Política de Proteção de Dados

| SGEC |

Versão 2.0.

 

Plataforma MUED

Medida «Universalização da Escola Digital»

 

 

 


 

 

Índice

 

Compromisso de Proteção de Dados e Privacidade. 3

Definições. 3

Entidade Responsável pelo Tratamento. 4

Contactos do Responsável pelo Tratamento dos Dados. 5

Recolha e Tratamento de Dados Pessoais 5

Categorias de Dados Pessoais Tratados e de Titulares 6

Princípios Jurídicos. 7

Fundamentos de Legitimidade. 7

Finalidade do Tratamento. 7

Fichas de Informação sobre Tratamento de Dados 8

Prazos de Conservação dos Dados 8

Comunicação de Dados a Outras Entidades 9

Destinatários de Dados 9

Transferências Internacionais de Dados 9

Medidas de Segurança. 9

Exercício dos Direitos dos Titulares dos Dados Pessoais 10

Reclamações ou Sugestões 10

Comunicação de Incidentes. 11

Alteração da Política de Proteção de Dados. 11

Consentimento Expresso e Aceitação. 11

Políticas de Proteção de Dados Especiais 12

Encarregado da Proteção de Dados 12

Versões da Política de Proteção de Dados. 12


 

 

Compromisso de Proteção de Dados e Privacidade

                                                                         

A SGEC tem um compromisso de Proteção de Dados Pessoais e de Segurança da Informação, garantindo a conformidade normativa  e a demonstração ou evidenciação da responsabilidade institucional em matéria de proteção de dados e segurança da informação, implementando todas as medidas técnicas e organizativas necessárias consideradas adequadas, quer ao cumprimento do regime jurídico do Regulamento Geral sobre a Proteção de Dados (Regulamento UE 2016/679, de 27 de abril, doravante designado por RGPD),  quer ao cumprimento do regime jurídico da Lei de Execução do RGPD (Lei nº 58/2019, de 8 de agosto, doravante designada por LERGPD), quer da restante legislação complementar aplicável.

 

Para qualquer esclarecimento ou informação adicional ou para exercício de direitos neste âmbito, é favor contactar com o Encarregado da Proteção de Dados da SGEC através do correio eletrónico dpo@sec-geral.mec.pt .

 

Definições

 

«Dados pessoais»

«Dados pessoais», informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador. São considerados identificadores pessoais, por exemplo, um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.


 

 

«Tratamento de Dados Pessoais»

«Tratamento», uma operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.

 

«Cookies»

«Cookies» são pequenos ficheiros de texto com informação considerada como relevante que os dispositivos utilizados para o acesso (computadores, telemóveis ou dispositivos móveis portáteis) carregam, através do navegador de internet (browser), quando um sítio em linha é visitado pelo Utente ou Utilizador.

 

Entidade Responsável pelo Tratamento

 

A  SGEC – Secretaria-Geral da Educação e Ciência, Lda, Pessoa Coletiva com o NIPC 600 015 467, doravante designada por SGEC, é a entidade responsável pelos sítios em linha, pelos sistemas ou aplicações informatizadas, adiante designados por canais ou aplicações, através dos quais os Utilizadores, Destinatários do Serviço ou Utentes têm acesso remoto aos serviços da SGEC que são apresentados ou prestados, em qualquer momento, através dos mesmos, sendo a entidade considerada responsável pelo tratamento dos dados pessoais.

A utilização dos canais, sistemas ou aplicações por qualquer Utilizador, Destinatário do Serviço ou Utente pode implicar a realização de operações de tratamento de dados pessoais, cuja proteção, privacidade e segurança pela SGEC, enquanto entidade responsável pelo respetivo tratamento, está assegurada, de acordo com os termos desta Política de Proteção de Dados.


 

 

Contactos do Responsável pelo Tratamento dos Dados

 

Para efeitos de contacto com o Encarregado da Proteção de Dados da SGEC, é favor enviar um correio eletrónico para dpo@sec-geral.mec.pt ou para cada um dos endereços específicos identificados nos sítios em linha, descrevendo o assunto do pedido e indicando um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta.

 

Para qualquer outro efeito, podem ser utilizados os seguintes contactos gerais da SGEC:

 

-Morada:

Av. Infante Santo, nº 2, 1º/ 2º andares

1350 - 178 Lisboa

 

- Tel: 217 811 600

 

- Fax: 217 978 020

 

- Correio eletrónico: geral@sec-geral.mec.pt

 

- Website: www.sec-geral.mec.pt .

