SlideShare une entreprise Scribd logo
1  sur  72
Télécharger pour lire hors ligne
O QUE É O RGPD
E COMO AGIR NO TEU SITE WORDPRESS
Pedro Fonseca
11 de janeiro de 2018
O QUE É O
RGPD?
REGULAMENTO GERAL DE
PROTEÇÃO DE DADOS
regula a proteção das pessoas singulares
nos que diz respeito ao
• tratamento de dados pessoais
• e à livre circulação desses dados
REGULAMENTO GERAL DE
PROTEÇÃO DE DADOS
Já está em vigor e passa a ser de
aplicação obrigatória a 25 de maio de
2018
Revoga a Diretiva Comunitária 95/46/CE
O QUE É O
RGPD?
REGULAMENTO GERAL DE
PROTEÇÃO DE DADOS
Introduz, novos princípios e conceitos, novos
direitos para os titulares de dados que
significam novos deveres para as empresas
que com eles lidam.
A avaliação de impacto, a privacidade na
conceção de novos produtos ou serviços
com dados e a privacidade por defeito, as
notificações das violações de segurança, e a
figura do encarregado de proteção de
dados.
REGULAMENTO GERAL DE
PROTEÇÃO DE DADOS
Será um trabalho tripartido.
Envolve equipas de compliance, direito,
e informática
GLOSSÁRIO RGPD
Accountability, Consentimento, Dados
Pessoais, DPO - Data Protection Officer,
Limitação do Tratamento, Data
Minimisation, Oposição ao Profiling,
Privacy by Design, Privacy by Default,
Impacto, Data Processor, Tratamento,
Violação de Dados Pessoais, Violação de
Segurança, Notificação, etc….
REGULAMENTO GERAL DE
PROTEÇÃO DE DADOS
As coimas poderão:
• atingir 4% da faturação anual ou
• 20 milhões de euros
A CNPD estará atenta!
O QUE É O
RGPD?
O QUE MUDA COM O RGPD
ONDE SE APLICA O RGPD
A QUEM SE APLICA O RGPD
A QUEM SE APLICA O
RGPD?
A todas as pessoas singulares e coletivas
que efetuem tratamento de dados
pessoais de residentes na União
Europeia.
Estas entidades podem ser aquelas que
determinam as finalidades e os meios de
tratamento de dados pessoais, mas
também as que efetuam esse tratamento
em regime de subcontratação.
ONDE SE APLICA O
RGDP?
O RGDP aplica-se em todo o território
da União Europeia, contudo com uma
importante inovação, pois se uma
empresa estiver estabelecida fora da
geografia da UE, isto é, sem presença na
UE mas a realizar serviços ou negócios
que envolvam algum género de
tratamento de dados pessoais, o
Regulamento é aplicável.
O QUE MUDA?
• One document to rule them all
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
• O consentimento
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
• O consentimento
• Definição de dados sensíveis
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
• O consentimento
• Definição de dados sensíveis
• Exercício dos direitos dos titulares
(acesso, eliminação, portabilidade e
notificação)
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
• O consentimento
• Definição de dados sensíveis
• Exercício dos direitos dos titulares (acesso,
eliminação, portabilidade e notificação)
• Documentação associada ao tratamento
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
• O consentimento
• Definição de dados sensíveis
• Exercício dos direitos dos titulares (acesso,
eliminação, portabilidade e notificação)
• Documentação associada ao tratamento
• DPO
O QUE MUDA?
• One document to rule them all
• Informação prestada mais detalhada
• O consentimento
• Definição de dados sensíveis
• Exercício dos direitos dos titulares (acesso, eliminação,
portabilidade e notificação)
• Documentação associada ao tratamento
• DPO
• Notificações de violações
RESUMINDO
Se o teu website recolhe, guarda ou usa
dados de cidadãos europeus, então tens
de:
• Informar quem és, porque recolhes
estes dados, por quanto tempo e a
quem os irás disponibilizar
RESUMINDO
Se o teu website recolhe, guarda ou usa
dados de cidadãos europeus, então tens
de:
• Informar quem és, porque recolhes
estes dados, por quanto tempo e a
quem os irás disponibilizar
• Obter um consentimento claro antes
da recolha dos dados
RESUMINDO
Se o teu website recolhe, guarda ou usa
dados de cidadãos europeus, então tens de:
• Informar quem és, porque recolhes estes
dados, por quanto tempo e a quem os
irás disponibilizar
• Obter um consentimento claro antes da
recolha dos dados
• Permitir o acesso aos dados
RESUMINDO
Se o teu website recolhe, guarda ou usa dados de
cidadãos europeus, então tens de:
• Informar quem és, porque recolhes estes
dados, por quanto tempo e a quem os irás
disponibilizar
• Obter um consentimento claro antes da recolha
dos dados
• Permitir o acesso aos dados
