As suas preferências de cookies

Orientações do CEPD · art. 7.º do RGPD

Utilizamos cookies técnicos essenciais para o funcionamento da plataforma (início de sessão, segurança, sessões). Gostaríamos de utilizar também cookies analíticos para perceber como melhorá-la.

Pode aceitar tudo, rejeitar tudo, ou escolher que categorias ativar.O seu consentimento é válido 6 meses e pode retirá-lo a qualquer momento no rodapé.

Encontra tudo na nossa política de privacidade.

O espaço de trabalho do EPD externo

O software de gestão de privacidade e RGPD criado por um EPD.

O software para EPD e consultores de privacidade que gerem vários clientes: registo de atividades de tratamento, violações de dados, AIPD, prazos e documentos de cada cliente num só lugar. Cada cliente recebe uma ligação privada para lhe comunicar ocorrências de privacidade em tempo real.

30 dias grátis · sem cartão · alojamento na UE · dados cifrados
Alojamento na UEDados cifradosRegisto de auditoria só de acréscimoMulticliente
Sassari, Sardegna2026
EPD certificadoem exercício
Fotografia em breve
Quem está por trás

Dott. Pietro Cravero

Criado por um EPD, para EPD.

Sou Pietro Cravero, Encarregado de Proteção de Dados certificado e fundador do Studio Cravero Consulting. O DPO Workspace nasce do meu trabalho diário de consultoria em RGPD para administrações públicas e organizações privadas.

Cada funcionalidade foi pensada para resolver um problema operacional que encontrei eu próprio. Sem vaporware. Sem promessas de automatismos mágicos. Apenas ferramentas que se usam mesmo, todos os dias.

0
modelos de documento
0
áreas documentais
0
análises publicadas
0
idiomas do produto
EPD certificado IDcertMestrado de II nível em Tratamento de Dados Pessoais · Roma TreSediado em Sassari, SardenhaNIF IT03059830905
Studio Cravero Consulting
O problema

Quando gere 5 ou mais clientes, o sistema desmorona.Pastas do Drive dispersas, folhas de cálculo desatualizadas, prazos em post-its. Funciona enquanto tiver um cliente só.

Registos do art. 30.º em 5 folhas de cálculo diferentes — Atualizadas em datas distintas: já não sabe qual é a última.

Prazos do Cliente A no calendário do Cliente B — Falha uma revisão periódica e só dá por isso depois.

Violação de dados: 20 minutos a procurar os documentos — Quando um cliente telefona, perde tempo precioso das 72 horas.

Atualizações normativas só para quem liga — Partilha-as apenas com os clientes que telefonam. Os outros ficam para trás.

A solução

Criado por um EPD. Para o trabalho real dos EPD.

Não é uma ferramenta genérica adaptada à privacidade. É um espaço de trabalho desenhado em torno do fluxo real de um EPD externo: cada cliente com o seu processo, cada prazo controlado, cada violação com registo de auditoria automático.

CSComune di SorsoEntidade pública - Periodicidade de revisão: 6 mesesAtivo
PanorâmicaDocumentosRegistoViolaçãoPrazosAuditoria
24
Documentos
8
Tratamentos
2
Prazos
Últimos documentos
Informativa pazienti.pdfCompleto
Registro art. 30 v2.xlsxEm revisão
DPIA videosorveglianza.pdfRascunho

A mesma estrutura, em todos os clientes

Não é só um arquivo. É um espaço de trabalho que traz ordem, continuidade e rastreabilidade.

Comunicação de ocorrências

O cliente comunica-lhe. Você já tem o processo aberto.

A parte mais difícil do trabalho do EPD externo não é a documentação: é saber que algo aconteceu. Aqui o cliente diz-lho diretamente, com uma ligação e um código, e a comunicação nasce já como ocorrência registada.

  1. Dá-lhe uma ligação, não um acesso

    Cada cliente tem um endereço reservado com um código. Sem palavras-passe para gerir, sem utilizadores extra para pagar.

