
Acordo de Tratamento de Dados do RGPD (DPA): O Artigo 28 Explicado (2026)
O artigo 28 do RGPD exige um DPA por escrito com cada operador. Conheça as 8 cláusulas obrigatórias, as regras de suboperadores e as consequências do descumprimento.
Loading...
30 artigos

O artigo 28 do RGPD exige um DPA por escrito com cada operador. Conheça as 8 cláusulas obrigatórias, as regras de suboperadores e as consequências do descumprimento.

O artigo 35 do RGPD exige uma AIPD antes de tratamentos de alto risco. Saiba quando ela é obrigatória, o que deve conter, e quando consultar sua autoridade de controle.

Checklist passo a passo de conformidade com o GDPR: mapeamento de dados, bases legais, avisos de privacidade, DPIAs, procedimentos de violação, DPO, obrigações da Lei de IA, e as mudanças do Digital Omnibus de novembro de 2025.
Guia completo sobre as Cláusulas Contratuais-Tipo da UE: as SCCs modulares de 2021, as Avaliações de Impacto de Transferência, as medidas suplementares, as pendentes SCCs do Artigo 3(2), o IDTA do Reino Unido e a fiscalização entre 2024 e 2026.
Guia completo sobre o Data Privacy Framework UE-EUA: histórico, autocertificação, o Tribunal de Revisão da Proteção de Dados, o caso Latombe (rejeitado em setembro de 2025, com recurso pendente no TJUE como processo C-703/25 P), a paralisação do PCLOB e o que acontece se o DPF for invalidado.
Guia completo sobre as decisões de adequação da UE nos termos do Artigo 45 do GDPR (RGPD): os 17 países adequados, a renovação do Reino Unido em dezembro de 2025, a decisão sobre o Brasil em 2026, a revisão de janeiro de 2024 das 11 decisões pré-GDPR e os riscos jurídicos do DPF.

O Artigo 17 do GDPR garante o direito de exigir o apagamento de dados pessoais em 6 hipóteses. Conheça as exceções, o caso Google Spain e como fazer um pedido.

Os oito direitos dos titulares de dados do RGPD previstos no Capítulo III: acesso, retificação, apagamento, limitação, portabilidade, oposição, direitos sobre decisões automatizadas e o direito a ser informado. Prazos, exceções e a fiscalização de 2026.

Guia prático de conformidade com o GDPR para pequenas empresas: o que se aplica, a derrogação de registros do Artigo 30(5), quando você precisa de um DPO, a proposta de simplificação do Digital Omnibus de 2025, exemplos setoriais e medidas de baixo custo.

Guia completo sobre a Lei de Cookies da UE (Diretiva ePrivacy): requisitos de consentimento, a isenção para cookies estritamente necessários, a interação com o GDPR, o Regulamento ePrivacy retirado e as propostas sobre cookies do Digital Omnibus de novembro de 2025.

A Lei de IA da UE proíbe a pontuação social, a coleta indiscriminada de imagens faciais e o reconhecimento de emoções no ambiente de trabalho desde fevereiro de 2025. Ela se soma ao GDPR, exige FRIAs e prevê multas de até 35 milhões de euros.

Guia país por país sobre os requisitos de consentimento de cookies: o modelo de opt-in da ePrivacy e do GDPR na UE, as mudanças da DUAA 2025 no Reino Unido, o mosaico de leis estaduais nos Estados Unidos e mais de 30 outras jurisdições, incluindo Brasil, China, Índia e Austrália.
Guia país por país sobre os requisitos de localização e residência de dados: a atualização de 2026 da CSL da China, Rússia, Regras DPDP da Índia, Vietnã, Indonésia, NDPA 2023 da Nigéria, Arábia Saudita, Cazaquistão, UE e outros países.

Guia completo sobre o direito de privacidade de dados da UE: o marco do GDPR em 27 Estados-membros, o cronograma faseado da Lei de IA da UE, a Diretiva ePrivacy, a retirada da proposta de Regulamento ePrivacy, o Regulamento Processual do GDPR de 2025, a proposta de Digital Omnibus de novembro de 2025 e o marco regulatório digital mais amplo.

