Guia completo de RGPD
para sites

Descubra o que o RGPD exige, como gerir corretamente Cookies e como evitar multas pesadas. Atualizado para 2025.

O que é o RGPD e porque lhe diz respeito?

O RGPD (Regulamento Geral sobre a Proteção de Dados) é um regulamento da UE sobre a proteção de Dados pessoais, que entrou em vigor a 25 de maio de 2018.

Antes de o RGPD entrar em vigor em maio de 2018, a proteção de dados pessoais na UE era regida pela desatualizada Diretiva 95/46/CE, de 1995. A internet tinha mudado radicalmente desde então: das redes sociais ao comércio eletrónico, passando pela computação em nuvem. O RGPD foi a resposta da UE à necessidade de uma regulamentação moderna que protegesse os direitos dos cidadãos na era digital.

O RGPD aplica-se a qualquer tratamento de dados pessoais de cidadãos da UE, independentemente de onde o responsável esteja sediado. Isto significa que até uma pequena loja online tem de cumprir as mesmas regras que uma grande multinacional. A data-chave é 25 de maio de 2018, quando o RGPD entrou em vigor em todos os Estados-membros da UE.

Alcance global

O RGPD aplica-se a todos os sites que tratam dados de cidadãos da UE -- independentemente de onde estejam sediados.

Multas pesadas

As infrações podem resultar em multas até 20 milhões de euros ou 4% do volume de negócios anual global.

Direitos do utilizador

Os utilizadores têm o direito de aceder, retificar, apagar e portar os seus dados pessoais. Qualquer Titular dos dados pode exercer estes direitos.

6 Princípios-chave do RGPD

Todo o tratamento de dados pessoais deve respeitar estes seis princípios fundamentais.

Licitude, lealdade, transparência

Os dados devem ser tratados de forma lícita, leal e transparente em relação ao titular dos dados.

Limitação da finalidade

Os dados só podem ser recolhidos para finalidades determinadas, explícitas e legítimas.

Minimização de dados

Os dados tratados devem ser adequados, pertinentes e limitados ao necessário.

Exatidão

Os dados pessoais devem ser exatos e, sempre que necessário, atualizados.

Limitação da conservação

Os dados só podem ser conservados durante o tempo necessário para a finalidade do tratamento.

Integridade e confidencialidade

Os dados devem estar protegidos contra acesso não autorizado, perda ou destruição.

Categorias de Cookies segundo a ePrivacy

A Diretiva ePrivacy, conhecida como a "lei dos cookies", distingue os cookies pela sua finalidade. Cada categoria tem requisitos de consentimento diferentes.

Cookies Estritamente Necessários

Necessários para o funcionamento básico do site: login, carrinho de compras, segurança. Não requerem consentimento.

Consentimento: Não necessário

Cookies Funcionais

Guardam preferências do utilizador como idioma, moeda ou tamanho do tipo de letra.

Consentimento: Necessário

Cookies Analíticos

Medem o tráfego e o comportamento do utilizador (Google Analytics, Hotjar, Clarity).

Consentimento: Necessário

Cookies de Marketing

Seguem os utilizadores entre sites para publicidade direcionada (Facebook Pixel, Google Ads).

Consentimento: Sempre necessário

Checklist de RGPD para o seu site

Verifique se o seu site cumpre todos os requisitos do RGPD.

  • Banner de cookies com a opção de rejeitar todos os cookies
  • Informação sobre os tipos de cookies e as suas finalidades
  • Possibilidade de alterar preferências a qualquer momento
  • Registo de consentimento (prova de consentimento)
  • Bloqueio de cookies antes de ser concedido o consentimento
  • Suporte para o Google Consent Mode v2
  • Atualizações regulares da lista de cookies
  • Política de privacidade
Começar com a Consentio gratuitamente
Conforme com o RGPD

Multas do RGPD e Casos Reais

O RGPD prevê dois níveis de multas consoante a gravidade da infração.

Nível inferior

Até 10 milhões de euros ou 2% do volume de negócios anual global por infrações às obrigações do responsável, do subcontratante ou do organismo de certificação.

Nível superior

Até 20 milhões de euros ou 4% do volume de negócios anual global por infrações aos princípios fundamentais do tratamento, aos direitos dos titulares dos dados ou às transferências de dados para países terceiros.