• Permitir que os possa levar
RESUMINDO
Se o teu website recolhe, guarda ou usa dados de
cidadãos europeus, então tens de:
• Informar quem és, porque recolhes estes dados,
por quanto tempo e a quem os irás disponibilizar
• Obter um consentimento claro antes da recolha dos
dados
• Permitir o acesso aos dados
• Permitir que os possa levar
• Permitir que os possa eliminar
RESUMINDO
Se o teu website recolhe, guarda ou usa dados de cidadãos
europeus, então tens de:
• Informar quem és, porque recolhes estes dados, por
quanto tempo e a quem os irás disponibilizar
• Obter um consentimento claro antes da recolha dos dados
• Permitir o acesso aos dados
• Permitir que os possa levar
• Permitir que os possa eliminar
• Informar quando existir uma violação de segurança
PERGUNTA-TE
• Sabes onde estão os dados pessoais?
• Tens um registo organizado?
• Temos consentimento dos titulares dos dados com os
requisitos do RGPD?
• Os sistemas garantem a confidencialidade dos
dados?
• Conseguimos detetar qualquer violação dos mesmos?
• Enquanto processador de dados por conta de
terceiros, cumprimos o RGPD?
ALGUMA COISA TINHA
DE SER FEITA
GOOGLE AND THE GDPR
Audits and certifications
• ISO 27001 (Information security management)
• ISO 27017 (Cloud security)
• ISO 27018 (Cloud privacy)
• SSAE16/ISAE 3402
• Privacy Shield
• FedRAMP
• PCI DSS (Payment Card Industry Data Security Standard)
GOOGLE AND THE GDPR
Contractual protections
• Data Processing and Security Terms (or
Data Processing Amendments)
• European Model Contract Clauses to
address EU data-transfer requirements
• Business Associate Agreement addressing
requirements under the U.S. Health
Insurance Portability and Accountability Act
GOOGLE AND THE GDPR
Google’s commitment to GDPR
• Updated terms
• Robust safeguards
• Incident response
• User transparency
• International transfers
• Privacy practices
AUTOMATTIC AND THE
GDPR
• Data minimalism
AUTOMATTIC AND THE
GDPR
• Data minimalism
• Control of Your Content
AUTOMATTIC AND THE
GDPR
• Data minimalism
• Control of Your Content
• Strict Guidelines on Providing User
Information to Governments
AUTOMATTIC AND THE
GDPR
• Data minimalism
• Control of Your Content
• Strict Guidelines on Providing User
Information to Governments
• Security as a Priority
AUTOMATTIC AND THE
GDPR
• Data minimalism
• Control of Your Content
• Strict Guidelines on Providing User
Information to Governments
• Security as a Priority
• WordPress Sites are Portable
E A COMUNIDADE?
• Atualmente encontramos 8 plugins no
repositório
E A COMUNIDADE?
• Atualmente encontramos 8 plugins no
repositório
• Um deles é o ZodiacPress
E A COMUNIDADE?
• Atualmente encontramos 8 plugins no
repositório
• Um deles é o ZodiacPress
• Os plugins de formulários estão
atentos
TAKAYUKI MIYOSHI - CONTACT FORM 7
As for GDPR, yes, we pay close attention to it. While it’s an EU law, I
believe it is the beginning of the next global mega-trend we all need to
prepare for. All developers need to move proactively for privacy, like we
did twenty years ago for security.
That said, to be honest I’m a bit confused because I don’t think I have
enough information so far. For example, though it doesn’t store
submission data into the database, Contact Form 7 sends them as email,
I’m not sure if the “right to be forgotten” is applied to data in email. If
so, what should we do as developers of a mail form tool?
WP FORMS
As far as general guidelines, it’s a good idea to add a required checkbox
for the user to provide consent. Here’s a screenshot of an example I set
up for this. The idea here is to not allow the form to be submitted (and
so the user’s data to be collected) without them granting explicit
consent for you/your site to do so.
E A COMUNIDADE?
• Atualmente encontramos 8 plugins no
repositório
• Um deles é o ZodiacPress
• Os plugins de formulários estão
atentos
• O Slack ‘Making WordPress’ anda
calado (50 referências)
SE TENS UM PLUGIN OU
ÉS DEV
Começa a documentar:
• Que dados recolhes
SE TENS UM PLUGIN OU
ÉS DEV
Começa a documentar:
• Que dados recolhes
• Onde os armazenas
SE TENS UM PLUGIN OU
ÉS DEV
Começa a documentar:
• Que dados recolhes
• Onde os armazenas
• Que tratamento fazes
SE TENS UM PLUGIN OU
ÉS DEV
Abraça:
• Privacy by design
• Security by design
Sê cuidadoso e responsável
SE TENS UM PLUGIN OU
ÉS DEV
Junta-te aos teus pares.
Há demasiadas formas de resolver o
mesmo problema
Procurem um caminho comum


