Política de Privacidade

Última atualização: junho de 2026 · gdprgard.eu

1. Responsável pelo tratamento

A GDPRGard.eu opera como serviço independente de consultoria RGPD sediado na Croácia, UE. Para questões sobre dados contacte: hello@gdprgard.eu

2. Que dados recolhemos

3. Base jurídica do tratamento (art. 6.º RGPD)

4. Destinatários terceiros

5. Conservação dos dados

6. Os seus direitos (arts. 15.º–22.º RGPD)

Tem o direito de: aceder aos seus dados, corrigir inexatidões, pedir a eliminação, limitar o tratamento, à portabilidade e de se opor ao tratamento. Para exercer qualquer direito, escreva para hello@gdprgard.eu. Respondemos no prazo de 30 dias.

7. Reclamações

Pode apresentar reclamação junto da agência croata de proteção de dados (AZOP): azop.hr

8. Contacto

Contacto do responsável pelo tratamento para questões de privacidade: hello@gdprgard.eu · gdprgard.eu

EU
GDPRGard.eu — Ferramenta gratuita de auditoria RGPD para empresas europeias

O seu site está
GDPR
conforme?

Descubra em 30 segundos. O nosso verificador com IA audita o seu site em 10 requisitos críticos do RGPD — antes que os reguladores o façam.

Executar auditoria gratuita Porque isto importa
€5.88B
Total de coimas RGPD desde 2018
€20M
Coima máxima por infração
10
Verificações de conformidade, 30 segundos
Grátis
Sem registo, sem cartão de crédito
🇪🇺 Conforme o RGPD da UE
🔒 Protegido por SSL
⚖️ Base lícita do art. 6.º RGPD
🤖 Auditoria com IA
🚫 Nenhum dado vendido
Resultados em 30 segundos
🛡️ DPA do art. 28.º assinado
Alojado na Netlify
Consentimento de cookies · Política de Privacidade · Transparência do tratamento de dados · Rastreadores de terceiros · Direitos dos utilizadores (art. 17.º) · Contacto do EPD · Base do consentimento · Segurança SSL · Caixas pré-selecionadas · Categorias de cookies · Consentimento de cookies · Política de Privacidade · Transparência do tratamento de dados · Rastreadores de terceiros · Direitos dos utilizadores (art. 17.º) · Contacto do EPD · Base do consentimento · Segurança SSL · Caixas pré-selecionadas · Categorias de cookies ·
Declaração de base lícita — artigo 6.º, n.º 1 RGPD

Nos termos do artigo 6.º, n.º 1 do RGPD, cada atividade de tratamento exige uma base lícita específica. A GDPRGard.eu trata dados pessoais com apenas duas bases lícitas, aplicadas da seguinte forma por atividade:

⚠️ Neste site não é realizado qualquer tratamento com base em necessidade contratual (art. 6.º, n.º 1, al. b)), obrigação legal (al. c)), interesses vitais (al. d)) ou missão pública (al. e)). Não são tratados dados de categorias especiais (art. 9.º) nem dados penais (art. 10.º). Não há decisões automatizadas nem definição de perfis (art. 22.º).
Atividades de tratamento — arts. 5.º, n.º 1, al. b) & 13.º RGPD

Cada atividade abaixo indica a sua finalidade explícita e específica nos termos do art. 5.º, n.º 1, al. b) RGPD — princípio da limitação das finalidades.

