Todas as notícias
Legislação 24 de julho de 2026 4 min

A CNPD escreve onde vai olhar até 2029

Plano trienal 2027-2029 aprovado após consulta pública: vinte e três ações estratégicas, vinte já calendarizadas para 2027. Entre as prioridades, os neurodados

A 24 de julho de 2026 a Comissão Nacional de Proteção de Dados aprovou o seu Plano Plurianual de Atividades para o triénio 2027-2029, o Relatório da Consulta Pública que o antecedeu, as vinte Ações Estratégicas que integram o Plano de Atividades para 2027 e o próprio Plano de Atividades para 2027.

A consulta pública colocava apenas duas questões: quais as ações consideradas mais prioritárias e que outras deveriam ser desenvolvidas no triénio ou já em 2027. Responderam três associações - a AMD, a APDSI e a Ius Omnibus - e uma advogada que é também EPD.

Os três objetivos estratégicos

  • Reforço da proteção dos dados pessoais, com maior divulgação pública da missão da CNPD e dos direitos dos titulares, organizando e otimizando os recursos disponíveis
  • Aumento da capacidade de observação estratégica dos riscos e oportunidades da aceleração tecnológica e da segurança do ambiente digital, em diálogo permanente com os meios académicos, científicos e empresariais
  • Reforço da regulação dos dados pessoais em Portugal, através de mecanismos colaborativos e de cooperação com entidades nacionais e internacionais, com respeito pela independência da Comissão

Onde vão olhar de facto

Para o próximo triénio a CNPD destaca cinco prioridades. A quinta é a que salta à vista: os neurodados entram formalmente no plano de uma autoridade de controlo europeia.

  • Formação em proteção de dados em ambiente digital
  • Vulnerabilidade digital
  • Capacitação para a regulação digital, com vista ao Regulamento dos Serviços Digitais e à lei de execução interna (Lei n.º 12-A/2026, de 15 de abril)
  • Reforço de competências em matéria de inteligência artificial no quadro do Regulamento da IA
  • Aprofundamento da ciência dos neurodados e da sua ligação à IA

Porque vale a pena lê-lo

O plano de atividades de uma autoridade é informação pública que quase ninguém consulta, e diz antecipadamente onde se vão concentrar as fiscalizações. Serve como método para qualquer autoridade, não apenas a portuguesa: as prioridades declaradas são a forma mais barata de saber onde olhar primeiro.

Das vinte e três ações estratégicas do triénio, vinte foram selecionadas para o Plano de Atividades de 2027. A Comissão nota que, pelo seu carácter transversal, várias têm impacto em todo o ciclo trienal, não se esgotando em 2027.

Official source:CNPD - Plano Estratégico 2027-2029 e Plano de Atividades 2027 (24/07/2026)Official source:CNPD - Plano Anual de Atividades 2027 (PDF)Official source:CNPD - Consultas públicas: piano triennale, relazione e contributi ricevuti

Looking for a workspace for your DPO work?

DPO Workspace is built by a certified DPO. 30-day free trial.

Start free

Related articles

Legislação
26o artigo que ninguém assina antes de transmitir

Quem responde pela transmissão do jogo dos sub-14? A Suécia responde à pergunta que ninguém faz

A 25 de agosto a autoridade sueca publicou orientações sobre a transmissão do desporto juvenil. Muitos clubes transmitem online os jogos das crianças, e o documento indica os fatores que decidem o que é permitido. Mas a parte que vale a pena ler é a outra: a responsabilidade quando o município é dono da instalação e o clube quer instalar as câmaras.

25/08/2026Novo 5 min
Legislação
24meses para além dos quais um incidente já não se usa

A pontuação com que lhe recusam o crédito pode ser pedida, e tem de ser explicada

A 19 de agosto a CNIL traduziu para o público a sua recomendação de maio de 2026 sobre a avaliação da solvabilidade. Lá dentro estão três números e um princípio que dizem respeito a quem faz scoring: vinte e quatro meses para os incidentes passados, seis meses para os dados de um pedido recusado, e um direito de acesso à pontuação que não se despacha invocando o segredo comercial.

19/08/2026Novo 6 min
Legislação
2critérios do CEPD e a AIPD torna-se obrigatória

Na escola os rastreadores publicitários são proibidos, e não é uma questão de consentimento

A 24 de agosto a CNIL publicou as regras para os espaços digitais de trabalho usados nas escolas. O que decide não é a proteção dos menores mas um princípio de direito administrativo: a neutralidade do serviço público de educação inclui a neutralidade comercial, pelo que os rastreadores para fins publicitários ou de definição de perfis são em princípio proibidos. Se a ferramenta os tiver, o responsável tem de os desativar.

24/08/2026Novo 6 min