
Proteção de dados e redes sociais
 
CLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIAL
CLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIALCLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIAL
CLOUD COMPUTING E SUSTENTABILIDADE EMPRESARIAL
 
CROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDING
CROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDINGCROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDING
CROWDFUNDING: IMPACTO DA GAMIFICAÇÃO NAS PLATAFORMAS DE CROWDFUNDING
 
Low code: O futuro do desenvolvimento de aplicações
Low code: O futuro do desenvolvimento de aplicaçõesLow code: O futuro do desenvolvimento de aplicações
Low code: O futuro do desenvolvimento de aplicações
 
Robotic Process Automation
Robotic Process AutomationRobotic Process Automation
Robotic Process Automation
 
Crowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDE
Crowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDECrowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDE
Crowdsourcing: DEFINIÇÕES E APLICAÇÕES NA ÁREA DA SAÚDE
 
Business Intelligence e o Desporto
Business Intelligence e o DesportoBusiness Intelligence e o Desporto
Business Intelligence e o Desporto
 
Blockchain
Blockchain Blockchain
Blockchain
 
Blockchain: viável ou em luta com o meio ambiente?
Blockchain: viável ou em luta com o meio ambiente?Blockchain: viável ou em luta com o meio ambiente?
Blockchain: viável ou em luta com o meio ambiente?
 
Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...
Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...
Cloud Computing e a sua Implementação na Educação no Contexto de Pandemia COV...
 
Viabilidade das NFT’s a Longo Prazo
Viabilidade das NFT’s a Longo Prazo Viabilidade das NFT’s a Longo Prazo
Viabilidade das NFT’s a Longo Prazo
 
Outsystems e o Universo do Low-Code
Outsystems e o Universo do Low-CodeOutsystems e o Universo do Low-Code
Outsystems e o Universo do Low-Code
 