Mostra que estás empenhado
KÅRE MULVAD STEFFENSEN
SE ÉS UM INTEGRADOR
Começa a documentar:
• Que dados recolhes
• Com que plugins
• Que tratamento fazes
SE ÉS UM INTEGRADOR
Procura ferramentas (plugins) que
demonstrem que estão a trabalhar para a
conformidade.
Pede-lhes documentação
SE ÉS UM INTEGRADOR
Começa a alterar os sites por forma a
informar de forma clara:
• o consentimento,
• e o tratamento que darás aos dados
CONSENTIMENTO
O EXEMPLO DO CHÁ HTTPS://WWW.YOUTUBE.COM/WATCH?V=FGOWLWS4-KU
Eu concordo que a Empresa X entre em contato comigo para me
informar acerca de produtos de calçado e serviços de consultoria de
imagem que me possam interessar. Eu concordo que posso cancelar a
qualquer momento. Eu concordo que as informações fornecidas através
deste site sejam armazenadas e processadas com o propósito de
comunicação de marketing.
SE ÉS UM INTEGRADOR
‘Ensina’ o teu cliente ou os utilizadores
do teu site (com acesso a dados
pessoais):
• a importancia da segurança
SE ÉS UM INTEGRADOR
‘Ensina’ o teu cliente ou os utilizadores
do teu site (com acesso a dados
pessoais):
• a importancia da segurança
• a importância da manutenção
SE ÉS UM INTEGRADOR
‘Ensina’ o teu cliente ou os utilizadores
do teu site (com acesso a dados
pessoais):
• a importancia da segurança
• a importância da manutenção
• o cuidado no acesso à informação
(direta ou indireta)
SE TENS PARCEIROS
EXTERNOS
Antes:
• Cria um Acordo de Confidencialidade
SE TENS PARCEIROS
EXTERNOS
Antes:
• Cria um Acordo de Confidencialidade
• Define dados a ser trocados e canais
seguros para a troca
SE TENS PARCEIROS
EXTERNOS
Antes:
• Cria um Acordo de Confidencialidade
• Define dados a ser trocados e canais
seguros para a troca
• Define interlocutores e regras para
comunicar incidentes de segurança
SE TENS PARCEIROS
EXTERNOS
Depois:
• Informa o término da relação
SE TENS PARCEIROS
EXTERNOS
Depois:
• Informa o término da relação
• Remove os privilégios
SE TENS PARCEIROS
EXTERNOS
Depois:
• Informa o término da relação
• Remove os privilégios
• Destroi a informação e regista o ato
O RGPD PODE FAZER
MUITO PELA TUA
IMAGEM ENQUANTO
PROFISSIONAL
O que é o RGPD e como agir no teu site WordPress
O que é o RGPD e como agir no teu site WordPress

