- 1 -A UC aplica medidas técnicas e organizativas que assegurem um nível de segurança adequado ao risco, de forma a evitar a destruição, perda e alteração acidentais ou ilícitas, a divulgação ou o acesso não autorizados aos dados pessoais, garantindo, designadamente:
- a)A pseudonimização - os dados pessoais que tenham sido pseudonimizados são considerados informações sobre uma pessoa singular identificável;
- b)A capacidade de assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços de tratamento;
- c)A capacidade de restabelecer a disponibilidade e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico.
- 2 -Complementarmente ao disposto no número anterior, são implementadas na UC um conjunto vasto de boas práticas, compiladas no manual a que alude o artigo 35.º
- 3 -Em caso algum podem os dados pessoais ser armazenados em equipamentos não protegidos ou em ficheiros sem proteção.
- 4 -Os ficheiros não automatizados e automatizados com dados pessoais estão equipados com sistemas de segurança que impedem a consulta, modificação, destruição ou acréscimo de dados pessoais por pessoa não autorizada, bem como, mecanismos que garantem a deteção de eventuais desvios intencionais de informação.
- 5 -O acesso aos sistemas automatizados está dependente de palavras-passe robustas, individuais e intransmissíveis, conforme previsto no Regulamento de Utilização de Recursos de TIC da UC.
Artigo 27.º — Segurança do tratamento
Vigente desde: 22/07/2024
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 22/07/2024