Pilar P1 · Violações de dados pessoais
Violações de dados pessoais: preparar, decidir, notificar e provar
Serviços especializados de compliance e accountability para responsáveis pelo tratamento, subcontratantes e encarregados da proteção de dados, do primeiro alerta ao dossier final.
Violações notificadas à CNPD em 2025
O que dizem os números
Depois de uma descida entre 2022 e 2024, as notificações regressaram a uma trajetória de forte crescimento.
As primeiras 72 horas
Três perguntas que não podem esperar
É uma violação de dados pessoais?
Uma violação da segurança que provoque destruição, perda, alteração, divulgação ou acesso não autorizados a dados pessoais, nos termos do n.º 12 do artigo 4.º do RGPD.
Qual o nível de risco?
Sem risco provável, risco ou elevado risco para os direitos e liberdades das pessoas. A resposta determina a notificação à CNPD e a comunicação aos titulares.
O que fica registado?
Todas as violações, notificadas ou não, devem ser documentadas com factos, efeitos e medidas adotadas, nos termos do n.º 5 do artigo 33.º do RGPD.
Utilize a árvore de decisão e o relógio regulatório do ecossistema, que considera em simultâneo o RGPD, a Lei n.º 41/2004 e o Regime Jurídico da Cibersegurança.
Método
O ciclo de uma violação bem gerida
- 01
Detetar e escalar
Trabalhadores e subcontratantes reportam de imediato ao ponto de contacto definido.
- 02
Qualificar e avaliar
Confirmação da violação e avaliação fundamentada do risco.
- 03
Notificar e comunicar
CNPD em 72 horas quando exista risco; titulares quando exista elevado risco.
- 04
Registar e corrigir
Registo da violação, plano corretivo e lições aprendidas.
Produtos e serviços
Serviços de compliance e accountability
Sete serviços modulares que acompanham todo o ciclo da violação, da preparação à defesa documental.
Diagnóstico de Prontidão 72 Horas
Avaliação da capacidade real da organização para detetar, qualificar, notificar e documentar uma violação de dados pessoais dentro do prazo de 72 horas.
Ficha técnica DB-02Kit Documental de Gestão de Violações
Conjunto integrado de procedimento, registo, matriz de avaliação de risco, minutas e cláusulas contratuais para gerir violações de dados pessoais com rigor e rapidez.
Ficha técnica DB-03Simulacro de Violação de Dados
Exercício de mesa que coloca a direção e as equipas perante uma violação realista, testando decisões, prazos, comunicações e articulação com autoridades.
Ficha técnica DB-04Avença de Coordenação Regulatória 24/7
Disponibilidade permanente de um coordenador regulatório que qualifica a violação, fundamenta a decisão de notificar, prepara as notificações e as comunicações e regista cada decisão.
Ficha técnicaMercado
Para quem trabalhamos
Entidades públicas
Em 2025, a CNPD recebeu 115 notificações de entidades públicas, com destaque para a administração central, a saúde, o ensino superior e a administração local.
Ver segmentosResponsáveis privados
As entidades privadas originaram 357 processos de violação em 2025, em setores com elevada exposição a falha humana e engenharia social.
Ver segmentosSubcontratantes
Fornecedores tecnológicos cuja capacidade de alerta determina o cumprimento dos prazos pelos seus clientes.
Ver fichaA próxima violação vai encontrar a sua organização preparada?
Comece por um diagnóstico de prontidão de 72 horas e conheça as lacunas antes que um incidente as revele.