Erp
ErpErp
Erp
 

RGPD: Principais conceitos e papel do DPO

  • 1. Regulamento Geral de Proteção de Dados - RGPD Ana Rita Oliveira, l48970 Projeto submetido realizado no âmbito da UC de Gestão de Dados
  • 2. Contextualização e Enquadramento legal ► A evolução tecnológica veio modificar o interesse das empresas em relação à utilização dos dados pessoais. ► Vivemos à luz de abusos do usufruto de dados pessoais por redes sociais, não sabemos que organizações possuem os nossos dados, como é que os conseguem obter e ainda aquilo que conseguem prever a partir deles. ► o RGPD apresenta-se como uma indispensável atualização no quadro da sociedade informacional atual. ► Definição de dados pessoais segundo o RGPD ► O Regulamento Geral de Proteção de Dados foi aprovado a 27 de abril de 2016 e entrou em vigor a 25 de maio de 2018, permitindo assim que as empresas se pudessem preparar para a implementação do regulamento.
  • 3. Contextualização e Enquadramento legal ► Os princípios relativos ao tratamento dos dados pessoais são definidos no artigo 5.º do regulamento. ► As empresas transitam de um modelo de hétero-regulação (as organizações notificam e solicitam à entidade reguladora a autorização para o tratamento dos dados pessoais), para um modelo de autorregulação (recai sobre cada organização o ónus de estar conforme o novo regulamento, ou seja, a responsabilidade está do lado das empresas). ► O RGPD impõe às organizações uma responsabilidade proativa a nível do desenvolvimento de medidas tanto a nível técnico como organizacional que garantam que o tratamento dos dados se realiza em conformidade com o Regulamento e que é adequado a cada risco identificado, de modo a que tal possa ser demonstrado aos interessados, bem como às autoridades de controlo.
  • 4. Data Protection Officer (DPO) ► O encarregado ocupará um dos principais cargos para o bom funcionamento da nova lei, isto porque, orientará a empresa e os seus funcionários em tudo o que estiver relacionado com as novas regras e processos de tratamento de dados. ► Pode ainda auxiliar no processo de transição das empresas, procurando simplificar as modificações necessárias e evitar que ocorram infrações por irresponsabilidade. ► O Encarregado da Proteção de Dados (EPD) passa a ser o responsável pela comunicação de quebras de segurança dos dados à autoridade nacional de controlo.
  • 5. Data Protection Officer (DPO) ► Tendo em conta o Artigo 37.º do RGPD a nomeação do EDP é de caracter obrigatório sempre que: ► O tratamento for efetuado por uma autoridade ou um organismo público, excetuando os tribunais no exercício da sua função jurisdicional; ► As atividades principais do responsável pelo tratamento ou do subcontratante consistam em operações de tratamento que, devido à sua natureza, âmbito e/ou finalidade, exijam um controlo regular e sistemático dos titulares dos dados em grande escala; ou ► As atividades principais do responsável pelo tratamento ou do subcontratante consistam em operações de tratamento em grande escala de dados pessoais sensíveis e dados relativos a condenações penais e contraordenações. ► Funções do DPO
  • 6. Data Protection Officer (DPO) ► A responsabilidade do não cumprimento das regras recai apenas na entidade responsável ou subcontratada pelo tratamento dos dados. ► É importante garantir que o DPO esteja envolvido atempadamente e de maneira apropriada nas questões relacionadas com a proteção de dados, que seja independente e não seja dispensado ou penalizado por cumprir as suas funções. A execução das suas responsabilidades não pode gerar conflitos de interesse com outras funções ou tarefas que desempenhe.
  • 7. RGPD e sistemas de Informação ► O trabalho das empresas será centralizar a gestão dos dados pessoais ou então, garantir que todos os sistemas estão nos conformes. ► Os gestores de informação desempenham um papel muito importante na implementação de sistemas para o cumprimento do Regulamento dadas as suas funções. ► Atualmente, as organizações ponderam a possibilidade de criar uma responsabilidade adicional para o DPO, ou de a fundir com a função do CISO, uma vez que o CISO é responsável pela segurança de informação, o que inclui a proteção de dados pessoais.
  • 8. Proposta de solução – Exemplo ► De modo a ilustrar o tema em discussão no presente relatório irá analisar-se o caso de estudo desenvolvido no artigo Fonseca, A., Lourenço, A., Balinha, H., Martins, J., Dinis, J., Marques, L. (2018), O RGPD: a articulação entre a gestão da informação e a gestão da segurança da informação. ► Etapas para o desenvolvimento do estudo.
  • 9. Proposta de solução – Exemplo
  • 10. Proposta de solução – Exemplo ► Depois de conhecida a realidade da organização é possível iniciar a modelação do processo de implementação. ► Neste exemplo, foi necessário renovar os processos de negócio e de suporte, tendo sido, quando necessário, redefinida a forma de recolha, tratamento e reutilização dos dados pessoais na interação entre processos. ► A solução encontrada no caso de estudo em análise foi adicionar uma nova componente no sistema de informação para a produção de newsletters de subscrição voluntária.
  • 11. Conclusão ► O tema gerou várias discussões junto da opinião pública muitas vezes pela falta de entendimento do Regulamento. ► Hoje, com a existência de vários artigos sobre o tema as organizações e os indivíduos já estão mais familiarizados com os seus direitos e deveres no que toca à proteção de dados. ► O papel de facilitador entre o RGPD e as organizações é desempenhado pelo DPO, que auxilia as empresas no processo de adaptação às imposições do Regulamento e certifica-se que estas cumprem todos os requisitos. ► Em relação ao ajustamento dos Sistemas de Informação das organizações às imposições do RGPD existe ainda um percurso a fazer em direção ao equilíbrio que é necessário alcançar entre a garantia dos direitos dos titulares dos dados pessoais e as ações a realizar no tratamento dos mesmos.
  • 12. Referências Bibliográficas [1] Cordeiro, S., Gouveia, L., Regulamento Geral de Proteção de Dados (RGPD): o novo pesadelo das empresas? Retrieved November 25, 2018, from Universidade Fernando Pessoa: https://bdigital.ufp.pt/bitstream/10284/6714/1/RI_trs_07_2018.pdf [2] Encarregado de Proteção de Dados. Available from: https://www.portaldodpo.pt/funcoes-do- dpo/; accessed 23/11/2019 [3] Fonseca, A., Lourenço, A., Balinha, H., Martins, J., Dinis, J., Marques, L., O RGPD: a articulação entre a gestão da informação e a gestão da segurança da informação, Retrieved November 29, 2018: https://www.bad.pt/publicacoes/index.php/congressosbad/article/view/1867 [4] Marcondes, J., Quem é o Data Protection Officer?, Retrieved December 1, 2017, From: IT Channel:https://www.plmj.com/xms/files/v1_antigos_anteriores_a_abr2019/2017_PDF/junho/Quem_e_o _Data_Protection_Officer.pdf [5] Monzelo, P., A Função do Chief Information Security Officer nas organizações, Retrieved November 29, 2018, From: Iseg, Lisbon School of Economics and Management: https://www.repository.utl.pt/bitstream/10400.5/17568/1/DM-PMCSM-2018.pdf [6] Noronha, L., A criação do Data Protection Officer interpretado á luz da Lei Geral de Proteção de Dados Pessoais, Retrieved Nvember 25, 2019: http://intertemas.toledoprudente.edu.br/index.php/ETIC/article/view/7815 [7] Regulamento Geral sobre a Proteção de Dados (RGPD). Available from: https://www.abreuadvogados.com/pt/conhecimento/publicacoes/artigos/regulamento-geral- sobre-a-protecao-de-dados-rgpd/ (2019); accessed 23/11/2019 [8] RGPD: Do diagnóstico à Implementação. Available from: https://jornaleconomico.sapo.pt/noticias/rgpd-do-diagnostico-a-implementacao-331785 (2018); accessed 1/12/2019