Você está na página 1de 14

Maria Miguel Oliveira da Silva

INTRODUÇÃO À
UTILIZAÇÃO E
PROTEÇÃO DE
DADOS
Quando se aplica o RGPD

 Empresas que tratam dados pessoais e estão


estabelecidas na UE, independentemente do
local onde é realizado o tratamento de dados
 Empresas que estão estabelecidas fora da UE
mas tratam dados pessoais com oferta de
bens ou serviços a pessoas na UE ou segue o
comportamento de pessoas na UE
Quando não é aplicável

o titular dos dados morreu


o titular dos dados é uma pessoa coletiva
o tratamento é efetuado por uma pessoa singular
no exercício de atividades sem qualquer ligação
com uma atividade comercial ou profissional
Exemplos de dados pessoais
 nome
 morada
 número do documento de identificação
 rendimento
 perfil cultural
 endereço IP
 dados médicos (que identifiquem de forma inequívoca
uma pessoa para fins relacionados com a saúde)
É proibido tratar dados sobre:

 origem racial/étnica
 orientação sexual
 opiniões políticas
 convicções religiosas/filosóficas
 filiação sindical
 dados genéticos, biométricos e relativos à saúde, exceto em casos específicos (por
exemplo, com consentimento explícito ou o tratamento for necessário por
motivos de interesse público importante, com base no direito europeu ou
nacional)
 dados pessoais relacionados com condenações penais e infrações, salvo se tal for
autorizado pelo direito europeu ou nacional
Objeto e Âmbito

 “O presente regulamento estabelece as regras relativas à


proteção das pessoas singulares no que diz respeito ao
tratamento de dados pessoais e à livre circulação desses
dados” (art. 1.º-1).
 “O presente regulamento aplica-se ao tratamento de dados
pessoais por meios total ou parcialmente automatizados,
bem como ao tratamento por meios não automatizados de
dados pessoais contidos em ficheiros ou a eles destinados”
(art. 2.º-1).
Quem trata os dados pessoais?

 o responsável pelo tratamento, que determina a finalidade


e os meios do tratamento de dados
 o subcontratante, que armazena e trata dados por conta do
responsável pelo tratamento
Quem controla o modo como os dados
pessoais são tratados

 Encarregado da proteção de dados


 informa e aconselha os trabalhadores que tratam dados
pessoais sobre as suas obrigações.
 coopera com a autoridade de proteção de dados,
funcionando como ponto de contacto entre esta e as pessoas
singulares.
Quando é obrigatório ter um encarregado da
proteção de dados?

a) Quando a empresa faz um acompanhamento regular ou


sistemático de pessoas singulares ou tratar categorias
especiais de dados
b) Quando o tratamento dos dados é uma atividade
comercial principal
c) Quando trata dados em grande escala
Caso prático: preciso de contratar um
encarregado de proteção de dados?

1. Empresa que trata dados pessoais para direcionar publicidade com base
no comportamento em linha dos titulares dos dados
2. Médico que trata dados genéticos e dados relativos à saúde em nome de
um hospital
3. Médico que recolhe dados dos seus pacientes
4. Empresa que envia newsletters promocionais aos clientes uma vez por
ano
Quando é autorizado o tratamento de dados?

 Consentimento do titular dos dados


 Necessário para executar um contrato no qual o titular dos dados é parte
 Necessário para cumprir uma obrigação legal
 Necessário para defender os interesses vitais do titular ou de outra pessoa
 Necessário para exercer funções de interesse público
 Necessário no interesse legítimo da empresa, desde que os direitos e
liberdades fundamentais dos titulares dos mesmos não sejam afetados de
forma significativa.
 Se os direitos dos titulares prevalecerem sobre os interesses da empresa, então
não pode tratar os dados pessoais.
Consentimento

 o titular dos dados tem de entender o que está a fazer


 O consentimento tem de ser
 Livre
 Específico
 Informado
 Inequívoco
 Pedido apresentado numa linguagem simples e clara
 Tem de poder retirar o seu consentimento!
 Caso das crianças: necessidade de autorização parental
Direito ao esquecimento

 O titular pode exigir o apagamento dos dados pessoais, desde que:


 Os dados já não sejam necessários para cumprir a finalidade do
tratamento
 Exceções:
 Conservação de dados pessoais para cumprir uma obrigação legal
 Outras razões de interesse público para conservar os dados pessoais, tais
como motivos relacionados com a saúde pública ou a investigação
científica e histórica
 Conservação dos dados pessoais for necessária no âmbito de um
processo judicial
Obrigada pela atenção.
Até à próxima aula!

Você também pode gostar