Proteja dados pessoais e assegure a conformidade com o RGPD com esta Política de Proteção de Dados e Privacidade para PME, alinhada com a ISO 27001 e os principais quadros.
Esta Política de Proteção de Dados e Privacidade (P17S) descreve como as PME podem proteger dados pessoais em conformidade com a legislação e os principais quadros, atribuindo funções claras como Diretor-Geral e Coordenador de Privacidade, detalhando o tratamento seguro de dados, o tratamento de riscos e a gestão de direitos de privacidade, e assegurando que a conformidade é alcançável mesmo sem uma equipa de segurança dedicada.
Orientada por funções simplificadas como Diretor-Geral, tornando a conformidade acessível para organizações sem equipas especializadas de TI.
Alinhada com o RGPD, ISO 27001, NIS2 e DORA para apoiar a prontidão para auditoria e minimizar o risco jurídico.
Define funções para Diretor-Geral, Coordenador de Privacidade, TI e todo o pessoal para assegurar a responsabilização em toda a empresa.
Assegura respostas atempadas a pedidos de dados e impõe processos de eliminação segura de dados para conformidade.
Clique no diagrama para visualizar em tamanho completo
Âmbito e aplicabilidade às PME
Funções e responsabilidades (DG, Coordenador de Privacidade)
Registos e documentação de privacidade
Mitigação de riscos e tratamento de exceções
Política de Retenção de Dados e eliminação segura
Resposta a pedidos de direitos individuais
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
Clarifica a estrutura de responsabilização e as funções de tomada de decisão aplicáveis à aplicação e supervisão da privacidade.
Assegura que os dados pessoais são devidamente classificados para que as proteções de privacidade sejam aplicadas com base no risco.
Fornece regras claras sobre por quanto tempo os dados pessoais devem ser mantidos e os métodos seguros para a sua eliminação quando expirarem.
Especifica como os identificadores pessoais devem ser transformados antes de os dados serem usados em ambiente de pré-produção ou partilhados externamente.
Abrange os passos necessários para responder a violações de dados, incluindo notificação de reguladores e indivíduos afetados dentro dos prazos exigidos.
As políticas de segurança genéricas são frequentemente construídas para grandes corporações, deixando as pequenas empresas com dificuldades em aplicar regras complexas e funções indefinidas. Esta política é diferente. As nossas políticas para PME são concebidas de raiz para implementação prática em organizações sem equipas de segurança dedicadas. Atribuímos responsabilidades às funções que realmente existem, como o Diretor-Geral e o seu Prestador de Suporte de TI, e não a um exército de especialistas que não têm. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara e passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.
Mantém registos documentados para todas as revisões da política, assegurando histórico de conformidade e rastreabilidade para reguladores.
Processo estruturado para documentar e rever desvios, protegendo a flexibilidade do negócio enquanto mantém a conformidade.
Concebida para operar de forma integrada com políticas de privacidade relacionadas para PME, cobrindo todo o ciclo de vida dos dados.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.