Notas de terreno
Notas de terreno sobre estratégia, governação e execução de IA.
Nota editorial: a pesquisa e a redação são assistidas por IA. As afirmações metodológicas, as citações regulatórias e as recomendações assentam em pesquisa documentada — cada artigo inclui referências de fontes específicas. Daniela Piskackova — cofundadora e Responsável de Auditoria de IA — é a garante da metodologia de pesquisa por detrás do nosso trabalho. Esta transparência reflete quem somos: uma empresa nativa em IA.

Artigo de referência
Tenho de apagar dados pessoais das cópias de segurança?
Saiba quando deve apagar dados das cópias de segurança, como tratar conjuntos protegidos e impedir que um restauro reverta o apagamento.

O que deve dizer um aviso de privacidade ao abrigo do RGPD?
Saiba o que deve dizer um aviso de privacidade, quando entregar a informação dos artigos 13.º e 14.º e que prova conservar.

Responsável pelo tratamento ou subcontratante: como decidir
Aplique o teste de responsável pelo tratamento ou subcontratante a cada atividade, reconheça o controlo conjunto e escolha o instrumento correto.

Acordo de tratamento de dados para pequenas empresas
Crie um acordo de tratamento de dados completo: verifique a função, use as cláusulas gratuitas 2021/915, controle anexos, subcontratantes e testes.

Precisa de encarregado da proteção de dados ao abrigo do RGPD?
Saiba quando precisa de encarregado da proteção de dados, como testar o artigo 37.º e a lei nacional e que registo deve conservar em qualquer ramo.

O RGPD aplica-se a empresas fora da União Europeia?
Veja quando o RGPD se aplica a uma empresa fora da UE através de estabelecimento, oferta ou monitorização, e quando a mera acessibilidade fica de fora.

Quando se aplica o RGPD do Reino Unido a clientes estrangeiros
Veja quando se aplica o RGPD do Reino Unido a clientes estrangeiros, distinguindo estabelecimento, atividade dirigida, transferências e outros regimes.

Prazo de conservação de dados pessoais no RGPD
Defina o prazo de conservação de dados pessoais com gatilhos calculáveis, obrigações verificadas, eliminação real, suspensões e revisão operacional.

Como calcular o prazo de retorno de um projeto de IA
Calcule o retorno simples da IA com custos completos e poupança mensal líquida medida, distinguindo avançar, não avançar e medir primeiro.

Os dados de contacto profissional são dados pessoais?
Saiba quando os dados de contacto profissional são dados pessoais, como testar formas jurídicas e que verificação separada o marketing eletrónico exige.

Quando comunicar uma violação de dados pessoais
Decida quando comunicar uma violação de dados pessoais, fixe o início das 72 horas, avalie o risco e documente também a decisão de não notificar.

Interesse legítimo ou consentimento no RGPD?
Escolha entre interesse legítimo ou consentimento com um teste prático, exemplos, efeitos da retirada e regras adicionais das comunicações eletrónicas.

Registo das atividades de tratamento no RGPD: como criar e manter
Crie um registo das atividades de tratamento conforme ao artigo 30.º, com campos distintos para responsável e subcontratante, prova e atualização.

Base legal no RGPD: seis fundamentos e como escolher
Perceba o que é uma base legal no RGPD, conheça os seis fundamentos e saiba escolher, justificar e registar a opção adequada a cada finalidade.

O que é uma violação de dados pessoais?
Saiba o que é uma violação de dados pessoais, incluindo perda, alteração e acesso indevido, com exemplos práticos e os primeiros passos exigidos pelo RGPD.

O que é um pedido de acesso aos dados pessoais?
Entenda o pedido de acesso aos dados pessoais, o prazo de um mês e como localizar, rever e fornecer uma cópia inteligível segundo o RGPD.

Quando é obrigatória uma AIPD ao abrigo do RGPD?
Saiba quando uma AIPD é obrigatória, como aplicar o artigo 35, os nove critérios e as listas da autoridade, e como documentar uma decisão fundamentada.

Responsabilidade no RGPD: o que as empresas da UE têm de documentar
Responsabilidade no RGPD significa comprovar a conformidade, não apenas alegá-la. Os registos que as empresas da UE têm de manter — registo das atividades, AIPD, políticas — e como reunir o conjunto.

Como criar um registo de IA em 90 minutos (Regulamento da IA da UE)
Uma construção em cinco passos e 90 minutos para o registo de IA necessário ao abrigo do art. 26.º do Regulamento da IA da UE e das orientações da ICO. Colunas iniciais, armadilhas, regras de responsabilidade.

Human-in-the-loop não é supervisão. É uma disciplina de conceção.
Porque é que a aprovação passiva falha o novo patamar de supervisão — e como reconceber o HITL como um sistema de limiares, com vias de recurso e registos de anulações defensáveis em auditoria.

Governação de IA desde o primeiro dia: o custo da conformidade tardia
A regulação da IA está a convergir — Regulamento da IA (agosto de 2026), leis estaduais nos EUA, Ásia. Quem constrói governação desde o primeiro dia evita a armadilha do custo de adaptação a posteriori típica do RGPD.