Gestão de pedidos de consulta
Consentimento — art. 6.º, n.º 1, al. a)
Finalidade específica: Responder a pedidos sobre serviços de conformidade RGPD, avaliar as necessidades do titular e fornecer uma avaliação inicial gratuita. Sem outros usos, sem partilha para além da Formspree (subcontratante), sem decisões automatizadas.
Dados: Nome, email, URL do site, mensagem Conservação: 90 dias via Formspree
Ferramenta de auditoria RGPD com IA
Interesse legítimo — art. 6.º, n.º 1, al. f)
Finalidade específica: Prestar a análise de conformidade RGPD pedida transmitindo o URL submetido à API da Anthropic. O URL é o mínimo de dados necessário. Nenhum dado pessoal transmitido. LIA realizada: fornecimento de uma ferramenta gratuita pedida diretamente pelo utilizador.
Dados: Apenas o URL do site (sem dados pessoais) Conservação: Não armazenado — apenas em tempo real
Armazenamento da preferência de consentimento
Interesse legítimo — art. 6.º, n.º 1, al. f)
Finalidade específica: Para lembrar a escolha de cookies do utilizador e evitar pedidos repetidos. Guardado exclusivamente no localStorage do navegador do utilizador. Necessário para cumprir a obrigação da diretiva ePrivacy de honrar as escolhas de consentimento.
Dados: Escolha de consentimento + carimbo temporal (apenas navegador) Conservação: 365 dias, nunca transmitido
Análises de utilização anónimas
Consentimento — art. 6.º, n.º 1, al. a)
Finalidade específica: Para perceber que páginas são mais visitadas e como os utilizadores descobrem o site, a fim de melhorar o conteúdo e a experiência. Nenhum perfil pessoal criado. Estritamente opt-in — carregadas apenas após consentimento afirmativo via banner.
Dados: Páginas vistas anónimas (sem IP/identificadores) Conservação: 365 dias, apenas com opt-in
Subcontratantes terceiros & divulgação de rastreadores (arts. 13.º, n.º 1, al. e) & 28.º RGPD)
Nenhum píxel publicitário, script de rastreio ou widget de redes sociais utilizado
Este site NÃO usa Google Analytics, Facebook Pixel, Google Ads, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Intercom nem qualquer outra tecnologia de rastreio ou publicidade de terceiros. Nenhum dado é partilhado com redes de anúncios ou corretores de dados. Não há rastreio entre sites.

Os subcontratantes seguintes são usados exclusivamente para operar funções essenciais do site. Cada um tem um acordo de subcontratação (DPA) em vigor nos termos do art. 28.º RGPD:

Formspree Inc. (formspree.io)
Processa os envios do formulário de contacto. Recebe: nome, email, mensagem. Sediada nos EUA — transferências cobertas por cláusulas contratuais-tipo (CCT). DPA: formspree.io/legal/dpa. Dados conservados no máx. 90 dias.
DPA art. 28.º ✓
Anthropic PBC (anthropic.com)
Processa os pedidos de auditoria com IA. Recebe: apenas o URL do site (sem dados pessoais). Sediada nos EUA — transferências cobertas por cláusulas contratuais-tipo (CCT). Os dados são processados em tempo real e não são conservados pela Anthropic para treino sem consentimento.
DPA art. 28.º ✓
Netlify Inc. (netlify.com)
Aloja e serve este site. Processa: registos de acesso ao servidor (endereço IP, tipo de navegador) apenas para fins de segurança e disponibilidade. Sediada nos EUA — coberta por CCT. Alojamento conforme o RGPD com DPA assinado. Registos conservados 30 dias.
DPA art. 28.º ✓
Sem caixas de consentimento pré-selecionadas — conforme o art. 7.º RGPD & o acórdão Planet49 do TJUE
Nenhuma caixa, interruptor ou mecanismo de consentimento neste site está pré-selecionado por defeito. Todo o consentimento exige um ato claro e afirmativo do utilizador antes da ativação (art. 7.º RGPD, considerando 32, acórdão Planet49 C-673/17 TJUE). O formulário de contacto abaixo não contém qualquer caixa de consentimento de marketing. O consentimento de cookies está rejeitado por defeito — apenas os cookies necessários carregam antes do consentimento.
Categorias de cookies & controlos granulares de opt-in (diretiva ePrivacy & art. 7.º RGPD)

Os cookies estão categorizados abaixo. Cada categoria não essencial exige consentimento opt-in independente e granular antes da ativação. Os utilizadores podem aceitar, rejeitar ou personalizar as categorias individualmente através do banner ou do painel de definições (acessível a qualquer momento via «Gerir preferências» no banner). Nenhum cookie não essencial é definido antes do consentimento explícito por categoria.

