- 1 -A UÉvora trata os dados pessoais de maneira a garantir a sua segurança e confidencialidade, incluindo a proteção contra o seu tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando-se as medidas técnicas e organizativas adequadas ao risco de cada operação de tratamento (princípios da integridade e confidencialidade).
- 2 -Nessas medidas incluem-se, entre outras, aquelas que confiram a capacidade de assegurar a eficácia e a resiliência permanentes dos sistemas e dos serviços de tratamento e o acesso com respeito pela Lei de Acesso aos Documentos Administrativos.
- 3 -Os trabalhadores e os estudantes da UÉvora deverão respeitar a obrigação de sigilo e confidencialidade aqui prevista, não revelando os dados pessoais, de que tenham conhecimento (ex.: nos trabalhos académicos), a terceiros, sem a devida autorização.
- 4 -Os Registos manuais de dados pessoais são conservados a recato do acesso por pessoal não autorizado e não podem ser transportados para fora das instalações da UÉvora onde se encontram sem autorização escrita explícita, articulando-se os serviços na partilha pontual necessária com respeito pela confidencialidade, documentação e adequação.
- 5 -De uma forma geral, os dados pessoais são mantidos: i) Em sala fechada com acesso controlado; e/ou ii) Em gaveta ou em armário de arquivo fechados; iii) Quando disponibilizados a quem demonstre interesse legítimo na respetiva consulta serão barrados os dados pessoais de terceiros que neles estejam mencionados (consulta ao Conselheiro correspondente do CoSIPDP|UÉ); iv) Cautelas análogas serão adotadas para a Segurança da Informação em espaços físicos (ouvido o Conselheiro CoSIPDP|UÉ e/ou EPD).
- 6 -Quando informatizados, os dados pessoais são protegidos por medidas técnicas e organizativas adequadas a assegurar o maior nível de segurança possível adequado ao risco inerente de destruição, perda e alteração acidentais ou ilícitas, e à divulgação ou ao acesso não autorizados.
- 7 -A identificação dos serviços ou colaboradores com acesso a dados pessoais é documentada no registo de atividades de tratamento (SIPD).
- 8 -A implementação de autorizações de acesso no sistema de informação realiza-se através de configuração das respetivas permissões, de acordo com a informação de acesso documentada no registo de atividades de tratamento.
- 9 -O acesso de terceiros a dados pessoais detidos pela UÉvora decorre de um interesse legítimo, previsão legal ou contratual e/ou consentimento, mercê da existência de compromisso (cláusula escrita) de confidencialidade prevenindo a garantia de proteção dos dados pessoais, eventualmente com respeito pela pseudonimização aludida no n.º 5, iii) do presente artigo e eventual autorização assente em declaração de conformidade.
- 10 -Em caso de dúvida sobre a legitimidade de terceiro para aceder a dados pessoais detidos pela UÉvora os serviços consultam previamente a Reitoria e/ou solicitam aconselhamento junto do EPD-UÉvora.
Artigo 16.º — Segurança e Confidencialidade
Vigente desde: 05/12/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 05/12/2022