4 Áreas Regulatórias

O compliance europeu não é um regulamento. São quatro que se sobrepõem.

CSRD, RGPD, a Lei IA da UE e o NIS2/DORA cobrem obrigações diferentes — e a maioria das empresas é abrangida por mais de uma. Em baixo encontra o que cada área exige, a quem se aplica e quais as ferramentas Verdaio que o ajudam a navegar.

Não sabe quais as áreas que se aplicam à sua empresa? Experimente o Diagnóstico de Compliance →

🌿
Sustentabilidade
CSRD · ESRS · EU Taxonomy · CS3D

A Diretiva de Relatório de Sustentabilidade Empresarial exige que as grandes empresas — e futuramente as PMEs cotadas — reportem o seu impacto ambiental e social utilizando indicadores ESRS normalizados. É a obrigação de reporte mais detalhada que a Europa alguma vez introduziu.

Aplica-se à sua empresa?
Se vende, fornece ou opera no mercado da UE, as obrigações de sustentabilidade aplicam-se cada vez mais à sua empresa.
🔐
Privacidade
GDPR · ePrivacy

O Regulamento Geral sobre a Proteção de Dados aplica-se a todas as organizações que tratem dados pessoais de residentes da UE — sem limite mínimo de dimensão nem isenções setoriais. Define regras sobre base legal, direitos dos titulares, notificação de violações e transferências de dados.

Aplica-se à sua empresa?
Qualquer empresa que trate dados pessoais de cidadãos da UE. Sem exceções.
Ferramentas gratuitas disponíveis GDPR Quick Check Breach Checklist LIA Assessment
🤖
IA & Tecnologia
EU AI Act · CRA

A Lei IA da UE introduz um quadro de classificação de risco para a inteligência artificial — desde sistemas proibidos até aplicações de alto risco que exigem avaliações de conformidade. O Cyber Resilience Act acrescenta requisitos de segurança para produtos com elementos digitais.

Aplica-se à sua empresa?
Qualquer empresa que utilize, desenvolva ou implemente sistemas de IA na UE. Aplicação plena a partir de agosto de 2026.
Ferramentas gratuitas disponíveis AI Quick Check EU AI Act Assessment
🛡
Ciber & Resiliência
NIS2 · DORA

O NIS2 alarga as obrigações de cibersegurança a um conjunto muito mais amplo de setores, exigindo reporte de incidentes, gestão de riscos e medidas de segurança na cadeia de fornecimento. O DORA acrescenta requisitos específicos de resiliência operacional digital para o setor financeiro.

Aplica-se à sua empresa?
Serviços essenciais, fornecedores digitais e entidades financeiras. Obrigações em vigor desde 2024–2025.
Ferramentas gratuitas disponíveis NIS2 Readiness DORA Assessment
Diagnóstico de Compliance
Não sabe quais as áreas que se aplicam à sua empresa? Descubra em 2 minutos — gratuito, sem registo.
Começar gratuitamente →