
ABC do RGPD – Parte 1 – Âmbito da aplicação
Introdução
Como é do conhecimento geral, o RGPD já está em vigor desde 25 de Maio de 2018. Apesar das melhorias significativas em relação à forma como os nossos dados pessoais são tratados pelas empresas, quer pela clara adoção de medidas técnicas e organizativas das principais empresas ou pela pressão colocada por parte da CNPD no controlo e atribuição de coimas, ainda persiste um grande desconhecimento em relação ao tema. O facto de Portugal ser um país de micro-empresas será certamente uma das explicações para este cenário. Nesta conformidade , e partindo do pressuposto que “implementar o RGPD” é muito mais do que copiar uma política de privacidade e colocar no site da empresa, a equipa de Formação da MyDataPrivacy inicia hoje a publicação de uma série de 22 artigos que visam dar a conhecer o RGPD de uma forma integrada para que a sua implementação possa ser mais rigorosa e acertiva. Paralelamente, também está disponível uma oferta E-Learning que oferece todo o conhecimento RGPD que é necessário para a sua implementação assim como ferramentas de apoio.
Parte 1 – Âmbito da aplicação (RGPD)
- Aplica-se a todos os tratamentos de dados pessoais por meios total ou parcialmente automatizados assim como por meios não automatizados. Esses dados podem estar contidos em ficheiros com formatos de papel e/ou digital.
- Responsáveis pelo Processamento de Dados Pessoais situados na UE (e subcontratados) independentemente de os dados serem tratados na UE
- Responsáveis pelo Processamento de Dados Pessoais que não tenham presença na EU (e subcontratados) quando exista processamento de dados de cidadãos na UE no contexto da oferta de produtos e serviços
- Dados pessoais são informação relativa a uma pessoa viva, identificada ou identificável. Também constituem dados pessoais o conjunto de informações distintas que podem levar à identificação de uma determinada pessoa;
- O tratamento/processamento de Dados Pessoais são Operações ou conjunto de operações efetuadas sobre dados pessoais ou conjunto de dados pessoais, por meios automatizados ou não automatizados