Privacy and Data Protection
YellowIpe · Portugal
Sobre a função
Sobre a YellowIpe
Temos a missão de inspirar a conexão da tecnologia com as pessoas, fomentamos o melhor de nossos profissionais através de nossa expertise em encontrar e atrair os melhores talentos para os melhores projetos. O Foco nas Pessoas, Colaboração e Comprometimento são os pilares que nos guiam nessa trajetória.
Junte-se à equipa amarela como nosso novo Privacy and Data Protection!
Responsabilidades:
Fornecer aconselhamento jurídico prático sobre o Regulamento Geral sobre a Proteção de Dados (GDPR) e legislações nacionais de privacidade em diversas jurisdições europeias, alinhando com as necessidades de cada região.
Auxiliar na manutenção do framework de conformidade em privacidade, além de oferecer consultoria proativa às equipas de negócios e tecnologia sobre riscos de privacidade associados a projetos, fornecedores, transferências de dados, inteligência artificial e incidentes relacionados a dados pessoais.
Elaborar e revisar pareceres jurídicos claros e fundamentados sobre assuntos de privacidade, garantindo que sejam facilmente compreensíveis para diversas partes interessadas.
Estabelecer, manter e atualizar Registos de Actividades de Processamento, conforme estipulado pelo Artigo 30 do GDPR, assegurando conformidade contínua com as normativas.
Redigir e avaliar políticas de privacidade, normas e procedimentos internos, bem como avisos de privacidade, garantindo que sejam abrangentes e devidamente atualizados.
Realizar e supervisionar Avaliações de Impacto sobre a Proteção de Dados (DPIAs) e avaliações de interesse legítimo para identificar e mitigar riscos proativos.
Detectar riscos de privacidade e recomendar medidas proporcionais de mitigação, promovendo uma cultura de "privacy by design" e "privacy by default" em produtos, serviços e sistemas.
Revisar projetos de inteligência artificial, tomada de decisões automatizada, marketing digital, e iniciativas de transformação de dados, assegurando que respeitem as diretrizes de privacidade.
Elaborar, rever e negociar Acordos de Processamento de Dados, acordos de compartilhamento de dados e arranjos entre controladores e processadores, vinculando todas as partes a obrigações claras e justas.
Prover conselhos sobre transferências internacionais e intra-grupo de dados, incluindo a aplicação de Cláusulas Contratuais Padrão e Avaliações de Impacto de Transferência.
Avaliar a postura de privacidade de fornecedores e terceiros durante processos de aquisição e análises de risco, garantindo a conformidade em toda a cadeia de fornecimento.
Coordenar respostas a pedidos de direitos de titulares de dados dentro dos prazos legais, garantindo tratamento respeitoso e eficaz.
Gerir incidentes de violação de dados pessoais, incluindo triagem, avaliação de riscos, remediação, documentação e notificações regulatórias sempre que necessário.
Atuar como o principal ponto de contacto para comunicações com autoridades supervisores, mantendo transparência e alinhamento.
Conceber e realizar treinamentos e sessões de sensibilização sobre privacidade para a equipa, promovendo uma cultura de conscientização em toda a organização.
Preparar métricas de privacidade, painéis de controle e atualizações para partes interessadas seniores e comités de governação, avaliando continuamente a eficácia das práticas de privacidade.
Colaborar com as equipas Jurídica, Segurança da Informação, TI, Recursos Humanos, Aquisições, Marketing e setores de negócios em diferentes jurisdições para garantir a integração das práticas de privacidade em toda a organização.
Requisitos:
Licenciatura em Direito.
Qualificação ou admissão em uma jurisdição da UE é fortemente preferida.
Experiência de 4 a 7 anos em áreas relevantes de proteção de dados ou direito de privacidade.
Experiência adquirida internamente, em escritório de advocacia ou em consultoria jurídica ou de privacidade.
Sólidos conhecimentos práticos do GDPR e da legislação nacional de privacidade em pelo menos uma jurisdição europeia.
Experiência prática com DPIAs, Registos de Actividades de Processamento (RoPA), políticas de privacidade, pedidos de acesso a dados pessoais (DSARs), violações de dados pessoais, Acordos de Processamento de Dados (DPAs) e transferências internacionais de dados.
Familiaridade em aconselhar sobre riscos de privacidade ligados a tecnologia, inteligência artificial ou projetos digitais.
Experiência em serviços financeiros, infraestrutura de mercado ou outro setor regulado é valorizada.
Fluência profissional em inglês, tanto escrito como falado.
Conhecimentos em francês, holandês, italiano ou português são considerados um diferencial relevante.
Diferenciais:
Experiência anterior em lidar com processos de auditoria de privacidade e conformidade regulatória.
Conhecimento em ferramentas e soluções de tecnologia de privacidade e segurança da informação.
Habilidades em design e implementação de políticas de confidencialidade e gestão de consentimento.
Capacidade de comunicação eficaz com partes interessadas em todos os níveis, com forte perfil de mediação e resolução de conflitos.
Candidatura: Ver a vaga e candidatar-me na YellowIpe