Contenu connexe

Tendances

LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISWellington Monaco
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaRosalia Ometto
 
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPDLei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPDRosalia Ometto
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisEliézer Zarpelão
 
LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisDouglas Siviotti
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDCompanyWeb
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahpJarbasSouza7
 
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...André Ribeiro
 
Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Fernando Nery
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Embratel
 
Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Luiz Agner
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Soraia Lima
 
Lei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDLei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDStefan Horochovec
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
 

Tendances (20)

LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPDLei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
 
LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados Pessoais
 
LGPD
LGPDLGPD
LGPD
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Data science
Data scienceData science
Data science
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
Workshop (LGPD)
Workshop (LGPD)Workshop (LGPD)
Workshop (LGPD)
 
LGPD Apostila
LGPD ApostilaLGPD Apostila
LGPD Apostila
 
Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahp
 
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
 
Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...
 
Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)
 
Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)
 
Lei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDLei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPD
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 

Similaire à O que é o RGPD e como agir no teu site WordPress

Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Rosalia Ometto
 
RGPD - Testemunho do Mundo Real
RGPD - Testemunho do Mundo RealRGPD - Testemunho do Mundo Real
RGPD - Testemunho do Mundo RealAndré Vala
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?Centus Consultoria
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?WordCamp Floripa
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
 
LGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosLGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosFellipe Guimarães
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfssusera7d631
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
 
LGPD na área de Saúde | Unama Belém PA | 260521
LGPD na área de Saúde | Unama Belém PA | 260521LGPD na área de Saúde | Unama Belém PA | 260521
LGPD na área de Saúde | Unama Belém PA | 260521Rosalia Ometto
 
Rfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptRfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptBeacarol
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...Renato Monteiro
 
LGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPLGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPThiago Santiago
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdfCarla Reis
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedoresDouglas Siviotti
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresDebora Modesto
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 

Similaire à O que é o RGPD e como agir no teu site WordPress (20)

Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020
 
RGPD - Testemunho do Mundo Real
RGPD - Testemunho do Mundo RealRGPD - Testemunho do Mundo Real
RGPD - Testemunho do Mundo Real
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
LGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosLGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dados
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
LGPD na área de Saúde | Unama Belém PA | 260521
LGPD na área de Saúde | Unama Belém PA | 260521LGPD na área de Saúde | Unama Belém PA | 260521
LGPD na área de Saúde | Unama Belém PA | 260521
 
Rfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptRfs2 t1 data_protection_pt
Rfs2 t1 data_protection_pt
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
 
LGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPLGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAP
 
1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedores
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para Desenvolvedores
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 

Plus de Pedro Fonseca

Ecommerce 'Report' Portugal 2017
Ecommerce 'Report' Portugal 2017Ecommerce 'Report' Portugal 2017
Ecommerce 'Report' Portugal 2017Pedro Fonseca
 
Constrói o teu negócio com WordPress
Constrói o teu negócio com WordPressConstrói o teu negócio com WordPress
Constrói o teu negócio com WordPressPedro Fonseca
 
C3 currículos, cartas e cartões de visita online
C3   currículos, cartas e cartões de visita onlineC3   currículos, cartas e cartões de visita online
C3 currículos, cartas e cartões de visita onlinePedro Fonseca
 
Aula extra "Falar em Público" - IPAM Porto
Aula extra "Falar em Público" - IPAM PortoAula extra "Falar em Público" - IPAM Porto
Aula extra "Falar em Público" - IPAM PortoPedro Fonseca
 
CdP - Apresenta um cv em 60 segundos - maio 2015
CdP - Apresenta um cv em 60 segundos - maio 2015CdP - Apresenta um cv em 60 segundos - maio 2015
CdP - Apresenta um cv em 60 segundos - maio 2015Pedro Fonseca
 
Workshop: General Evaluator
Workshop: General EvaluatorWorkshop: General Evaluator
Workshop: General EvaluatorPedro Fonseca
 
Pedro Fonseca - Ignite Portugal - 12 novembro
Pedro Fonseca - Ignite Portugal - 12 novembroPedro Fonseca - Ignite Portugal - 12 novembro
Pedro Fonseca - Ignite Portugal - 12 novembroPedro Fonseca
 
finding new members for your club
finding new members for your clubfinding new members for your club
finding new members for your clubPedro Fonseca
 
