15 pontos obrigatórios que o seu website tem de cumprir para estar conforme o RGPD e a legislação portuguesa. Se falhar um destes, pode apanhar multa da CNPD (até €20 milhões ou 4% do volume de negócios).
Política de Privacidade visível no footer
Obrigatória. Tem de descrever que dados recolhe (nome, email, telefone, IP, cookies) e para que fim.
Quem é o responsável pelo tratamento
Nome/NIF da empresa + morada + email de contacto (obrigatório por lei, RGPD Art. 13º).
Direitos do titular dos dados
Direito de acesso, retificação, apagamento, portabilidade e oposição. Texto específico, não genérico.
Tempo de retenção dos dados
Por quanto tempo guarda cada tipo de dado (ex: 5 anos para contratos, 30 dias para analytics).
Banner de cookies visível na 1ª visita
Com 3 opções: aceitar todas, rejeitar, configurar. Rejeitar tem de ser tão fácil como aceitar.
Cookies de analytics só após consentimento
Google Analytics, Meta Pixel e outros NÃO podem carregar antes do utilizador aceitar.
Política de Cookies detalhada
Lista de todos os cookies (nome, duração, finalidade) numa página /cookies ou dentro da política.
Checkbox de consentimento expresso
"Aceito a Política de Privacidade" - desmarcado por defeito. Sem checkbox = formulário ilegal.
Só pedir dados estritamente necessários
Nome e email bastam. Pedir NIF, morada ou telefone só se for mesmo preciso para responder.
Servidor em EU ou com adequação
Se usar Google Forms / Typeform, confirme que estão em conformidade RGPD (Data Processing Agreement).
Livro de Reclamações Eletrónico
Link obrigatório no footer: livroreclamacoes.pt. Multa mínima: 250€.
Resolução Alternativa de Litígios (RAL)
Link para consumidor.gov.pt/ral.aspx. Obrigatório para vendas online e serviços ao consumidor.
ANACOM: disclosure de chamadas
"Chamada para a rede móvel/fixa nacional" ao lado do número de telefone. Obrigatório desde 2022.
HTTPS (SSL/TLS) em todas as páginas
Sem HTTPS, o site é marcado como "Não seguro" pelo Chrome e viola RGPD Art. 32º (segurança do tratamento).
Sem tracking externo não autorizado
Auditoria dos scripts de terceiros - Facebook Pixel, TikTok Pixel, Hotjar, etc. Todos precisam de consentimento.
Não quer ter este trabalho todo?
Política de privacidade, banner de cookies RGPD-compliant, Livro de Reclamações, ANACOM disclosure, HTTPS automático - incluído. Não tem de mexer em nada.
Ver exemplo de website conforme RGPD →Amostra grátis em 72h · Sem compromisso