Categoria 1 — Estritamente necessários
Sempre ativos — sem consentimento exigido
Necessários para o funcionamento do site. Não podem ser desativados. Base jurídica: interesse legítimo (art. 6.º, n.º 1, al. f) RGPD). Estes cookies não o rastreiam entre sites.
Cookies usados: gdprgard_cookie_consent — guarda as suas preferências de consentimento (localStorage, 365 dias, nunca transmitido ao servidor) · gdprgard_audit_used — indicador de limite de utilização (sessionStorage, apenas sessão)
Categoria 2 — Analíticos
Opt-in exigido — DESLIGADOS por defeito
Usados para perceber como os visitantes interagem com o site (páginas vistas, fontes de tráfego). Nenhum perfil pessoal criado. Nenhum dado vendido ou partilhado com anunciantes. Base jurídica: consentimento (art. 6.º, n.º 1, al. a) RGPD). Ativados apenas após opt-in explícito e granular via banner.
Estado: Atualmente nenhum fornecedor de análises está ativo. O interruptor nas definições de cookies ativar-se-á se/quando for ativado.
Categoria 3 — Marketing / Publicidade
Não usados — nenhum cookie definido
Este site não usa redes de publicidade, píxeis de retargeting nem cookies de marketing de qualquer tipo. Não existe Facebook Pixel, Google Ads, LinkedIn Insight Tag ou tecnologia equivalente. Se isto mudar no futuro, será exigido consentimento opt-in explícito antes de definir qualquer cookie de marketing.
Cookies usados: Nenhum.
Categoria 4 — Funcionais / Preferências
Não usados — nenhum cookie definido
Não são atualmente usados cookies funcionais (preferências de idioma, sessões guardadas, personalização) para além do armazenamento estritamente necessário da preferência de consentimento listado na categoria 1.
Cookies usados: Nenhum.
🔧 Gira as suas preferências: Clique em «Gerir preferências» no banner de cookies (fundo da página) para ativar ou desativar de forma independente cada categoria não essencial a qualquer momento. Retirar o consentimento é tão fácil como dá-lo — art. 7.º, n.º 3 RGPD.
Exerça os seus direitos ao abrigo do RGPD (arts. 15.º–22.º) — formulário de pedido dedicado
📋 Acesso (art. 15.º)
Peça uma cópia de todos os dados pessoais que detemos sobre si.
✏️ Retificação (art. 16.º)
Peça a correção de dados inexatos ou incompletos.
🗑️ Apagamento (art. 17.º)
Peça a eliminação dos seus dados pessoais («direito a ser esquecido»).
⏸️ Limitação (art. 18.º)
Peça que limitemos a forma como usamos os seus dados.
📦 Portabilidade (art. 20.º)
Peça os seus dados num formato legível por máquina (CSV/JSON).
🚫 Oposição (art. 21.º)
Oponha-se ao tratamento baseado em interesse legítimo.
Submeter um pedido de direitos
Respondemos no prazo de 30 dias como exige o art. 12.º RGPD. Todos os pedidos são gratuitos.
Ou envie email diretamente: hello@gdprgard.eu · Reclamações: AZOP

O incumprimento é uma aposta cara

A aplicação do RGPD está a acelerar por toda a Europa. Dados reais, coimas reais — clique em cada tema para ver o quadro completo.

