- 1 -Na área da proteção de dados, o GCPD prossegue as seguintes atribuições:
- a)Definir políticas, orientações, procedimentos e metodologias comuns às diversas entidades da Administração Pública Regional, nos domínios da proteção de dados pessoais e monitorizar a sua aplicação;
- b)Emitir pareceres e recomendações;
- c)Fomentar uma cultura de proteção de dados pessoais na Administração Pública Regional, através de ações de sensibilização, formação genérica e específica, eventos, workshops e conteúdos informativos a disponibilizar aos diferentes grupos de interesse (stakeholders);
- d)Orientar, auditar e monitorizar, de forma interdepartamental, a conformidade na aplicação do Regulamento Geral sobre a Proteção de Dados (RGPD), Regulamento (UE) 2016/679, do Parlamento Europeu e do Conselho, de 27 de abril de 2016, e da Lei n.º 58/2019, de 8 de agosto, a fim de defender os direitos, liberdades e garantias das pessoas singulares no âmbito do tratamento de dados pessoais;
- e)Efetuar a coordenação global do projeto «Rumo à Conformidade com o RGPD» e respetivo Programa de Privacidade e Proteção de Dados a implementar pelos diversos responsáveis pelo tratamento de dados pessoais da Administração Pública Regional que tenham como Encarregado de Proteção de Dados (EPD), o Encarregado-Geral de Proteção do Dados (EGPD) do Governo Regional da Madeira;
- f)Assegurar a conformidade nas relações das entidades do Governo Regional com os titulares de dados pessoais e ser ponto de contacto com as autoridades de controlo, atendendo ao âmbito do RGPD e demais legislação nacional em matéria de proteção de dados;
- g)Coordenar e colaborar com a Rede de Privacidade e Proteção de Dados no cumprimento das disposições relativas à proteção de dados, designadamente no exercício dos direitos dos titulares, reporte de violações de dados pessoais e nas Avaliações de Impacto sobre a Proteção de Dados (AIPD);
- h)Emanar orientações e monitorizar a conformidade na aplicação do regime vigente em matéria de proteção de dados pessoais, em articulação com áreas conexas, designadamente os regimes relativos à conformidade digital, cibersegurança e de acesso e reutilização dos documentos administrativos na Administração Pública Regional, atendendo à intrínseca relação entre as matérias envolvidas;
- i)Orientar e monitorizar a atuação dos Responsáveis pelo Acesso à Informação (RAl) na aplicação da Lei n.º 26/2016, de 22 de agosto, na redação atual, com as alterações introduzidas pela Lei n.º 68/2021, de 26 de agosto, que aprova o regime de acesso à informação administrativa e ambiental e de reutilização dos documentos administrativos (LADA), em articulação com as normas vigentes em matéria de proteção de dados pessoais.
- 2 -Na área da cibersegurança, o GCPD prossegue as seguintes atribuições:
- a)Definir políticas, orientações, procedimentos e metodologias comuns às diversas entidades da Administração Pública Regional, no domínio da cibersegurança e monitorizar a sua aplicação;
- b)Emitir pareceres e recomendações;
- c)Fomentar uma cultura de cibersegurança na Administração Pública Regional, através de ações de sensibilização, formação genérica e específica, eventos, workshops e conteúdos informativos a disponibilizar aos diferentes grupos de interesse (stakeholders);
- d)Orientar, auditar e monitorizar, de forma interdepartamental, a conformidade na aplicação do Regime Jurídico de Segurança do Ciberespaço, boas práticas e políticas internas em matéria de cibersegurança na Administração Pública Regional;
- e)Criar, desenvolver e coordenar um projeto de conformidade e respetivo programa de cibersegurança transversal à Administração Pública Regional;
- f)Assegurar a cooperação da Administração Pública Regional com entidades externas em matéria de cibersegurança, inclusive com a Autoridade Nacional de Cibersegurança e, quando necessário, com o ponto de contacto único internacional para reação a ciberincidentes, no contexto nacional;
- g)Coordenar e colaborar com a Rede de gestão de conformidade da Administração Pública Regional no âmbito da cibersegurança.
- 3 -Na área da conformidade digital, o GCPD prossegue as seguintes atribuições:
- a)Definir políticas, orientações, procedimentos e metodologias comuns às diversas entidades da Administração Pública Regional, no domínio da conformidade digital, incluindo a inteligência artificial, e monitorizar a sua aplicação;
- b)Emitir pareceres e recomendações;
- c)Fomentar uma cultura de conformidade digital na Administração Pública Regional, através de ações de sensibilização, formação genérica e específica, eventos, workshops e conteúdos informativos a disponibilizar aos diferentes grupos de interesse (stakeholders);
- d)Orientar, auditar e monitorizar, de forma interdepartamental, a conformidade na utilização de tecnologias emergentes na Administração Pública Regional, com os quadros jurídicos europeus e nacionais, boas práticas e políticas internas associados à dimensão digital;
- e)Orientar, auditar e monitorizar, de forma interdepartamental, a conformidade na aplicação dos quadros jurídicos europeus e nacionais, boas práticas e políticas internas em matéria de inteligência artificial na Administração Pública Regional;
- f)Coordenar e colaborar com a Rede de gestão da conformidade digital da Administração Pública Regional.
Artigo 3.º — Atribuições
Vigente desde: 14/02/2024
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 14/02/2024