Controlo de transferências Cláusulas Exemplificativas
Controlo de transferências. O Processador implementou, mas sem se limitar, as seguintes medidas para garantir que os Dados pessoais não podem ser lidos, copiados nem modificados durante a transmissão eletrónica, durante o transporte ou armazenamento no disco. Além disso, para controlar e determinar para que entidades a transferência de Dados pessoais fornecidos pelo equipamento de comunicação de dados é permitida: ● Todas as interações de clientes na Internet decorrem através de ligações seguras SSL / TLS. A versão do protocolo é monitorizada e segue Requisitos de segurança atualizados entregues pela segurança corporativa. ● Todas as ligações à base de dados são encriptadas e o acesso direto à base de dados (exceto para utilizadores especiais) não é permitido devido à área privada protegida. ● As cópias de segurança e dados inativos são encriptados. 5. Controlo de entradas O Processador implementou, mas sem se limitar, as seguintes medidas para garantir que é possível assegurar, controlar posteriormente e determinar se e por quem, os Dados pessoais foram inseridos, alterados ou removidos nos sistemas de processamento de dados: ● uma política de autorizações para a introdução de dados na memória bem como para a leitura, alteração e eliminação de dados. ● Autenticação do pessoal autorizado ● Medidas de proteção para a introdução de dados na memória bem como para a leitura, alteração e eliminação de dados. ● Utilização de códigos de utilizadores (palavras-passe); ● Seguir uma política segundo a qual todo o pessoal do Processador que dispõe de acesso aos Dados pessoais processados para o Cliente deverá repor a respetiva palavra-passe no mínimo uma vez num período de 90 dias; ● viabilizar que as entradas para as instalações de processamento de dados (as salas onde se encontra o hardware dos computadores e equipamento relacionado) possam ser bloqueadas; ● fim de sessão automático das IDs dos utilizadores que não são usadas há um período considerável.
