- 1 -A UPCoimbra notifica a CNPD de qualquer violação de dados pessoais, sem demora injustificada e, sempre que possível, no prazo de 72 horas após ter tido conhecimento do ocorrido, a menos que seja capaz de demonstrar, em conformidade com o princípio da responsabilidade, que essa violação não é suscetível de implicar um risco para os direitos e liberdades das pessoas singulares.
- 2 -Na impossibilidade de cumprir o prazo de 72 horas previsto no número anterior, a notificação é acompanhada dos motivos do atraso.
- 3 -Quando constituir um elevado risco para os direitos e liberdades do titular dos dados, a violação a que alude o n.º 1 é-lhe igualmente comunicada.
- 4 -Todas as violações ocorridas, os efeitos e as medidas de reparação devem ser documentados, de forma a permitir à CNPD verificar o cumprimento das regras previstas no RGPD.
- 5 -A UPCoimbra dispõe de procedimento interno de deteção, registo, classificação, triagem, contenção, investigação, recuperação, comunicação e documentação de incidentes de segurança suscetíveis de constituir violações de dados pessoais.
- 6 -O procedimento previsto no número anterior assegura a articulação atempada entre o EPD, o Responsável de Cibersegurança, os serviços competentes em matéria de tecnologias da informação e comunicação, as Unidades Orgânicas e os demais serviços cuja intervenção se revele necessária.
- 7 -A triagem interna dos incidentes deve permitir determinar, de forma documentada, a eventual existência de violação de dados pessoais, o nível de risco para os direitos e liberdades dos titulares, as medidas de contenção e reparação, bem como as comunicações e notificações legalmente aplicáveis.
Artigo 30.º — Notificação da violação de dados pessoais
Vigente desde: 17/09/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 17/09/2026