2º Meetup Braga (e-Commerce) - abril 2014
2º Meetup Braga (e-Commerce) - abril 20142º Meetup Braga (e-Commerce) - abril 2014
2º Meetup Braga (e-Commerce) - abril 2014Pedro Fonseca
 
WordPress Meetup e-Commerce Jan2014 (Matosinhos)
WordPress Meetup e-Commerce Jan2014 (Matosinhos)WordPress Meetup e-Commerce Jan2014 (Matosinhos)
WordPress Meetup e-Commerce Jan2014 (Matosinhos)Pedro Fonseca
 
WordPress como ferramenta essencial para as PME
WordPress como ferramenta essencial para as PMEWordPress como ferramenta essencial para as PME
WordPress como ferramenta essencial para as PMEPedro Fonseca
 
Redes sociais e outras coisas que tais
Redes sociais e outras coisas que taisRedes sociais e outras coisas que tais
Redes sociais e outras coisas que taisPedro Fonseca
 
WordPress como ferramenta de divulgação numa pequena empresa
WordPress como ferramenta de divulgação numa pequena empresaWordPress como ferramenta de divulgação numa pequena empresa
WordPress como ferramenta de divulgação numa pequena empresaPedro Fonseca
 

Plus de Pedro Fonseca (17)

Ecommerce 'Report' Portugal 2017
Ecommerce 'Report' Portugal 2017Ecommerce 'Report' Portugal 2017
Ecommerce 'Report' Portugal 2017
 
Constrói o teu negócio com WordPress
Constrói o teu negócio com WordPressConstrói o teu negócio com WordPress
Constrói o teu negócio com WordPress
 
C3 currículos, cartas e cartões de visita online
C3   currículos, cartas e cartões de visita onlineC3   currículos, cartas e cartões de visita online
C3 currículos, cartas e cartões de visita online
 
Aula extra "Falar em Público" - IPAM Porto
Aula extra "Falar em Público" - IPAM PortoAula extra "Falar em Público" - IPAM Porto
Aula extra "Falar em Público" - IPAM Porto
 
CdP - Apresenta um cv em 60 segundos - maio 2015
CdP - Apresenta um cv em 60 segundos - maio 2015CdP - Apresenta um cv em 60 segundos - maio 2015
CdP - Apresenta um cv em 60 segundos - maio 2015
 
Workshop: General Evaluator
Workshop: General EvaluatorWorkshop: General Evaluator
Workshop: General Evaluator
 
Pitch Ambidata
Pitch AmbidataPitch Ambidata
Pitch Ambidata
 
CdP - Pparte2
CdP - Pparte2CdP - Pparte2
CdP - Pparte2
 
CdP - Parte1
CdP - Parte1CdP - Parte1
CdP - Parte1
 
Pedro Fonseca - Ignite Portugal - 12 novembro
Pedro Fonseca - Ignite Portugal - 12 novembroPedro Fonseca - Ignite Portugal - 12 novembro
Pedro Fonseca - Ignite Portugal - 12 novembro
 
finding new members for your club
finding new members for your clubfinding new members for your club
finding new members for your club
 
2º Meetup Braga (e-Commerce) - abril 2014
2º Meetup Braga (e-Commerce) - abril 20142º Meetup Braga (e-Commerce) - abril 2014
2º Meetup Braga (e-Commerce) - abril 2014
 
WordPress Meetup e-Commerce Jan2014 (Matosinhos)
WordPress Meetup e-Commerce Jan2014 (Matosinhos)WordPress Meetup e-Commerce Jan2014 (Matosinhos)
WordPress Meetup e-Commerce Jan2014 (Matosinhos)
 
WordPress como ferramenta essencial para as PME
WordPress como ferramenta essencial para as PMEWordPress como ferramenta essencial para as PME
WordPress como ferramenta essencial para as PME
 
Redes sociais e outras coisas que tais
Redes sociais e outras coisas que taisRedes sociais e outras coisas que tais
Redes sociais e outras coisas que tais
 
