Informações sobre RH • 10 MIN DE LEITURA
Compreender o GDPR para os Departamentos de RH
APR 2, 2026
Os departamentos de RH tratam dados pessoais sensíveis todos os dias. Eis um guia em linguagem simples sobre as obrigações do GDPR e como manter a conformidade.
Noções básicas de GDPR para RH
O Regulamento Geral sobre a Proteção de Dados do Reino Unido (UK GDPR) e o seu equivalente da UE regulam a forma como os dados pessoais são recolhidos, armazenados, utilizados e eliminados. Para os departamentos de RH, os dados pessoais incluem tudo, desde uma candidatura a um emprego até um recibo de vencimento e um registo de doença. Os seis princípios de proteção de dados são licitude, lealdade e transparência; limitação das finalidades; minimização dos dados; exatidão; limitação da conservação; e integridade e confidencialidade. O RH deve ser capaz de demonstrar conformidade com os seis.
Bases legais para o tratamento de dados dos colaboradores
Cada atividade de tratamento de dados de RH deve ter uma base legal. As mais comuns para colaboradores são: execução de um contrato (tratamento de dados de payroll para pagar um colaborador), obrigação legal (manutenção de registos de direito ao trabalho) e interesses legítimos (monitorização da utilização de email em dispositivos da empresa para fins de segurança). Os dados de categoria especial, que incluem informações de saúde, origem racial ou étnica e dados biométricos, requerem uma condição adicional: normalmente consentimento explícito ou necessidade para fins de direito laboral.
Direitos dos colaboradores que tem de respeitar
Os colaboradores têm o direito de aceder aos seus dados pessoais (os pedidos de acesso devem ser respondidos no prazo de um mês), o direito de ver dados incorretos corrigidos, o direito ao apagamento em algumas circunstâncias e o direito a restringir o tratamento. Estabeleça um processo claro para tratar estes pedidos, forme a sua equipa de RH para os reconhecer e garanta que consegue recuperar rapidamente os dados relevantes do seu HRIS. Respostas tardias ou incompletas podem resultar em ação regulatória.
Áreas de elevado risco para o RH
Certas atividades de RH comportam maior risco de proteção de dados: tomada de decisão automatizada no recrutamento (utilizando IA para filtrar CVs), a transferência de dados de colaboradores para fornecedores externos de payroll, a recolha de dados biométricos para sistemas de assiduidade e horários e a utilização de ferramentas de monitorização de colaboradores. Realize uma Avaliação de Impacto sobre a Proteção de Dados (DPIA) antes de implementar qualquer nova tecnologia que trate dados de categoria especial ou envolva decisões automatizadas que afetem indivíduos.












































