O Véu Corporativo Não Funciona Como Pensas
O Tribunal Superior irlandês decidiu em Nolan & Ors v Dildar & Ors que um diretor era pessoalmente responsável por divulgação ilícita — não a empresa, a pessoa.
O Teste de Três Elementos: Conhecimento, Autoridade, Omissão
- Sabias que o RGPD estava a ser violado
- Tinhas autoridade para parar a violação
- Omitiste conscientemente agir
| Elemento | Realidade do Fundador |
|---|---|
| Conhecimento | Construíste o produto. Sabes como trata dados. |
| Autoridade | És o fundador. Podes mudar tudo. |
| Omissão consciente | Reparaste que o banner de cookies estava errado há três meses e "despriorizaste" a correção. |
Números da Fiscalização
5,65 mil milhões de euros em multas acumuladas. 2.245 ações de fiscalização desde 2018.
| Empresa | Multa | Violação |
|---|---|---|
| 310 milhões de euros | Publicidade direcionada ilícita | |
| Uber | 290 milhões de euros | Transferências ilegais de dados para os EUA |
| Meta | 251 milhões de euros | Violação de dados de 2018 |
| Clearview AI | 30,5 milhões de euros | Reconhecimento facial ilegal |
Violações Que Criam Exposição Pessoal
| Violação | Total de Multas | Risco do Fundador |
|---|---|---|
| Base legal insuficiente | 1,65 mil milhões de euros | Crítico |
| Não conformidade com princípios | 2,4 mil milhões de euros | Crítico |
| Segurança insuficiente | 480 milhões de euros | Alto |
Checklist de Proteção Pessoal do Fundador
- Registo de atividades de tratamento
- Documentação da base legal para cada tratamento
- Política de privacidade — precisa, atualizada e efetivamente cumprida
- Contratos de tratamento de dados com todos os subcontratantes
- Documentação de medidas de segurança
- Registos de formação
- Plano de resposta a incidentes
- Atas com decisões de conformidade
Quando Usar IA vs. Quando Chamar um Advogado
| Abordagem | Custo Mensal | Proteção |
|---|---|---|
| DIY + modelos | 0 – 500 euros | Baixa |
| Assistida por IA (como Outlex) | 300 – 600 euros/mês | Média |
| Escritório de advogados | 5.000 – 20.000+ euros | Alta |
| Híbrida: IA + revisão periódica | 300–600/mês + 2.000/ano | Alta |
Conclusão
A responsabilidade pessoal por violações do RGPD não é teórica. É precedente. As práticas de dados da tua empresa são a tua responsabilidade pessoal. Constrói a documentação. Faz a revisão. Protege-te.
Relacionado: 5,65 mil milhões em multas RGPD: lições para PME | Reformas RGPD e treino de IA