  2. O cliente descreve a ocorrência

    Um formulário curto, em linguagem simples: o que aconteceu, quando, quem está envolvido. Não precisa de conhecer o RGPD para o usar.

  3. Chega até si antes de lhe telefonarem

    A comunicação entra na fila do cliente certo, com data e hora certas. Fica registado quem disse o quê e quando.

  4. Torna-se uma ocorrência com o seu prazo

    Escolhe o tipo de ocorrência e o fluxo arranca: as fases a seguir e o prazo calculado pela norma, não a olho. Uma violação de dados aciona as 72 horas do art. 33.º.

dpoworkspace.eu/segnala-evento/…
Comunicar uma ocorrência de privacidade
O que aconteceu
Quando
Pessoas envolvidas
Enviar
A sua fila
Comune di Sorso
E-mail enviado para a lista errada
08/08/2026 · 09:15 · ~140
Violação de dadosart. 33 GDPR
1Avaliar o risco para os titulares dos dados
2Decidir se notifica a autoridade de controlo
3Registar a decisão e a fundamentação
Prazo de notificação: 11/08/2026 · 09:15
Tudo fica registado no audit trail do cliente
Gerador de documentosPro

De um questionário a um documento pronto a entregar

Responda a algumas perguntas guiadas e obtenha um rascunho paginado de forma profissional, com os dados do seu cliente. Chega de copiar e colar de ficheiros antigos.

46 modelos prontos, multissetorial
Informações para saúde, pessoal, clientes, site, videovigilância, comércio eletrónico, hotelaria, ginásios e outros, mais designações e consentimentos.
Exportação em PDF e Word editável
Design premium: capa, secções numeradas, tabelas e destaques. Pronto a entregar ou a aperfeiçoar.
Validação obrigatória do EPD
A ferramenta faz o trabalho pesado, mas só exporta depois de rever e confirmar. A decisão continua a ser sua.
Experimente o gerador

Preenchimento e pré-visualização livres. Exportação incluída a partir do plano Pro.

Documento de privacidade

Informação aos doentes

Emitida nos termos do art. 13.º RGPD

Responsável

Centro Medico Esempio

Gerado a

20/06/2026

Referência

DPOW-PAZ

1Responsável pelo tratamento
2Quadro-resumo
Finalidade
Base
Conserv.
DPO Workspace · dpoworkspace.euRASCUNHO · DPOW-PAZ
PDFWord
Responsabilidade

Demonstrar a conformidade torna-se concreto.

Tudo o que precisa para responder a uma inspeção da autoridade de controlo ou a uma auditoria do cliente, sem pânico.

Disponível

Data de carregamento e de última alteração

Cada documento mostra a data de criação, a última alteração e o autor.

Disponível

Estado do documento

Rascunho, em revisão, completo, a atualizar. Filtros rápidos por cliente.

Disponível

Registo de auditoria por cliente

Histórico de todas as operações (criação, alteração, eliminação) só de acréscimo.

Disponível

Notas operacionais

Anotações livres associadas ao cliente para contextualizar as decisões.

Disponível

Prazos por cliente

Periodicidade de revisão configurável, alertas de prazos próximos ou vencidos.

Disponível

Relatório do cliente exportável

Pacote PDF com perfil do cliente, registo do art. 30.º e cronologia operacional.

Para quem é

Construído sobre um fluxo de trabalho real.

Não é um software de escritório genérico. É um espaço de trabalho feito para quem exerce como EPD profissionalmente, gere vários mandatos e tem de demonstrar responsabilidade.

3–30
clientes típicos

EPD independentes

Profissionais certificados que atuam como EPD externo para várias entidades ou empresas.

5–20
clientes típicos

Consultores de privacidade

Consultores que apoiam clientes na conformidade com o RGPD sem exercer formalmente o cargo.

3–5
em equipa

Escritórios de advogados e áreas de privacidade

Escritórios estruturados com vários profissionais a gerir matérias de privacidade em paralelo.

