UC00647

Implementar o regime de proteção de dados pessoais (RGPD).

Carga horária
25h
Área
Gestão e Administração

Realizações

  • Diagnosticar as necessidades da organização no âmbito da proteção de dados.
  • Preparar a informação e documentação de apoio à implementação da proteção de dados.
  • Aplicar o regulamento geral da proteção de dados (RGPD) na respetiva atividade profissional.
  • Participar no processo de avaliação organizacional à proteção de dados.

Conhecimentos

  • Regulamento geral da proteção de dados (RGPD) – enquadramento e objetivos.
  • Bases de dados – a proteção jurídica em Portugal.
  • Lei de proteção das bases de dados – definição legal e âmbito de proteção.
  • Regime de proteção, duração, conteúdo e direitos do titular e do utente.
  • Proteção especial do fabricante.
  • Dados Pessoais – proteção jurídica em Portugal (norma constitucional e a lei de proteção de dados pessoais), definições legais e âmbito de proteção, Comissão Nacional de Proteção de Dados, princípios fundamentais, direitos dos cidadãos, obrigações dos responsáveis pelo tratamento.
  • Implicações do mundo digital – questões gerais.
  • Proteção dos consumidores na internet – a publicidade indesejada e as vendas forçadas.
  • Outras normas dos sistemas de gestão – qualidade, ambiente, segurança, segurança informática.
  • Melhoria contínua e otimização dos processos – análise de dados, ações corretivas, ações preventivas.

Aptidões

  • Realizar o diagnóstico da situação da organização ao nível da proteção de dados.
  • Recolher e preparar documentação.
  • Executar os procedimentos obrigatórios do RGPD
  • Registar as atividades de proteção de dados com recurso a software.
  • Incorporar o RGPD nos sistemas de gestão.
  • Monitorizar, avaliar e reportar a conformidade da proteção de dados na organização.
  • Identificar oportunidades de melhoria.

Atitudes

  • Responsabilidade pelas suas ações.
  • Autonomia no âmbito das suas funções.
  • Sentido de organização.
  • Cooperação com a equipa.
  • Sentido crítico.
  • Rigor.
  • Empenho e persistência na resolução de problemas.
  • Resiliência.
  • Flexibilidade e adaptabilidade.
  • Sentido analítico.
  • Conduta ética.
  • Respeito pelas regras e normas definidas.
Critérios, contexto e recursos previstos

Critérios de desempenho

  • Cumprindo as normas gerais e as orientações e regulamentos internos sobre a proteção de dados.
  • Garantindo o cumprimento dos procedimentos, prazos e requisitos estabelecidos.
  • Integrando o RGPD com as diferentes normas dos sistemas de gestão.
  • Monitorizando e avaliando o resultado da aplicação do RGDP na organização.
  • Reportando as causas dos desvios e identificando oportunidades de melhoria contínua.

Contexto

  • Aplicável a diferentes contextos.

Recursos

  • Dispositivos tecnológicos com acesso à internet.
  • Manual/regulamentos/documentação técnica (ex. RGPD, normas dos sistemas de gestão).
  • Legislação aplicável.
  • Legislação sobre arquivo de documentos administrativos e técnicos.