{"id":43745,"date":"2026-07-20T10:56:32","date_gmt":"2026-07-20T08:56:32","guid":{"rendered":"https:\/\/smartfense.com\/?p=43745"},"modified":"2026-07-20T10:56:40","modified_gmt":"2026-07-20T08:56:40","slug":"notificacao-violacoes-dados-72-horas-comparadas","status":"publish","type":"post","link":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/","title":{"rendered":"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados: as 72 horas do RGPD comparadas com o setor financeiro argentino, a HIPAA e a Am\u00e9rica Latina"},"content":{"rendered":"<p>Quando uma organiza\u00e7\u00e3o descobre que perdeu o controlo dos seus dados, a primeira pergunta da equipa t\u00e9cnica \u00e9 \u201ccomo contemos isto?\u201d. A primeira pergunta da \u00e1rea de conformidade \u00e9 outra: \u201ca quem temos de avisar, e quanto tempo nos resta?\u201d. As duas perguntas convivem na mesma sala de crise, e a segunda costuma ter respostas bem mais r\u00edgidas do que se imagina.<\/p>\n<p>O problema \u00e9 que n\u00e3o existe um \u00fanico rel\u00f3gio. Uma empresa com sede em Espanha, opera\u00e7\u00e3o financeira na Argentina e um prestador de sa\u00fade nos Estados Unidos pode estar sujeita, para o mesmo incidente, a tr\u00eas prazos paralelos. Confundi-los, ou descobri-los no dia da viola\u00e7\u00e3o, \u00e9 uma das formas mais caras de falhar um requisito de conformidade.<\/p>\n<p>Este artigo organiza os enquadramentos mais citados de notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados por prazo, destinat\u00e1rio e facto gerador, para que o rel\u00f3gio n\u00e3o te apanhe desprevenido.<\/p>\n<h2>O que conta como viola\u00e7\u00e3o de seguran\u00e7a, e porque n\u00e3o \u00e9 o mesmo que um incidente?<\/h2>\n<p>Conv\u00e9m separar dois termos que a opera\u00e7\u00e3o di\u00e1ria tende a misturar. Um <strong>incidente de seguran\u00e7a<\/strong> \u00e9 qualquer evento que afeta a disponibilidade, a integridade ou a confidencialidade da informa\u00e7\u00e3o: um servidor em baixo, uma tentativa de acesso falhada, um e-mail suspeito comunicado a tempo. Uma <strong>viola\u00e7\u00e3o de seguran\u00e7a<\/strong> \u00e9 o incidente que compromete efetivamente dados pessoais, por destrui\u00e7\u00e3o, perda, altera\u00e7\u00e3o, divulga\u00e7\u00e3o ou acesso n\u00e3o autorizado.<\/p>\n<p>A distin\u00e7\u00e3o n\u00e3o \u00e9 cosm\u00e9tica. O dever de notificar \u00e9 desencadeado pela viola\u00e7\u00e3o, n\u00e3o pelo incidente. E \u00e9 aqui que surge a nuance que gera mais discuss\u00e3o nos comit\u00e9s. O rel\u00f3gio regulat\u00f3rio n\u00e3o arranca quando resolves o incidente, mas quando tomas conhecimento de que houve uma viola\u00e7\u00e3o. O RGPD usa exatamente essa express\u00e3o, \u201cap\u00f3s ter tido conhecimento da mesma\u201d, no seu artigo 33.<\/p>\n<p>Isto obriga a uma mudan\u00e7a de mentalidade. A dete\u00e7\u00e3o precoce deixa de ser apenas uma boa pr\u00e1tica t\u00e9cnica e passa a ser o ponto onde come\u00e7a a correr um prazo legal.<\/p>\n<h2>Quando arranca o rel\u00f3gio das 72 horas do RGPD?<\/h2>\n<p>O Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados da Uni\u00e3o Europeia estabelece duas obriga\u00e7\u00f5es distintas, cada uma com um destinat\u00e1rio diferente.<\/p>\n<p>O <strong>artigo 33.\u00ba<\/strong> obriga o respons\u00e1vel pelo tratamento a notificar a viola\u00e7\u00e3o \u00e0 autoridade de controlo competente, como a Comiss\u00e3o Nacional de Prote\u00e7\u00e3o de Dados, sem demora injustificada e, sempre que poss\u00edvel, no prazo m\u00e1ximo de <strong>72 horas ap\u00f3s ter tido conhecimento da mesma<\/strong>. Se a notifica\u00e7\u00e3o chegar mais tarde, tem de ser acompanhada da justifica\u00e7\u00e3o do atraso.<\/p>\n<p>O <strong>artigo 34.\u00ba<\/strong> cobre outra frente, a comunica\u00e7\u00e3o \u00e0s pessoas afetadas. Aqui n\u00e3o h\u00e1 um rel\u00f3gio em horas, mas um crit\u00e9rio de risco. Os titulares s\u00f3 s\u00e3o avisados quando a viola\u00e7\u00e3o implica um risco elevado para os seus direitos e liberdades, e nesse caso a comunica\u00e7\u00e3o tem de ser sem demora injustificada.