- 1 -O acesso ou a consulta aos dados pessoais, assim como a recolha, o registo, a alteração ou a sua eliminação só pode ser realizado pelos colaboradores previamente legitimados e que necessitem de o fazer, no cumprimento das suas funções ou no âmbito de um procedimento administrativo, devendo ser criado um registo, obrigatoriamente eletrónico, onde conste o nome do colaborador, a data e fundamento da operação bem como a identificação do documento ou processo.
- 2 -Para a concretização das operações a que se refere o número anterior deverá ser criado um perfil de acesso.
- 3 -No caso dos dados pessoais se encontrarem disponíveis fisicamente, estes devem estar devidamente arquivados em locais fechados, sendo que as chaves devem igualmente estar na posse de colaboradores determinados pelos respetivos dirigentes e/ou responsáveis das unidades orgânicas, devendo, neste caso, ser guardado um registo de acesso aos mesmos, onde conste o nome do trabalhador, o motivo para a consulta, a data e a identificação do documento/processo.
- 4 -No caso de os dados pessoais constarem de processos arquivados ou a decorrerem em plataformas eletrónicas, os dirigentes e/ou responsáveis pelas unidades orgânicas devem identificar quem tem permissões para aceder aos mesmos e os momentos em que o podem fazer.
Artigo 11.º — Tratamento de dados pessoais
Vigente desde: 22/04/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 22/04/2022