Fundamentos do RGPD
O que é o RGPD e aplica-se à sua pequena empresa?
O RGPD aplica-se a todas as empresas que tratam dados de residentes da UE — independentemente da dimensão ou localização. Eis o que isso significa na prática, e as 5 primeiras coisas a fazer.
Junho de 2026
5 min de leitura →
Conformidade de cookies
Os 5 erros mais comuns nos banners de cookies — e como corrigi-los
78% dos sites de PME europeias têm banners de cookies ilegais. A maioria das violações é simples de corrigir. Analisamos o acórdão Planet49 do TJUE e o que significa hoje para o seu site.
Junho de 2026
4 min de leitura →
Lei da IA da UE
O adiamento da Lei da IA não abrange o seu chatbot
As obrigações de alto risco da Lei da IA foram adiadas para dezembro de 2027 — mas as regras de transparência para chatbots e conteúdo de IA (Artigo 50) não. Continuam a aplicar-se a partir de 2 de agosto de 2026.
Julho de 2026
8 min de leitura →
Governação da IA
Porque toda a empresa SaaS precisa de uma AIPD antes de lançar funcionalidades de IA
As funcionalidades de IA mudam a forma como um produto SaaS recolhe, interpreta e usa dados pessoais. A AIPD deteta recolha excessiva, falhas de permissões e risco dos resultados enquanto ainda são baratos de corrigir.
Julho de 2026
7 min de leitura →
IA e estratégia empresarial
Notícias e análises de IA: o que impulsiona realmente o crescimento com IA
As despesas em IA vão atingir 2,59 biliões de dólares em 2026, mas apenas 5 % das empresas considera os seus dados preparados. O que estes números significam para si.
Julho de 2026
9 min de leitura →
Regulamento da IA e RGPD
O prazo de risco elevado passou para dezembro de 2027 — a sobreposição com o RGPD não
O Omnibus IA deu mais 16 meses aos sistemas do anexo III. Não deu nada ao RGPD, aos níveis sancionatórios nem às duas novas proibições de dezembro de 2026. Onde os dois diplomas continuam a colidir.
Agosto de 2026
8 min de leitura →
Aplicação do RGPD e reforma
RGPD em 2026: coimas recorde, uma reforma em curso, e o que fazer agora
As coimas do RGPD já ultrapassaram 7,1 mil M€ e o Digital Omnibus da UE está a reescrever as regras de cookies, notificação de violações e AIPD. O que realmente mudou, e o que ainda é apenas uma proposta.
Agosto de 2026
9 min de leitura →
Digital Omnibus e reforma do RGPD
Por dentro do Digital Omnibus da UE: o que muda no RGPD, e o que ficou encravado
O pacote Digital Omnibus da Comissão Europeia propõe a isenção de registo mais ampla, um banner de cookies num clique, e nova clareza sobre IA e interesse legítimo — mas o Conselho já travou duas das três partes. Veja o que muda, e o que fica para 2027.
Agosto de 2026
9 min de leitura →
Benchmark setorial
Benchmark RGPD 2026: pontuação de maturidade por setor
Uma pontuação composta de maturidade RGPD para seis setores, construída a partir dos dados de violações da Verizon e do rastreador de coimas RGPD da CMS 2026 — metodologia e fontes completas.
Agosto de 2026
10 min de leitura →
Ferramentas de IA e RGPD
O seu chatbot de IA não anonimiza nada
O CEPD considera que os modelos de IA raramente são anónimos — por isso o chatbot, o assistente do CRM e o tomador de notas que já usa precisam de AIPD, fundamento jurídico e aviso próprios.
Agosto de 2026
9 min de leitura
Reforma e aplicação do RGPD
RGPD em 2026: porque «simplificação» não significa que pode descontrair
O adiamento da IA já é lei, mas as alterações ao RGPD sobre cookies, violações e IA continuam a ser propostas — e a fiscalização aumenta. O que corrigir já e o que pode esperar.
Setembro de 2026
8 min de leitura
Transferências de dados UE-EUA
Vem aí o 'Schrems III'? Uma decisão do Supremo Tribunal abala o Quadro de Proteção de Dados UE-EUA
Uma decisão de junho de 2026 retirou a proteção contra a destituição dos comissários da FTC — um pilar citado 259 vezes pela UE para justificar o Quadro de Proteção de Dados UE-EUA. Eis o que está realmente em risco.
Agosto de 2026
7 min de leitura →
Guia para pequenas empresas
A minha pequena empresa é obrigada a cumprir o RGPD?
«Somos demasiado pequenos para o RGPD» é um dos equívocos mais comuns — e caros — entre as PME europeias. Eis quem precisa realmente de cumprir, e o que isso exige.
Junho de 2026
11 min de leitura →
Erros comuns
Os 10 maiores erros de RGPD das pequenas empresas
Desde recolher dados em excesso até não ter política de privacidade — os 10 erros de RGPD mais comuns (e caros) das PME europeias, e os passos práticos para corrigir cada um.
Julho de 2026
9 min de leitura →
IA e aplicação do RGPD
Esqueça o regulamento da IA — o RGPD já está a multar empresas por erros de IA
Três casos recentes — Clearview AI (30,5 M€), uma fintech alemã (492.000 €) e a Replika (5 M€) — mostram que os reguladores estão a usar o RGPD, não o regulamento da IA, para punir exatamente o tipo de erros de IA que qualquer empresa poderia cometer.
Agosto de 2026
7 min de leitura →
Dados de treino de IA e RGPD
A desculpa «era público» acabou: o RGPD agora cobre formalmente os dados de treino da IA
As novas orientações do CEPD acabam com a ideia de que dados públicos recolhidos por scraping são de uso livre para treinar IA — sem período de tolerância para conjuntos de dados antigos.
Agosto de 2026
8 min de leitura →
IA e conformidade com o RGPD
A IA é o maior risco de conformidade do RGPD em 2026
Avaliações de interesse legítimo, AIPD obrigatórias para IA biométrica e a investigação da Irlanda sobre o Grok mostram porque a IA se tornou a maior fonte de risco do RGPD em 2026.
Agosto de 2026
9 min de leitura →
Segurança de dados e ferramentas RGPD
Como uma VPN reforça a conformidade com o RGPD em 2026
Proteção de IP, cifragem nos termos do art. 32 e acesso remoto seguro — um guia prático sobre o lugar da VPN na sua conformidade com o RGPD.
Agosto de 2026
6 min de leitura →
Segurança de dados e ferramentas RGPD
É obrigatória uma VPN segundo o RGPD?
O RGPD nunca cita a VPN como obrigatória — o art. 32 exige antes uma segurança baseada no risco. O que isto significa realmente para as empresas da UE.
Agosto de 2026
7 min de leitura →