Auditoria GDPR – Conformidade de Proteção de Dados & Defesa contra Multas para Hamburg
Auditoria GDPR, Conformidade e Defesa contra Multas para Hamburg
Auditoria RGPD em Hamburgo: Verificação sistemática da conformidade com a proteção de dados
MTR Legal aconselha clientes de Hamburgo sobre todas as questões relacionadas com Auditoria RGPD & Multas
Uma Auditoria RGPD em Hamburgo pode ser decisiva para minimizar os riscos legais. Especialmente empresas com estruturas de negócios internacionais complexas, como as do comércio externo ou do setor de media em Hamburgo, enfrentam o desafio de compreender claramente a sua situação de conformidade. Incertezas na organização da proteção de dados podem rapidamente levar a multas significativas em inspeções iminentes pelas autoridades. Os encarregados de proteção de dados e os responsáveis pela conformidade devem, portanto, identificar especificamente as fraquezas e definir medidas para assegurar a organização legalmente. A pressão, especialmente para os gestores, para agir atempadamente, está a aumentar constantemente, uma vez que o cumprimento das diretrizes do RGPD é rigorosamente monitorizado.
A MTR Legal é o seu parceiro competente em Hamburgo para o guiar através do complexo processo de uma Auditoria RGPD. A nossa equipa oferece-lhe aconselhamento abrangente e apoia-o na garantia de segurança legal e na prevenção de potenciais multas. Com a nossa experiência, pode assegurar que a sua empresa cumpre os requisitos do Regulamento Geral sobre a Proteção de Dados. Através de medidas direcionadas e aconselhamento jurídico fundamentado, ajudamos a corrigir fraquezas existentes e a tornar a sua estratégia de conformidade à prova de futuro. Agora é o momento certo para agir e minimizar os seus riscos legais.
- Domstraße 10, 20095 Hamburg
- +49 40 605337390
- hamburg@mtrlegal.com
5000+
Mandate
Team
advogados experientes
Global
Atuação internacional
8
Offices
Competência que convence.
Aproveite nossa expertise für Hamburg e agende uma consulta para resolver suas questões de forma profissional.
MTR Legal – Os seus Advogados para Auditoria RGPD & Multas em Hamburgo
Desde a primeira consulta até à implementação — legalmente assegurado
- Auditoria RGPD: O que é verificado e quando é necessário
- Requisitos legais para a Auditoria RGPD
- Auditoria RGPD & Multas em Hamburgo: Fundamentos legais
- Como a MTR Legal realiza a sua Auditoria RGPD
- Gaps de Conformidade típicos na Auditoria RGPD
- Passo a passo através do Processo de Auditoria RGPD
- Perguntas frequentes sobre a Auditoria RGPD
- Multas RGPD: Riscos e Medidas de Prevenção
- Documentar corretamente as TOMs: O que as autoridades verificam
- Após a auditoria: Implementar medidas e assegurar Conformidade
- Risco de Multa e processos administrativos em caso de violações do RGPD
Representação internacional
Como membro da rede internacional de advogados IR Global, somos seu parceiro para questões transfronteiriças e representamos você também no contexto internacional.
Auditoria RGPD: O que é verificado e quando é necessário
O que os clientes precisam saber — Contexto e opções de ação para clientes
As empresas devem manter em foco os principais aspetos de conformidade durante uma Auditoria RGPD. Uma preparação minuciosa para tal auditoria é crucial para identificar e corrigir possíveis fraquezas na estratégia de proteção de dados. Especialmente para empresas em Hamburgo, que operam no comércio externo ou no setor de media, o cumprimento do Regulamento Geral sobre a Proteção de Dados (RGPD) é essencial. Numa auditoria iminente, os clientes devem assegurar-se de que todos os processos relevantes estão documentados e que as medidas técnicas e organizacionais cumprem os requisitos legais. Os advogados da MTR Legal ajudam a analisar os requisitos específicos para o processamento de dados e a implementar as medidas necessárias atempadamente.
Muitas vezes, os requisitos legais do RGPD, especialmente os artigos 5 e 32, são difíceis de entender para as empresas. Estes artigos tratam dos princípios do processamento de dados e das medidas de segurança necessárias. Uma falha nestas áreas pode ter consequências significativas, incluindo multas pesadas. As empresas devem, portanto, garantir que possuem uma gestão robusta de proteção de dados, que é regularmente verificada quanto a fraquezas. A MTR Legal oferece uma análise abrangente para identificar e minimizar todos os potenciais riscos. Isto é particularmente importante para estar preparado para uma inspeção pelas autoridades de supervisão.
