1 - Responsável pelo tratamento deve implementar medidas técnicas e organizativas adequadas para assegurar um nível de segurança ajustado ao risco, incluindo:
a) Limitação de acessos apenas a colaboradores cuja função o exija;
b) Guarda de arquivos físicos em locais fechados, com chaves sob responsabilidade designada;
c) Garantia de confidencialidade e integridade, especialmente no caso de dados sensíveis;
2 - É proibido aceder, consultar, copiar, alterar ou divulgar dados pessoais para fins alheios à atividade do Município, bem como tentar aceder a dados ou sistemas sem autorização.
3 - O Município pode adotar medidas de monitorização e registo de acessos aos seus sistemas, nos termos da lei e das políticas internas, exclusivamente para fins de segurança, prevenção de incidentes e cumprimento de obrigações legais.
4 - A adoção destas medidas evidencia a conformidade com o RGPD e o compromisso do Município com a proteção efetiva dos dados pessoais, promovendo responsabilidade e transparência no tratamento da informação.