- 1 -Os destinatários deste Código que acedam, tratem, ou, de qualquer forma, tomem conhecimento de dados pessoais de terceiros ficam obrigados a respeitar as disposições legais e regulamentares, nacionais e europeias, relativamente à proteção de tais dados, não os podendo utilizar senão para os efeitos impostos ou inerentes às funções que desempenham e de acordo com as normas e orientações internas aplicáveis, ou outras finalidades legítimas previstas na lei, nomeadamente ao abrigo do direito de acesso a documentos administrativos.
- 2 -A UMinho assume, nomeadamente, os seguintes compromissos:
- a)Reconhecimento do direito de todos à proteção dos dados pessoais e ao acesso a informação sobre a finalidade e processo de tratamento dos mesmos, bem como dos direitos que lhes assistem nesta matéria, em conformidade com o disposto na Lei n.º 58/2019, de 8 de agosto, que assegura a execução, na ordem jurídica nacional, do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (RGPD);
- b)Cumprimento dos princípios do tratamento de dados pessoais, nomeadamente, o da licitude, lealdade e transparência, informação e qualidade, da limitação de finalidades, o da minimização de dados, o da exatidão, o da limitação da conservação, o da integridade e confidencialidade, o da competência e da responsabilidade, o da boa-fé e da colaboração, e o da proporcionalidade;
- c)Adoção, em todas as vertentes de atuação da Universidade, de práticas de salvaguarda da proteção de dados relacionadas com a recolha e utilização de dados pessoais e com os sistemas de informação utilizados, bem como de medidas que visem garantir um nível de segurança da informação adequado, designadamente no referente a riscos de perda, alterações acidentais ou ilícitas e acesso ou divulgação não autorizados, devendo as medidas de proteção de dados e segurança da informação ser proporcionais ao risco que o tratamento de dados pessoais represente para os titulares de dados;
- d)Criação de mecanismos institucionais de monitorização e avaliação das medidas implementadas e respetivos resultados, incluindo a elaboração de planos de atuação aquando da deteção de práticas não conformes de tratamento de dados pessoais e de violação de dados pessoais;
- e)Promoção institucional de formação e divulgação dirigida à comunidade académica e a todos os utilizadores, no que diz respeito a boas práticas no acesso e tratamento de dados pessoais e à circulação desses dados, bem como sobre os procedimentos aplicáveis.
- 3 -Os destinatários do presente Código que tenham conhecimento de qualquer situação de tratamento irregular de dados pessoais pela UMinho têm o dever de a comunicar, assim que tenham conhecimento da mesma, ao Encarregado de Proteção de Dados da UMinho.
- 4 -Os destinatários do presente Código que sofram um incidente de violação de dados pessoais têm o dever de o comunicar, assim que tenham conhecimento do mesmo, ao Encarregado de Proteção de Dados da UMinho, por via do seu superior hierárquico quando aplicável.
Artigo 10.º — Proteção de dados
Vigente desde: 23/05/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 23/05/2025