iubenda
-
Divulgação de Transferências de Dados
Os dados de residentes da UE não podem ser transferidos para fora do Espaço Econômico Europeu (EEE), a menos que certos requisitos sejam atendidos. Nessas circunstâncias, a nação ou área para a qual os dados estão sendo transferidos deve ter um nível “adequado” de proteção de dados pessoais pelos padrões da UE. No entanto, as…
-
Exemplos de formulário de consentimento no GDPR – O que fazer ou evitar
O GDPR exige que as organizações tenham uma base legal para o processamento de dados. Uma dessas bases é o consentimento, que de acordo com o GDPR deve ser explícito e dado livremente. Isso significa que o mecanismo para obter o consentimento deve ser inequívoco e envolver uma ação clara. Embora você não deva solicitar…
-
Novo: Configurador da Privacy Controls and Cookie Solution
Defina a sua localização e nós cuidamos do restante! Os requisitos de cookies são diferentes em todos os lugares e, com as Autoridades de Proteção de Dados atualizando constantemente as suas diretrizes de cookie, pode ser difícil acompanhar. Na iubenda, nos preocupamos com a sua segurança contra multas por não conformidade e queremos ajudar! Temos…
-
Perguntas frequentes sobre a decisão da APD belga sobre o IAB
Nesta FAQ Sobre a decisão Principais conclusões da decisão Medidas impostas pela decisão O TCF agora é ilegal? Risco de não conformidade Interesse legítimo O que eu preciso fazer? Recomendações para os nossos clientes O que vem a seguir? Sobre a decisão Em 2 de fevereiro de 2022, a Autoridade de Proteção de Dados da…
-
Data Protection Impact Assessment (DPIA ou “Relatório de impacto à proteção de dados [RIPD]”, segundo a LGPD) (Modelo DPIA do GDPR)
Nenhuma visão geral do GDPR está completa sem o DPIA. No entanto, em relação ao data protection impact assessment, a boa notícia é que ele não é exigido na maioria dos casos. Veja o que o ICO britânico diz sobre isso: “Embora a publicação de um DPIA não seja uma exigência do GDPR, é preciso…
-
Obrigação de não divulgação e confidencialidade para funcionários (modelo GDPR)
De acordo com o GDPR, é recomendável informar os funcionários sobre o dever de sigilo e fazer com que assinem uma obrigação vinculante a fim de que cumpram os requisitos estabelecidos por algumas disposições do GDPR. Saiba mais sobre a fundamentação em nosso artigo Obrigações de conformidade offline do GDPR. Como queremos ajudar nossos usuários…
-
Nomeação de Representante da UE (modelo GDPR)
Se você for um controller (ou “controlador”, segundo a LGPD) com sede fora da UE, mas estiver oferecendo bens ou serviços (ainda que de forma gratuita) para usuários localizados na UE, ou se estiver monitorando o comportamento deles, desde que estejam dentro da UE, você deve nomear um Representante da UE com sede em um…
-
Contrato de processamento de dados (modelo GDPR)
De acordo com o art. 28 do GDPR, os Controladores (Controllers) e os Processadores (Processors) devem celebrar um “Contrato de processamento de dados” por escrito –inclusive em formato eletrônico. Saiba mais sobre essa exigência em nosso artigo sobre Obrigações de conformidade offline do GDPR. Uma vez que queremos ajudar nossos usuários de todas as formas possíveis,…