01
1,2 mil M € em coimas só em 2024
Os reguladores europeus aplicaram 1,2 mil milhões de euros em coimas — elevando o total desde 2018 para 6,1 mil milhões.
Coimas RGPD anuais (mil milhões €) — Fonte: DLA Piper 2025
2018
€72M
2019
€253M
2020
€307M
2021
€972M
2022
€1.0B
2023
€2.9B
2024
€1.2B
🏆 Maior coima de sempre: 1,2 mil M € à Meta (2023)
📍 A Irlanda lidera: 3,5 mil M € em coimas totais
📈 363 violações de dados comunicadas por dia em 2024
⚠️ Maior coima de 2024: 310 M € ao LinkedIn
Fonte: DLA Piper GDPR Fines Survey 2025 →
02
As PME são o novo alvo
Os reguladores visam cada vez mais as pequenas empresas — a dimensão não é escudo. Só a Espanha aplicou 107 coimas num ano, a maioria a PME.
Coimas por volume — principais países 2024 (Fonte: GDPR Enforcement Tracker)
Espanha
107 coimas
Roménia
61 coimas
Itália
41 coimas
Alemanha
30 coimas
Hungria
19 coimas
Croácia
~8 coimas
⚖️ O RGPD aplica-se a QUALQUER empresa que trate dados da UE
💶 Mesmo coimas pequenas doem a PME com margens apertadas
👔 Os executivos enfrentam responsabilidade pessoal (precedente nos Países Baixos)
🏦 Setores financeiro e energético já claramente na mira
Fonte: CMS GDPR Enforcement Tracker Report 2026 →
03
A nova Lei da IA da UE acrescenta obrigações
A Lei da IA da UE acrescenta uma camada de conformidade ao RGPD. Se o seu site usa chatbots, análises ou ferramentas de recomendação — já está no âmbito.
Lei da IA da UE — prazos e sanções principais
Fev. 2025 ✓
Práticas de IA proibidas banidas
Os sistemas de IA que manipulam utilizadores ou exploram vulnerabilidades são agora ilegais em toda a UE.
Ago. 2025 ✓
Regras de transparência GPAI em vigor
Os modelos de IA de uso geral (como integrações ChatGPT) devem cumprir novas obrigações de transparência.
Ago. 2026 ⚠️ Próximo
Conformidade total para IA de alto risco
A IA usada em RH, crédito ou educação terá de ser registada e auditada. Coimas até 35 M € ou 7% da faturação global.
🤖 Chatbots no seu site = âmbito da Lei da IA
💰 Coimas até 35 M € ou 7% da faturação global
🔗 RGPD + Lei da IA devem ser geridos em conjunto
📋 As PME têm regras de documentação simplificadas
Fonte: GDPR Local — EU AI Act Summary →
04
A maioria dos sites falha verificações básicas
A maioria dos sites de PME europeias falha pelo menos 3 de 10 verificações RGPD — a maioria das lacunas é simples de corrigir mas cara de ignorar.
Falhas RGPD mais comuns em sites de PME
78%
Consentimento de cookies em falta ou inadequado
65%
Nenhuma base lícita declarada para o tratamento de dados
58%
Rastreadores de terceiros disparam antes do consentimento
45%
Nenhum EPD ou contacto de dados indicado
✅ A maioria dos problemas corrigível em menos de uma semana
🔍 Foco do CEPD 2026: obrigações de transparência
📬 443 notificações de violação/dia na UE (2025)
🛠️ Os banners de cookies são a correção n.º 1
Fonte: GDPR Enforcement Tracker + EDPB 2026 →

Audite o seu site
agora mesmo

Sem registo. Sem cartão. Apenas o seu URL e 30 segundos.

gdprgard.eu/checker
Introduza o URL do seu site
A inicializar...
Auditoria de conformidade RGPD
Encontrou lacunas de conformidade?
Corrijo problemas de RGPD para PME europeias — depressa, a preços acessíveis, sem jargão jurídico.
Marque uma consulta gratuita de 20 min para discutir os seus resultados.
Marcar consulta gratuita
🔒
Já usou a sua auditoria gratuita
Já executou uma auditoria gratuita nesta sessão. Para garantir um acesso justo, cada visitante tem direito a uma verificação gratuita.

Quer o relatório de conformidade completo e um plano de correção? Marque uma consulta gratuita — auditarei o seu site manualmente e enviarei o relatório PDF completo.
Marcar consulta gratuita →

O que a auditoria cobre

Cada verificação corresponde a um artigo ou requisito específico do RGPD no direito da UE.

🍪
Banner de consentimento de cookies
Verifica a existência de um banner de consentimento conforme, com opções claras de aceitar/rejeitar. Exigido pelo art. 6.º RGPD e pela diretiva ePrivacy.
📄
Página de política de privacidade
Verifica que tem uma política de privacidade acessível e atualizada que divulga como os dados são recolhidos e usados (arts. 13.º/14.º).
👁
Transparência do tratamento de dados
Verifica que a sua política explica claramente que dados são recolhidos, porquê e por quanto tempo são conservados (art. 5.º).
🔍
Divulgação de rastreadores de terceiros
Identifica se os rastreadores de análises, anúncios ou redes sociais são divulgados e consentidos antes da ativação.
👤
Direitos dos utilizadores (acesso, apagamento)
Verifica que os utilizadores podem exercer os seus direitos: aceder aos dados, pedir o apagamento e a portabilidade (arts. 15.º–20.º).
📬
EPD / contacto de dados
Verifica que um email de contacto ou encarregado de proteção de dados está indicado para pedidos de privacidade (arts. 37.º–39.º).
⚖️
Base lícita do tratamento
Verifica que uma base lícita (consentimento, interesse legítimo, etc.) é declarada para cada tipo de tratamento de dados (art. 6.º).
🔒
SSL / ligação segura
Confirma que o seu site usa HTTPS para proteger os dados em trânsito. Exigido para qualquer site que trate dados pessoais (art. 32.º).
☑️
Sem caixas de consentimento pré-selecionadas
Valida que o consentimento é dado livremente e não pré-selecionado por defeito. As caixas pré-selecionadas são explicitamente ilegais ao abrigo do RGPD.
🗂️
Categorias de cookies
Verifica que os cookies estão categorizados (necessários vs. analíticos vs. marketing) com opt-in granular por categoria.
💳 Sem custos ocultos
📋 Preços fixos
Suporte 30 dias após a implementação
🇭🇷 Sediado na Croácia, UE
🔄 Verificação de acompanhamento aos 30 dias