Para os clientes, é crucial ter uma visão clara dos seus processos de proteção de dados e otimizá-los continuamente. Uma colaboração estreita com uma equipa experiente como a da MTR Legal pode ajudar a cumprir todos os requisitos do RGPD e, assim, aumentar a segurança legal. Através de medidas direcionadas, adaptadas individualmente à sua empresa, é possível reduzir eficazmente os riscos potenciais.
Requisitos legais para a Auditoria RGPD
Fundamentos legais, desenvolvimentos atuais e margens de manobra
Os fundamentos legais do RGPD formam a base para qualquer auditoria. As empresas em Hamburgo e além devem lidar com os principais requisitos legais do RGPD para garantir a conformidade. O regulamento estabelece como os dados pessoais devem ser recolhidos, processados e armazenados. Particularmente importantes são os princípios de transparência, limitação de finalidade e minimização de dados. Estes princípios formam a base de uma Auditoria RGPD. Nos últimos anos, decisões do Tribunal de Justiça da União Europeia e desenvolvimentos a nível da UE levaram a um endurecimento dos requisitos, sublinhando a necessidade de uma auditoria minuciosa.
Um elemento central do RGPD é a responsabilidade, consagrada no artigo 5, parágrafo 2. As empresas devem não só garantir o cumprimento das normas de proteção de dados, mas também ser capazes de o demonstrar. Isto requer uma documentação abrangente e uma revisão regular dos processos. As disposições sobre multas do RGPD, especialmente o artigo 83, deixam claro que as violações podem ser caras. As multas podem, dependendo da gravidade da infração, atingir até 20 milhões de euros ou 4% do volume de negócios mundial. As empresas devem, portanto, utilizar as margens legais para estruturar as suas estratégias de conformidade de forma eficiente.
Para os encarregados de proteção de dados e responsáveis pela conformidade, isso significa que devem monitorizar e ajustar continuamente os processos internos. Uma colaboração estreita com advogados experientes pode ajudar a minimizar os riscos legais e a preparar a direção da empresa para uma possível inspeção pelas autoridades. Através de uma auditoria estruturada, podem ser identificadas fraquezas e implementadas medidas direcionadas para melhorar a conformidade com a proteção de dados.
Auditoria RGPD & Multas em Hamburgo: Fundamentos legais
Conhecimento compacto sobre Auditoria RGPD & Multas para clientes em Hamburgo
O Regulamento Geral sobre a Proteção de Dados (RGPD) coloca as empresas perante o desafio de garantir uma proteção de dados abrangente. Uma Auditoria RGPD permite verificar o cumprimento dos requisitos legais e identificar potenciais fraquezas. Especialmente na metrópole económica de Hamburgo, é importante para as empresas reverem regularmente as suas práticas de proteção de dados para evitar multas. O RGPD prevê sanções severas para violações das normas de proteção de dados, que podem atingir até 20 milhões de euros ou 4% do volume de negócios mundial de uma empresa.
Um elemento central na Auditoria RGPD é a análise dos processos de processamento de dados e das bases legais correspondentes. As empresas devem ser capazes de demonstrar de forma compreensível em que base os dados pessoais são processados. O artigo 5 do RGPD estabelece os princípios para o processamento de dados pessoais, incluindo legalidade, processamento justo e transparência. Uma auditoria avalia se estes princípios são cumpridos e dá recomendações de ação para otimização. A não observância destas regras acarreta não só consequências financeiras, mas também legais, que podem prejudicar a reputação de uma empresa.
Para os clientes, é crucial tomar medidas preventivas e realizar auditorias regulares para atender aos rigorosos requisitos do RGPD. Uma auditoria profissionalmente conduzida pode revelar fraquezas e ajudar a minimizar riscos legais. Apoiamos na manutenção da visão geral das complexas regulamentações de proteção de dados e na otimização dos seus processos de processamento de dados para evitar multas de forma eficaz.
Esclareça suas dúvidas – agora!
Para clareza jurídica e visão estratégica – nossa equipe em Hamburg está pronta para apoiá-lo. Não hesite em nos contatar.