WordPress como ferramenta de divulgação numa pequena empresa
WordPress como ferramenta de divulgação numa pequena empresaWordPress como ferramenta de divulgação numa pequena empresa
WordPress como ferramenta de divulgação numa pequena empresa
 
Segilac titanium
Segilac   titaniumSegilac   titanium
Segilac titanium
 

O que é o RGPD e como agir no teu site WordPress

  • 1. O QUE É O RGPD E COMO AGIR NO TEU SITE WORDPRESS Pedro Fonseca 11 de janeiro de 2018
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7. O QUE É O RGPD?
  • 8. REGULAMENTO GERAL DE PROTEÇÃO DE DADOS regula a proteção das pessoas singulares nos que diz respeito ao • tratamento de dados pessoais • e à livre circulação desses dados
  • 9. REGULAMENTO GERAL DE PROTEÇÃO DE DADOS Já está em vigor e passa a ser de aplicação obrigatória a 25 de maio de 2018 Revoga a Diretiva Comunitária 95/46/CE
  • 10. O QUE É O RGPD?
  • 11. REGULAMENTO GERAL DE PROTEÇÃO DE DADOS Introduz, novos princípios e conceitos, novos direitos para os titulares de dados que significam novos deveres para as empresas que com eles lidam. A avaliação de impacto, a privacidade na conceção de novos produtos ou serviços com dados e a privacidade por defeito, as notificações das violações de segurança, e a figura do encarregado de proteção de dados.
  • 12. REGULAMENTO GERAL DE PROTEÇÃO DE DADOS Será um trabalho tripartido. Envolve equipas de compliance, direito, e informática
  • 13. GLOSSÁRIO RGPD Accountability, Consentimento, Dados Pessoais, DPO - Data Protection Officer, Limitação do Tratamento, Data Minimisation, Oposição ao Profiling, Privacy by Design, Privacy by Default, Impacto, Data Processor, Tratamento, Violação de Dados Pessoais, Violação de Segurança, Notificação, etc….
  • 14. REGULAMENTO GERAL DE PROTEÇÃO DE DADOS As coimas poderão: • atingir 4% da faturação anual ou • 20 milhões de euros A CNPD estará atenta!
  • 15. O QUE É O RGPD?
  • 16.
  • 17. O QUE MUDA COM O RGPD ONDE SE APLICA O RGPD A QUEM SE APLICA O RGPD
  • 18. A QUEM SE APLICA O RGPD? A todas as pessoas singulares e coletivas que efetuem tratamento de dados pessoais de residentes na União Europeia. Estas entidades podem ser aquelas que determinam as finalidades e os meios de tratamento de dados pessoais, mas também as que efetuam esse tratamento em regime de subcontratação.
  • 19. ONDE SE APLICA O RGDP? O RGDP aplica-se em todo o território da União Europeia, contudo com uma importante inovação, pois se uma empresa estiver estabelecida fora da geografia da UE, isto é, sem presença na UE mas a realizar serviços ou negócios que envolvam algum género de tratamento de dados pessoais, o Regulamento é aplicável.
  • 20. O QUE MUDA? • One document to rule them all
  • 21. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada
  • 22. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada • O consentimento
  • 23. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada • O consentimento • Definição de dados sensíveis
  • 24. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada • O consentimento • Definição de dados sensíveis • Exercício dos direitos dos titulares (acesso, eliminação, portabilidade e notificação)
  • 25. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada • O consentimento • Definição de dados sensíveis • Exercício dos direitos dos titulares (acesso, eliminação, portabilidade e notificação) • Documentação associada ao tratamento
  • 26. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada • O consentimento • Definição de dados sensíveis • Exercício dos direitos dos titulares (acesso, eliminação, portabilidade e notificação) • Documentação associada ao tratamento • DPO
  • 27. O QUE MUDA? • One document to rule them all • Informação prestada mais detalhada • O consentimento • Definição de dados sensíveis • Exercício dos direitos dos titulares (acesso, eliminação, portabilidade e notificação) • Documentação associada ao tratamento • DPO • Notificações de violações
