{"id":4673,"date":"2024-05-16T07:23:39","date_gmt":"2024-05-16T07:23:39","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"a-minha-empresa-sofreu-um-data-breach-o-que-fazer","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/pt\/publicacion\/a-minha-empresa-sofreu-um-data-breach-o-que-fazer\/","title":{"rendered":"Copy of A minha empresa sofreu um data breach. O que fazer?"},"content":{"rendered":"<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">Uma viola&ccedil;&atilde;o de dados pessoais ou data breach &eacute; <em>&ldquo;uma viola&ccedil;&atilde;o de seguran&ccedil;a que provoque, de modo acidental ou il&iacute;cito, a destrui&ccedil;&atilde;o, a perda, a altera&ccedil;&atilde;o, a divulga&ccedil;&atilde;o ou o acesso, n&atilde;o autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento&rdquo;<\/em>, conforme previsto na al&iacute;nea 12) do artigo 4&ordm; do Regime Geral da Prote&ccedil;&atilde;o de Dados (&ldquo;RGPD&rdquo;).<\/p>\n<p style=\"text-align: justify;\">Caso a sua empresa seja alvo de um <em>data breach<\/em>, destacamos os passos fundamentais a seguir:<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>1. Avaliar a Extens&atilde;o da Viola&ccedil;&atilde;o de Dados<\/strong><\/p>\n<p style=\"text-align: justify;\">O primeiro passo ap&oacute;s a descoberta de uma viola&ccedil;&atilde;o de dados &eacute; avaliar a sua extens&atilde;o. Isso envolve determinar que tipo de dados foram comprometidos, quantos registos foram afetados e como a viola&ccedil;&atilde;o ocorreu. Uma avalia&ccedil;&atilde;o detalhada permitir&aacute; compreender a gravidade da situa&ccedil;&atilde;o e tomar medidas adequadas.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>2. Agir Rapidamente<\/strong><\/p>\n<p style=\"text-align: justify;\">Ap&oacute;s compreender a extens&atilde;o da viola&ccedil;&atilde;o de dados, &eacute; crucial agir rapidamente para mitigar os danos. Isso pode incluir tomar medidas imediatas para interromper a viola&ccedil;&atilde;o, como bloquear o acesso n&atilde;o autorizado e corrigir quaisquer vulnerabilidades no sistema.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>3. Comunicar Internamente e Externamente<\/strong><\/p>\n<p style=\"text-align: justify;\">A transpar&ecirc;ncia &eacute; fundamental quando se trata de lidar com uma viola&ccedil;&atilde;o de dados.<\/p>\n<p style=\"text-align: justify;\">Internamente, &eacute; importante informar os colaboradores sobre o que aconteceu e quais as medidas que est&atilde;o a ser tomadas para resolver a situa&ccedil;&atilde;o.<\/p>\n<p style=\"text-align: justify;\">Externamente, as entidades devem comunicar abertamente com os clientes e outras partes interessadas, fornecendo informa&ccedil;&otilde;es claras sobre a viola&ccedil;&atilde;o e as medidas que est&atilde;o a ser tomadas para proteger os seus dados.<\/p>\n<p style=\"text-align: justify;\">Esta obriga&ccedil;&atilde;o recai sobre o respons&aacute;vel pelo tratamento que fica obrigado a dar conhecimento aos titulares dos dados da ocorr&ecirc;ncia de um <em>data breach<\/em>, sempre que reunidos os requisitos legais previstos no artigo 34.&ordm; do RGPD.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>4. Cumprir com as Obriga&ccedil;&otilde;es Legais<\/strong><\/p>\n<p style=\"text-align: justify;\">Dependendo da gravidade da viola&ccedil;&atilde;o de dados, as empresas podem ter obriga&ccedil;&otilde;es legais espec&iacute;ficas a cumprir. Isso pode incluir notificar as autoridades competentes e os reguladores de prote&ccedil;&atilde;o de dados, bem como informar os clientes afetados sobre a viola&ccedil;&atilde;o.<\/p>\n<p style=\"text-align: justify;\">O respons&aacute;vel pelo tratamento de dados deve notificar a Comiss&atilde;o Nacional de Prote&ccedil;&atilde;o de Dados (&ldquo;CNPD&rdquo;) de um <em>data breach<\/em>, em conformidade com o exigido no n.&ordm; 1 do artigo 33.&ordm; do RGPD.<\/p>\n<p style=\"text-align: justify;\">Al&eacute;m disso, a menos que a viola&ccedil;&atilde;o de dados pessoais n&atilde;o seja suscet&iacute;vel de resultar num risco para os direitos e liberdades dos titulares dos dados, a notifica&ccedil;&atilde;o deve ser feita no prazo de 72 horas ap&oacute;s ter tido conhecimento da mesma.<\/p>\n<p style=\"text-align: justify;\">&Eacute; tamb&eacute;m uma obriga&ccedil;&atilde;o do respons&aacute;vel pelo tratamento ter em pr&aacute;tica uma pol&iacute;tica interna que lhe permita detetar e gerir incidentes de seguran&ccedil;a com impacto na prote&ccedil;&atilde;o de dados pessoais e, quando o tratamento de dados for realizado por subcontratantes, ter mecanismos de controlo eficazes quanto &agrave; atua&ccedil;&atilde;o dos subcontratantes, assegurando que aqueles n&atilde;o prejudicam o cumprimento das obriga&ccedil;&otilde;es que recaem sobre o respons&aacute;vel neste dom&iacute;nio.<\/p>\n<p style=\"text-align: justify;\">Uma vez resolvida a viola&ccedil;&atilde;o de dados, &eacute; importante realizar uma <strong>an&aacute;lise p&oacute;s-incidente<\/strong> para entender as causas e prevenir futuras ocorr&ecirc;ncias.<\/p>\n<p style=\"text-align: justify;\">Esta an&aacute;lise dever&aacute; incluir uma <strong>revis&atilde;o das pol&iacute;ticas de seguran&ccedil;a de dados, a forma&ccedil;&atilde;o adicional aos colaboradores e a implementa&ccedil;&atilde;o de medidas adicionais de prote&ccedil;&atilde;o de dados.<\/strong><\/p>\n<p style=\"text-align: justify;\">O  da  conta com uma ampla experi&ecirc;ncia e disp&otilde;e de uma equipa especializada que poder&aacute; assessorar a sua empresa no cumprimento das normas legais em mat&eacute;ria de prote&ccedil;&atilde;o de dados pessoais.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p><span style=\"text-align: justify;\"><\/span><\/p>\n<p style=\"text-align: justify;\"><\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[72],"areas-practica-publicacciones":[],"class_list":["post-4673","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-portugues"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion\/4673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media?parent=4673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/categories?post=4673"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/area-de-practica?post=4673"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicaciones?post=4673"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/idioma-publicacion?post=4673"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=4673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}