A Equipa MTR Legal em Hamburgo
A nossa equipa para Auditoria RGPD & Multas em Hamburgo
A nossa equipa em Hamburgo está ao seu lado com conhecimento aprofundado sobre o direito RGPD. Na MTR Legal, valorizamos muito um aconselhamento pessoal e estruturado. A nossa abordagem é trabalhar de perto consigo e compreender, de igual para igual, os desafios e requisitos individuais da sua empresa. Especialmente num ambiente complexo como Hamburgo, onde muitos dos nossos clientes são dos setores do comércio externo, navegação e media, uma abordagem personalizada é essencial para desenvolver conjuntamente as melhores soluções.
O nosso foco está no aconselhamento abrangente e na realização de Auditorias RGPD. Identificamos sistematicamente fraquezas e desenvolvemos medidas concretas para esclarecer a sua situação de conformidade. Isto é particularmente importante antes de inspeções iminentes pelas autoridades. A nossa equipa acompanha-o não só na criação de um conceito de proteção de dados juridicamente seguro, mas também na implementação das medidas necessárias. Compreendemos a dinâmica e complexidade da economia de Hamburgo e oferecemos-lhe o apoio jurídico necessário para responder com confiança aos desafios da conformidade com o RGPD. Contacte-nos para um aconselhamento detalhado.

Michael Rainer
Rechtsanwalt, Founder & CEO

Marc Klaas
Rechtsanwalt, Partner

Michael Below
Rechtsanwalt, LL.M., Salary Partner
Berlin
Köln
Hamburg
Düsseldorf
Frankfurt
München
Stuttgart
Leipzig
Local. Regional. Internacional.
Como a MTR Legal realiza a sua Auditoria RGPD
Passo a passo para uma solução juridicamente segura — com a MTR Legal ao seu lado
Uma abordagem estruturada em Auditorias RGPD minimiza os riscos legais. A nossa equipa na MTR Legal começa com uma consulta inicial abrangente para compreender as necessidades e desafios específicos da sua empresa. Isto permite-nos realizar uma análise fundamentada da situação atual de proteção de dados. Os nossos advogados identificam potenciais fraquezas e elaboram uma estratégia personalizada, que visa o cumprimento do Regulamento Geral sobre a Proteção de Dados (RGPD). Um prazo claramente definido garante que todos os passos são executados de forma eficiente, para eliminar incertezas legais e superar com sucesso uma possível inspeção pelas autoridades.
Em profundidade, a nossa abordagem inclui a investigação detalhada dos processos de processamento de dados existentes e a sua conformidade com o RGPD. Consideramos todas as regulamentações relevantes, como o Art. 5 do RGPD, para assegurar que os princípios do processamento de dados são cumpridos. Através de medidas direcionadas, como a implementação de precauções técnicas e organizacionais, apoiamos na prevenção de multas e no esclarecimento da situação de conformidade. Caso ocorra uma inspeção pelas autoridades, estará bem preparado com uma documentação completa e um plano de ação claro.
Para os clientes, é crucial estar ativamente envolvidos no processo. Isso permite uma comunicação transparente e facilita a implementação das medidas recomendadas. Em Hamburgo, um centro económico com estruturas internacionais complexas, isso é particularmente importante. A nossa equipa está ao seu lado para assegurar que todas as diretrizes do RGPD são implementadas de forma eficiente e juridicamente segura. Assim, pode concentrar-se no seu negócio principal, enquanto cuidamos da sua segurança jurídica.
Gaps de Conformidade típicos na Auditoria RGPD
Erros caros, riscos subestimados e armadilhas em destaque
Erros em Auditorias RGPD podem resultar em multas caras. Frequentemente, as empresas não percebem que responsabilidades pouco claras e a falta de comunicação interna apresentam riscos significativos. Em Hamburgo, onde muitas empresas têm estruturas internacionais complexas, há um grande risco de que nem todas as localizações e fluxos de dados sejam completamente capturados. Outro problema é que as declarações de privacidade e consentimentos muitas vezes não estão atualizados, o que pode rapidamente levar a infrações. Sem uma avaliação jurídica clara dos processos, também é difícil avaliar e priorizar riscos corretamente. Uma Auditoria RGPD deve, portanto, ser sempre acompanhada por uma equipa experiente que compreenda os requisitos específicos do setor.
