- 1 -Considera-se violação de dados pessoais qualquer violação de segurança que provoque, de modo acidental ou ilícito, a destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais, transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento, nos termos do artigo 4.º, n.º 12, do RGPD.
- 2 -As pessoas que exerçam funções no Município devem comunicar de imediato ao respetivo superior hierárquico e ao EPD qualquer situação que possa configurar:
- a)Perda, extravio, roubo ou acesso indevido a documentos, ficheiros ou equipamentos contendo dados pessoais;
- b)Envio de informação com dados pessoais para destinatário errado;
- c)Acesso não autorizado ou suspeita de intrusão em sistemas de informação;
- d)Qualquer outro incidente que possa afetar a confidencialidade, integridade ou disponibilidade dos dados pessoais.
- 3 -É proibido ocultar, minimizar ou omitir informação relevante sobre incidentes de segurança ou violação de dados pessoais, bem como tomar iniciativas individuais que possam agravar o impacto do incidente, devendo ser seguidas as instruções dos serviços competentes e do EPD.
- 4 -Compete ao Município, através dos serviços competentes e com o apoio do EPD, avaliar o incidente, implementar medidas corretivas, registar a ocorrência e, sempre que legalmente exigido, notificar a CNPD e, se aplicável, os titulares dos dados, nos termos dos artigos 33.º e 34.º do RGPD.
Artigo 45.º — Violação de dados pessoais e reporte de incidentes
Vigente desde: 27/02/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 27/02/2026