Checklist de Conformidade com o GDPR 2026: Guia Passo a Passo

Independently fact-checked against primary sources (last audited 11 de setembro de 2026). · Reviewed by the RecordingLaw editorial team. · Law checked current as of 11 de setembro de 2026. · 22 primary sources cited on this page. How we verify our legal content

Checklist de Conformidade com o GDPR 2026: Guia Passo a Passo

Atualizações

Corrected the breach-notification rule to state the Article 33(1) risk threshold and the duty to give reasons for a late notification; moved criminal-conviction data from Article 9 to Article 10 where it belongs; re-attributed the proposed 250-to-750 record-keeping change from the Digital Omnibus to the separate Omnibus IV proposal COM(2025) 501 and noted the June 2026 provisional agreement on a higher figure; added the proposed 96-hour breach rule, the missing eighth data subject right, the Article 27 EU representative duty and several fuller statutory conditions; and replaced five citations that had gone dead.

Verificado de forma independente contra as fontes primárias citadas; lei aplicável reverificada quanto a mudanças recentes

AI Act dates updated for the July 2026 Digital Omnibus: high-risk obligations now apply 2 December 2027 (Annex III) and 2 August 2028 (Annex I), while the 2 August 2026 transparency date is unchanged.

Expandido com seções dedicadas sobre gestão de consentimento, proteção de dados desde a concepção e por padrão, treinamento de equipe e responsabilização, gestão de fornecedores e revisão contínua. Adicionada cobertura da Lei de IA da UE (Regulamento (UE) 2024/1689) sobre obrigações relativas ao tratamento por IA, a proposta de Digital Omnibus de novembro de 2025, a ação de fiscalização sobre transparência do CEF 2026 do EDPB, e a proposta de mudança no limiar de registro do Artigo 30. Citações atualizadas em todo o texto.

Revisado e aprovado por um editor

Publicação inicial do checklist de conformidade com o GDPR.

Fontes e referências

  1. GDPR: Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho(eur-lex.europa.eu).gov
  2. Comitê Europeu para a Proteção de Dados (EDPB)(edpb.europa.eu).gov
  3. Comissão Europeia: Proteção de Dados na UE(commission.europa.eu).gov
  4. Comissão Europeia: Quando uma DPIA é Exigida?(commission.europa.eu).gov
  5. Comissão Europeia: Requisitos do DPO(commission.europa.eu).gov
  6. EDPB: Diretrizes sobre DPIAs e Tratamento de Alto Risco(edpb.europa.eu).gov
  7. EDPB: Artigo 30, Registros de Atividades de Tratamento(edpb.europa.eu).gov
  8. EDPB: Artigo 33, Notificação de Violação à Autoridade de Supervisão(edpb.europa.eu).gov
  9. EDPB: Relatório de Fiscalização Coordenada de 2023 sobre DPOs(edpb.europa.eu).gov
  10. Comissão Europeia: O Que É uma Violação de Dados?(commission.europa.eu).gov
  11. ICO: Quando Precisamos de uma DPIA?(ico.org.uk).gov
  12. ICO: Documentando as Atividades de Tratamento(ico.org.uk).gov
  13. Comissão Europeia: Princípios do GDPR(commission.europa.eu).gov
  14. Lei de IA da UE: Regulamento (UE) 2024/1689(eur-lex.europa.eu).gov
  15. Comissão Europeia: A Lei de IA Entra em Vigor (Agosto de 2024)(commission.europa.eu).gov
  16. Declaração 3/2024 do EDPB: Papel das APDs no Marco da Lei de IA(edpb.europa.eu).gov
  17. Comissão Europeia: Proposta de Regulamento Digital Omnibus (Novembro de 2025)(digital-strategy.ec.europa.eu).gov
  18. Parecer Conjunto 2/2026 do EDPB e da EDPS sobre o Digital Omnibus(edpb.europa.eu).gov
  19. EDPB: Modificações Direcionadas do GDPR, Simplificação do Registro(edpb.europa.eu).gov
  20. EDPB: CEF 2026, Fiscalização Coordenada sobre Transparência e Obrigações de Informação(edpb.europa.eu).gov
  21. CNIL: Desenvolvimento de Sistemas de IA, Recomendações para Cumprir o GDPR(cnil.fr).gov
  22. EDPB: Diretrizes sobre a Interação entre o DSA e o GDPR(edpb.europa.eu).gov
Compartilhar: