
Guia prático sobre quando e como realizar uma Avaliação de Impacto sobre a Proteção de Dados.

A Avaliação de Impacto sobre a Proteção de Dados (DPIA - Data Protection Impact Assessment) é um processo concebido para identificar e minimizar os riscos de proteção de dados de um projeto ou tratamento.
O GDPR exige uma DPIA quando o tratamento é "suscetível de resultar num elevado risco para os direitos e liberdades das pessoas singulares". Isto inclui:
Se após a DPIA o risco residual permanecer elevado, deve consultar a autoridade de controlo antes de iniciar o tratamento.
A DPIA é uma ferramenta essencial de accountability e gestão de riscos. Quando bem executada, protege a organização e os titulares dos dados.

Advogado · Direito Digital
Especialista em GDPR, LGPD e contratos digitais, com atuação em Portugal e no Brasil.
Este site utiliza cookies para melhorar a sua experiência de navegação. Pode aceitar todos os cookies, rejeitar os não essenciais ou personalizar as suas preferências.
Saiba mais na nossa Política de Cookies.