 

Recolha e Tratamento de Dados Pessoais

 

A SGEC procede ao tratamento dos dados pessoais estritamente necessários à disponibilização da informação e ao funcionamento dos seus canais, de acordo com as utilizações realizadas pelos Utilizadores, Destinatários do Serviço ou Utentes, seja daqueles que são fornecidos para efeitos de registo de pedidos ou obtenção de informações, seja daqueles que são fornecidos para efeitos de adesão àqueles canais, seja daqueles que resultam da utilização dos serviços prestados pela SGEC através dos mesmos, como sejam os acessos, consultas, instruções, transações e outros registos relativos à sua utilização.

 

Em especial, a utilização ou a ativação de determinadas funcionalidades dos canais podem implicar o tratamento de vários identificadores pessoais diretos ou indiretos, tais como o nome, o endereço de residência, os contactos, os endereços dos dispositivos ou a localização geográfica, sempre que haja para tal o expresso consentimento do Utilizador, Destinatário do Serviço ou do Utente, sempre que tal seja necessário para gestão da relação contratual ou prossecução de interesses legítimos ou, finalmente, para efeitos de cumprimento de obrigações jurídicas.

 

Em todos os casos, os Utilizadores, Destinatários do Serviço ou Utentes serão sempre informados da necessidade de acesso de tais dados para a utilização das funcionalidades dos canais em causa.

 

Os dados pessoais recolhidos pela SGEC são tratados informaticamente, em determinados casos de forma automatizada, incluindo o processamento de ficheiros ou a definição de perfis e no âmbito da gestão do relacionamento pré-contratual, contratual ou pós-contratual com os Utilizadores, Destinatários do Serviço ou Utentes, nos termos das normas nacionais e comunitárias em vigor.

 

Categorias de Dados Pessoais Tratados e de Titulares

 

As categorias ou tipos de dados pessoais que são objeto de tratamento são geralmente as seguintes:

- dados de identificação;

- dados de contacto;

- dados profissionais;

- dados de faturação;

- dados de tráfego e controlo de acessos.

Nos diferentes estabelecimentos do Responsável pelo Tratamento poderão ainda ser objeto de tratamento dados de caráter biométrico, processados através dos sistemas de videovigilância ou outros sistemas biométricos que estejam instalados.

A listagem detalhada de categorias de dados pessoais e das categorias de titulares de dados constam das Fichas de Informação sobre Tratamento de Dados de cada uma das concretas atividades de tratamento.

 

Princípios Jurídicos

 

Todas as operações de tratamento de dados cumprem com os princípios jurídicos fundamentais no âmbito da proteção de dados e privacidade, designadamente quanto à sua circulação, licitude, lealdade, transparência, finalidade, minimização, conservação, exatidão, integridade e confidencialidade, estando a SGEC disponível para demonstrar a sua responsabilidade perante o titular dos dados ou qualquer outra entidade terceira que tenha um interesse legítimo nesta matéria.

 

Fundamentos de Legitimidade

 

Todas as operações de tratamento de dados realizadas pela SGEC têm um fundamento de legitimidade, designadamente, quer pelo facto de o titular dos dados ter dado o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas, quer pelo facto de o tratamento ser considerado necessário para a execução de um contrato no qual o titular dos dados é parte ou para diligências pré-contratuais a pedido do titular dos dados, quer pelo facto de o tratamento ser necessário para o cumprimento de uma obrigação jurídica a que o responsável pelo tratamento esteja sujeito, quer para efeito de interesse público, quer pelo facto de o tratamento ser considerado necessário para efeito de prossecução dos interesses legítimos prosseguidos pela SGEC ou por terceiros.

 

Finalidade do Tratamento

 

Todos os dados pessoais tratados no âmbito dos canais da SGEC destinam-se exclusivamente à prossecução das suas atribuições legais, à disponibilização de informação aos Utilizadores, à gestão da informação pessoal dos Destinatários do Serviço considerada necessária para efeitos de gestão do relacionamento ou comunicação, bem como à prestação dos serviços aos Utentes e, em geral, à gestão do relacionamento pré-contratual, contratual ou pós-contratual com os Utilizadores, com os Destinatários dos Serviços ou com os Utentes.

 

Os dados pessoais recolhidos poderão, ainda e eventualmente, ser objeto de tratamento para fins estatísticos, para ações de divulgação de informações ou promocionais e para ações de comunicação, nomeadamente para promover ações de divulgação de novas funcionalidades ou novos serviços, através de comunicação direta, seja por correspondência, seja por correio eletrónico, mensagens ou chamadas telefónicas ou qualquer outro serviço de comunicações eletrónicas.

