Conformidade com o RGPD.
O seu website está em conformidade?
O Regulamento Geral sobre a Proteção de Dados exige que todas as organizações que processam dados pessoais na UE implementem medidas técnicas adequadas — ou enfrentem multas até 20 M€ ou 4% do faturamento global.
O RGPD aplica-se a si?
O RGPD aplica-se a qualquer organização — em qualquer parte do mundo — que processe dados pessoais de residentes da UE. Se recolhe, armazena ou processa dados pessoais em qualquer destes cenários, está no âmbito.
Comércio eletrónico
Responsável pelo tratamento
SaaS / Cloud
Subcontratante
Saúde
Responsável pelo tratamento
Marketing / Publicidade
Responsável pelo tratamento
Serviços financeiros
Responsável pelo tratamento
RH / Recrutamento
Responsável pelo tratamento
Educação
Responsável pelo tratamento
Setor público
Responsável pelo tratamento
O custo da não conformidade
Violações graves
Art. 83(5) — tratamento ilícito, violação dos direitos dos titulares dos dados
€20M
ou 4 % do faturamento anual global
o que for mais alto
Violações processuais
Art. 83(4) — segurança inadequada, registos em falta, sem AIPD
€10M
ou 2 % do faturamento anual global
o que for mais alto
As autoridades nacionais de proteção de dados emitiram mais de 4,5 mil milhões € em multas RGPD desde 2018.
O que o RGPD exige — e o que o SiteGuardian monitoriza
O RGPD exige medidas técnicas e organizativas adequadas para proteger os dados pessoais. O SiteGuardian monitoriza continuamente os requisitos técnicos.
Integridade e confidencialidade
MonitorizadoO SiteGuardian valida a aplicação de HTTPS, configuração TLS, cabeçalhos de segurança e cifragem em trânsito — assegurando que os dados pessoais estão protegidos contra acesso não autorizado e perda acidental.
Proteção de dados desde a conceção e por defeito
MonitorizadoO SiteGuardian monitoriza a qualidade da Content Security Policy, flags de cookies (Secure, HttpOnly, SameSite), fortalecimento de cabeçalhos de segurança e configurações seguras por defeito em todas as suas propriedades web.
Segurança do tratamento
MonitorizadoO SiteGuardian aplica TLS 1.2+ com sigilo antecipado, valida a força das suites de cifra, verifica a implementação de HSTS e prontidão de pré-carregamento, monitoriza a validade dos certificados e deteta protocolos obsoletos.
Notificação de uma violação de dados pessoais
MonitorizadoO SiteGuardian deteta incidentes de segurança em tempo real, inicia a contagem decrescente de 72 horas exigida pelo RGPD, classifica o impacto regulamentar e gera relatórios pré-preenchidos para a sua Autoridade de Proteção de Dados.
Avaliação de impacto sobre a proteção de dados (AIPD)
As AIPD são avaliações baseadas em questionário que requerem contributos organizacionais sobre fluxos de dados, avaliação de riscos e medidas de mitigação. Este é um requisito orientado por processos que vai além da monitorização automatizada.
Designação de um encarregado de proteção de dados
A designação de um EPD é um requisito organizacional para autoridades públicas e organizações cujas atividades principais envolvam monitorização sistemática em grande escala ou tratamento de categorias especiais de dados.
Transferências internacionais de dados
MonitorizadoO SiteGuardian analisa a residência dos dados de serviços de terceiros, deteta alojamento em países terceiros sem nível de proteção adequado e rastreia transferências de dados pré-consentimento através de CDNs, analytics e serviços de fontes — assinalando potenciais violações do Art. 44.
Registos das atividades de tratamento
O SiteGuardian fornece geradores de documentos e exportações de registo de auditoria que apoiam os seus registos de tratamento. No entanto, manter registos completos requer introdução manual de finalidades, bases legais e períodos de retenção.
Verifique a sua postura de conformidade com o RGPD
Analise o seu website para ver onde se encontra. O SiteGuardian mapeia cada descoberta para artigos do RGPD — para que saiba exatamente o que corrigir.
Grátis para sempre para 1 monitor. Sem necessidade de cartão de crédito.