📋 Grátis · 15pontos · Atualizado 2026

Checklist RGPD
para o seu website

15 pontos obrigatórios que o seu website tem de cumprir para estar conforme o RGPD e a legislação portuguesa. Se falhar um destes, pode apanhar multa da CNPD (até €20 milhões ou 4% do volume de negócios).

01Política de Privacidade

Política de Privacidade visível no footer

Obrigatória. Tem de descrever que dados recolhe (nome, email, telefone, IP, cookies) e para que fim.

Quem é o responsável pelo tratamento

Nome/NIF da empresa + morada + email de contacto (obrigatório por lei, RGPD Art. 13º).

Direitos do titular dos dados

Direito de acesso, retificação, apagamento, portabilidade e oposição. Texto específico, não genérico.

Tempo de retenção dos dados

Por quanto tempo guarda cada tipo de dado (ex: 5 anos para contratos, 30 dias para analytics).

02Cookies

Banner de cookies visível na 1ª visita

Com 3 opções: aceitar todas, rejeitar, configurar. Rejeitar tem de ser tão fácil como aceitar.

Cookies de analytics só após consentimento

Google Analytics, Meta Pixel e outros NÃO podem carregar antes do utilizador aceitar.

Política de Cookies detalhada

Lista de todos os cookies (nome, duração, finalidade) numa página /cookies ou dentro da política.

03Formulário de contacto

Checkbox de consentimento expresso

"Aceito a Política de Privacidade" - desmarcado por defeito. Sem checkbox = formulário ilegal.

Só pedir dados estritamente necessários

Nome e email bastam. Pedir NIF, morada ou telefone só se for mesmo preciso para responder.

Servidor em EU ou com adequação

Se usar Google Forms / Typeform, confirme que estão em conformidade RGPD (Data Processing Agreement).

04Obrigações legais específicas PT

Livro de Reclamações Eletrónico

Link obrigatório no footer: livroreclamacoes.pt. Multa mínima: 250€.

Resolução Alternativa de Litígios (RAL)

Link para consumidor.gov.pt/ral.aspx. Obrigatório para vendas online e serviços ao consumidor.

ANACOM: disclosure de chamadas

"Chamada para a rede móvel/fixa nacional" ao lado do número de telefone. Obrigatório desde 2022.

05Segurança

HTTPS (SSL/TLS) em todas as páginas

Sem HTTPS, o site é marcado como "Não seguro" pelo Chrome e viola RGPD Art. 32º (segurança do tratamento).

Sem tracking externo não autorizado

Auditoria dos scripts de terceiros - Facebook Pixel, TikTok Pixel, Hotjar, etc. Todos precisam de consentimento.

Não quer ter este trabalho todo?

Todos os websites CoreBuild
cumprem estes 15 pontos por defeito.

Política de privacidade, banner de cookies RGPD-compliant, Livro de Reclamações, ANACOM disclosure, HTTPS automático - incluído. Não tem de mexer em nada.

Ver exemplo de website conforme RGPD →

Amostra grátis em 72h · Sem compromisso