10+
entidades acompanhadas

Especialistas do setor público e da saúde

EPD ao serviço de municípios, escolas e unidades de saúde, com necessidades documentais específicas.

12
meses de ciclo

Consultores de PME e hotelaria

Especialistas em PME, hotelaria e comércio com mandatos recorrentes.

nós

Redes de consultores

Redes e cooperativas de consultores de privacidade que partilham métodos e ferramentas.

Segurança

Alojamento na UE, cifragem, auditoria.

O DPO Workspace foi construído em torno da privacidade desde a conceção e por defeito.

TLS 1.3 · AES-256

Cifrados em repouso e em trânsito

Todos os ficheiros e metadados são cifrados em repouso no Google Cloud (AES-256) e em trânsito através de TLS 1.3. Sem acesso em texto simples ao longo da cadeia.

europe-west1 · BE

Alojamento na UE

Os seus dados e documentos estão alojados na infraestrutura Google Firebase, região europe-west1 (Bélgica). Sem transferência para fora da UE no funcionamento normal.

Firestore rules

Espaços de cliente isolados

Cada utilizador vive num espaço de trabalho separado. As regras de acesso à base de dados impedem que uma conta leia os dados de outra.

append-only

Rastreabilidade das ações

Cada carregamento, alteração ou eliminação fica registado num registo de auditoria interno só de acréscimo — útil em caso de inspeção.

O percurso de um documento
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Registo de auditoriaappend-only
09:15carregamento
Sem alterações retroativas: apenas acréscimos.

O DPO Workspace é uma ferramenta operacional de apoio ao EPD. Não substitui o juízo profissional do Encarregado de Proteção de Dados nem a responsabilidade do responsável pelo tratamento.

Saber mais sobre segurança e conformidade →
Áreas documentais

Tudo o que um EPD gere, num só lugar.

77 áreas documentais pré-configuradas. Carregue documentos, atribua estados, acrescente notas. Tudo no sítio certo, para cada cliente.

00/ 14 áreas prontas para cada cliente

Informações aos titulares

art. 13-14

Recolha, versionamento e revisão das informações previstas nos art. 13.º e 14.º do RGPD.

Designações e autorizações

art. 29

Cartas de designação e autorização das pessoas que tratam dados sob autoridade do responsável.

Registo de atividades de tratamento

art. 30

Registo do art. 30.º com formulário editável e modelos setoriais.

Subcontratantes

art. 28

Lista dos subcontratantes externos e contratos do art. 28.º.

AIPD e avaliações de impacto

art. 35

Documentos de avaliação de risco e AIPD nos termos do art. 35.º.

Violações de dados

art. 33-34

Registo de incidentes com contador de 72 horas para a notificação do art. 33.º.

Cookies e web

ePrivacy

Política de cookies, banner e levantamento dos tratamentos do sítio.

Videovigilância

art. 88

Sinalética, plantas e avaliações sobre a utilização de sistemas de câmaras.

Formação em privacidade

art. 39

Certificados, materiais e registo das ações de formação.

Pedidos dos titulares

art. 15-22

Acompanhamento dos pedidos previstos nos art. 15.º a 22.º do RGPD.

Auditoria e prazos

art. 24

Documentos de auditoria, acompanhamentos e prazos documentais.

Documentação de IA

AI Act

Sistemas automatizados, Regulamento IA, rastreabilidade das decisões algorítmicas.

Transferências fora da UE

art. 44-49

Registo das transferências para países terceiros e avaliação TIA (capítulo V, art. 44.º a 49.º).

NIS2 e segurança das redes

NIS2

Documentação sobre medidas de segurança e obrigações NIS2 para além do RGPD clássico.

O que faz, na prática

Dez coisas a que os outros chamam arquivo.

Nenhuma destas é uma promessa: estão todas em produção agora. Passe o rato sobre um cartão para o imobilizar.

Portal do cliente

Uma ligação reservada para cada cliente: comunica-lhe ocorrências sem precisar de conta.

