Guia completo de RGPD
para sites
Descubra o que o RGPD exige, como gerir corretamente Cookies e como evitar multas pesadas. Atualizado para 2025.
O que é o RGPD e porque lhe diz respeito?
O RGPD (Regulamento Geral sobre a Proteção de Dados) é um regulamento da UE sobre a proteção de Dados pessoais, que entrou em vigor a 25 de maio de 2018.
Antes de o RGPD entrar em vigor em maio de 2018, a proteção de dados pessoais na UE era regida pela desatualizada Diretiva 95/46/CE, de 1995. A internet tinha mudado radicalmente desde então: das redes sociais ao comércio eletrónico, passando pela computação em nuvem. O RGPD foi a resposta da UE à necessidade de uma regulamentação moderna que protegesse os direitos dos cidadãos na era digital.
O RGPD aplica-se a qualquer tratamento de dados pessoais de cidadãos da UE, independentemente de onde o responsável esteja sediado. Isto significa que até uma pequena loja online tem de cumprir as mesmas regras que uma grande multinacional. A data-chave é 25 de maio de 2018, quando o RGPD entrou em vigor em todos os Estados-membros da UE.
Alcance global
O RGPD aplica-se a todos os sites que tratam dados de cidadãos da UE -- independentemente de onde estejam sediados.
Multas pesadas
As infrações podem resultar em multas até 20 milhões de euros ou 4% do volume de negócios anual global.
Direitos do utilizador
Os utilizadores têm o direito de aceder, retificar, apagar e portar os seus dados pessoais. Qualquer Titular dos dados pode exercer estes direitos.
6 Princípios-chave do RGPD
Todo o tratamento de dados pessoais deve respeitar estes seis princípios fundamentais.
Licitude, lealdade, transparência
Os dados devem ser tratados de forma lícita, leal e transparente em relação ao titular dos dados.
Limitação da finalidade
Os dados só podem ser recolhidos para finalidades determinadas, explícitas e legítimas.
Minimização de dados
Os dados tratados devem ser adequados, pertinentes e limitados ao necessário.
Exatidão
Os dados pessoais devem ser exatos e, sempre que necessário, atualizados.
Limitação da conservação
Os dados só podem ser conservados durante o tempo necessário para a finalidade do tratamento.
Integridade e confidencialidade
Os dados devem estar protegidos contra acesso não autorizado, perda ou destruição.
Categorias de Cookies segundo a ePrivacy
A Diretiva ePrivacy, conhecida como a "lei dos cookies", distingue os cookies pela sua finalidade. Cada categoria tem requisitos de consentimento diferentes.
Cookies Estritamente Necessários
Necessários para o funcionamento básico do site: login, carrinho de compras, segurança. Não requerem consentimento.
Cookies Funcionais
Guardam preferências do utilizador como idioma, moeda ou tamanho do tipo de letra.
Cookies Analíticos
Medem o tráfego e o comportamento do utilizador (Google Analytics, Hotjar, Clarity).
Cookies de Marketing
Seguem os utilizadores entre sites para publicidade direcionada (Facebook Pixel, Google Ads).
Checklist de RGPD para o seu site
Verifique se o seu site cumpre todos os requisitos do RGPD.
- Banner de cookies com a opção de rejeitar todos os cookies
- Informação sobre os tipos de cookies e as suas finalidades
- Possibilidade de alterar preferências a qualquer momento
- Registo de consentimento (prova de consentimento)
- Bloqueio de cookies antes de ser concedido o consentimento
- Suporte para o Google Consent Mode v2
- Atualizações regulares da lista de cookies
- Política de privacidade
Multas do RGPD e Casos Reais
O RGPD prevê dois níveis de multas consoante a gravidade da infração.
Nível inferior
Até 10 milhões de euros ou 2% do volume de negócios anual global por infrações às obrigações do responsável, do subcontratante ou do organismo de certificação.
Nível superior
Até 20 milhões de euros ou 4% do volume de negócios anual global por infrações aos princípios fundamentais do tratamento, aos direitos dos titulares dos dados ou às transferências de dados para países terceiros.