  • 28. RESUMINDO Se o teu website recolhe, guarda ou usa dados de cidadãos europeus, então tens de: • Informar quem és, porque recolhes estes dados, por quanto tempo e a quem os irás disponibilizar
  • 29. RESUMINDO Se o teu website recolhe, guarda ou usa dados de cidadãos europeus, então tens de: • Informar quem és, porque recolhes estes dados, por quanto tempo e a quem os irás disponibilizar • Obter um consentimento claro antes da recolha dos dados
  • 30. RESUMINDO Se o teu website recolhe, guarda ou usa dados de cidadãos europeus, então tens de: • Informar quem és, porque recolhes estes dados, por quanto tempo e a quem os irás disponibilizar • Obter um consentimento claro antes da recolha dos dados • Permitir o acesso aos dados
  • 31. RESUMINDO Se o teu website recolhe, guarda ou usa dados de cidadãos europeus, então tens de: • Informar quem és, porque recolhes estes dados, por quanto tempo e a quem os irás disponibilizar • Obter um consentimento claro antes da recolha dos dados • Permitir o acesso aos dados • Permitir que os possa levar
  • 32. RESUMINDO Se o teu website recolhe, guarda ou usa dados de cidadãos europeus, então tens de: • Informar quem és, porque recolhes estes dados, por quanto tempo e a quem os irás disponibilizar • Obter um consentimento claro antes da recolha dos dados • Permitir o acesso aos dados • Permitir que os possa levar • Permitir que os possa eliminar
  • 33. RESUMINDO Se o teu website recolhe, guarda ou usa dados de cidadãos europeus, então tens de: • Informar quem és, porque recolhes estes dados, por quanto tempo e a quem os irás disponibilizar • Obter um consentimento claro antes da recolha dos dados • Permitir o acesso aos dados • Permitir que os possa levar • Permitir que os possa eliminar • Informar quando existir uma violação de segurança
  • 34. PERGUNTA-TE • Sabes onde estão os dados pessoais? • Tens um registo organizado? • Temos consentimento dos titulares dos dados com os requisitos do RGPD? • Os sistemas garantem a confidencialidade dos dados? • Conseguimos detetar qualquer violação dos mesmos? • Enquanto processador de dados por conta de terceiros, cumprimos o RGPD?
  • 36. GOOGLE AND THE GDPR Audits and certifications • ISO 27001 (Information security management) • ISO 27017 (Cloud security) • ISO 27018 (Cloud privacy) • SSAE16/ISAE 3402 • Privacy Shield • FedRAMP • PCI DSS (Payment Card Industry Data Security Standard)
  • 37. GOOGLE AND THE GDPR Contractual protections • Data Processing and Security Terms (or Data Processing Amendments) • European Model Contract Clauses to address EU data-transfer requirements • Business Associate Agreement addressing requirements under the U.S. Health Insurance Portability and Accountability Act
  • 38. GOOGLE AND THE GDPR Google’s commitment to GDPR • Updated terms • Robust safeguards • Incident response • User transparency • International transfers • Privacy practices
  • 39. AUTOMATTIC AND THE GDPR • Data minimalism
  • 40. AUTOMATTIC AND THE GDPR • Data minimalism • Control of Your Content
  • 41. AUTOMATTIC AND THE GDPR • Data minimalism • Control of Your Content • Strict Guidelines on Providing User Information to Governments
  • 42. AUTOMATTIC AND THE GDPR • Data minimalism • Control of Your Content • Strict Guidelines on Providing User Information to Governments • Security as a Priority
  • 43. AUTOMATTIC AND THE GDPR • Data minimalism • Control of Your Content • Strict Guidelines on Providing User Information to Governments • Security as a Priority • WordPress Sites are Portable
  • 44. E A COMUNIDADE? • Atualmente encontramos 8 plugins no repositório
  • 45. E A COMUNIDADE? • Atualmente encontramos 8 plugins no repositório • Um deles é o ZodiacPress
  • 46. E A COMUNIDADE? • Atualmente encontramos 8 plugins no repositório • Um deles é o ZodiacPress • Os plugins de formulários estão atentos
