4 Áreas Regulatórias

O compliance europeu não é um regulamento. São quatro que se sobrepõem.

CSRD, RGPD, a Lei IA da UE e o NIS2/DORA cobrem obrigações diferentes, e a maioria das empresas é abrangida por mais de uma. Em baixo encontra o que cada área exige, a quem se aplica e quais as ferramentas Verdaio que o ajudam a navegar.

Não sabe quais as áreas que se aplicam à sua empresa? Experimente o Diagnóstico de Compliance →

🌿
Sustentabilidade
CSRD · ESRS · EU Taxonomy · CS3D

A Diretiva de Relatório de Sustentabilidade Empresarial exige que as grandes empresas, e futuramente as PMEs cotadas, reportem o seu impacto ambiental e social utilizando indicadores ESRS normalizados. É a obrigação de reporte mais detalhada que a Europa alguma vez introduziu.

Aplica-se à sua empresa?
Se vende, fornece ou opera no mercado da UE, as obrigações de sustentabilidade aplicam-se cada vez mais à sua empresa.
🔐
Privacidade
GDPR · ePrivacy

O Regulamento Geral sobre a Proteção de Dados aplica-se a todas as organizações que tratem dados pessoais de residentes da UE, sem limite mínimo de dimensão nem isenções setoriais. Define regras sobre base legal, direitos dos titulares, notificação de violações e transferências de dados.

Aplica-se à sua empresa?
Qualquer empresa que trate dados pessoais de cidadãos da UE. Sem exceções.
Ferramentas gratuitas disponíveis GDPR Quick Check Breach Checklist LIA Assessment
🤖
IA & Tecnologia
EU AI Act · CRA

A Lei IA da UE introduz um quadro de classificação de risco para a inteligência artificial, desde sistemas proibidos até aplicações de alto risco que exigem avaliações de conformidade. O Cyber Resilience Act acrescenta requisitos de segurança para produtos com elementos digitais.

Aplica-se à sua empresa?
Qualquer empresa que utilize, desenvolva ou implemente sistemas de IA na UE. Prazo legal 2 de agosto de 2026; acordo Omnibus de 7 de maio de 2026 propõe 2 de dezembro de 2027, pendente de adoção.
Ferramentas gratuitas disponíveis AI Quick Check EU AI Act Assessment
🛡
Ciber & Resiliência
NIS2 · DORA

O NIS2 alarga as obrigações de cibersegurança a um conjunto muito mais amplo de setores, exigindo reporte de incidentes, gestão de riscos e medidas de segurança na cadeia de fornecimento. O DORA acrescenta requisitos específicos de resiliência operacional digital para o setor financeiro.

Aplica-se à sua empresa?
Serviços essenciais, fornecedores digitais e entidades financeiras. Obrigações em vigor desde 2024–2025.
Ferramentas gratuitas disponíveis NIS2 Readiness DORA Assessment
Diagnóstico de Compliance
Não sabe quais as áreas que se aplicam à sua empresa? Descubra em 2 minutos, gratuito, sem registo.
Começar gratuitamente →