O problema não é não ter lido o suficiente. É que nada lhe diz o que fazer na segunda-feira.
Os livros longos sobre conformidade explicam bem a lei e deixam-no exatamente onde começou: a saber mais, mas sem nada nas mãos. Cada um destes guias pega numa única pergunta operacional e segue-a até ao resultado concreto.
Uma pergunta por guia
Cada kit responde a uma única pergunta, do início ao fim. Leia o que corresponde ao problema desta semana e deixe os outros seis de lado até serem relevantes.
Escrito para 2026, não para 2018
O calendário do AI Act, as negociações do Ómnibus Digital e a realidade atual da fiscalização — não o pânico de lançamento que a maioria dos conteúdos sobre RGPD continua a repetir.
Termina num resultado concreto
Um questionário para fornecedores, um calendário de resposta, uma política de IA de uma página, um registo de auditoria. Algo que existe quando fecha o processo.
Sete perguntas, sete respostas claras.
Vendidos como uma única coleção — cada guia abaixo está incluído, entregue em conjunto sob a forma de sete PDF.
The European Solopreneur Compliance Stack
- A base de conformidade mínima viável para uma empresa sem equipa jurídica e sem orçamento para ter uma
- O que pode defensavelmente omitir quando está sozinho — e o que realmente não pode omitir
- A ordem por que agir, para que a primeira semana de esforço cubra o maior risco
- Um conjunto de registos de uma página que satisfaz o princípio da responsabilização sem um projeto de documentação
The AI Vendor Vetting Checklist
- As perguntas que determinam se o seu fornecedor é subcontratante ou, discretamente, responsável pelo tratamento
- Perguntas sobre dados de treino, retenção e melhoria de modelos que os fornecedores costumam deixar sem resposta
- Cadeias de subcontratantes e transferências internacionais — o que perguntar e que provas guardar
- Uma grelha de pontuação para anexar à decisão de compra como registo da sua diligência ao abrigo do art. 28
The DSAR Response Kit
- Quando começa realmente o prazo de um mês, e os casos restritos em que se aplica a prorrogação
- Verificação de identidade calibrada para dúvidas genuínas, em vez de exigir identificação de forma sistemática
- Seis modelos de resposta prontos a copiar, cobrindo confirmação de receção, prorrogação, recusa e divulgação
- Um registo de acompanhamento para que os pedidos deixem de ficar sem dono numa caixa de correio partilhada
The Shadow AI Audit Kit
- Como descobrir as ferramentas de IA já em uso, sem um exercício de vigilância que destrua a confiança
- Avaliar o que encontrar com base no risco, não em como foi descoberto
- Uma página de política que as pessoas vão realmente seguir, em vez de uma proibição que vão contornar
- Um caminho de aprovação que transforma um ponto cego numa ferramenta apoiada e com orçamento
EU AI Act, Without the Scare Tactics
- Em que nível de risco se enquadra realmente a sua utilização — a maior parte do uso de IA em pequenas equipas não é de alto risco
- Porque é que o número de 35 M€ / 7% se aplica a práticas proibidas, não à maioria das obrigações
- Os deveres de transparência do art. 50, e como coexistem com os art. 12-14 do RGPD
- O que uma PME deve realmente cumprir, e o teto de sanção reduzido que se lhe aplica
GDPR Myths That Could Cost You €20M
- «Somos demasiado pequenos para o RGPD» e «não temos escritório na UE» — porque nenhuma das duas é uma isenção
- O consentimento como base legal por defeito, e os casos em que é na verdade a opção mais frágil disponível
- Dados alegadamente anonimizados que não o são, e políticas de privacidade confundidas com conformidade
- O verdadeiro mínimo de conformidade: cinco documentos, nenhum dos quais precisa de um consultor
The Digital Omnibus, Explained
- Porque é que «o Ómnibus Digital» se refere a dois pacotes que são regularmente confundidos
- O que já está em vigor e o vincula desde já
- O que ainda está em negociação, e no qual por isso não deve basear os seus processos
- Como planear enquanto o dossiê avança, sem apostar num resultado
Sete guias. Um só pagamento.
As perguntas que surgem primeiro quando uma pequena empresa europeia começa a levar a sério o RGPD e o AI Act — fornecedores, pedidos de dados, IA sombra e os mitos que desorientam toda a gente. Respondido uma vez, guardado no seu disco.
- The European Solopreneur Compliance Stack — 15 páginas
- The AI Vendor Vetting Checklist — 12 páginas
- The DSAR Response Kit — 15 páginas
- The Shadow AI Audit Kit — 12 páginas
- EU AI Act, Without the Scare Tactics — 15 páginas
- GDPR Myths That Could Cost You €20M — 15 páginas
- The Digital Omnibus, Explained — 13 páginas
Antes de perguntar —
O que recebo exatamente, e como?
Sete guias em PDF, 97 páginas no total, entregues em conjunto. A sua página de download aparece imediatamente após o pagamento — nada a esperar e nenhuma conta a criar.
Posso comprar apenas um guia?
Sim — cada guia tem o seu próprio botão «Comprar este guia» por €9. Os sete comprados em separado somam €63; o Kit junta-os todos por €39, cerca de 38% menos.
Em que difere da Professional Compliance Series?
A Series é composta por cinco livros longos e específicos por setor — marketing, e-commerce, SaaS, RH, saúde — cada um aprofundando um setor. O Kit tem a forma oposta: sete guias curtos, cada um respondendo a uma pergunta operacional válida seja qual for o seu setor.
Também cobre o AI Act europeu, além do RGPD?
Sim. Três dos sete guias são centrados no AI Act — diligência de fornecedores, níveis de risco e mitos sobre sanções, e IA sombra dentro da sua própria equipa — e o Solopreneur Stack trata os dois regulamentos como um único fluxo de trabalho, tal como realmente se aplicam a uma pequena empresa.
Já comprei o SAR Response Toolkit. O guia DSAR é redundante?
Cumprem funções diferentes. O SAR Response Toolkit é o conjunto de documentos editáveis — registos, cartas, fichas de investigação. O DSAR Response Kit desta coleção traz o fluxo de trabalho e a lógica de prazos à sua volta: quando começa o prazo, quando se aplica a prorrogação, quem é responsável pelo pedido. Úteis em conjunto, e nenhum substitui o outro.
Isto é aconselhamento jurídico?
Não. São guias educativos escritos por uma consultora de conformidade. Levam uma pequena empresa a uma base defensável, mas não substituem aconselhamento sobre a sua situação específica — e qualquer guia que afirme o contrário deve deixá-lo desconfiado.
E se não for o que eu esperava?
Escreva para hello@gdprgard.eu dentro de 14 dias e recebe um reembolso total. Sem formulários a preencher.
Sete perguntas que vai encontrar de qualquer forma. Respostas agora, em vez de no prazo.
97 páginas, sete guias, um método consistente — da equipa por trás da GDPRGard.
Obter o Kit — €39