<\/p>\n<p>H\u00e1 uma exce\u00e7\u00e3o que se esquece com frequ\u00eancia, e \u00e9 que nem toda a viola\u00e7\u00e3o tem de ser notificada. Se for improv\u00e1vel que a viola\u00e7\u00e3o implique um risco para os direitos das pessoas, o artigo 33.\u00ba permite n\u00e3o notificar a autoridade, embora exija documentar a decis\u00e3o. Essa documenta\u00e7\u00e3o \u00e9 precisamente o que um auditor pedir\u00e1 para ver depois.<\/p>\n<h2>O mesmo incidente, rel\u00f3gios diferentes: como comparar os enquadramentos<\/h2>\n<p>Um mesmo grupo empresarial pode ter de responder a v\u00e1rias autoridades ao mesmo tempo. A tabela seguinte organiza quatro enquadramentos de refer\u00eancia pelo que realmente importa numa sala de crise: a quem avisar, em quanto tempo e o que faz surgir a obriga\u00e7\u00e3o.<\/p>\n<table>\n<thead>\n<tr>\n<th>Enquadramento<\/th>\n<th>Quem \u00e9 notificado<\/th>\n<th>Prazo<\/th>\n<th>O que faz surgir a obriga\u00e7\u00e3o<\/th>\n<th>As pessoas afetadas?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>RGPD (Uni\u00e3o Europeia)<\/strong><\/td>\n<td>Autoridade de controlo (ex. a CNPD ou a AEPD, em Espanha)<\/td>\n<td>72 horas desde o conhecimento<\/td>\n<td>Qualquer viola\u00e7\u00e3o, salvo se for improv\u00e1vel que implique um risco<\/td>\n<td>Sim, sem demora injustificada, apenas se houver risco elevado<\/td>\n<\/tr>\n<tr>\n<td><strong>BCRA, setor financeiro argentino<\/strong> (Comunica\u00e7\u00f5es \u201cA\u201d 7724 e \u201cA\u201d 8280)<\/td>\n<td>Banco Central (BCRA, Banco Central de la Rep\u00fablica Argentina)<\/td>\n<td>Notifica\u00e7\u00e3o inicial na primeira hora perante um ciberincidente cr\u00edtico, mais atualiza\u00e7\u00f5es e relat\u00f3rio de fecho<\/td>\n<td>Um ciberincidente que afeta a presta\u00e7\u00e3o de servi\u00e7os, a integridade ou a confidencialidade<\/td>\n<td>O foco da norma \u00e9 o supervisor; a comunica\u00e7\u00e3o ao cliente segue as regras de prote\u00e7\u00e3o do utilizador financeiro<\/td>\n<\/tr>\n<tr>\n<td><strong>HIPAA (EUA, setor da sa\u00fade)<\/strong><\/td>\n<td>Indiv\u00edduos afetados e o Departamento de Sa\u00fade (HHS); a imprensa se forem 500 ou mais<\/td>\n<td>No prazo m\u00e1ximo de 60 dias desde a descoberta (para menos de 500 pessoas, relat\u00f3rio anual ao HHS)<\/td>\n<td>Acesso, uso ou divulga\u00e7\u00e3o n\u00e3o permitidos de informa\u00e7\u00e3o de sa\u00fade protegida<\/td>\n<td>Sim, aos indiv\u00edduos, no prazo m\u00e1ximo de 60 dias<\/td>\n<\/tr>\n<tr>\n<td><strong>Chile (Lei 21.719 e Lei-quadro 21.663)<\/strong><\/td>\n<td>Ag\u00eancia de Prote\u00e7\u00e3o de Dados; CSIRT nacional para as entidades sob o quadro de ciberseguran\u00e7a<\/td>\n<td>Sem demora injustificada na lei de dados; 72 horas para as entidades abrangidas pela Lei 21.663<\/td>\n<td>Uma viola\u00e7\u00e3o que destr\u00f3i, difunde, perde ou altera dados pessoais<\/td>\n<td>Sim, aos titulares, se houver risco elevado<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Tr\u00eas leituras saltam da tabela. A primeira \u00e9 a dispers\u00e3o dos prazos, porque da primeira hora do regulador financeiro argentino aos 60 dias da HIPAA h\u00e1 duas ordens de grandeza de diferen\u00e7a. A segunda \u00e9 que o destinat\u00e1rio muda com o enquadramento, j\u00e1 que uns d\u00e3o prioridade ao supervisor e outros \u00e0 pessoa afetada. A terceira \u00e9 que os enquadramentos mais recentes, como o chileno, est\u00e3o a alinhar-se com o modelo do RGPD, pelo que o crit\u00e9rio das \u201c72 horas e notifica\u00e7\u00e3o baseada no risco\u201d se est\u00e1 a tornar um padr\u00e3o de refer\u00eancia regional.<\/p>\n<p>Uma nuance para n\u00e3o ler mal a tabela. O enquadramento do Banco Central argentino n\u00e3o \u00e9 uma lei geral de prote\u00e7\u00e3o de dados, mas uma regula\u00e7\u00e3o setorial de ciberseguran\u00e7a para institui\u00e7\u00f5es financeiras e prestadores de servi\u00e7os de pagamento. Coexiste com o regime geral de dados pessoais, n\u00e3o o substitui. Por isso uma mesma institui\u00e7\u00e3o financeira pode dever um relat\u00f3rio ao supervisor na primeira hora e, em paralelo, avaliar a notifica\u00e7\u00e3o ao abrigo do enquadramento de prote\u00e7\u00e3o de dados que lhe seja aplic\u00e1vel.<\/p>\n<h2>Quem faz a notifica\u00e7\u00e3o, e com que evid\u00eancia?<\/h2>\n<p>A notifica\u00e7\u00e3o n\u00e3o \u00e9 redigida pela firewall. \u00c9 montada por uma pessoa, quase sempre sob press\u00e3o e com informa\u00e7\u00e3o incompleta. Na maioria dos enquadramentos a responsabilidade formal recai sobre o respons\u00e1vel pelo tratamento ou o seu encarregado da prote\u00e7\u00e3o de dados, mas na pr\u00e1tica a notifica\u00e7\u00e3o depende de v\u00e1rias \u00e1reas terem feito a sua parte antes: a seguran\u00e7a para caracterizar o incidente, o jur\u00eddico para interpretar o enquadramento aplic\u00e1vel, o neg\u00f3cio para dimensionar o impacto.<\/p>\n<p>O conte\u00fado m\u00ednimo que quase todas as autoridades esperam \u00e9 semelhante: a natureza da viola\u00e7\u00e3o, as categorias e o n\u00famero aproximado de pessoas afetadas, as consequ\u00eancias prov\u00e1veis e as medidas adotadas ou propostas. A Lei chilena 21.719, por exemplo, exige registar exatamente esses elementos.<\/p>\n<p>Esse registo \u00e9 a parte que se subestima. Uma organiza\u00e7\u00e3o que decide de forma fundamentada n\u00e3o notificar uma viola\u00e7\u00e3o de baixo risco precisa de conseguir mostrar o racioc\u00ednio que a levou a essa decis\u00e3o. A evid\u00eancia da decis\u00e3o pesa tanto como a decis\u00e3o. \u00c9 o mesmo princ\u00edpio que se aplica ao resto do programa de conformidade. O que n\u00e3o \u00e9 documentado, aos olhos de um auditor, n\u00e3o aconteceu. Na SMARTFENSE vemo-lo no terreno mais quotidiano da <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/auditoria\/como-demostrar-el-cumplimiento-en-concienciacion\/\">demonstra\u00e7\u00e3o de conformidade em sensibiliza\u00e7\u00e3o<\/a>, onde o registo rastre\u00e1vel de cada a\u00e7\u00e3o \u00e9 o que transforma uma pol\u00edtica em evid\u00eancia defens\u00e1vel.<\/p>\n<h2>Do enquadramento \u00e0 opera\u00e7\u00e3o, antes de o rel\u00f3gio tocar<\/h2>\n<p>Conhecer os prazos n\u00e3o serve de nada se a organiza\u00e7\u00e3o os descobre no dia da viola\u00e7\u00e3o. A diferen\u00e7a entre cumprir um requisito e falh\u00e1-lo decide-se semanas antes do incidente, em escolhas que raramente parecem urgentes.<\/p>\n<p>Vale a pena reduzir o enquadramento a quatro perguntas operacionais a que um comit\u00e9 deveria saber responder a frio:<\/p>\n<ol>\n<li><strong>Sabemos que enquadramentos se nos aplicam, por pa\u00eds e por setor?<\/strong> Um grupo com opera\u00e7\u00e3o multinacional precisa de um mapa de obriga\u00e7\u00f5es, n\u00e3o de uma lista gen\u00e9rica. O rel\u00f3gio do setor financeiro argentino n\u00e3o \u00e9 o mesmo que o de um prestador de sa\u00fade sujeito a <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/protecao-dados-saude-rgpd\/\">regras de prote\u00e7\u00e3o de dados de sa\u00fade<\/a>.<\/li>\n<li><strong>Temos definido o momento do \u201cconhecimento\u201d?<\/strong> Algu\u00e9m tem de conseguir afirmar, com suporte, quando a organiza\u00e7\u00e3o soube da viola\u00e7\u00e3o. Desse momento depende a contagem do prazo.<\/li>\n<li><strong>Os pap\u00e9is est\u00e3o claros?<\/strong> Quem caracteriza o incidente, quem decide se h\u00e1 que notificar, quem assina a comunica\u00e7\u00e3o ao regulador. Sem esses pap\u00e9is atribu\u00eddos, as primeiras horas perdem-se em coordena\u00e7\u00e3o.<\/li>\n<li><strong>As nossas pessoas sabem comunicar depressa?<\/strong> O prazo come\u00e7a quando a organiza\u00e7\u00e3o toma conhecimento, e esse conhecimento nasce muitas vezes de uma pessoa que comunica um e-mail estranho ou um acesso an\u00f3malo. Uma equipa treinada para comunicar cedo d\u00e1 \u00e0 organiza\u00e7\u00e3o horas que depois n\u00e3o se recuperam.<\/li>\n<\/ol>\n<p>As tr\u00eas primeiras perguntas s\u00e3o de governa\u00e7\u00e3o e resolvem-se na conce\u00e7\u00e3o do programa. Um bom <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/gestao-de-regulamentacoes-politicas-e-procedimentos\/\">sistema de gest\u00e3o de normas, pol\u00edticas e procedimentos<\/a> mant\u00e9m esse mapa vivo e rastre\u00e1vel. A quarta \u00e9 cultural, e \u00e9 a que mais demora a amadurecer, porque n\u00e3o se compra. Constr\u00f3i-se com um programa de sensibiliza\u00e7\u00e3o sustentado, do mesmo modo que a <a href=\"https:\/\/smartfense.com\/blog\/ley-de-proteccion-de-datos-personales-capacitacion-y-concientizacion-como-requisito\/\">prote\u00e7\u00e3o de dados exige forma\u00e7\u00e3o como requisito, n\u00e3o como acess\u00f3rio<\/a>.<\/p>\n<h2>O prazo \u00e9 o sintoma, a continuidade \u00e9 o objetivo<\/h2>\n<p>\u00c9 tentador ler a notifica\u00e7\u00e3o de viola\u00e7\u00f5es como uma formalidade: chegar a tempo, redigir bem, evitar a coima. Mas o prazo regulat\u00f3rio \u00e9 apenas o sintoma vis\u00edvel de algo maior. Uma organiza\u00e7\u00e3o capaz de caracterizar uma viola\u00e7\u00e3o, decidir a quem notificar e faz\u00ea-lo dentro do prazo \u00e9, quase por defini\u00e7\u00e3o, uma organiza\u00e7\u00e3o que compreende os seus pr\u00f3prios dados, as suas depend\u00eancias e os seus riscos.<\/p>\n<p>\u00c9 essa mesma capacidade que sustenta a continuidade do neg\u00f3cio quando o incidente se agrava. O rel\u00f3gio das 72 horas n\u00e3o mede apenas a conformidade; mede o qu\u00e3o preparada est\u00e1 a organiza\u00e7\u00e3o para continuar a operar no dia em que algo corre mal. Preparar-se para o prazo \u00e9, no fim, preparar-se para o pior dia do ano.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.<\/p>\n","protected":false},"author":34,"featured_media":43751,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,687],"tags":[2305,2176,1418,2173,2310],"class_list":["post-43745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-blog-pt-pt","tag-analisis-de-riesgos","tag-conformidade-regulamentar","tag-gdpr-pt-pt","tag-proteccion-de-datos","tag-violacao-de-dados"],"acf":[],"yoast_head":" \n<title>Notifica\u00e7\u00e3o de viola\u00e7\u00f5es: as 72 horas do RGPD comparadas<\/title>\n<meta name=\"description\" content=\"A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es: as 72 horas do RGPD comparadas\" \/>\n<meta property=\"og:description\" content=\"A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-20T08:56:32+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-20T08:56:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carla Caggiano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carla Caggiano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/\"},\"author\":{\"name\":\"Carla Caggiano\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\"},\"headline\":\"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados: as 72 horas do RGPD comparadas com o setor financeiro argentino, a HIPAA e a Am\u00e9rica Latina\",\"datePublished\":\"2026-07-20T08:56:32+00:00\",\"dateModified\":\"2026-07-20T08:56:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/\"},\"wordCount\":1816,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"keywords\":[\"an\u00e1lisis de riesgos\",\"conformidade regulamentar\",\"GDPR\",\"protecci\u00f3n de datos\",\"viola\u00e7\u00e3o de dados\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/\",\"name\":\"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es: as 72 horas do RGPD comparadas\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"datePublished\":\"2026-07-20T08:56:32+00:00\",\"dateModified\":\"2026-07-20T08:56:40+00:00\",\"description\":\"A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Varios relojes de pared marcando horas distintas sobre una pared de oficina, met\u00e1fora de los plazos regulatorios simult\u00e1neos ante una brecha\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/notificacao-violacoes-dados-72-horas-comparadas\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados: as 72 horas do RGPD comparadas com o setor financeiro argentino, a HIPAA e a Am\u00e9rica