# A Cyber Crucible está em conformidade com o UK GDPR?

**Resposta curta:** Sim. O UK GDPR e o Data Protection Act 2018 acompanham de perto o RGPD da UE, pelo que se aplica o mesmo mapeamento — recolha mínima, papel de subcontratante ao abrigo de um DPA escrito, salvaguardas técnicas robustas e opções de implementação que mantêm os dados no Reino Unido ou inteiramente nas suas instalações.

## O que se aplica

Após a saída do Reino Unido da UE, o UK GDPR opera em conjunto com o Data Protection Act 2018, sob a supervisão do Information Commissioner's Office (ICO). Os princípios, as bases legais e as obrigações do subcontratante refletem de perto o RGPD da UE.

## Onde as organizações devem prestar atenção

- **Transferências internacionais** utilizam os mecanismos próprios do Reino Unido — o International Data Transfer Agreement (IDTA) ou o UK Addendum às SCCs da UE, em vez de apenas as SCCs da UE.
- **Conformidade dupla** — as organizações que operam tanto no Reino Unido como na UE devem cumprir ambos os regimes, embora os controlos práticos se sobreponham quase inteiramente.

## O que se aplica especificamente aqui

A avaliação é a mesma que para o RGPD da UE, e as respostas são as mesmas:

- Chaves, credenciais, tokens e conteúdos de ficheiros nunca são recolhidos.
- A análise ocorre no endpoint; a proteção não requer a movimentação de dados.
- Preparação regional no Reino Unido, ou implementação com air-gap que elimina totalmente a transferência.
- Papel de subcontratante ao abrigo de um DPA escrito, com subcontratantes vinculados a termos equivalentes.

> Para o instrumento de transferência adequado às suas circunstâncias, contacte **dpo@cybercrucible.com**. Situação à data de redação — confirme as orientações atuais do ICO com o seu departamento jurídico.