Para efeitos do presente Código e no âmbito do Regulamento Geral de Proteção de Dados e demais legislação, entende-se por:
- a)Dados Pessoais: Toda e qualquer informação relacionada com uma pessoa (o titular dos dados), que a identifique ou torne identificável, direta ou indiretamente, em particular, com referência a identificadores como nome, um número de identificação, dados de localização, identificadores online como logins e outras credenciais de acesso, ou, outros fatores, nomeadamente, físicos, psicológicos, genéticos, económicos, culturais ou sociais;
- b)Titular de dados pessoais: Pessoa singular cujos dados pessoais são objeto de tratamento pela ENIDH, nomeadamente, ex-Colaboradores, Colaboradores, alunos, ex-alunos, pais/encarregados de educação, associados, comunidade escolar, fornecedores e parceiros;
- c)Colaborador: Pessoa singular que se encontra vinculada à ENIDH ao abrigo de contrato de mandato (membros do Conselho de Administração e dos outros órgãos sociais), de contrato de trabalho por tempo indeterminado ou a termo, ou ainda, qualquer prestador de serviços cujo exercício de funções implique uma subordinação, ainda que meramente funcional, com a estrutura organizativa da ENIDH;
- d)Tratamento de Dados: A operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição;
- e)Consentimento: Manifestação de vontade, livre, específica, informada e explícita, pela qual o titular dos dados aceita, mediante declaração ou ato positivo inequívoco, que determinados dados pessoais que lhe dizem respeito sejam objeto de tratamento;
- f)Responsável pelo Tratamento: A pessoa singular ou coletiva, autoridade pública, serviço ou qualquer outro organismo que, individualmente ou em conjunto com outrem, determine as finalidades e os meios de tratamento dos dados pessoais;
- g)Subcontratante: Uma pessoa singular ou coletiva, a autoridade pública, agência ou outro organismo que trate os dados pessoais em nome e por conta do responsável pelo tratamento destes;
- h)Terceiro: A pessoa singular ou coletiva, a autoridade pública, o serviço ou organismo que não seja o titular dos dados, o responsável pelo tratamento, o subcontratante e as pessoas que, sob a autoridade direta do responsável pelo tratamento ou do subcontratante, estão autorizadas a tratar os dados pessoais;
- i)Dados Sensíveis: Dados pessoais que revelam a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, a filiação sindical, bem como dados genéticos, dados biométricos para identificar uma pessoa de forma inequívoca, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa;
- j)Encarregado de Proteção de Dados: Entidade independente e sujeita ao dever de sigilo, nomeada pelo responsável pelo tratamento de dados e cuja função consiste em zelar pelo cumprimento das regras de tratamento de dados pessoais, e garantir a conformidade da atuação da entidade que o nomeou, com as mesmas. O encarregado de proteção de dados relaciona-se com a autoridade nacional de proteção de dados e garante o exercício dos direitos dos titulares dos dados pessoais;
- k)Autoridade de Proteção de Dados: A autoridade pública independente com a responsabilidade de controlar e fiscalizar a aplicação e cumprimento da legislação de tratamento e proteção de dados pessoais, assumindo esta função em Portugal a Comissão Nacional de Proteção de Dados (CNPD);
- l)Política de Proteção de Dados: Conjunto de ações e medidas fixadas pelo responsável pelo tratamento de dados, com o objetivo de avaliar e aplicar as medidas técnicas e organizativas necessárias para conferir ao tratamento de dados pessoais um nível de segurança adequado ao risco, incluindo a capacidade para garantir a confidencialidade, a integridade, a disponibilidade e a resiliência dos sistemas e serviços de tratamento;
- m)Código de conduta: documento destinado a contribuir para a correta aplicação do RGPD, explicitando as medidas técnicas e organizativas adotadas pelo responsável pelo tratamento de dados pessoais;
- n)Violação de Dados: Uma violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.