Uma das fontes de erro mais comuns está na documentação inadequada dos processos de processamento. De acordo com o artigo 30 do RGPD, as empresas são obrigadas a manter um registo das atividades de processamento. Sem este registo, as empresas correm o risco de enfrentar multas significativas numa inspeção pelas autoridades. Além disso, muitas vezes é subestimado que mesmo pequenas lacunas nas medidas técnicas e organizacionais, como encriptação inadequada ou controles de acesso fracos, podem levar a incidentes de segurança significativos. As consequências de tal negligência não são apenas financeiras, mas também podem afetar de forma duradoura a confiança dos clientes.
Para minimizar esses riscos, as empresas devem agir proativamente. Um treinamento regular dos funcionários e uma atribuição clara de responsabilidades são essenciais para conformar os processos internos ao RGPD. Além disso, é importante realizar auditorias internas regulares para identificar e corrigir fraquezas precocemente. Uma colaboração com advogados experientes pode ajudar a cumprir com precisão os requisitos legais e a melhorar continuamente a estratégia de conformidade.
Passo a passo através do Processo de Auditoria RGPD
Desde a primeira consulta até à implementação — Cronograma e documentação necessária
Um cronograma claro é essencial para uma Auditoria RGPD bem-sucedida. Primeiro, ocorre a consulta inicial, onde todos os aspetos relevantes e requisitos individuais da empresa são discutidos. Em seguida, é realizada uma avaliação abrangente, que geralmente dura duas a três semanas. Durante este período, as medidas de proteção de dados existentes são analisadas e potenciais fraquezas são identificadas. Depois, é elaborado um relatório de auditoria detalhado, que recomenda medidas concretas para melhorar a conformidade com o RGPD. A implementação dessas medidas pode variar em duração dependendo da complexidade da empresa, mas deve ocorrer prontamente para minimizar os riscos legais.
Um componente importante da Auditoria RGPD é a documentação precisa de todos os passos. Aqui, os artigos 5 e 32 do RGPD são particularmente relevantes, pois estabelecem os princípios do processamento de dados e os requisitos de segurança de dados. Durante a auditoria, todos os documentos relevantes, como políticas de privacidade e registos de processamento, devem ser cuidadosamente examinados e, se necessário, atualizados. Um planeamento e priorização claros das medidas ajudam a alcançar a conformidade o mais rapidamente possível e a evitar riscos de multas. Em relação aos requisitos das empresas em Hamburgo, é importante considerar as regulamentações internacionais de proteção de dados, que são relevantes devido às estruturas globais de muitas empresas locais.
Para gestores e encarregados de proteção de dados, é aconselhável agendar reuniões de acompanhamento regulares para monitorizar a implementação das medidas recomendadas e documentar o progresso. A nossa equipa pode oferecer apoio valioso para garantir que todos os requisitos legais sejam cumpridos. Uma preparação minuciosa para a Auditoria RGPD não só facilita o processo, mas também protege a empresa de multas potencialmente elevadas em inspeções pelas autoridades.
Perguntas frequentes sobre a Auditoria RGPD
Respostas às perguntas mais importantes sobre Auditoria RGPD & Multas
O que abrange uma Auditoria RGPD?
Uma Auditoria RGPD abrange a revisão sistemática da conformidade com a proteção de dados dentro de uma empresa. Analisa-se se as medidas de proteção de dados existentes cumprem os requisitos do Regulamento Geral sobre a Proteção de Dados (RGPD). A auditoria identifica fraquezas e oferece recomendações para melhorias. O foco está nos processos de recolha, processamento e armazenamento de dados, bem como nos direitos das pessoas envolvidas. Um relatório detalhado resume os resultados e serve como base para ajustes necessários, a fim de evitar possíveis multas.
Quais são os riscos de uma conformidade RGPD inadequada?
Uma conformidade RGPD inadequada acarreta riscos significativos, incluindo multas elevadas de até 20 milhões de euros ou 4% do volume de negócios anual mundial, dependendo de qual for o valor mais alto. Além disso, pode ocorrer uma perda de reputação, que prejudica de forma duradoura a confiança de clientes e parceiros de negócios. Também são possíveis litígios legais com pessoas afetadas que exigem indemnizações. É, portanto, essencial cumprir integralmente os requisitos do RGPD para minimizar esses riscos.
