RGPD na hotelaria e turismo: guia para hotéis e AL
RGPD na hotelaria e turismo: obrigações de hotéis e alojamento local — boletins de alojamento à AIMA, videovigilância, fidelização e reservas via OTAs.
Página 2 de 3
RGPD na hotelaria e turismo: obrigações de hotéis e alojamento local — boletins de alojamento à AIMA, videovigilância, fidelização e reservas via OTAs.
Dados sensíveis no RGPD (art. 9.º): as categorias especiais, as 10 exceções do n.º 2, o regime da saúde (Lei 12/2005) e os limites à biometria em Portugal.
RGPD para advogados: como articular o sigilo profissional (Lei 145/2015) com o RGPD, dados de clientes, cloud jurídica como subcontratação e pedidos de acesso.
RGPD na saúde: como clínicas e hospitais tratam dados de doentes (art. 9.º + Lei 12/2005), gestão de acessos, EPD obrigatório e o caso do Barreiro Montijo.
Direito ao apagamento dos dados (art. 17.º RGPD): quando o pedido procede, quando a conservação legal prevalece e como apagar em backups e subcontratantes.
LGPD vs RGPD: diferenças entre a lei brasileira e o regulamento europeu — bases legais, encarregado, sanções da ANPD e transferências entre Brasil e UE.
Template de AIPD passo a passo (art. 35.º RGPD): descrição, necessidade, riscos e medidas, alinhado com o Regulamento 1/2018 da CNPD e os critérios WP248.
RGPD para contabilistas certificados: o contabilista como subcontratante, contrato do art. 28.º com cada cliente, deveres AML e prazos de conservação fiscais.
RGPD para e-commerce: checklist de obrigações das lojas online em Portugal — política de privacidade, cookies (Lei 41/2004), newsletters, pagamentos e subcontratantes.
Transferências internacionais de dados (Cap. V RGPD): decisões de adequação, cláusulas-tipo 2021/914, avaliação pós-Schrems II e caso real da CNPD em Portugal.
Modelos de consentimento RGPD prontos a usar: newsletter, contacto, fotografias, dados de saúde e menores (13 anos), com texto e prova do consentimento.
Transposição da NIS2 em Portugal: estado legislativo, o CNCS como autoridade, entidades essenciais vs importantes, gestão de risco e notificação de incidentes.
Licitude do tratamento (art. 6.º RGPD): as 6 bases legais explicadas com árvore de decisão prática e os erros de escolha mais comuns em Portugal.
Modelo de procedimento interno de violação de dados e registo do art. 33.º, n.º 5 RGPD: deteção, avaliação de risco e notificação à CNPD em 72 horas.
Avaliação de impacto de proteção de dados (AIPD, art. 35.º RGPD): quando é obrigatória em Portugal, a lista da CNPD, metodologia em 7 passos e consulta prévia.
Guia da CNPD, autoridade de proteção de dados portuguesa: estatuto na Lei 58/2019, poderes, como reclamar e como decorre uma fiscalização às empresas.
Modelo de política de privacidade RGPD para sites, secção a secção, com os elementos obrigatórios dos artigos 13.º e 14.º e os erros que a CNPD aponta.
Interesse legítimo RGPD (art. 6.º, n.º 1, al. f): o triplo teste de ponderação passo a passo, exemplos aceites e recusados e um modelo de LIA para empresas.