Founder & Compliance Lead, Xtaiga
O GDPR entrou em vigor em 2018 e, oito anos depois, continua a ser a regulação de protecção de dados mais importante do mundo. Em 2026, as autoridades europeias intensificaram a fiscalização e as multas atingiram valores recorde. Muitas empresas portuguesas ainda têm lacunas significativas.
O que continua a ser o maior problema
Após anos de aplicação, os problemas mais comuns nas empresas portuguesas continuam a ser:
1. Consentimento inválido — formulários com caixas pré-seleccionadas, linguagem confusa, ou ausência de mecanismo de retirada fácil do consentimento.
2. Retenção excessiva de dados — empresas que guardam dados de clientes e colaboradores muito além do necessário, sem política de eliminação documentada.
3. Fornecedores sem contratos de tratamento — subcontratação de serviços que tratam dados pessoais (contabilidade, marketing, TI) sem contratos de tratamento de dados formalizados.
4. Violações não notificadas — incidentes de segurança que envolvem dados pessoais e que não são reportados à CNPD no prazo de 72 horas.
5. Direitos dos titulares não respondidos — pedidos de acesso, rectificação ou eliminação de dados respondidos fora do prazo legal de 30 dias.
O que mudou em 2026
Fiscalização mais activa da CNPD — a Comissão Nacional de Protecção de Dados tem aumentado o número de inspecções proactivas, em especial em sectores como saúde, RH e serviços financeiros.
Cruzamento com NIS2 — com a entrada em vigor da NIS2, as autoridades passaram a cruzar informação sobre incidentes: uma violação de dados pessoais pode gerar notificações obrigatórias tanto à CNPD como ao CNCS.
IA e GDPR — o uso de sistemas de IA que processam dados pessoais está sob maior escrutínio, especialmente em processos de recrutamento e análise de clientes.
Como avaliar a sua conformidade GDPR agora
A Xtaiga avalia a conformidade GDPR em 30 minutos, identifica as lacunas mais urgentes e gera um plano de acção priorizado — sem necessidade de contratar uma consultora.
Avalie a conformidade da sua empresa gratuitamente → xtaiga.com/register
🔒© 2026 Xtaiga · Cleyderson Oliver. Todos os direitos reservados. A reprodução parcial é permitida desde que citada a fonte com link activo para xtaiga.com. O conteúdo deste artigo é protegido por direitos de autor nos termos da lei portuguesa e europeia.
Avalie a conformidade da sua empresa gratuitamente
30 minutos. Score automático para NIS2, GDPR, DORA, AI Act, ISO 27001 e ENS. Plano de acção incluído.
xtaiga.com/register