Orientações do CEPD · art. 7.º do RGPD
Utilizamos cookies técnicos essenciais para o funcionamento da plataforma (início de sessão, segurança, sessões). Gostaríamos de utilizar também cookies analíticos para perceber como melhorá-la.
Pode aceitar tudo, rejeitar tudo, ou escolher que categorias ativar.O seu consentimento é válido 6 meses e pode retirá-lo a qualquer momento no rodapé.
Encontra tudo na nossa política de privacidade.
O software para EPD e consultores de privacidade que gerem vários clientes: registo de atividades de tratamento, violações de dados, AIPD, prazos e documentos de cada cliente num só lugar. Cada cliente recebe uma ligação privada para lhe comunicar ocorrências de privacidade em tempo real.
Criado por um EPD, para EPD.
Sou Pietro Cravero, Encarregado de Proteção de Dados certificado e fundador do Studio Cravero Consulting. O DPO Workspace nasce do meu trabalho diário de consultoria em RGPD para administrações públicas e organizações privadas.
Cada funcionalidade foi pensada para resolver um problema operacional que encontrei eu próprio. Sem vaporware. Sem promessas de automatismos mágicos. Apenas ferramentas que se usam mesmo, todos os dias.
Registos do art. 30.º em 5 folhas de cálculo diferentes — Atualizadas em datas distintas: já não sabe qual é a última.
Prazos do Cliente A no calendário do Cliente B — Falha uma revisão periódica e só dá por isso depois.
Violação de dados: 20 minutos a procurar os documentos — Quando um cliente telefona, perde tempo precioso das 72 horas.
Atualizações normativas só para quem liga — Partilha-as apenas com os clientes que telefonam. Os outros ficam para trás.
Não é uma ferramenta genérica adaptada à privacidade. É um espaço de trabalho desenhado em torno do fluxo real de um EPD externo: cada cliente com o seu processo, cada prazo controlado, cada violação com registo de auditoria automático.
A mesma estrutura, em todos os clientes
Não é só um arquivo. É um espaço de trabalho que traz ordem, continuidade e rastreabilidade.
A parte mais difícil do trabalho do EPD externo não é a documentação: é saber que algo aconteceu. Aqui o cliente diz-lho diretamente, com uma ligação e um código, e a comunicação nasce já como ocorrência registada.
Cada cliente tem um endereço reservado com um código. Sem palavras-passe para gerir, sem utilizadores extra para pagar.
Um formulário curto, em linguagem simples: o que aconteceu, quando, quem está envolvido. Não precisa de conhecer o RGPD para o usar.
A comunicação entra na fila do cliente certo, com data e hora certas. Fica registado quem disse o quê e quando.
Escolhe o tipo de ocorrência e o fluxo arranca: as fases a seguir e o prazo calculado pela norma, não a olho. Uma violação de dados aciona as 72 horas do art. 33.º.
Responda a algumas perguntas guiadas e obtenha um rascunho paginado de forma profissional, com os dados do seu cliente. Chega de copiar e colar de ficheiros antigos.
Preenchimento e pré-visualização livres. Exportação incluída a partir do plano Pro.
Documento de privacidade
Informação aos doentes
Emitida nos termos do art. 13.º RGPD
Responsável
Centro Medico Esempio
Gerado a
20/06/2026
Referência
DPOW-PAZ
Tudo o que precisa para responder a uma inspeção da autoridade de controlo ou a uma auditoria do cliente, sem pânico.
Cada documento mostra a data de criação, a última alteração e o autor.
Rascunho, em revisão, completo, a atualizar. Filtros rápidos por cliente.
Histórico de todas as operações (criação, alteração, eliminação) só de acréscimo.
Anotações livres associadas ao cliente para contextualizar as decisões.
Periodicidade de revisão configurável, alertas de prazos próximos ou vencidos.
Pacote PDF com perfil do cliente, registo do art. 30.º e cronologia operacional.
Não é um software de escritório genérico. É um espaço de trabalho feito para quem exerce como EPD profissionalmente, gere vários mandatos e tem de demonstrar responsabilidade.
Profissionais certificados que atuam como EPD externo para várias entidades ou empresas.
Consultores que apoiam clientes na conformidade com o RGPD sem exercer formalmente o cargo.
Escritórios estruturados com vários profissionais a gerir matérias de privacidade em paralelo.
EPD ao serviço de municípios, escolas e unidades de saúde, com necessidades documentais específicas.
Especialistas em PME, hotelaria e comércio com mandatos recorrentes.
Redes e cooperativas de consultores de privacidade que partilham métodos e ferramentas.
O DPO Workspace foi construído em torno da privacidade desde a conceção e por defeito.
Todos os ficheiros e metadados são cifrados em repouso no Google Cloud (AES-256) e em trânsito através de TLS 1.3. Sem acesso em texto simples ao longo da cadeia.
Os seus dados e documentos estão alojados na infraestrutura Google Firebase, região europe-west1 (Bélgica). Sem transferência para fora da UE no funcionamento normal.
Cada utilizador vive num espaço de trabalho separado. As regras de acesso à base de dados impedem que uma conta leia os dados de outra.
Cada carregamento, alteração ou eliminação fica registado num registo de auditoria interno só de acréscimo — útil em caso de inspeção.
O DPO Workspace é uma ferramenta operacional de apoio ao EPD. Não substitui o juízo profissional do Encarregado de Proteção de Dados nem a responsabilidade do responsável pelo tratamento.
