Política abrangente para proteger dados pessoais, assegurar a conformidade de privacidade e aplicar a governação de dados em todas as funções de negócio.
A Política de Proteção de Dados e Privacidade estabelece a abordagem da organização para o tratamento lícito, seguro e em conformidade de dados pessoais, em linha com normas e regulamentos globais. Detalha papéis, responsabilidades e controlos tecnológicos necessários para a privacidade, abrangendo desde a recolha de dados e os direitos dos titulares dos dados até à gestão de violações e à supervisão de terceiros.
Impõe privacy-by-design e privacy-by-default para todos os sistemas, serviços e processos.
Garante que todos os dados pessoais são recolhidos, tratados e armazenados em conformidade com as leis globais de privacidade.
Assegura os direitos dos titulares dos dados, como acesso, apagamento e retificação, com procedimentos formalizados.
Clique no diagrama para visualizar em tamanho completo
Âmbito e Regras de Interação
Papéis e Responsabilidades
Princípios de Privacy by Design e Default
Aplicação de Direitos dos Titulares dos Dados
Retenção e Eliminação Segura
Notificação de Violação de Dados e Supervisão de Terceiros
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Impõe avaliações programadas da eficácia do programa de privacidade, da aplicação e de ações corretivas.
Estabelece os princípios gerais de governação da segurança que sustentam esta política de privacidade.
Define a metodologia de tratamento de riscos da organização, essencial para avaliar riscos de privacidade e processos de DPIA.
Orienta a categorização de dados pessoais e sensíveis, formando a base para aplicar controlos de privacidade apropriados.
Suporta diretamente requisitos de privacidade ao abrigo do RGPD para retenção de dados e eliminação segura.
Estabelece controlos para reduzir a identificabilidade de dados pessoais através de mascaramento e pseudonimização.
Define protocolos de resposta a violações que se integram com o tratamento de violação de dados e prazos de notificação de privacidade.
Uma governação de segurança eficaz exige mais do que palavras; exige clareza, responsabilização e uma estrutura que escala com a sua organização. Modelos genéricos falham frequentemente, criando ambiguidade com parágrafos longos e papéis indefinidos. Esta política foi concebida para ser a espinha dorsal operacional do seu programa de segurança. Atribuímos responsabilidades a papéis específicos encontrados numa empresa moderna, incluindo o Diretor de Segurança da Informação (CISO), Segurança de TI e comités relevantes, garantindo responsabilização clara. Cada requisito é uma cláusula numerada de forma única (por exemplo, 5.1.1, 5.1.2). Esta estrutura atómica torna a política fácil de implementar, auditar face a controlos específicos e personalizar com segurança sem afetar a integridade do documento, transformando-a de um documento estático num quadro dinâmico e acionável.
Define responsabilidades específicas para CISO, DPO, Jurídico, TI e Proprietários dos Dados, permitindo governação clara e aplicação da política.
Inclui registos para riscos de privacidade, exceções e auditorias, simplificando o acompanhamento da conformidade e a remediação.
Impõe calendários técnicos de retenção e requisitos de eliminação segura, assegurando uma gestão do ciclo de vida defensável.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.
Obtenha todas as 37 políticas Enterprise por €599, em vez de €1.813 individualmente.
Ver Pacote Enterprise completo →