Amazon (Luxemburgo): 746 milhões de euros por infrações no tratamento de dados pessoais (2021)
Google (França, CNIL): 50 milhões de euros por falta de transparência e de consentimento (2019)
H&M (Alemanha): 35 milhões de euros por vigilância não autorizada de funcionários (2020)
British Airways (Reino Unido, ICO): 22 milhões de libras por uma violação de dados que afetou 400 mil clientes (2020)
ÚOOÚ (República Checa): mais de 100 multas por ano, na sua maioria por marketing não solicitado e segurança inadequada

Os Seus Direitos ao Abrigo do RGPD

O RGPD garante oito direitos fundamentais a todas as pessoas cujos dados pessoais sejam tratados.

Direito à informação

O responsável deve informar sobre o tratamento, a finalidade e os direitos (Art. 13.º-14.º).

Direito de acesso

O direito de obter uma cópia dos seus dados tratados (Art. 15.º).

Direito à retificação

O direito à correção de dados pessoais incorretos (Art. 16.º).

Direito ao apagamento

O direito a ver os dados eliminados em certas condições: o "direito a ser esquecido" (Art. 17.º).

Direito à limitação do tratamento

O direito de limitar o tratamento, por exemplo ao contestar a exatidão dos dados (Art. 18.º).

Direito à portabilidade dos dados

O direito de receber os dados num formato legível por máquina e de os transferir (Art. 20.º).

Direito de oposição

O direito de se opor ao tratamento baseado em interesse legítimo (Art. 21.º).

Direito relativo a decisões automatizadas

O direito de não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado (Art. 22.º).

Perguntas frequentes

O que é o RGPD e porque é importante?

O RGPD (Regulamento Geral sobre a Proteção de Dados) é um regulamento da União Europeia sobre a proteção de dados pessoais. Em vigor desde 2018, aplica-se a todos os sites que tratam dados de cidadãos da UE. As infrações podem resultar em multas até 20 milhões de euros ou 4% do volume de negócios global.

Preciso de um banner de cookies no meu site?

Sim, se utilizar cookies para fins analíticos, de marketing ou outros que vão além dos estritamente necessários. O RGPD exige consentimento informado antes de armazenar esses cookies.

Como obter um consentimento de cookies válido?

O consentimento válido deve ser: 1) Livremente dado -- o utilizador deve poder recusar, 2) Específico -- para cada finalidade em separado, 3) Informado -- o utilizador deve saber a que está a consentir, 4) Inequívoco -- uma ação ativa, não caixas pré-assinaladas.

O que é a Diretiva ePrivacy?

A Diretiva ePrivacy complementa o RGPD e regula especificamente a utilização de cookies e tecnologias semelhantes. Exige consentimento antes de armazenar qualquer cookie, exceto os essenciais para o funcionamento do site.

Durante quanto tempo devo guardar os registos de consentimento?

O RGPD exige demonstrabilidade do consentimento, por isso recomendamos guardar os registos pelo menos durante a duração do tratamento de dados, idealmente 3 a 5 anos. A Consentio armazena automaticamente todos os registos.

O que é a Diretiva ePrivacy e como se relaciona com os cookies?

A Diretiva ePrivacy (2002/58/CE), conhecida como a "lei dos cookies", complementa o RGPD e regula especificamente a utilização de cookies e tecnologias semelhantes. O artigo 5.º, n.º 3, exige consentimento antes de armazenar qualquer cookie, exceto os estritamente necessários. Prevê-se que o futuro Regulamento ePrivacy venha substituir esta diretiva e reforçar ainda mais as regras.

Quais são os padrões proibidos de consentimento de cookies?

O RGPD e a decisão Planet49 proíbem: 1) Caixas pré-assinaladas (o consentimento deve ser dado ativamente), 2) Cookie walls (condicionar o acesso ao conteúdo ao consentimento), 3) Rolar a página como consentimento (fazer scroll na página não é um consentimento válido), 4) Armazenar cookies antes do consentimento (os cookies não devem ser armazenados antes de o consentimento ser dado).

Como se aplica o RGPD especificamente aos sites checos?

O RGPD aplica-se diretamente na República Checa como regulamento da UE. A autoridade de supervisão é o Gabinete para a Proteção de Dados Pessoais (ÚOOÚ). O ÚOOÚ pode aplicar multas e realiza auditorias de conformidade com o RGPD. Em 2023 emitiu mais de 100 multas, na sua maioria por marketing não solicitado e segurança de dados inadequada.

Resolva os cookies hoje.
Durma descansado amanhã.

Experimentar grátis
  • Sem cartão necessário
  • 5 minutos para implementar
  • Feito na UE