A lei de proteção de dados de Portugal explicada: a aplicação do RGPD através da Lei 58/2019, a autoridade de controlo CNPD, o fundamento constitucional no Artigo 35.º, a deliberação de 2019 que desaplicou disposições nacionais, coimas até 20 milhões de euros, e a fiscalização entre 2024 e 2026.

Guia completo sobre a LGPD, a lei brasileira de proteção de dados. Aborda as 10 bases legais, a fiscalização da ANPD, multas de até R$ 50 milhões, a decisão de adequação da UE e os requisitos de conformidade.
A lei de retenção de dados tem dois significados: o princípio da limitação da conservação do GDPR (não conservar além do necessário) e as leis de retenção obrigatória de metadados de telecomunicações. Compare as regras de 14 países, incluindo a jurisprudência do TJUE até 2024.

Multas do GDPR explicadas: a estrutura de dois níveis do Artigo 83, a metodologia de cálculo de multas do EDPB, a decisão Deutsche Wohnen sobre responsabilidade corporativa, todas as principais multas e seu status de recurso atual, consequências não pecuniárias e como reduzir sua exposição.

Guia completo sobre a notificação de violações de dados nos Artigos 33 e 34 do GDPR: a regra das 72 horas, o que conta como violação de dados pessoais, deveres do operador, as Diretrizes 9/2022 do EDPB, casos de fiscalização e como o prazo começa a correr.

O GDPR se aplica a empresas dos EUA que visam ou monitoram pessoas na UE nos termos do Artigo 3(2). Conheça o teste de escopo, a regra do representante na UE e como cumprir a lei.

O GDPR é a lei de proteção de dados da UE. Conheça os 7 princípios, os direitos dos titulares de dados, quem deve cumpri-la, e multas de até 20 milhões de euros ou 4% do faturamento global.

O que significa consentimento válido segundo o RGPD: os quatro elementos do artigo 4(11), as condições do artigo 7, o consentimento explícito para dados de categoria especial, o consentimento de menores, as regras de cookies, os modelos de "consentimento ou pagamento" e a fiscalização de 2025.

Os artigos 37-39 do RGPD explicados: os 3 gatilhos obrigatórios do DPO, suas tarefas, as regras de independência, a vedação a conflitos de interesse e as multas por descumprimento.
Guia completo sobre os requisitos de Encarregado de Proteção de Dados (DPO) no mundo. Aborda os critérios dos artigos 37 a 39 do GDPR, as diretrizes do EDPB e regras equivalentes ao DPO no Brasil, na China, em Singapura, na Malásia, na Índia, na Coreia do Sul, nos EAU e em outros países.
Comparação lado a lado entre o RGPD e a CCPA/CPRA: escopo, modelos de consentimento, direitos do consumidor, dados sensíveis, penalidades, fiscalização da CPPA e as regulamentações de ADMT/cibersegurança de 2025.
Comparação lado a lado entre o RGPD da UE e a LGPD do Brasil: bases legais (6 contra 10), penalidades, direitos dos titulares, ANPD versus autoridades de proteção de dados da UE, notificação de incidentes e a decisão de adequação mútua de janeiro de 2026.
Comparação lado a lado entre o RGPD e a PIPL da China: escopo, bases legais, direitos individuais, penalidades, transferências internacionais e atualizações regulatórias de 2025-2026.
O RGPD da UE e o RGPD do Reino Unido começaram idênticos após o Brexit. A Data (Use and Access) Act 2025, em vigor desde fevereiro de 2026, introduziu os interesses legítimos reconhecidos, novas regras de tomada de decisão automatizada, a pausa do prazo (stop-the-clock) para solicitações de acesso e isenções de cookies. A UE renovou a adequação do Reino Unido até dezembro de 2031.

Saiba como responder a uma DSAR do RGPD nos termos do artigo 15: o prazo de um mês, quais dados fornecer, taxas, recusas e um fluxo de resposta passo a passo.

O Capítulo V do GDPR proíbe transferências de dados da UE para o exterior sem um mecanismo válido. Conheça a adequação, as SCCs, as BCRs, as derrogações e o Schrems II em linguagem simples.