Passos após uma violação
- 1. Detectou a violação - Ex: dados de clientes expostos por phishing
- 2. Contenção - Parar o ataque, isolar sistemas
- 3. Avaliação - Que dados foram afetados? Quantas pessoas?
- 4. Comunicação à CNPD - Máximo 72 horas após conhecimento
- 5. Comunicação aos titulares - Se houver risco elevado para os direitos
- 6. Documentação - Registar tudo para futuras auditorias
Prazo crítico
72 horas para comunicar à CNPD (Comissão Nacional de Proteção de Dados). Se não for possível nesse prazo, deve justificar o atraso.
📞 Contacto CNPD: https://www.cnpd.pt
Leitura estimada: 40 segundos