O que é?
A Segurança de Dados e Privacidade reúne os princípios, os controlos adequados e as práticas responsáveis que permitem proteger a informação pessoal e sensível contra acessos não autorizados, utilização indevida ou perdas ao longo de todo o seu ciclo de vida. Garante que os dados são tratados de forma segura, transparente e em conformidade com os enquadramentos legais aplicáveis, como o RGPD.
Mais do que um conjunto de normas ou tecnologias, é uma atitude contínua de responsabilidade. Começa no momento em que os dados são recolhidos, prolonga-se durante o seu armazenamento e utilização, e mantém-se até à sua eliminação segura, assegurando que cada decisão respeita a privacidade das pessoas e reforça a confiança no ecossistema digital.
Boas Práticas
Recolher apenas os dados estritamente necessários para o fim a que se destinam;
Garantir políticas claras de privacidade e comunicação transparente com os utilizadores;
Implementar controlo de acessos baseado em perfis e princípios de menor privilégio;
Utilizar encriptação de dados em repouso e em trânsito;
Manter sistemas e aplicações atualizados com patchesde segurança;
Definir políticas de retenção e eliminação segurade dados;
Realizar avaliações de impacto sobre proteção de dados (DPIA) sempre que aplicável;
Formar colaboradores para a importância da proteção de dados e da privacidade;
Em caso de incidente
Conter o incidente de forma imediata para limitar o impacto;
Avaliar o tipo de dados afetados e o risco para os titulares;
Notificar as autoridades competentes dentro dos prazos legais;
Comunicar de forma transparente com os utilizadores afetados;
Rever processos e implementar medidas corretivas;
Documentar o incidente para efeitos de auditoria e melhoria contínua;
