- 1 -O responsável pelo tratamento e os subcontratantes devem implementar medidas técnicas e organizativas adequadas para assegurar um nível de segurança ajustado ao risco, incluindo:
Pseudonimização e cifragem dos dados pessoais;
Limitação de acessos apenas a colaboradores cuja função o exija;
Guarda de arquivos físicos em locais fechados, com chaves sob responsabilidade designada;
Realização de AIPD sempre que o tratamento possa implicar risco elevado para os direitos e liberdades das pessoas singulares;
Minimização dos dados recolhidos;
Garantia de confidencialidade, integridade e disponibilidade dos sistemas e serviços, especialmente no caso de dados sensíveis; e
Existência de mecanismos que assegurem a recuperação rápida dos dados e do acesso em caso de incidente físico ou técnico.
- 2 -A utilização dos sistemas de informação, correio eletrónico, ferramentas colaborativas, aplicações e acesso à internet disponibilizados pelo Município destina-se exclusivamente ao exercício das funções profissionais, admitindo-se apenas usos residuais socialmente aceitáveis, nos termos das orientações internas.
- 3 -As pessoas que exerçam funções no Município devem utilizar contas institucionais na comunicação de dados pessoais, evitar o envio de dados sensíveis por meios desprotegidos, não instalar software ou serviços cloud sem autorização, não armazenar dados pessoais em dispositivos pessoais e garantir o bloqueio de sessão e boas práticas de palavras-passe.
- 4 -É proibido aceder, consultar, copiar, alterar ou divulgar dados pessoais para fins alheios à atividade do Município, bem como tentar aceder a dados ou sistemas sem autorização.
- 5 -O Município pode adotar medidas de auditoria, monitorização e registo de acessos aos seus sistemas, nos termos da lei e das políticas internas, exclusivamente para fins de segurança, continuidade de serviço, prevenção de incidentes e cumprimento de obrigações legais.
- 6 -A adoção destas medidas evidencia a conformidade com o RGPD e o compromisso do Município com a proteção efetiva dos dados pessoais, promovendo responsabilidade, transparência e boa governação no tratamento da informação.
Artigo 44.º — Segurança e proteção de dados
Vigente desde: 27/02/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 27/02/2026