1. Princípios e Licitude do Tratamento
Os dados pessoais são:
(Artigo 5.º)
O tratamento só é lícito se e na medida em que se aplique pelo menos um dos seguintes aspetos:
{Artigo 6.}
É proibido o tratamento de dados pessoais sensíveis, tais como dados pessoais que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas ou filiação sindical, o tratamento de dados genéticos, dados biométricos para identificar uma pessoa singular de forma inequívoca, dados relativos à saúde ou dados relativos à vida sexual ou à orientação sexual de uma pessoa singular, a menos que se aplique uma das seguintes situações:
(Artigo 9.º)
(Artigo. 7º)
2. Direitos dos Titulares dos Dados
(a menos que o Titular dos Dados já tenha essa informação)?
A sua Organização deve fornecer as seguintes informações
(Artigo 13.º)
[Ver exceções relevantes]
A sua Organização deve fornecer as seguintes informações:
( Artigo 14.º)
(Artigo 15.º)
(Artigo 16.º)
(Artigo 17.º)
2. Data Subject Rights
(Artigo 18.º)
(Artigo 20.º)
(Artigo 21.º)
(Artigo 22.º)
3 Obrigações Gerais
Para garantir que a sua Organização considerou as respetivas obrigações de privacidade e as esteja a implementar na execução do tratamento de dados pessoais, as suas Organizações devem ter políticas de proteção de dados em vigor que regulem diferentes aspetos das operações de tratamento.
(Artigo 30.º)
A sua Organização deve ter em conta o estado da arte, os custos e a natureza, o âmbito e o contexto do tratamento, para determinar o que é apropriado para os riscos em causa. A segurança abrange medidas organizativas (ou seja, pessoas, processos) e técnicas, que podem incluir pseudonimização, cifragem, garantia de integridade, confidencialidade, disponibilidade e resiliência permanentes, e a capacidade de restabelecer de forma atempada, entre outros.
(Artigo 32.º)
Funcionários e Pessoas Autorizadas que lidam com dados pessoais de outros Funcionários ou Clientes (como funcionários, agentes e pessoas autorizadas da RCi) devem receber formação para garantir que lidam com isso de acordo com o RGPD.
A sua Organização deve manter um registo da formação e dar formação de atualização e melhoria de competências
( Artigo 29.º)
A notificação deve envolver detalhes sobre a natureza da violação, as prováveis consequências e mitigações que estão a ser tomadas para a resolver.
A sua Organização adotou medidas técnicas e organizativas para permitir notificar o Titular dos Dados da ocorrência de uma violação de dados pessoais quando isso for de elevado risco para os direitos do Titular dos Dados em questão?
(Artigo 33.º, 34.º)
4. Subcontratantes de Dados Pessoais e Transferências de Dados
Nesse caso, essa relação rege-se por um contrato escrito que deve satisfazer os requisitos mínimos impostos pelo RGPD. A sua Organização também deve garantir que recebeu "garantias suficientes" dos respetivos subcontratantes de que eles podem implementar medidas (técnicas e organizativas) para atender aos requisitos do RGPD.
(Artigo 28.º)
Os mecanismos de transferência aprovados são os seguintes:
(Artigos 44.º a 49.º)