Prazos ancorados na norma

O prazo não se estima: é o artigo que o calcula. As 72 horas do art. 33.º começam à hora exata.

Feed .ics dos prazos

Os prazos de todos os clientes no seu calendário, atualizados sozinhos.

OCR e pesquisa de texto integral

Procura uma cláusula num PDF digitalizado há três anos e encontra-a.

46 modelos de documento

Informações, designações, consentimentos, AI Act: preenche um questionário, sai com um rascunho para rever.

Dossiê anual de auditoria em PDF

Um processo único apresentável: ficha do cliente, registo do art. 30.º, cronologia das operações.

Pontuação de conformidade

Para cada cliente, o que falta e onde. Serve para decidir onde investir as horas.

API REST e chaves

Os seus dados são seus também fora daqui: leitura via API com chaves revogáveis.

Equipa e funções

Convites, permissões owner, editor, viewer, e 2FA em cada conta.

Resumo semanal

Na segunda-feira de manhã sabe o que vence, em que cliente e o que chegou dos portais.

Preços

Preços simples. Cancela quando quiser.

30 dias de teste gratuito em todos os planos. Sem cartão de crédito.

Solo

Para começar

€19/mese

Primo mese gratuito

  • Até 3 clientes
  • 1 utilizador
  • Todas as 77 áreas documentais
  • Registo do art. 30.º
  • Violações de dados 72 h
  • Pedidos dos titulares (art. 15.º a 22.º)
  • Registo de formação do pessoal
  • Transferências fora da UE e TIA
  • Registo de auditoria
  • 5 GB de espaço
Inizia gratis
Più scelto

Pro

O plano mais escolhido

€39/mese

Primo mese gratuito

  • Clientes ilimitados
  • 1 utilizador
  • Tudo o que está no Solo
  • Assistente de AIPD (WP248)
  • Pesquisa OCR em texto integral
  • Relatório do cliente em PDF
  • Modelos setoriais
  • Cópia de segurança ZIP mensal
  • Perfil público de EPD
  • Resumo semanal
  • 25 GB de espaço
Inizia gratis

Studio

Para escritórios pequenos

€79/mese

Primo mese gratuito

  • Clientes ilimitados
  • Até 5 utilizadores
  • Tudo o que está no Pro
  • Mapa de relações do cliente
  • Dossiê anual de auditoria em PDF
  • API REST só de leitura
  • Perfis de acesso detalhados
  • Apoio prioritário
  • 100 GB de espaço
Inizia gratis

IVA não incluído, quando aplicável.

NEWS PRIVACY

Ultimi provvedimenti e novità

Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.

Vedi tutte le news
Perguntas frequentes

Como funciona o período de teste gratuito?

+

30 dias completos, sem cartão de crédito. Depois pode ativar um plano ou deixá-lo expirar — os seus dados são conservados durante 90 dias.

O DPO Workspace substitui o EPD?

+

Não. O DPO Workspace é uma ferramenta operacional que apoia o EPD na sua atividade. Não substitui o juízo profissional nem a responsabilidade do responsável pelo tratamento.

Os dados estão seguros?

+

Sim. Alojamento na UE (europe-west1), cifragem TLS 1.3 em trânsito e AES-256 em repouso. Cópias de segurança diárias. Contrato de subcontratação nos termos do art. 28.º do RGPD disponível a pedido.

Posso exportar os meus dados?

+

Sim, a qualquer momento. Exportação de clientes para CSV/Excel e do registo do art. 30.º para PDF/Word.

Serve para o meu pequeno escritório?

+

Sim, a ferramenta foi pensada precisamente para EPD independentes, pequenos escritórios profissionais e consultores de privacidade que gerem 30 a 50 clientes de cada vez.

O que acontece se cancelar?

+

O plano mantém-se ativo até ao fim do período já pago. Depois disso o acesso fica bloqueado até reativar. Os dados são conservados durante 90 dias após o cancelamento.