Artigo 90.º RGPD - Obrigações de sigilo
Considerandos relevantes
Perguntas frequentes
Respostas breves a perguntas frequentes sobre esta disposição. Constituem informação geral e não aconselhamento jurídico.
O n.º 1 permite que os Estados-Membros adotem normas específicas para estabelecer os poderes das autoridades de controlo previstos no artigo 58.º, n.º 1, alíneas e) e f), relativamente a responsáveis pelo tratamento ou a subcontratantes sujeitos a uma obrigação de sigilo profissional ou a obrigações equivalentes. Tais normas só são admissíveis caso sejam necessárias e proporcionadas para conciliar a proteção dos dados pessoais com a obrigação de sigilo.
Apenas os poderes de investigação para obter acesso aos dados pessoais e às informações nos termos do artigo 58.º, n.º 1, alínea e), e para obter acesso às instalações, incluindo o equipamento de tratamento de dados, nos termos da alínea f). Os poderes de correção do artigo 58.º, n.º 2, e os restantes poderes de investigação do artigo 58.º, n.º 1, não estão abrangidos.
Não. A segunda frase do n.º 1 limita as normas nacionais aos dados pessoais que o responsável pelo tratamento ou o subcontratante tenha recebido, ou que tenha recolhido no âmbito de uma atividade abrangida pela obrigação de sigilo ou em resultado da mesma. Os dados detidos fora dessa atividade, como os registos do próprio pessoal do profissional, continuam sujeitos à totalidade dos poderes do artigo 58.º.
A obrigação tem de resultar do direito da União ou do Estado-Membro ou de normas instituídas pelos organismos nacionais competentes, e tem de ser uma obrigação de sigilo profissional ou uma obrigação equivalente. Um compromisso de confidencialidade puramente contratual não atinge esse limiar.
Sim. O n.º 2 impôs a cada Estado-Membro que notificasse a Comissão das normas adotadas nos termos do n.º 1 até 25 de maio de 2018, devendo qualquer alteração subsequente ser notificada sem demora.