 

Estando sempre assegurada a prévia informação e a recolha da autorização expressa para estas últimas finalidades, os Utilizadores, Destinatários dos Serviços ou Utentes podem, a qualquer momento, exercer o seu direito de retirar o consentimento ou o seu direito de oposição à utilização dos seus dados pessoais para outras finalidades que extrapolem a gestão do relacionamento com o Responsável pelo Tratamento, designadamente para fins de prossecução de interesses legítimos, para o envio de comunicações informativas ou para a inclusão em listas ou serviços informativos, devendo, para tal, enviar um pedido escrito dirigido ao Encarregado da Proteção de Dados da SGEC, de acordo com os procedimentos abaixo indicados.

 

Fichas de Informação sobre Tratamento de Dados

 

Nos termos do princípio da lealdade e da transparência e para garantia do cumprimento do dever de informação, a SGEC entrega diretamente ou disponibiliza publicamente a todos os titulares dos dados pessoais, consoante a forma de recolha dos seus dados pessoais, as fichas de informação sobre as atividades de tratamento de dados realizadas, estando estas fichas acessíveis para consulta em qualquer unidade de atendimento ao público ou através de pedido ao Encarregado da Proteção de Dados.

 

A Ficha de Informação sobre Tratamento de Dados na Plataforma MUED está acessível para consulta em https://registoequipamento.escoladigital.min-educ.pt .

 

Prazos de Conservação dos Dados

 

Os dados pessoais serão objeto de conservação apenas pelo período necessário para as finalidades que motivaram a sua recolha ou o seu posterior tratamento, estando garantido o cumprimento de todas as normas jurídicas aplicáveis em matéria de arquivo e estando especificado o prazo de conservação concreto em cada uma das Fichas de Informação sobre Tratamento de Dados.

 

Comunicação de Dados a Outras Entidades

 

A disponibilização de informações ou a prestação dos serviços pela SGEC aos seus Utilizadores, Destinatários do Serviço ou Utentes através dos canais pode eventualmente implicar o recurso a serviços de terceiras entidades subcontratadas, incluindo entidades com sede fora da União Europeia, para a prestação de determinados serviços, podendo tal implicar o acesso, por estas entidades, a esses dados pessoais.

 

Nestas circunstâncias e sempre que tal seja necessário, a SGEC recorrerá apenas a entidades subcontratadas que apresentem garantias suficientes de execução de medidas técnicas e organizativas adequadas de uma forma que o tratamento satisfaça os requisitos das normas aplicáveis, ficando tais garantias formalizadas em contrato assinado entre a SGEC e cada uma dessas terceiras entidades.

 

Destinatários de Dados

 

Salvo no âmbito do cumprimento de obrigações legais, execução de contratos ou prossecução de interesses legítimos, em caso algum haverá comunicação de dados pessoais de Utilizadores, Destinatários do Serviço ou Utentes a terceiras entidades que não sejam entidades subcontratadas ou destinatários legítimos, não sendo realizada, também, qualquer outra comunicação para outras finalidades diferentes das referidas supra.

 

Transferências Internacionais de Dados

 

Qualquer transferência de dados pessoais para um país terceiro ou uma organização internacional somente será realizada no quadro do cumprimento de obrigações legais ou garantida que seja a conformidade com as normas jurídicas comunitárias e nacionais aplicáveis nessa matéria.

 

Medidas de Segurança

 

Tendo em conta as técnicas mais avançadas, os custos de aplicação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos, de probabilidade e gravidade variável, para os Utilizadores, Destinatários do Serviço ou Utentes, a SGEC e todos as entidades que sejam suas subcontratadas aplicam as medidas técnicas e organizativas adequadas para assegurar um nível de segurança adequado ao risco.

 

Para o efeito, são adotadas diversas medidas de segurança, de forma a proteger os dados pessoais contra a sua difusão, perda, uso indevido, alteração, tratamento ou acesso não autorizado, bem como contra qualquer outra forma de tratamento ilícito.

 

É da exclusiva responsabilidade dos Utilizadores, Destinatários do Serviço ou dos Utentes guardar segredo dos códigos de acesso, não os partilhando com terceiros, devendo, ainda, no caso particular das aplicações informáticas utilizadas para aceder aos canais, manter e conservar os dispositivos de acesso em condições de segurança e seguir as práticas de segurança aconselhadas pelos fabricantes e/ou operadoras, nomeadamente quanto à instalação e atualização dos necessários aplicativos de segurança, nomeadamente, entre outras, aplicações de antivírus.

 

Verificando-se a necessidade de subcontratação de serviços a entidades terceiras que possam ter acesso aos dados pessoais dos Utilizadores, Destinatários do Serviço ou dos Utentes, os subcontratados da SGEC ficarão obrigados a adotar as medidas e os protocolos de segurança ao nível da organização e as medidas de caracter técnico necessários à proteção da confidencialidade e segurança dos dados pessoais, bem como a prevenir acessos não autorizados, perdas ou a destruição de dados pessoais.

