Artigo 90.º RGPD - Obrigações de sigilo

1. Os Estados-Membros podem adotar normas específicas para estabelecer os poderes das autoridades de controlo previstos no artigo 58.º, n.º 1, alíneas e) e f), relativamente a responsáveis pelo tratamento ou a subcontratantes sujeitos, nos termos do direito da União ou do Estado-Membro ou de normas instituídas pelos organismos nacionais competentes, a uma obrigação de sigilo profissional ou a outras obrigações de sigilo equivalentes, caso tal seja necessário e proporcionado para conciliar o direito à proteção de dados pessoais com a obrigação de sigilo. Essas normas são aplicáveis apenas no que diz respeito aos dados pessoais que o responsável pelo seu tratamento ou o subcontratante tenha recebido, ou que tenha recolhido no âmbito de uma atividade abrangida por essa obrigação de sigilo ou em resultado da mesma.
2. Os Estados-Membros notificam a Comissão das normas que adotarem nos termos do n.º 1, até 25 de maio de 2018 e, sem demora, de qualquer alteração subsequente das mesmas.

Perguntas frequentes

Respostas breves a perguntas frequentes sobre esta disposição. Constituem informação geral e não aconselhamento jurídico.

O n.º 1 permite que os Estados-Membros adotem normas específicas para estabelecer os poderes das autoridades de controlo previstos no artigo 58.º, n.º 1, alíneas e) e f), relativamente a responsáveis pelo tratamento ou a subcontratantes sujeitos a uma obrigação de sigilo profissional ou a obrigações equivalentes. Tais normas só são admissíveis caso sejam necessárias e proporcionadas para conciliar a proteção dos dados pessoais com a obrigação de sigilo.

Apenas os poderes de investigação para obter acesso aos dados pessoais e às informações nos termos do artigo 58.º, n.º 1, alínea e), e para obter acesso às instalações, incluindo o equipamento de tratamento de dados, nos termos da alínea f). Os poderes de correção do artigo 58.º, n.º 2, e os restantes poderes de investigação do artigo 58.º, n.º 1, não estão abrangidos.

Não. A segunda frase do n.º 1 limita as normas nacionais aos dados pessoais que o responsável pelo tratamento ou o subcontratante tenha recebido, ou que tenha recolhido no âmbito de uma atividade abrangida pela obrigação de sigilo ou em resultado da mesma. Os dados detidos fora dessa atividade, como os registos do próprio pessoal do profissional, continuam sujeitos à totalidade dos poderes do artigo 58.º.

A obrigação tem de resultar do direito da União ou do Estado-Membro ou de normas instituídas pelos organismos nacionais competentes, e tem de ser uma obrigação de sigilo profissional ou uma obrigação equivalente. Um compromisso de confidencialidade puramente contratual não atinge esse limiar.

Sim. O n.º 2 impôs a cada Estado-Membro que notificasse a Comissão das normas adotadas nos termos do n.º 1 até 25 de maio de 2018, devendo qualquer alteração subsequente ser notificada sem demora.