Grátis · 19 pontos · Atualizado em 2026
Checklist RGPD para o seu website.
Os 19 pontos que o seu website tem de cumprir para estar conforme o RGPD e a lei portuguesa. As coimas da CNPD podem chegar a 20 milhões de euros ou 4% do volume de negócios.
01Política de Privacidade
Política de Privacidade visível no rodapé
Obrigatória. Tem de dizer que dados recolhe (nome, email, telefone, IP, cookies), para que fim e com que fundamento legal: pedido do cliente, contrato, obrigação legal ou consentimento.
Quem é o responsável pelo tratamento
Identidade e contactos de quem trata os dados, e quem são os fornecedores que os tratam por si, como o alojamento ou o envio de emails (artigo 13.º do RGPD).
Direitos do titular dos dados
Direito de acesso, retificação, apagamento, portabilidade e oposição. Texto específico, não genérico.
Tempo de retenção dos dados
Durante quanto tempo guarda cada tipo de dado, por exemplo os dados de contratos e os das estatísticas de visitas.
02Cookies
Aviso de cookies visível na primeira visita
Com opção de aceitar e de rejeitar. Rejeitar tem de ser tão fácil como aceitar.
Cookies de estatística só depois do consentimento
Ferramentas de estatística e de publicidade não podem carregar antes de o visitante aceitar.
Política de Cookies detalhada
Lista de todos os cookies (nome, duração e finalidade) numa página própria ou dentro da política de privacidade.
03Formulários e newsletter
Informação clara junto ao formulário
Diga para que servem os dados e ligue à Política de Privacidade. Para responder a um pedido não é obrigatória uma caixa de consentimento; para newsletter ou publicidade é, separada e desmarcada por defeito.
Newsletter com cancelamento em cada email
Cada envio tem de ter uma forma simples e gratuita de deixar de receber (Lei n.º 41/2004). Quem cancela não volta a receber.
Só pedir dados estritamente necessários
Nome e email bastam. Pedir NIF, morada ou telefone só se for mesmo preciso para responder.
Dados guardados na UE ou com garantias adequadas
Se usar uma ferramenta externa de formulários, confirme que tem um acordo de tratamento de dados conforme o RGPD.
04Obrigações legais em Portugal
Identificação completa do negócio
Nome ou denominação, morada, email, NIF e registo comercial, se existir, acessíveis em todas as páginas, por exemplo no rodapé (Decreto-Lei n.º 7/2004).
Livro de Reclamações Eletrónico
Ligação obrigatória a livroreclamacoes.pt, bem visível no site. A falta pode dar coima.
Resolução Alternativa de Litígios (RAL)
Indicar as entidades RAL e a ligação para consumidor.gov.pt. Obrigatória para quem vende ou presta serviços a consumidores (Lei n.º 144/2015). A plataforma europeia ODR fechou a 20 de julho de 2025: retire essa ligação.
Custo das chamadas junto ao telefone
"Chamada para a rede móvel nacional" ou "rede fixa nacional" ao lado de cada número de telefone, como exige a lei.
05Segurança
HTTPS (SSL/TLS) em todas as páginas
Sem HTTPS, o navegador marca o site como "Não seguro" e falha o artigo 32.º do RGPD (segurança do tratamento).
Sem tracking externo não autorizado
Reveja os scripts de terceiros, como pixels de publicidade ou gravação de sessões. Todos precisam de consentimento.
06Se se aplicar ao seu negócio
Loja online acessível
Quem vende online a consumidores tem de ter o site acessível desde 28 de junho de 2025 (Decreto-Lei n.º 82/2022). Microempresas que só prestam serviços estão dispensadas.
Assistente com inteligência artificial identificado
Se o site tem um chat com IA, tem de avisar o visitante de que está a falar com uma IA (Regulamento europeu da IA, desde 2 de agosto de 2026).
Não quer ter este trabalho?
Todos os websites CoreBuild cumprem estes 19 pontos.
Política de privacidade, cookies, Livro de Reclamações, informação ANACOM e HTTPS. Tudo incluído, sem ter de mexer em nada. Veja a amostra do seu site em 72 horas.
Informação geral sobre o RGPD. Para casos específicos, consulte a CNPD ou um advogado especializado em proteção de dados.