UC00647
Implementar o regime de proteção de dados pessoais (RGPD).
Realizações
- Diagnosticar as necessidades da organização no âmbito da proteção de dados.
- Preparar a informação e documentação de apoio à implementação da proteção de dados.
- Aplicar o regulamento geral da proteção de dados (RGPD) na respetiva atividade profissional.
- Participar no processo de avaliação organizacional à proteção de dados.
Conhecimentos
- Regulamento geral da proteção de dados (RGPD) – enquadramento e objetivos.
- Bases de dados – a proteção jurídica em Portugal.
- Lei de proteção das bases de dados – definição legal e âmbito de proteção.
- Regime de proteção, duração, conteúdo e direitos do titular e do utente.
- Proteção especial do fabricante.
- Dados Pessoais – proteção jurídica em Portugal (norma constitucional e a lei de proteção de dados pessoais), definições legais e âmbito de proteção, Comissão Nacional de Proteção de Dados, princípios fundamentais, direitos dos cidadãos, obrigações dos responsáveis pelo tratamento.
- Implicações do mundo digital – questões gerais.
- Proteção dos consumidores na internet – a publicidade indesejada e as vendas forçadas.
- Outras normas dos sistemas de gestão – qualidade, ambiente, segurança, segurança informática.
- Melhoria contínua e otimização dos processos – análise de dados, ações corretivas, ações preventivas.
Aptidões
- Realizar o diagnóstico da situação da organização ao nível da proteção de dados.
- Recolher e preparar documentação.
- Executar os procedimentos obrigatórios do RGPD
- Registar as atividades de proteção de dados com recurso a software.
- Incorporar o RGPD nos sistemas de gestão.
- Monitorizar, avaliar e reportar a conformidade da proteção de dados na organização.
- Identificar oportunidades de melhoria.
Atitudes
- Responsabilidade pelas suas ações.
- Autonomia no âmbito das suas funções.
- Sentido de organização.
- Cooperação com a equipa.
- Sentido crítico.
- Rigor.
- Empenho e persistência na resolução de problemas.
- Resiliência.
- Flexibilidade e adaptabilidade.
- Sentido analítico.
- Conduta ética.
- Respeito pelas regras e normas definidas.
Critérios, contexto e recursos previstos
Critérios de desempenho
- Cumprindo as normas gerais e as orientações e regulamentos internos sobre a proteção de dados.
- Garantindo o cumprimento dos procedimentos, prazos e requisitos estabelecidos.
- Integrando o RGPD com as diferentes normas dos sistemas de gestão.
- Monitorizando e avaliando o resultado da aplicação do RGDP na organização.
- Reportando as causas dos desvios e identificando oportunidades de melhoria contínua.
Contexto
- Aplicável a diferentes contextos.
Recursos
- Dispositivos tecnológicos com acesso à internet.
- Manual/regulamentos/documentação técnica (ex. RGPD, normas dos sistemas de gestão).
- Legislação aplicável.
- Legislação sobre arquivo de documentos administrativos e técnicos.