⚡ SSD NVMe · cPanel · SSL Grátis

Alojamento Web rápido
e seguro

Servidores NVMe, suporte em português e migração incluída.
Desde os Açores para o Mundo.

.pt .com .eu .net .org

O seu domínio
começa aqui

Registe a sua marca na Internet. Gestão de DNS incluída
e transferências .pt sem custos.

🚀 Novo · AMD EPYC · KVM · Gestão Completa

VPS Linux Gerida
de alto desempenho

A nossa equipa trata de tudo: atualizações, segurança
e monitorização 24x7. Foque-se no seu projeto.

Voltar ao Blog

RGPD: O Que o Seu Site Precisa Para Estar em Conformidade

· Equipa Lusitec · Segurança

O RGPD (Regulamento Geral sobre a Proteção de Dados) está em vigor desde Maio de 2018 e aplica-se a qualquer site que recolha dados pessoais de residentes na UE. Dados pessoais incluem não apenas nome e e-mail, mas também endereço IP, cookies, dados de localização e qualquer informação que permita identificar uma pessoa. Se o seu site tem um formulário de contacto, cookies de analytics ou uma loja online, o RGPD aplica-se a si.

O que precisa no site

Política de privacidade: uma página dedicada que explique que dados recolhe, para que finalidade, como são processados, quanto tempo são retidos, com quem são partilhados e como o utilizador pode exercer os seus direitos (acesso, rectificação, eliminação, portabilidade). Deve ser escrita em linguagem clara e acessível, não em juridiquês.

Banner de cookies: não apenas informativo — deve permitir opt-in real. O utilizador deve poder aceitar ou recusar cookies não essenciais antes de qualquer cookie ser colocado. O plugin Complianz bloqueia efectivamente os scripts (Google Analytics, Facebook Pixel, etc.) até o utilizador dar consentimento. Um banner que diz “ao continuar a navegar aceita cookies” não cumpre o RGPD.

Consentimento em formulários: cada formulário que recolhe dados pessoais deve ter uma checkbox não pré-marcada onde o utilizador consente explicitamente com o tratamento dos dados. “Li e aceito a política de privacidade” com link para a política. A checkbox não pode estar marcada por defeito.

SSL/HTTPS: embora o RGPD não mencione SSL explicitamente, exige “medidas técnicas adequadas” para proteger dados pessoais. Transmitir dados de formulários sem encriptação é uma falha técnica que pode resultar em sanção.

Direitos dos utilizadores

O RGPD dá aos utilizadores vários direitos que deve estar preparado para responder:

Direito de acesso: qualquer pessoa pode pedir para ver todos os dados pessoais que tem sobre ela. Deve responder no prazo de 30 dias.

Direito ao apagamento: qualquer pessoa pode pedir que elimine os seus dados pessoais (com excepções legais, como obrigações fiscais). O WordPress tem ferramentas nativas para isto em Ferramentas → Apagar Dados Pessoais.

Direito à portabilidade: o utilizador pode pedir os seus dados num formato estruturado e legível por máquina. O WordPress tem Ferramentas → Exportar Dados Pessoais.

Consequências do incumprimento

As multas do RGPD podem ir até 20 milhões de euros ou 4% do volume de negócios global, o que for superior. Para PMEs, a CNPD (autoridade portuguesa) tem aplicado multas proporcionais mas significativas. Mais do que as multas, o incumprimento pode resultar em perda de confiança dos clientes e danos reputacionais.

Checklist rápida

Política de privacidade publicada e acessível em todas as páginas. Banner de cookies com bloqueio real de scripts. Formulários com checkbox de consentimento. SSL activo. Processo para responder a pedidos de exercício de direitos. Consentimento documentado e armazenado. Sem dados pessoais enviados a terceiros sem base legal. Comentários do WordPress com checkbox de privacidade.

Artigos relacionados

WhatsApp Chat Online

Chat Online