Corrija a sua conformidade.
Preços fixos, sem surpresas.

Todos os serviços incluem um relatório detalhado, a implementação e uma verificação de acompanhamento aos 30 dias.

Estes são preços únicos e mensais por um serviço especializado completo. Prefere usar as ferramentas de IA por si mesmo? São gratuitas para experimentar →

Starter
199
Auditoria única + relatório
  • Auditoria RGPD completa de 10 pontos
  • Relatório escrito detalhado
  • Lista de correções priorizada
  • Chamada de consulta de 30 min
  • Guia faça-você-mesmo incluído
Começar
Avença
299
por mês
  • Monitorização mensal da conformidade
  • Alertas de alterações legais (Lei da IA da UE, etc.)
  • Implementação contínua de correções
  • Suporte prioritário
  • Relatórios de auditoria trimestrais
Começar

O RGPD explicado,
de forma simples.

Guias em linguagem clara para empresários europeus — sem necessidade de curso de direito.

Fundamentos do RGPD
O que é o RGPD e aplica-se à sua pequena empresa?
O RGPD aplica-se a todas as empresas que tratam dados de residentes da UE — independentemente da dimensão ou localização. Eis o que isso significa na prática, e as 5 primeiras coisas a fazer.
Junho de 2026
5 min de leitura →
Conformidade de cookies
Os 5 erros mais comuns nos banners de cookies — e como corrigi-los
78% dos sites de PME europeias têm banners de cookies ilegais. A maioria das violações é simples de corrigir. Analisamos o acórdão Planet49 do TJUE e o que significa hoje para o seu site.
Junho de 2026
4 min de leitura →
Lei da IA da UE
O adiamento da Lei da IA não abrange o seu chatbot
As obrigações de alto risco da Lei da IA foram adiadas para dezembro de 2027 — mas as regras de transparência para chatbots e conteúdo de IA (Artigo 50) não. Continuam a aplicar-se a partir de 2 de agosto de 2026.
Julho de 2026
8 min de leitura →
Governação da IA
Porque toda a empresa SaaS precisa de uma AIPD antes de lançar funcionalidades de IA
As funcionalidades de IA mudam a forma como um produto SaaS recolhe, interpreta e usa dados pessoais. A AIPD deteta recolha excessiva, falhas de permissões e risco dos resultados enquanto ainda são baratos de corrigir.
Julho de 2026
7 min de leitura →
Guia para pequenas empresas
A minha pequena empresa é obrigada a cumprir o RGPD?
«Somos demasiado pequenos para o RGPD» é um dos equívocos mais comuns — e caros — entre as PME europeias. Eis quem precisa realmente de cumprir, e o que isso exige.
Junho de 2026
11 min de leitura →
Erros comuns
Os 10 maiores erros de RGPD das pequenas empresas
Desde recolher dados em excesso até não ter política de privacidade — os 10 erros de RGPD mais comuns (e caros) das PME europeias, e os passos práticos para corrigir cada um.
Julho de 2026
9 min de leitura →
Mais guias em breve · Subscrever atualizações →

Vamos corrigir a sua
conformidade juntos.

Fale-me do seu site e enviarei uma avaliação inicial gratuita em 24 horas.

✓ Mensagem recebida!
Responderei em 24 horas com uma avaliação inicial gratuita.