Saber mais sobre segurança e conformidade →77 áreas documentais pré-configuradas. Carregue documentos, atribua estados, acrescente notas. Tudo no sítio certo, para cada cliente.
Recolha, versionamento e revisão das informações previstas nos art. 13.º e 14.º do RGPD.
Cartas de designação e autorização das pessoas que tratam dados sob autoridade do responsável.
Registo do art. 30.º com formulário editável e modelos setoriais.
Lista dos subcontratantes externos e contratos do art. 28.º.
Documentos de avaliação de risco e AIPD nos termos do art. 35.º.
Registo de incidentes com contador de 72 horas para a notificação do art. 33.º.
Política de cookies, banner e levantamento dos tratamentos do sítio.
Sinalética, plantas e avaliações sobre a utilização de sistemas de câmaras.
Certificados, materiais e registo das ações de formação.
Acompanhamento dos pedidos previstos nos art. 15.º a 22.º do RGPD.
Documentos de auditoria, acompanhamentos e prazos documentais.
Sistemas automatizados, Regulamento IA, rastreabilidade das decisões algorítmicas.
Registo das transferências para países terceiros e avaliação TIA (capítulo V, art. 44.º a 49.º).
Documentação sobre medidas de segurança e obrigações NIS2 para além do RGPD clássico.
Nenhuma destas é uma promessa: estão todas em produção agora. Passe o rato sobre um cartão para o imobilizar.
Uma ligação reservada para cada cliente: comunica-lhe ocorrências sem precisar de conta.
O prazo não se estima: é o artigo que o calcula. As 72 horas do art. 33.º começam à hora exata.
Os prazos de todos os clientes no seu calendário, atualizados sozinhos.
Procura uma cláusula num PDF digitalizado há três anos e encontra-a.
Informações, designações, consentimentos, AI Act: preenche um questionário, sai com um rascunho para rever.
Um processo único apresentável: ficha do cliente, registo do art. 30.º, cronologia das operações.
Para cada cliente, o que falta e onde. Serve para decidir onde investir as horas.
Os seus dados são seus também fora daqui: leitura via API com chaves revogáveis.
Convites, permissões owner, editor, viewer, e 2FA em cada conta.
Na segunda-feira de manhã sabe o que vence, em que cliente e o que chegou dos portais.
30 dias de teste gratuito em todos os planos. Sem cartão de crédito.
Para começar
Primo mese gratuito
O plano mais escolhido
Primo mese gratuito
Para escritórios pequenos
Primo mese gratuito
IVA não incluído, quando aplicável.
Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.
Não substitui o RGPD, acrescenta-se-lhe. Para quem mantém o registo de um cliente da área da saúde, as datas a anotar são quatro, não uma, e a primeira ocorre dentro de menos de sete meses.
A saúde mental no trabalho está a tornar-se prevenção obrigatória, não bem-estar voluntário. E o momento em que uma empresa mede o bem-estar dos seus trabalhadores é o momento em que começa a tratar dados de saúde, quase sempre sem dar por isso.
É o único ponto do direito da União em que a reutilização de dados pessoais para treinar um modelo está expressamente prevista. As condições são sete e têm de estar todas preenchidas em conjunto.
A sociedade é norte-americana e não tem estabelecimento em Itália, mas o Regulamento aplicou-se na mesma. Além da coima, a proibição de tratar dados de pessoas que se encontram em Itália e a ordem de eliminar os recolhidos ilicitamente.
O Serviço de IA trata dos modelos de finalidade geral, as autoridades nacionais de tudo o resto, a AEPD das instituições europeias. Saber perante quem responde um cliente vem antes de saber quanto arrisca. E antes disso vem distinguir os poderes que se tornaram exercíveis dos que foram exercidos.
Análises operacionais a partir do produto e da prática de EPD.
Software para EPD: interno e externo
O que precisa quem gere mais do que uma organização, e a comunicação dos dados de contacto à autoridade de controlo.
Registo das atividades de tratamento (art. 30.º)
O que deve conter, quem está obrigado, Excel versus software.
Software para consultores e EPD externos
Multicliente por conceção: um espaço de trabalho, todos os clientes.
Regulamento IA: obrigações e documentos
Os prazos e os 7 documentos para chegar preparado a agosto de 2026.
Comparação de software para EPD
DPO Workspace comparado com 5 alternativas, sem rodeios.
Prazos com fundamento normativo
Porque é que cada intervalo de revisão cita a sua fonte.
Notícias operacionais para EPD
Decisões e novidades, traduzidas em ações concretas.
30 dias completos, sem cartão de crédito. Depois pode ativar um plano ou deixá-lo expirar — os seus dados são conservados durante 90 dias.
Não. O DPO Workspace é uma ferramenta operacional que apoia o EPD na sua atividade. Não substitui o juízo profissional nem a responsabilidade do responsável pelo tratamento.
Sim. Alojamento na UE (europe-west1), cifragem TLS 1.3 em trânsito e AES-256 em repouso. Cópias de segurança diárias. Contrato de subcontratação nos termos do art. 28.º do RGPD disponível a pedido.
Sim, a qualquer momento. Exportação de clientes para CSV/Excel e do registo do art. 30.º para PDF/Word.
Sim, a ferramenta foi pensada precisamente para EPD independentes, pequenos escritórios profissionais e consultores de privacidade que gerem 30 a 50 clientes de cada vez.
O plano mantém-se ativo até ao fim do período já pago. Depois disso o acesso fica bloqueado até reativar. Os dados são conservados durante 90 dias após o cancelamento.