Latina\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\",\"name\":\"Carla Caggiano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"caption\":\"Carla Caggiano\"},\"description\":\"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/author\\\/carla\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es: as 72 horas do RGPD comparadas","description":"A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/","og_locale":"pt_PT","og_type":"article","og_title":"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es: as 72 horas do RGPD comparadas","og_description":"A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.","og_url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/","og_site_name":"SMARTFENSE","article_published_time":"2026-07-20T08:56:32+00:00","article_modified_time":"2026-07-20T08:56:40+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","type":"image\/jpeg"}],"author":"Carla Caggiano","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Carla Caggiano","Tempo estimado de leitura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/"},"author":{"name":"Carla Caggiano","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c"},"headline":"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados: as 72 horas do RGPD comparadas com o setor financeiro argentino, a HIPAA e a Am\u00e9rica Latina","datePublished":"2026-07-20T08:56:32+00:00","dateModified":"2026-07-20T08:56:40+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/"},"wordCount":1816,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","keywords":["an\u00e1lisis de riesgos","conformidade regulamentar","GDPR","protecci\u00f3n de datos","viola\u00e7\u00e3o de dados"],"articleSection":["Blog","Blog"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/","url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/","name":"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es: as 72 horas do RGPD comparadas","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","datePublished":"2026-07-20T08:56:32+00:00","dateModified":"2026-07-20T08:56:40+00:00","description":"A notifica\u00e7\u00e3o de viola\u00e7\u00f5es corre em rel\u00f3gios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, at\u00e9 60 dias na HIPAA.","breadcrumb":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","width":1376,"height":768,"caption":"Varios relojes de pared marcando horas distintas sobre una pared de oficina, met\u00e1fora de los plazos regulatorios simult\u00e1neos ante una brecha"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/pt-pt\/"},{"@type":"ListItem","position":2,"name":"Notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados: as 72 horas do RGPD comparadas com o setor financeiro argentino, a HIPAA e a Am\u00e9rica Latina"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/pt-pt\/#website","url":"https:\/\/smartfense.com\/pt-pt\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/pt-pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/pt-pt\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/pt-pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c","name":"Carla Caggiano","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","url":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","caption":"Carla Caggiano"},"description":"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.","sameAs":["https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"],"url":"https:\/\/smartfense.com\/pt-pt\/author\/carla\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/43745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=43745"}],"version-history":[{"count":2,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/43745\/revisions"}],"predecessor-version":[{"id":43759,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/43745\/revisions\/43759"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media\/43751"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=43745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=43745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=43745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}