Os Seus Direitos ao Abrigo do RGPD
O RGPD garante oito direitos fundamentais a todas as pessoas cujos dados pessoais sejam tratados.
Direito à informação
O responsável deve informar sobre o tratamento, a finalidade e os direitos (Art. 13.º-14.º).
Direito de acesso
O direito de obter uma cópia dos seus dados tratados (Art. 15.º).
Direito à retificação
O direito à correção de dados pessoais incorretos (Art. 16.º).
Direito ao apagamento
O direito a ver os dados eliminados em certas condições: o "direito a ser esquecido" (Art. 17.º).
Direito à limitação do tratamento
O direito de limitar o tratamento, por exemplo ao contestar a exatidão dos dados (Art. 18.º).
Direito à portabilidade dos dados
O direito de receber os dados num formato legível por máquina e de os transferir (Art. 20.º).
Direito de oposição
O direito de se opor ao tratamento baseado em interesse legítimo (Art. 21.º).
Direito relativo a decisões automatizadas
O direito de não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado (Art. 22.º).
Perguntas frequentes
O que é o RGPD e porque é importante?
O RGPD (Regulamento Geral sobre a Proteção de Dados) é um regulamento da União Europeia sobre a proteção de dados pessoais. Em vigor desde 2018, aplica-se a todos os sites que tratam dados de cidadãos da UE. As infrações podem resultar em multas até 20 milhões de euros ou 4% do volume de negócios global.
Preciso de um banner de cookies no meu site?
Sim, se utilizar cookies para fins analíticos, de marketing ou outros que vão além dos estritamente necessários. O RGPD exige consentimento informado antes de armazenar esses cookies.
Como obter um consentimento de cookies válido?
O consentimento válido deve ser: 1) Livremente dado -- o utilizador deve poder recusar, 2) Específico -- para cada finalidade em separado, 3) Informado -- o utilizador deve saber a que está a consentir, 4) Inequívoco -- uma ação ativa, não caixas pré-assinaladas.
O que é a Diretiva ePrivacy?
A Diretiva ePrivacy complementa o RGPD e regula especificamente a utilização de cookies e tecnologias semelhantes. Exige consentimento antes de armazenar qualquer cookie, exceto os essenciais para o funcionamento do site.
Durante quanto tempo devo guardar os registos de consentimento?
O RGPD exige demonstrabilidade do consentimento, por isso recomendamos guardar os registos pelo menos durante a duração do tratamento de dados, idealmente 3 a 5 anos. A Consentio armazena automaticamente todos os registos.
O que é a Diretiva ePrivacy e como se relaciona com os cookies?
A Diretiva ePrivacy (2002/58/CE), conhecida como a "lei dos cookies", complementa o RGPD e regula especificamente a utilização de cookies e tecnologias semelhantes. O artigo 5.º, n.º 3, exige consentimento antes de armazenar qualquer cookie, exceto os estritamente necessários. Prevê-se que o futuro Regulamento ePrivacy venha substituir esta diretiva e reforçar ainda mais as regras.
Quais são os padrões proibidos de consentimento de cookies?
O RGPD e a decisão Planet49 proíbem: 1) Caixas pré-assinaladas (o consentimento deve ser dado ativamente), 2) Cookie walls (condicionar o acesso ao conteúdo ao consentimento), 3) Rolar a página como consentimento (fazer scroll na página não é um consentimento válido), 4) Armazenar cookies antes do consentimento (os cookies não devem ser armazenados antes de o consentimento ser dado).
Como se aplica o RGPD especificamente aos sites checos?
O RGPD aplica-se diretamente na República Checa como regulamento da UE. A autoridade de supervisão é o Gabinete para a Proteção de Dados Pessoais (ÚOOÚ). O ÚOOÚ pode aplicar multas e realiza auditorias de conformidade com o RGPD. Em 2023 emitiu mais de 100 multas, na sua maioria por marketing não solicitado e segurança de dados inadequada.
Resolva os cookies hoje.
Durma descansado amanhã.
Experimentar grátis - Sem cartão necessário
- 5 minutos para implementar
- Feito na UE