- 1 -A UPCoimbra aplica medidas técnicas e organizativas que assegurem um nível de segurança adequado ao risco, de forma a evitar a destruição, perda e alteração acidentais ou ilícitas, a divulgação ou o acesso não autorizados aos dados pessoais, garantindo, designadamente:
- a)A pseudonimização - os dados pessoais que tenham sido pseudonimizados são considerados informações sobre uma pessoa singular identificável;
- b)A capacidade de assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços de tratamento;
- c)A capacidade de restabelecer a disponibilidade e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico.
- 2 -Complementarmente ao disposto no número anterior, são implementadas na UPCoimbra um conjunto vasto de boas práticas, compiladas no manual a que alude o artigo 35.º
- 3 -Em caso algum podem os dados pessoais ser armazenados em equipamentos não protegidos ou em ficheiros sem proteção.
- 4 -Os ficheiros não automatizados e automatizados com dados pessoais estão equipados com sistemas de segurança que impedem a consulta, modificação, destruição ou acréscimo de dados pessoais por pessoa não autorizada, bem como, mecanismos que garantem a deteção de eventuais desvios intencionais de informação.
- 5 -O acesso aos sistemas e serviços que tratem dados pessoais é assegurado através de mecanismos de autenticação, autorização, gestão de privilégios, registo de atividade e revisão periódica de acessos adequados ao risco, à criticidade do serviço e à natureza dos dados tratados.
- 6 -A UPCoimbra define, através de normas técnicas e procedimentos complementares, os requisitos aplicáveis à gestão de credenciais, autenticação multifatorial, acessos privilegiados, acessos remotos, cifragem de dados em repouso e em trânsito, utilização de dispositivos, conservação de registos técnicos, deteção de eventos de segurança e resposta a incidentes.
- 7 -A transmissão de dados pessoais por correio eletrónico ou por outros meios eletrónicos deve ser realizada através de canais e medidas de segurança adequados à natureza dos dados, aos destinatários, ao contexto de transmissão e ao risco para os direitos e liberdades dos titulares.
- 8 -As regras técnicas aplicáveis à proteção de ficheiros, à cifragem, à partilha de chaves ou palavras-passe e à utilização de canais alternativos de comunicação constam de norma técnica ou instrução operacional aprovada pela UPCoimbra.
Artigo 27.º — Segurança do tratamento
Vigente desde: 17/09/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 17/09/2026