- 1 -A Divisão de Proteção de Dados e Informação Administrativa exerce as suas competências nos domínios da proteção e tratamento de dados pessoais e do acesso aos documentos administrativos e à informação administrativa, por forma a assegurar o cumprimento das normas legais, regulamentares e organizacionais aplicáveis, nomeadamente o Regulamento Geral sobre a Proteção de Dados (RGPD), relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados, e a Lei n.º 26/2016, de 22 de agosto, que regula o regime de acesso à informação administrativa e ambiental e de reutilização dos documentos administrativos, competindo-lhe, designadamente:
- a)Realizar o diagnóstico, a identificação, a caracterização e a definição dos processos de tramitação interna e das atividades de interface, ou outras aplicáveis que implicam a correta e completa identificação dos processos relevantes para a implementação do RGPD, nomeadamente com identificação, inventariação, caracterização e mapeamento, entre outros:
- i)Das atividades de interface;
- ii)Das atividades internas ou situações e condições de armazenagem e conservação de dados abrangidos pelas disposições do RGPD;
- iii)Da aplicabilidade de tratamento de dados pessoais;
- iv)Dos fluxos de dados pessoais;
- b)Avaliar a maturidade organizacional face ao RGPD, da qual deve resultar:
- i)O levantamento e caracterização dos circuitos documentais e a sua adaptação com vista à simplificação e otimização;
- ii)O levantamento dos recursos materiais e imateriais (designadamente, hardware e software) com vista a melhorar a sua eficácia e eficiência;
- c)Criar mecanismos que permitam:
- i)Controlar e acompanhar a produção da avaliação de impacto sobre proteção de dados, incluindo a exposição aos riscos de violação de privacidade;
- ii)Manter atualizados os registos das atividades de tratamento de dados;
- iii)Controlar o cumprimento de contratos escritos com subcontratantes;
- iv)Detetar possíveis incidentes de violação de dados;
- d)Promover ações de sensibilização para a comunidade universitária e partilha de boas práticas sobre proteção de dados e sobre informação administrativa;
- e)Assegurar a formação dos trabalhadores com responsabilidades diretas nos domínios em causa;
- f)Apresentar propostas de planos de ação para a implementação de ações corretivas e de melhoria a implementar, tendo em vista aperfeiçoar e aproximar a proteção de dados ao preconizado no RGPD;
- g)Prestar aconselhamento quanto à proteção de dados pessoais e ao acesso a informação administrativa;
- h)Atestar o cumprimento da legislação em vigor e estabelecer a articulação necessária ao exercício das competências da Comissão Nacional de Proteção de Dados e da Comissão de Acesso aos Documentos Administrativos;
- i)Propor e manter ajustada a política de proteção de dados da UC, designadamente através de:
- i)Regulamento de proteção de dados na UC;
- ii)Políticas de privacidade;
- iii)Políticas de cookies;
- j)Organizar e promover as obrigações de divulgação ativa de informação a que está vinculado o órgão ou a entidade;
- k)Desenvolver as atividades tendentes à aprovação dos pedidos de acesso, formas de acesso, encargos de reprodução, respostas aos pedidos de acesso, direito de queixa e exercício dos direitos dos titulares de dados;
- l)Desenvolver as atividades tendentes à aprovação da reutilização de documentos e à concretização dos documentos excluídos, das condições de reutilização e da divulgação de documentos disponíveis para reutilização.
- a)Realizar o diagnóstico, a identificação, a caracterização e a definição dos processos de tramitação interna e das atividades de interface, ou outras aplicáveis que implicam a correta e completa identificação dos processos relevantes para a implementação do RGPD, nomeadamente com identificação, inventariação, caracterização e mapeamento, entre outros:
- 2 -O Chefe de Divisão de Proteção de Dados e Informação Administrativa é, por inerência, o Encarregado de Proteção de Dados e o Responsável pelo Acesso, nos termos e para os efeitos previstos no artigo 39.º do RGPD e no artigo 9.º do regime de acesso à informação administrativa e ambiental e de reutilização dos documentos administrativos, respetivamente.
Artigo 19.º — Divisão de Proteção de Dados e Informação Administrativa
Vigente desde: 21/03/2023
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 21/03/2023