Política abrangente para proteger dados pessoais, assegurar a conformidade de privacidade e aplicar a governação de dados em todas as funções de negócio.
A Política de Proteção de Dados e Privacidade estabelece a abordagem da organização para o tratamento lícito, seguro e em conformidade de dados pessoais, em linha com normas e regulamentos globais. Detalha papéis, responsabilidades e controlos tecnológicos necessários para a privacidade, abrangendo desde a recolha de dados e os direitos dos titulares dos dados até à gestão de violações e à supervisão de terceiros.
Impõe privacy-by-design e privacy-by-default para todos os sistemas, serviços e processos.
Garante que todos os dados pessoais são recolhidos, tratados e armazenados em conformidade com as leis globais de privacidade.
Assegura os direitos dos titulares dos dados, como acesso, apagamento e retificação, com procedimentos formalizados.
Clique no diagrama para visualizar em tamanho completo
Âmbito e Regras de Interação
Papéis e Responsabilidades
Princípios de Privacy by Design e Default
Aplicação de Direitos dos Titulares dos Dados
Retenção e Eliminação Segura
Notificação de Violação de Dados e Supervisão de Terceiros
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Impõe avaliações programadas da eficácia do programa de privacidade, da aplicação e de ações corretivas.
Estabelece os princípios gerais de governação da segurança que sustentam esta política de privacidade.
Define a metodologia de tratamento de riscos da organização, essencial para avaliar riscos de privacidade e processos de DPIA.
Orienta a categorização de dados pessoais e sensíveis, formando a base para aplicar controlos de privacidade apropriados.
Suporta diretamente requisitos de privacidade ao abrigo do RGPD para retenção de dados e eliminação segura.
Estabelece controlos para reduzir a identificabilidade de dados pessoais através de mascaramento e pseudonimização.
Define protocolos de resposta a violações que se integram com o tratamento de violação de dados e prazos de notificação de privacidade.
Uma governação de segurança eficaz exige mais do que palavras; exige clareza, responsabilização e uma estrutura que escala com a sua organização. Modelos genéricos falham frequentemente, criando ambiguidade com parágrafos longos e papéis indefinidos. Esta política foi concebida para ser a espinha dorsal operacional do seu programa de segurança. Atribuímos responsabilidades a papéis específicos encontrados numa empresa moderna, incluindo o Diretor de Segurança da Informação (CISO), Segurança de TI e comités relevantes, garantindo responsabilização clara. Cada requisito é uma cláusula numerada de forma única (por exemplo, 5.1.1, 5.1.2). Esta estrutura atómica torna a política fácil de implementar, auditar face a controlos específicos e personalizar com segurança sem afetar a integridade do documento, transformando-a de um documento estático num quadro dinâmico e acionável.
Define responsabilidades específicas para CISO, DPO, Jurídico, TI e Proprietários dos Dados, permitindo governação clara e aplicação da política.
Inclui registos para riscos de privacidade, exceções e auditorias, simplificando o acompanhamento da conformidade e a remediação.
Impõe calendários técnicos de retenção e requisitos de eliminação segura, assegurando uma gestão do ciclo de vida defensável.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.