  • 47. TAKAYUKI MIYOSHI - CONTACT FORM 7 As for GDPR, yes, we pay close attention to it. While it’s an EU law, I believe it is the beginning of the next global mega-trend we all need to prepare for. All developers need to move proactively for privacy, like we did twenty years ago for security. That said, to be honest I’m a bit confused because I don’t think I have enough information so far. For example, though it doesn’t store submission data into the database, Contact Form 7 sends them as email, I’m not sure if the “right to be forgotten” is applied to data in email. If so, what should we do as developers of a mail form tool?
  • 48. WP FORMS As far as general guidelines, it’s a good idea to add a required checkbox for the user to provide consent. Here’s a screenshot of an example I set up for this. The idea here is to not allow the form to be submitted (and so the user’s data to be collected) without them granting explicit consent for you/your site to do so.
  • 49.
  • 50. E A COMUNIDADE? • Atualmente encontramos 8 plugins no repositório • Um deles é o ZodiacPress • Os plugins de formulários estão atentos • O Slack ‘Making WordPress’ anda calado (50 referências)
  • 51. SE TENS UM PLUGIN OU ÉS DEV Começa a documentar: • Que dados recolhes
  • 52. SE TENS UM PLUGIN OU ÉS DEV Começa a documentar: • Que dados recolhes • Onde os armazenas
  • 53. SE TENS UM PLUGIN OU ÉS DEV Começa a documentar: • Que dados recolhes • Onde os armazenas • Que tratamento fazes
  • 54. SE TENS UM PLUGIN OU ÉS DEV Abraça: • Privacy by design • Security by design Sê cuidadoso e responsável
  • 55. SE TENS UM PLUGIN OU ÉS DEV Junta-te aos teus pares. Há demasiadas formas de resolver o mesmo problema Procurem um caminho comum 
 Mostra que estás empenhado
  • 57. SE ÉS UM INTEGRADOR Começa a documentar: • Que dados recolhes • Com que plugins • Que tratamento fazes
  • 58. SE ÉS UM INTEGRADOR Procura ferramentas (plugins) que demonstrem que estão a trabalhar para a conformidade. Pede-lhes documentação
  • 59. SE ÉS UM INTEGRADOR Começa a alterar os sites por forma a informar de forma clara: • o consentimento, • e o tratamento que darás aos dados
  • 60. CONSENTIMENTO O EXEMPLO DO CHÁ HTTPS://WWW.YOUTUBE.COM/WATCH?V=FGOWLWS4-KU Eu concordo que a Empresa X entre em contato comigo para me informar acerca de produtos de calçado e serviços de consultoria de imagem que me possam interessar. Eu concordo que posso cancelar a qualquer momento. Eu concordo que as informações fornecidas através deste site sejam armazenadas e processadas com o propósito de comunicação de marketing.
  • 61. SE ÉS UM INTEGRADOR ‘Ensina’ o teu cliente ou os utilizadores do teu site (com acesso a dados pessoais): • a importancia da segurança
  • 62. SE ÉS UM INTEGRADOR ‘Ensina’ o teu cliente ou os utilizadores do teu site (com acesso a dados pessoais): • a importancia da segurança • a importância da manutenção
  • 63. SE ÉS UM INTEGRADOR ‘Ensina’ o teu cliente ou os utilizadores do teu site (com acesso a dados pessoais): • a importancia da segurança • a importância da manutenção • o cuidado no acesso à informação (direta ou indireta)
  • 64. SE TENS PARCEIROS EXTERNOS Antes: • Cria um Acordo de Confidencialidade
  • 65. SE TENS PARCEIROS EXTERNOS Antes: • Cria um Acordo de Confidencialidade • Define dados a ser trocados e canais seguros para a troca
  • 66. SE TENS PARCEIROS EXTERNOS Antes: • Cria um Acordo de Confidencialidade • Define dados a ser trocados e canais seguros para a troca • Define interlocutores e regras para comunicar incidentes de segurança
  • 67. SE TENS PARCEIROS EXTERNOS Depois: • Informa o término da relação
  • 68. SE TENS PARCEIROS EXTERNOS Depois: • Informa o término da relação • Remove os privilégios
  • 69. SE TENS PARCEIROS EXTERNOS Depois: • Informa o término da relação • Remove os privilégios • Destroi a informação e regista o ato
  • 70. O RGPD PODE FAZER MUITO PELA TUA IMAGEM ENQUANTO PROFISSIONAL