 

Exercício dos Direitos dos Titulares dos Dados Pessoais

 

Os Utilizadores, Destinatários do Serviço ou Utentes da SGEC podem, enquanto titulares de dados pessoais, em qualquer momento, proceder ao exercício dos seus direitos de proteção de dados e de privacidade, designadamente dos direitos de retirada do consentimento, acesso, retificação, apagamento, portabilidade, limitação ou oposição ao tratamento, nos termos e com as limitações previstas nas normas aplicáveis.

Qualquer pedido de exercício de direitos de proteção de dados e de privacidade deve ser dirigido, por escrito, pelo respetivo titular, para o Encarregado da Proteção de Dados, de acordo com o procedimento e contacto descrito abaixo.

 

Reclamações ou Sugestões

 

Os Utilizadores, Destinatários do Serviço ou Utentes têm o direito de apresentar reclamação, quer através do registo da reclamação no Livro de Reclamações, quer através da apresentação de reclamação às autoridades reguladoras – podendo, neste último caso, apresentar petição ou queixa diretamente à Comissão Nacional de Proteção de Dados através dos contatos disponíveis em www.cnpd.pt .

Os Utilizadores, Destinatários do Serviço ou dos Utentes podem, também, proceder à realização de sugestões através de correio eletrónico enviado para o Encarregado da Proteção de Dados através do correio eletrónico dpo@sec-geral.mec.pt .

 

Comunicação de Incidentes

 

A SGEC tem implementado um sistema de gestão de incidentes no âmbito da proteção de dados e segurança da informação.

Caso algum Utilizador, Destinatário do Serviço ou Utente pretenda comunicar a ocorrência de uma qualquer situação de violação de dados pessoais, que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento, pode entrar em contacto com o Encarregado da Proteção de Dados ou utilizar os contactos gerais da SGEC.

 

Alteração da Política de Proteção de Dados

 

De forma a garantir a respetiva atualização, desenvolvimento e melhoria contínua, a SGEC pode, a qualquer momento, proceder às alterações, que sejam consideradas adequadas ou necessárias, a esta Política de Proteção de Dados, estando assegurada a sua publicação nos diferentes canais para garantir a transparência e informação aos Utilizadores, Destinatários do Serviço e Utentes.

 

Consentimento Expresso e Aceitação

 

Os termos da Política de Proteção de Dados são complementares dos termos e disposições, em matéria de dados pessoais, previstas nas Condições Específicas de Utilização de cada um dos canais de comunicação da SGEC.

A disponibilização livre, específica e informada dos dados pessoais pelo respetivo titular implica o conhecimento e aceitação das condições constantes desta Política, considerando-se que, pelo facto de utilizar os canais ou pelo facto de disponibilizar os seus dados pessoais, os Utilizadores, Destinatários do Serviço e os Utentes estão a autorizar expressamente o seu tratamento, de acordo com as regras definidas em cada um dos canais ou instrumentos de recolha aplicáveis.

 

Políticas de Proteção de Dados Especiais

 

Com um compromisso de transparência e de informação e para garantir a adequação da Política de Proteção de Dados às diferentes operações de tratamento de dados realizadas e, sobretudo, às diferentes categorias de titulares de dados, a SGEC pode desenvolver Políticas de Proteção de Dados de caráter especial, tais como, por exemplo:

- a Política de Proteção de dados em Contexto Laboral;

- a Política de Proteção de Dados na Gestão de Candidaturas e

- a Política de Proteção de Dados de Colaboradores de Fornecedores.

Estas políticas especiais são disponibilizadas diretamente às respetivas categorias de titulares, estando disponíveis para consulta por pedido ao Encarregado da Proteção de Dados.

 

Encarregado da Proteção de Dados

 

Para o exercício de qualquer tipo de direitos de proteção de dados e de privacidade ou para qualquer assunto referente aos temas da proteção de dados e segurança da informação, os Utilizadores, Destinatários do Serviço e Utentes que interagem com a SGEC podem entrar em contacto com o Encarregado da Proteção de Dados através do correio eletrónico dpo@sec-geral.mec.pt , descrevendo o assunto do pedido e indicando um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta.

 

Versões da Política de Proteção de Dados

 

Versão desta Política: Versão 2.0.

Data: 20210908 .

Para consultar as anteriores versões da Política de Proteção de Dados é favor enviar pedido por correio eletrónico para o endereço dpo@sec-geral.mec.pt .