Ecossistema de Gestão de Incidentes Regulados

Regulação

Regulação

As normas essenciais, com ligação para as fontes oficiais.

Quadro normativo

Normas de referência

InstrumentoDisposiçãoMatériaFonte
Regulamento (UE) 2016/679 (RGPD)Artigo 4.º, n.º 12Definição de violação de dados pessoaisEUR-Lex
RGPDArtigo 28.º, n.º 3, alínea f)Assistência do subcontratante nas obrigações dos artigos 32.º a 36.ºEUR-Lex
RGPDArtigo 32.ºSegurança do tratamento, incluindo teste regular das medidasEUR-Lex
RGPDArtigo 33.ºNotificação à autoridade de controlo em 72 horas e registo de violaçõesEUR-Lex
RGPDArtigo 34.ºComunicação aos titulares em caso de elevado riscoEUR-Lex
RGPDArtigo 82.ºDireito de indemnização e responsabilidadeEUR-Lex
Lei n.º 58/2019Artigo 11.º, alínea b)Sensibilização para a deteção atempada de incidentes pelo EPDPGDL
Lei n.º 58/2019Artigos 38.º a 40.ºContraordenações graves, medida da coima, advertência prévia e prescriçãoPGDL
Lei n.º 58/2019Artigos 47.º, 48.º e 51.ºAcesso indevido, desvio de dados e violação do dever de sigiloPGDL
Lei n.º 41/2004Artigo 3.º-ANotificação de violações por prestadores de comunicações eletrónicasPGDL
Decreto-Lei n.º 125/2025Artigo 79.º do regime anexoArticulação entre a autoridade de cibersegurança e a CNPDDiário da República
EDPBOrientações 9/2022Notificação de violações de dados pessoais ao abrigo do RGPD, versão 2.0EDPB
Consulte sempre as versões oficiais

A informação apresentada tem natureza informativa e não dispensa a leitura dos textos legais nas fontes oficiais nem a análise do caso concreto.

A próxima violação vai encontrar a sua organização preparada?

Comece por um diagnóstico de prontidão de 72 horas e conheça as lacunas antes que um incidente as revele.