1 - O acesso ao sistema de informação específico referido no n.º 5 do artigo 10.º do Decreto-Lei n.º 55/2020, de 12 de agosto, é efetuado de acordo com os perfis definidos para as respetivas funções, envolvendo apenas utilizadores devidamente credenciados para o efeito, e encontrando-se restringido aos dados relevantes para prossecução das competências a que se refere a alínea a) do n.º 1 do artigo 3.º e do artigo 10.º do mesmo decreto-lei.
2 - O acesso é garantido pelo Instituto de Informática, I. P., mediante identificação dos utilizadores autorizados pela câmara municipal, com vista à atribuição de um código de utilizador e de uma palavra passe, pessoal e intransmissível, nos termos das normas em vigor para a atribuição de acessos.
3 - Os utilizadores com acesso autorizado comprometem-se a assegurar a coerência dos dados registados, bem como a zelar pela qualidade da informação inserida no Sistema de Informação da Segurança Social (SISS).
4 - De acordo com o previsto nos artigos 14.º e 15.º da Lei n.º 67/98, de 26 de outubro, alterada pela Lei n.º 103/2015, de 24 de agosto, são ainda adotadas e periodicamente atualizadas as seguintes medidas de segurança de tratamentos de dados pessoais em causa:
a) Os perfis são atribuídos a cada utilizador, em função do seu perfil de acesso a cada módulo aplicacional do sistema de informação específico;
b) O acesso à informação por parte dos utilizadores carece de autenticação por código de utilizador e palavra-passe, assegurando que apenas utilizadores credenciados possam aceder a cada um dos módulos aplicacionais do sistema de informação específico, e dentro de cada um destes, apenas às operações a que estão autorizados a realizar.
5 - O acesso ao sistema de informação específico salvaguarda a segurança e a confidencialidade dos dados pessoais ou de matérias sujeitas a sigilo, encontrando-se os utilizadores vinculados ao dever de sigilo e confidencialidade da informação cujo conhecimento lhes advenha pelas atividades inerentes às atividades desenvolvidas ao abrigo da presente portaria, mesmo após o termo das suas funções.
6 - O acesso à informação e o perfil atribuído a cada utilizador é efetivado mediante a assinatura de termo de responsabilidade e de acordo com a política de acessos definida pelo Instituto da Segurança Social, I. P.
7 - São adotadas e periodicamente atualizadas medidas de segurança ao tratamento dos dados pessoais em causa, pelo que, todos os acessos são registados em base de dados para efeitos de auditoria, identificado o utilizador, operação realizada e data e hora da alteração.
8 - Aplica-se, ao acesso ao sistema de informação específico quando efetuado no âmbito do n.º 3 do artigo 5.º, o disposto nos números anteriores.
9 - Sem prejuízo do disposto nos anteriores, ao tratamento de dados pessoais aplica-se o Regulamento (EU) 2016/679, do Parlamento Europeu e do Conselho, de 27 de abril de 2016, doravante designado por RGPD, bem como os requisitos técnicos mínimos das redes e sistemas de informação, que são exigidos ou recomendados a todos os serviços e entidades da Administração direta e indireta do Estado, constante no Anexo à Resolução do Conselho de Ministros n.º 41/2018, de 28 de março de 2018.