Portuguès   |   Català   |   Español   |   English   |   Français
Campo Conteúdo
1- Nome da atividade
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento
4- Base jurídica do processamento
5- Categorias de interessados
6- Origem dos dados
Categorias de dados pessoais
7- Dados de identificação
8- Sistema de processamento
9- Cessão de dados
Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento
4- Base jurídica do processamento
5- Categorias de interessados
6- Origem dos dados
Categorias de dados pessoais
7- Dados de identificação
8- Sistema de processamento
9- Cessão de dados
Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento
4- Base jurídica do processamento
5- Categorias de interessados
6- Origem dos dados
Categorias de dados pessoais
7- Dados de identificação
8- Sistema de processamento
9- Cessão de dados
Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento
4- Base jurídica do processamento
5- Categorias de interessados
6- Origem dos dados
Categorias de dados pessoais
7- Dados de identificação
8- Sistema de processamento
9- Cessão de dados
Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade Linha ética
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento

Gerir as reclamações dos funcionários; Aplicação de medidas preventivas e corretivas; Comunicar às autoridades competentes os fatos em caso de infração.

4- Base jurídica do processamento Art. 31 bis ponto 5.4 do Código Penal: As empresas irão impor a obrigação de informar sobre possíveis riscos e violações legais. Art. 48.1 da LO 3/2007 para a igualdade: As empresas deverão arbitrar procedimentos específicos para canalizar as denúncias ou reclamações que possam ser feitas por aqueles que tenham sido objeto de assédio.
5- Categorias de interessados Employés utilisateurs de la ligne éthique ; Personnes éventuellement dénoncées.
6- Origem dos dados Os próprios interessados
Categorias de dados pessoais

Dados de identificação e de contacto; Judicial; Detalhes de emprego. 

7- Dados de identificação

Dados de identificação e de contacto: Nome próprio, apelidos e correio eletrónico, Judicial: processo ou historial judicial, sanções, procedimentos judiciais. Detalhes de emprego: cargo.

8- Sistema de processamento Misto (sistemas informáticos e documentação em papel).
9- Cessão de dados

Autoridade laboral; Administração da justiça; Forças e organismos de segurança; Outras legalmente previstas.

Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados Os dados serão conservados até ao término da relação de trabalho e, posteriormente, durante os prazos legais estabelecidos.
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento
4- Base jurídica do processamento
5- Categorias de interessados
6- Origem dos dados
Categorias de dados pessoais
7- Dados de identificação
8- Sistema de processamento
9- Cessão de dados
Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento
4- Base jurídica do processamento
5- Categorias de interessados
6- Origem dos dados
Categorias de dados pessoais
7- Dados de identificação
8- Sistema de processamento
9- Cessão de dados
Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade Gestão de videovigilância
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento

Gestão da segurança de instalações e pessoas através de sistemas de videovigilância.

4- Base jurídica do processamento RGPD: 6.1. e) e 6.1 f): Interesse legítimo e público em preservar a segurança das pessoas e instalações.
5- Categorias de interessados Personnes qui accèdent aux installations.
6- Origem dos dados Sistema de segurança (câmaras e/ou alarmes com captação de imagem).
Categorias de dados pessoais

Dados de identificação e de contacto.

7- Dados de identificação

Dados de identificação e de contacto: imagem (fotografias ou vídeos) de pessoas que acedem às instalações ou de matrículas.

8- Sistema de processamento Automatizado.
9- Cessão de dados

Forças e Organismos de Segurança do Estado.

Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados Um mês desde a recolha dos dados pessoais.
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.
Campo Conteúdo
1- Nome da atividade Gestão de fornecedores
2- Responsável pelo tratamento / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalidade do processamento

Gestão de fornecedores, contabilística, fiscal e administrativa. 

4- Base jurídica do processamento Prestação de serviço: RGPD 6.1. b): execução do contrato.
5- Categorias de interessados Fournisseurs, personnes de contact et/ou représentants légaux.
6- Origem dos dados O próprio interessado ou o seu representante legal.
Categorias de dados pessoais

Dados de identificação e de contacto; económico-financeiros e de seguros.

7- Dados de identificação

Dados de identificação e de contacto: Nome próprio, apelidos, documento de identificação (CC, número de identificação ou passaporte) domicílio, telefone e correio eletrónico. Nome próprio, apelidos e telefone de pessoas de contacto. Nome próprio, apelidos e assinatura de representantes legais.

Económico-financeiros e de seguros: Dados bancários.

8- Sistema de processamento Misto (sistemas informáticos e documentação em papel).
9- Cessão de dados

Organizações ou pessoas diretamente relacionadas com o responsável. Administrações públicas com competências na matéria. Administração fiscal. Entidades bancárias. Outras legalmente previstas.

Transferências Internacionais
10- País
11-Categoria de destinatários
12-Empresa
13-Base legal
14-Prazos de supressão dos dados Os dados serão conservados enquanto perdure a relação e, uma vez a mesma tenha sido finalizada, segundo os prazos legalmente exigidos para cobrir possíveis responsabilidades.
15- Descrição geral das medidas de segurança técnica e organizacional
FUNÇÕES E OBRIGAÇÕES Entregar a todos os utilizadores de acordo com os perfis de utilizadores, as funções e obrigações em relação às medidas de segurança que devem cumprir, bem como as consequências do seu incumprimento.
IDENTIFICAÇÃO E AUTENTICAÇÃO Identificação e autenticação individual. Procedimento de atribuição e distribuição de palavras-passe. Complexidade e alteração de palavras-passe.
CONTROLO DE ACESSOS Lista atualizada de utilizadores e acessos autorizados. Controlo de acessos permitidos de acordo com as funções atribuídas e os mecanismos que impeçam o acesso não autorizado. Concessão de permissões de acesso apenas por pessoal autorizado. Controlo do acesso físico às instalações onde os sistemas de informação estão localizados.
CÓPIAS DE SEGURANÇA Periodicidade da cópia. Procedimentos para gerar cópias de segurança e recuperação de dados. Sistemas de cópias de segurança remotas.
GESTÃO DE SUPORTES Gestão de inventário e identificação de suportes Custódia dos suportes à chave. Registo de saída e entrada de suportes. Medidas para a destruição de suportes.
REGISTO DE INCIDÊNCIAS Registo que contém o tipo, momento da sua deteção, pessoa que a notifica, efeitos e medidas corretivas da incidência. Procedimento de notificação e gestão das incidências. Procedimentos de recuperação de dados
OUTRAS MEDIDAS TÉCNICAS Utilização de antivírus e firewalls.
Proteções de ecrã.
Controlos para os acessos remotos
Regras de utilização de correio eletrónico e internet.
Utilização de periféricos (impressoras, copiadoras e multifunções).
PROCESSAMENTOS NÃO AUTOMATIZADOS Aplicação de critérios de arquivamento de documentos para facilitar a consulta, localização e atenção dos Direitos. Utilização de dispositivos de armazenamento com sistemas de bloqueio (chave, códigos, etc.). Custódia de documentos ativos para evitar acessos não autorizados.
OPERADORES DO PROCESSAMENTO Lista de operadores do processamento. Descrição dos serviços prestados. Adoção de garantias pelos operadores.