RGPD: O Que o Seu Site Precisa Para Estar em Conformidade
O RGPD (Regulamento Geral sobre a Proteção de Dados) está em vigor desde Maio de 2018 e aplica-se a qualquer site que recolha dados pessoais de residentes na UE. Dados pessoais incluem não apenas nome e e-mail, mas também endereço IP, cookies, dados de localização e qualquer informação que permita identificar uma pessoa. Se o seu site tem um formulário de contacto, cookies de analytics ou uma loja online, o RGPD aplica-se a si.
O que precisa no site
Política de privacidade: uma página dedicada que explique que dados recolhe, para que finalidade, como são processados, quanto tempo são retidos, com quem são partilhados e como o utilizador pode exercer os seus direitos (acesso, rectificação, eliminação, portabilidade). Deve ser escrita em linguagem clara e acessível, não em juridiquês.
Banner de cookies: não apenas informativo — deve permitir opt-in real. O utilizador deve poder aceitar ou recusar cookies não essenciais antes de qualquer cookie ser colocado. O plugin Complianz bloqueia efectivamente os scripts (Google Analytics, Facebook Pixel, etc.) até o utilizador dar consentimento. Um banner que diz “ao continuar a navegar aceita cookies” não cumpre o RGPD.
Consentimento em formulários: cada formulário que recolhe dados pessoais deve ter uma checkbox não pré-marcada onde o utilizador consente explicitamente com o tratamento dos dados. “Li e aceito a política de privacidade” com link para a política. A checkbox não pode estar marcada por defeito.
SSL/HTTPS: embora o RGPD não mencione SSL explicitamente, exige “medidas técnicas adequadas” para proteger dados pessoais. Transmitir dados de formulários sem encriptação é uma falha técnica que pode resultar em sanção.
Direitos dos utilizadores
O RGPD dá aos utilizadores vários direitos que deve estar preparado para responder:
Direito de acesso: qualquer pessoa pode pedir para ver todos os dados pessoais que tem sobre ela. Deve responder no prazo de 30 dias.
Direito ao apagamento: qualquer pessoa pode pedir que elimine os seus dados pessoais (com excepções legais, como obrigações fiscais). O WordPress tem ferramentas nativas para isto em Ferramentas → Apagar Dados Pessoais.
Direito à portabilidade: o utilizador pode pedir os seus dados num formato estruturado e legível por máquina. O WordPress tem Ferramentas → Exportar Dados Pessoais.
Consequências do incumprimento
As multas do RGPD podem ir até 20 milhões de euros ou 4% do volume de negócios global, o que for superior. Para PMEs, a CNPD (autoridade portuguesa) tem aplicado multas proporcionais mas significativas. Mais do que as multas, o incumprimento pode resultar em perda de confiança dos clientes e danos reputacionais.
Checklist rápida
Política de privacidade publicada e acessível em todas as páginas. Banner de cookies com bloqueio real de scripts. Formulários com checkbox de consentimento. SSL activo. Processo para responder a pedidos de exercício de direitos. Consentimento documentado e armazenado. Sem dados pessoais enviados a terceiros sem base legal. Comentários do WordPress com checkbox de privacidade.