AIPD do RGPD: Quando Uma Avaliação de Impacto sobre a Proteção de Dados É Exigida? (2026)

Por Equipe Editorial da Recording Law31 min de leitura
AIPD do RGPD: Quando Uma Avaliação de Impacto sobre a Proteção de Dados É Exigida? (2026)

Fontes e referências

  1. Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho (RGPD), artigo 35 (Avaliação de impacto sobre a proteção de dados)(eur-lex.europa.eu)
  2. Regulamento (UE) 2016/679, artigo 36 (Consulta prévia)(eur-lex.europa.eu)
  3. Regulamento (UE) 2016/679, considerandos 84, 89, 90, 91, 92, 93(eur-lex.europa.eu)
  4. Grupo de Trabalho do Artigo 29 (WP29), Diretrizes sobre a Avaliação de Impacto sobre a Proteção de Dados (AIPD) e determinação de alto risco, WP248rev.01 (adotado em 4 de outubro de 2017, endossado pelo CEPD em maio de 2018)(ec.europa.eu)
  5. Comitê Europeu para a Proteção de Dados, Endosso das Diretrizes do WP29, Primeira Sessão Plenária do CEPD (25 a 26 de maio de 2018)(edpb.europa.eu)
  6. Tribunal de Justiça da União Europeia, processo C-131/12, Google Spain SL e Google Inc. contra Agencia Espanola de Proteccion de Datos (AEPD) e Mario Costeja Gonzalez, Grande Seção, 13 de maio de 2014(eur-lex.europa.eu)
  7. Tribunal de Justiça da União Europeia, processo C-311/18, Comissário de Proteção de Dados contra Facebook Ireland Limited e Maximillian Schrems (Schrems II), Grande Seção, 16 de julho de 2020(eur-lex.europa.eu)
  8. Comitê Europeu para a Proteção de Dados, Lista do Artigo 35(4) de Operações de Tratamento que Exigem uma AIPD: listas das autoridades nacionais de controle(edpb.europa.eu)
  9. Information Commissioner's Office (UK GDPR), Avaliações de Impacto sobre a Proteção de Dados(ico.org.uk)
  10. Commission nationale de l'informatique et des libertes (CNIL), Lista de tratamentos para os quais uma AIPD é exigida (lista negra de AIPD da autoridade francesa)(cnil.fr)
Compartilhar: