Regulamento Geral de Proteção de Dados

A humansoft está neste momento a preparar um conjunto de ferramentas para os seus produtos, por forma a responder às exigências do novo regulamento de proteção de dados (RGPD).

Está inclusive a efetuar um levantamento dos seus processos internos, e revisão dos mesmos, de modo a assegurar a privacidade e confidencialidade de dados pessoais de modo a não comprometer nenhuma cláusula deste regulamento.

Deixamos a seguir, um conjunto de medidas de caracter tecnológico, que todos deverão adotar:

  • Implementar sistemas de deteção de intrusões. É de elevada importância a deteção de intrusões, pois as empresas são obrigadas as comunicar estas intrusões à Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72 horas;
  • Garantir o funcionamento de um sistema de autenticação e segurança no acesso às redes;

  • Implementar um sistema de cópias de segurança;

  • Encriptar todos os dispositivos que contenham dados de pessoas singulares, incluindo computadores, smartphones, tablets e pens USB;

  • Encriptar todos os emails que contenham listas de dados pessoais e determinar para que fim esses dados pessoais se destinam. Esta troca de informação de dados pessoais tem de estar prevista e comunicada previamente aos titulares dos dados pessoais;

  • Garantir a encriptação da informação em serviços cloud;

  • Assegurar comunicações seguras (normalmente usando SSL/TLS) entre aplicações Web e os respetivos interlocutores).

Aqui poderá consultar as 10 medidas para preparar a aplicação do regulamento europeu de proteção de dados: https://www.cnpd.pt/bin/rgpd/10_Medidas_para_preparar_RGPD_CNPD.pdf