Como se preparar para uma inspeção pelas autoridades?
Para se preparar para uma inspeção pelas autoridades, uma empresa deve primeiro garantir que todos os requisitos legais de proteção de dados do RGPD são cumpridos. Isso inclui a documentação de todos os processos e consentimentos relevantes, bem como o treinamento dos funcionários no manuseio de dados pessoais. Uma auditoria RGPD regular pode ajudar a identificar e corrigir fraquezas precocemente. Além disso, as empresas devem ser capazes de responder rápida e completamente a solicitações das autoridades de proteção de dados para evitar possíveis sanções.
Quais são os passos após uma Auditoria RGPD?
Após uma Auditoria RGPD, as fraquezas identificadas devem ser corrigidas prontamente. Isso inclui a adaptação de processos internos, a atualização de políticas de privacidade e o treinamento dos funcionários. Também pode ser necessária a implementação de medidas técnicas para proteger dados pessoais. Um plano de ação detalhado ajuda a estruturar a implementação. O progresso deve ser verificado regularmente para garantir que a conformidade é sustentada.
Multas RGPD: Riscos e Medidas de Prevenção
Documentação e obrigações de prova — Contexto e opções de ação para clientes
A documentação é a chave para cumprir as obrigações de prova numa Auditoria RGPD. O RGPD exige que as empresas mantenham registos detalhados dos processos de processamento de dados para demonstrar o cumprimento das normas. Especialmente em Hamburgo, onde muitas empresas internacionais dos setores de comércio externo e media estão sediadas, uma documentação completa é essencial. O desafio muitas vezes reside em documentar adequadamente a multiplicidade de fluxos de dados e atividades de processamento e em apresentar essas provas a tempo numa inspeção pelas autoridades. A nossa equipa apoia-o na revisão de todos os documentos relevantes e na sua atualização, se necessário, para cumprir os requisitos do RGPD.
Os requisitos legais do RGPD para a documentação e obrigações de prova são abrangentes e complexos. De acordo com o Art. 30 do RGPD, as empresas devem manter registos de atividades de processamento, o que é particularmente relevante para empresas com relações comerciais internacionais. Uma violação desta obrigação pode resultar em multas significativas, conforme regulado pelo Art. 83 do RGPD. Portanto, é essencial rever e ajustar regularmente os processos internos. A nossa equipa pode ajudar a identificar potenciais fraquezas e definir as medidas necessárias para garantir a conformidade. Isso não só minimiza o risco de sanções, mas também fortalece a confiança dos parceiros de negócios e clientes.
Para os clientes, isso significa que devem agir proativamente para ajustar as suas estruturas empresariais aos requisitos do RGPD. Uma análise precoce e otimização dos processos de processamento de dados podem ser decisivas para garantir o sucesso de uma auditoria. A MTR Legal oferece apoio abrangente na documentação e implementação de requisitos legais de proteção de dados, para prepará-lo de forma ideal para inspeções pelas autoridades. Juntos, desenvolvemos estratégias individuais que atendem às suas necessidades específicas de conformidade.
Documentar corretamente as TOMs: O que as autoridades verificam
Medidas técnico-organizacionais (TOMs) em destaque — Contexto e prática em destaque
As medidas técnico-organizacionais são indispensáveis para a conformidade com o RGPD. Elas formam a base para a proteção de dados pessoais e devem estar sempre atualizadas, tanto técnica como organizacionalmente. Para empresas em Hamburgo, que frequentemente lidam com fluxos de dados internacionais, a implementação eficaz dessas medidas é particularmente relevante. Uma Auditoria RGPD ajuda a identificar fraquezas existentes e a realizar os ajustes necessários para atender aos elevados requisitos legais.
Entre as medidas técnicas estão a encriptação de dados sensíveis e a implementação de firewalls. As medidas organizacionais incluem o treinamento dos funcionários no manuseio de dados pessoais e a definição clara de responsabilidades. O RGPD exige no Art. 32 que as empresas adotem tanto medidas técnicas quanto organizacionais de proteção para garantir a segurança do processamento. Uma violação desses requisitos pode resultar em multas significativas, tornando a preparação minuciosa para uma possível inspeção pelas autoridades ainda mais importante.
