- 1 -O registo do processo familiar é efetuado através do acesso ao Sistema de Informação da Segurança Social, adiante designado por (SISS), mediante a credenciação dos utilizadores e de acordo com os perfis definidos para as respetivas funções, restringindo-se a sua utilização aos módulos aplicacionais e aos dados relevantes para a prossecução das finalidades previstas no SAAS.
- 2 -O acesso é garantido pelo Instituto de Informática, I. P., mediante identificação dos utilizadores autorizados pela Câmara Municipal, com vista à atribuição de um código de utilizador e de uma palavra-passe, pessoal e intransmissível, nos termos das normas em vigor para a atribuição de acessos.
- 3 -Os utilizadores com acesso autorizado comprometem-se a assegurar a coerência dos dados registados, bem como a zelar pela qualidade da informação inserida no SISS.
- 4 -De acordo com o previsto no artigo 32.º do RGPD, são ainda adotadas e periodicamente atualizadas as seguintes medidas de segurança no tratamento dos dados pessoais, incluindo as categorias especiais de dados pessoais em causa:
- a)Os perfis são atribuídos a cada utilizador, em função do seu perfil de acesso a cada módulo aplicacional do sistema de informação específico;
- b)O acesso à informação, por parte dos utilizadores, carece de autenticação por código de utilizador e palavra-passe, assegurando que apenas utilizadores credenciados possam aceder a cada um dos módulos aplicacionais do sistema de informação específico, e dentro de cada um destes, apenas às operações a que estão autorizados a realizar.
- 5 -O acesso ao sistema de informação salvaguarda a segurança e a confidencialidade dos dados pessoais ou de matérias sujeitas a sigilo, encontrando-se os utilizadores vinculados ao dever de sigilo e confidencialidade da informação cujo conhecimento lhes advenha pelas atividades inerentes às suas funções, mesmo após o termo das mesmas.
- 6 -O acesso à informação e o perfil atribuído a cada utilizador é efetivado mediante a assinatura de termo de responsabilidade e de acordo com a política de acessos definida pelo ISS-IP.
- 7 -São adotadas e periodicamente atualizadas medidas de segurança ao tratamento dos dados pessoais em causa, pelo que, todos os acessos são registados em base de dados para efeitos de auditoria, identificação do utilizador, operações realizadas, data e hora das alterações.
- 8 -Sem prejuízo do disposto nos anteriores, ao tratamento de dados pessoais aplica-se o Regulamento (EU) 2016/679, do Parlamento Europeu e do Conselho, de 27 de abril de 2016, doravante designado por RGPD, bem como os requisitos técnicos mínimos das redes e sistemas de informação, que são exigidos ou recomendados a todos os serviços e entidades da Administração direta e indireta do Estado, constante no Anexo à Resolução do Conselho de Ministros n.º 41/2018, de 28 de março de 2018.
Artigo 31.º — Acesso ao sistema de informação da segurança social
Vigente desde: 30/05/2023
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 30/05/2023