Regulamento Geral de Protecção de Dados
- O Regulamento Geral de Proteção de Dados (RGPD) passará a ser aplicado diretamente a partir de 25 de maio de 2018, e vem substituir a atual diretiva e lei de proteção de dados pessoais.
- Este regime aplica-se a todos os tipos de dados pessoais, documentos em papel, fotografias, etc…
- Não é aplicável aos dados de empresas.
- Cada empresa passa a ter a responsabilidade do tratamento e da conformidade dos dados pessoais (até agora da competência da Comissão Nacional da Proteção de Dados).
- É necessário obter consentimento dos titulares dos dados em conformidade com as disposições do RGPD, sob pena de o tratamento de dados se tornar ilícito por falta de base legal.
- Os dados apenas podem ser usados para os fins para os quais se obteve uma autorização explícita.
- A empresa deve confirmar que tem os processos adequados para detetar, mitigar, reportar (ao supervisor e aos titulares) e investigar a violação de dados pessoais.
Link: 10 Medidas parar preparar RGPD - Comissão Nacional de Protecção de Dados
A Olisoft está preparada para o RGPD
Exemplos de algumas funcionalidades já publicadas no SIG:
- Ficha de clientes:
Deteção automática (com possibilidade de alteração) do tipo de cliente a partir do número de contribuinte (Empresa ou individual).
Opções de consentimento do uso dos dados para fins publicitários:
(Não enviar, qualquer meio, por e-mail, por SMS, etc.)
Assume por defeito “Não enviar” para contas individuais e “Qualquer meio” para contas de empresas. A alteração deve ser feita depois da respetiva autorização.
Exportação dos dados da ficha para ficheiro CSV e da respetiva foto para permitir o direito à portabilidade e consulta dos dados.
- Listagem de circulares com controlo do consentimento do uso dos dados.
- Envio de SMS com controlo do consentimento do uso dos dados.
O SIG 2018 e as versões seguintes serão atualizadas com mais funcionalidades de forma a garantir o cumprimento do RGPD.
Para maior proteção dos dados a Olisoft aconselha o seguinte:
- O uso de bases de dados SQL Server.
- Usar palavras passe seguras. Não usar só um caracter ou sequencias (123456, etc.)
- Criar e gerir vários grupos de permissões de utilizadores para um melhor controlo de acesso dos dados existentes no SIG por parte dos respetivos utilizadores.
- A execução de cópias frequentes para servidores FTP ou para periféricos que usem encriptação na comunicação e acesso aos dados.