Para os clientes, isso significa que não só devem avaliar as medidas atuais, mas também ajustá-las continuamente. Em colaboração com a nossa equipa, as empresas podem assegurar que as suas precauções técnicas e organizacionais atendem aos requisitos do RGPD. Isso é especialmente importante para estar bem preparado em caso de uma inspeção pelas autoridades em Hamburgo e para minimizar os riscos legais.
Precisa de apoio jurídico?
A MTR Legal Hamburg oferece consultoria jurídica profissional. Vamos encontrar juntos a melhor solução.
Após a auditoria: Implementar medidas e assegurar Conformidade
Plano de medidas e implementação — Contexto e opções de ação para clientes
Após uma Auditoria RGPD, a implementação das medidas é crucial. Um plano de medidas detalhado é essencial para abordar especificamente as fraquezas identificadas na proteção de dados de uma empresa. Este plano deve estabelecer prioridades claras e definir responsabilidades dentro da empresa. Especialmente em estruturas empresariais mais complexas, como as frequentemente encontradas em empresas de comércio e media em Hamburgo, é importante que todos os departamentos relevantes estejam envolvidos para seguir uma estratégia de conformidade unificada. A nossa equipa na MTR Legal apoia-o no desenvolvimento de soluções personalizadas que atendam tanto aos requisitos legais quanto às necessidades individuais da empresa.
Os quadros legais do RGPD, especialmente o artigo 32, que trata da segurança do processamento, são centrais na implementação de um plano de medidas. As empresas devem adotar medidas técnicas e organizacionais para garantir um nível adequado de proteção para os dados pessoais. A não observância pode resultar em multas significativas, que podem ter consequências não só financeiras, mas também prejudiciais à reputação. A MTR Legal oferece aconselhamento abrangente para garantir que todos os aspetos relevantes sejam considerados e que a situação de conformidade seja clara e verificável.
Para os clientes, é crucial implementar as medidas propostas de forma rápida e eficiente. Uma colaboração estreita com os encarregados de proteção de dados e responsáveis pela conformidade da empresa é indispensável. A nossa equipa apoia-o na coordenação e implementação dos passos necessários para minimizar os riscos legais. Através de formações e workshops direcionados, asseguramos que todos os funcionários estão informados sobre os requisitos atuais de proteção de dados e os implementam no seu trabalho diário.
Risco de Multa e processos administrativos em caso de violações do RGPD
Risco de multa e controlos administrativos na Alemanha — Contexto e prática em destaque
Os controlos administrativos exigem uma preparação sólida para possíveis multas. O Regulamento Geral sobre a Proteção de Dados (RGPD) coloca as empresas perante o desafio de rever e melhorar regularmente a sua conformidade. Especialmente em Hamburgo, um importante centro económico, as empresas nos setores de comércio externo e media estão frequentemente confrontadas com estruturas complexas de processamento de dados internacionais. Estas estruturas podem aumentar o risco de violações do RGPD. Uma auditoria abrangente pode revelar fraquezas e ajuda a tomar medidas atempadas para evitar multas e perdas de reputação. As inspeções iminentes pelas autoridades de proteção de dados sublinham a necessidade de uma estratégia de conformidade proativa.
Os quadros legais do RGPD estão claramente definidos, especialmente os artigos 5 e 6, que se concentram nos princípios do processamento de dados pessoais. As empresas são obrigadas a demonstrar o cumprimento destes princípios. A não observância pode resultar em multas significativas, que podem atingir até 20 milhões de euros ou quatro por cento do volume de negócios anual mundial. Os mecanismos que uma autoridade de proteção de dados tem para aplicar as suas medidas incluem não só multas, mas também ordens para corrigir violações de proteção de dados. Para gestores e responsáveis pela conformidade, é essencial rever regularmente os processos internos.
Para minimizar o risco de multa, as empresas devem seguir uma abordagem estruturada. Isto inclui o treinamento regular dos funcionários, a implementação de medidas técnicas e organizacionais e a documentação de todos os passos relevantes para a conformidade. Uma auditoria profissional pode oferecer apoio valioso para garantir que todos os aspetos relevantes do RGPD são cumpridos. Assim, as empresas em Hamburgo e em todo o país podem estruturar os seus processos de processamento de dados de forma legalmente conforme e proteger-se contra possíveis sanções.