- 1 -O acesso ao sistema de informação específico referido no n.º 5 do artigo 10.º e no n.º 4 do artigo 11.º do Decreto-Lei n.º 55/2020, de 12 de agosto, na sua redação atual, é efetuado de acordo com os perfis definidos para as respetivas funções, envolvendo apenas utilizadores devidamente credenciados para o efeito, e encontrando-se restringido aos dados relevantes para prossecução das competências a que se refere a alínea a) e a alínea f) do n.º 1 do artigo 3.º e os artigos 10.º e 11.º do mesmo decreto-lei.
- 2 -O acesso é garantido pelo Instituto de Informática, I. P., mediante identificação dos utilizadores autorizados pela câmara municipal, com vista à atribuição de um código de utilizador e de uma palavra-passe, pessoal e intransmissível, nos termos das normas em vigor para a atribuição de acessos.
- 3 -Os utilizadores com acesso autorizado comprometem-se a assegurar a coerência dos dados registados, bem como a zelar pela qualidade da informação inserida no Sistema de Informação da Segurança Social (SISS).
- 4 -De acordo com o previsto nos artigos 14.º e 15.º da Lei n.º 67/98, de 26 de outubro, alterada pela Lei n.º 103/2015, de 24 de agosto, são ainda adotadas e periodicamente atualizadas as seguintes medidas de segurança de tratamentos de dados pessoais em causa:
- a)Os perfis são atribuídos a cada utilizador, em função do seu perfil de acesso a cada módulo aplicacional do sistema de informação específico;
- b)O acesso à informação por parte dos utilizadores carece de autenticação por código de utilizador e palavra-passe, assegurando que apenas utilizadores credenciados possam aceder a cada um dos módulos aplicacionais do sistema de informação específico, e dentro de cada um destes, apenas às operações a que estão autorizados a realizar.
- 5 -O acesso ao sistema de informação específico salvaguarda a segurança e a confidencialidade dos dados pessoais ou de matérias sujeitas a sigilo, encontrando-se os utilizadores vinculados ao dever de sigilo e confidencialidade da informação cujo conhecimento lhes advenha pelas atividades inerentes às suas funções, mesmo após o termo das mesmas.
- 6 -O acesso à informação e o perfil atribuído a cada utilizador é efetivado mediante a assinatura de termo de responsabilidade e de acordo com a política de acessos definida pelo Instituto da Segurança Social, I. P.
- 7 -São adotadas e periodicamente atualizadas medidas de segurança ao tratamento dos dados pessoais em causa, pelo que, todos os acessos são registados em base de dados para efeitos de auditoria, identificado o utilizador, operação realizada e data e hora da alteração.
- 8 -Sem prejuízo do disposto nos anteriores, ao tratamento de dados pessoais aplica-se o Regulamento (EU) 2016/679, do Parlamento Europeu e do Conselho, de 27 de abril de 2016, doravante designado por RGPD, bem como os requisitos técnicos mínimos das redes e sistemas de informação, que são exigidos ou recomendados a todos os serviços e entidades da Administração direta e indireta do Estado, constante no Anexo à Resolução do Conselho de Ministros n.º 41/2018, de 28 de março de 2018.
Artigo 23.º — Sistema de informação específico
Vigente desde: 22/04/2024
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 22/04/2024