Diagnóstico gratuito
Onde está a sua organização em RGPD, RGPC e AI Act?
10 perguntas, cerca de 3 minutos. O resultado aparece no ecrã, sem necessidade de registo.
- RGPD
1. Tem um registo das atividades de tratamento de dados atualizado?
Artigo 30.º do RGPD, obrigatório para praticamente todas as organizações.
- RGPD
2. Tem contratos de subcontratação com todos os fornecedores que tratam dados?
Software, contabilidade, cloud, recrutamento, videovigilância.
- RGPD
3. Existe um procedimento escrito para responder a pedidos dos titulares em 30 dias?
Acesso, retificação, apagamento, oposição e portabilidade.
- RGPD
4. Tem procedimento de resposta a violações de dados (notificação à CNPD em 72h)?
Inclui registo interno de incidentes, mesmo os não notificáveis.
- RGPD
5. Os colaboradores tiveram formação em proteção de dados nos últimos 24 meses?
Com registo de presenças, para servir de prova de conformidade.
- RGPC
6. A entidade tem 50 ou mais trabalhadores?
Se sim, o RGPC é obrigatório. Responda 'não' se tiver menos.
- RGPC
7. Tem plano de prevenção de riscos de corrupção e código de conduta em vigor?
Com relatórios de avaliação intermédia e anual.
- RGPC
8. Tem canal de denúncias interno que garante a confidencialidade do denunciante?
Exigido pelo RGPC e pelo regime de proteção de denunciantes.
- AI Act
9. Tem inventário dos sistemas de inteligência artificial usados na organização?
Inclui ChatGPT, copilotos, triagem de currículos, chatbots e scoring.
- AI Act
10. Existe política interna de uso de IA e formação de literacia em IA às equipas?
Artigo 4.º do AI Act, já aplicável desde fevereiro de 2025.
Faltam 10 respostas.
