RGPD • Privacidade • 5 dias úteis

Diagnóstico rápido • Portugal • PME e organizações em crescimento

Diagnóstico RGPD: descubra em 5 dias úteis o que falta para a sua organização cumprir com confiança

Avaliação prática do estado atual, gap assessment e roadmap acionável para reduzir risco, priorizar ações e preparar evidências de conformidade sem overload documental.

  • Mapeamento inicial de tratamentos, riscos e prioridades de privacidade
  • Gap assessment sobre bases legais, transparência, retenção, DSARs, DPIA, incidentes e subcontratantes
  • Plano 30-60-90 dias + roadmap 6–12 meses com entregáveis recomendados

Resposta em 24h úteis. Sem compromisso.

RoPA / Registo de Tratamentos DSAR • DPIA • Incidentes Subcontratantes & retenção Alinhamento com boas práticas ISO 27001

Este diagnóstico é para si se…

Precisa de confirmar rapidamente o estado da conformidade RGPD, organizar prioridades e transformar obrigações em ações executáveis para gestão, operação, marketing, RH e tecnologia.

1

Tem dúvidas sobre o que falta

Já existem políticas, procedimentos ou medidas dispersas, mas não tem uma visão clara do que está em falta ou do que é prioritário.

2

Quer reduzir risco rapidamente

Precisa de atuar primeiro nas lacunas com maior impacto: pedidos de titulares, incidentes, retenção, contratos, consentimento ou bases legais.

3

Precisa de mostrar evidência

Quer demonstrar controlo interno perante clientes, parceiros, auditorias, due diligence ou projetos de implementação mais amplos.

O que está incluído no Diagnóstico RGPD

Ideal para equipas de gestão, compliance, jurídico, RH, marketing, IT e segurança que precisam de confirmar obrigações, organizar tratamento de dados e definir um plano de ação realista.

🔎

Parecer de maturidade e scope

Leitura objetiva do estado atual, âmbito do diagnóstico, áreas envolvidas, principais sistemas/processos e prioridades iniciais.

🗂️

Mapeamento inicial de tratamentos

Identificação dos tratamentos prioritários, categorias de dados, titulares, finalidades, fluxos principais e evidências disponíveis.

⚖️

Bases legais e transparência

Revisão inicial de bases legais, notices, consentimento, informação aos titulares e coerência entre prática operacional e documentação.

🕒

Retenção e minimização

Análise das regras de retenção, excesso de dados, critérios de conservação, eliminação/anonimização e oportunidades de simplificação.

🤝

Subcontratantes e transferências

Verificação do controlo sobre fornecedores, DPAs, partilhas, sub-processadores e riscos associados a serviços cloud e transferências.

📬

DSARs, DPIAs e incidentes

Leitura da prontidão para gerir direitos dos titulares, avaliar alto risco, responder a incidentes e escalar decisões corretamente.

🚀

Plano 30-60-90 dias

Quick wins com owners, prioridades e ações críticas para reduzir risco e criar estrutura de conformidade mais consistente.

🛣️

Roadmap 6–12 meses

Sequência realista de implementação, revisão documental, governance, formação e melhoria contínua sem excesso burocrático.

📑

Pack de templates recomendados

Lista de documentos e evidências que deve priorizar: RoPA, política de privacidade, retenção, DSAR workflow, incidentes, DPIA e terceiros.

Como funciona (5 dias úteis)

Um processo simples, guiado e orientado a entregáveis práticos — com foco no que precisa de ser decidido e executado.

1

Kick-off

  • Call inicial de 30–45 min
  • Objetivos, urgência e áreas abrangidas
  • Sistemas, processos e stakeholders principais
2

Recolha guiada

  • Questionário e evidências mínimas
  • Levantamento de documentos já existentes
  • Mapeamento inicial de tratamentos prioritários
3

Análise de gaps

  • Lacunas por domínio RGPD
  • Risco, impacto e esforço de remediação
  • Quick wins e dependências
4

Entrega e plano

  • Relatório executivo
  • Plano 30-60-90 dias
  • Roadmap 6–12 meses e próximos passos

No final, sabe exatamente o que fazer

Em vez de uma lista genérica de obrigações, recebe uma leitura prática do seu contexto e uma sequência realista de ações para ganhar controlo.

  • Quais os tratamentos e temas que devem ser priorizados primeiro
  • Que documentos, processos e evidências estão em falta
  • Como reforçar DSARs, retenção, notices, fornecedores e incidentes
  • Como alinhar gestão, operação e tecnologia num plano executável

O que precisamos para começar

Quanto mais simples e rápido for o arranque, melhor. Basta informação de alto nível para iniciar o diagnóstico.

📌

Informação base

  • Pontos de contacto das áreas principais
  • Descrição breve do negócio e processos-chave
  • Sistemas / ferramentas com dados pessoais
  • Tipos de dados tratados e principais titulares
📁

Documentos existentes

  • Políticas e notices já publicados
  • Registos / inventários / contratos relevantes
  • Procedimentos de direitos dos titulares ou incidentes
  • Qualquer evidência já produzida internamente

FAQ

Respostas rápidas às perguntas mais comuns antes de avançar.

Tipicamente 5 dias úteis após a call inicial e receção da evidência mínima necessária.

Não. É um diagnóstico acionável com gaps, prioridades e roadmap. Pode depois servir de base a um projeto de implementação, revisão documental ou auditoria mais formal.

Sim. O modelo foi pensado para organizações que precisam de clareza e progresso rápido, sem transformar o RGPD num projeto pesado desde o primeiro dia.

Sim. A iPrivacy pode apoiar a execução do plano, revisão de políticas, criação de registos, governança de privacidade, DPOaaS, formação e melhoria contínua.

Quero o Diagnóstico RGPD
Agendar call

Prefere agendar já?

Também pode marcar diretamente uma call de 30 min para enquadrarmos o seu caso e explicarmos como funciona o diagnóstico.

Agendar no Calendly (inline)

Escolha abaixo o melhor horário para uma call de 30 minutos.