LimeSurvey - Easy online survey tool LimeSurvey - Easy online survey tool
  • Soluções
    • Solutions sub
  • Modelos
    • Templates sub
  • Produtos
    • Sondagens
    • Questionários
    • Votos
    • Formulários
    • Inquéritos
  • Apoio
    • Blog
    • Visão geral
    • Centro de ajuda
    • Fóruns
    • Perguntas frequentes
    • Apoio
    • Contacto
    • Parceiros
  • Preços
Contact sales Iniciar sessão Comece já
LimeSurvey - Easy online survey tool LimeSurvey - Easy online survey tool
  • Soluções
    Soluções populares
    Modelo de feedback de 360 graus

    Modelo de feedback de 360 graus

    Modelo de Pesquisa de Feedback de Evento Acadêmico

    Modelo de Pesquisa de Feedback de Evento Acadêmico

    Todos os modelos de inquéritos
    Seu papel
    Gerente de negócios
    Especialista em atendimento ao cliente
    Coordenador de eventos
    Gerente de marketing
    Oficial de RH
    Médico/Trabalhador da saúde
    Gerente de produto
    Gerente de esportes
    Estudante
    Professor/Educador
    Pesquisador de mercado
    Tipos de pesquisa
    Negócios
    Corporativo
    Cliente
    Educação
    Universidades
    Eventos
    Cuidados de saúde
    Recursos humanos
    Pesquisa de mercado
    Marketing
    Sem fins lucrativos
    Produto
    Esportes
    Outro
    Casos de uso
    Pesquisa acadêmica
    Avaliação do curso
    Experiência do cliente
    Satisfação do cliente
    Experiência do funcionário
    Motivação dos funcionários
    Planejamento de eventos
    Segmentação de mercado
    Pesquisa de mercado
    Satisfação do paciente
    Preços dos produtos
  • Modelos
    Escolhas populares
    Modelo de feedback de 360 graus

    Modelo de feedback de 360 graus

    Modelo de Pesquisa de Feedback de Evento Acadêmico

    Modelo de Pesquisa de Feedback de Evento Acadêmico

    Todos os modelos de inquéritos
    Modelos de pesquisa
    Modelos de negócios
    Modelos corporativos
    Modelos de cliente
    Modelos educacionais
    Modelos de eventos
    Modelos de saúde
    Modelos de RH
    Modelos de pesquisa de mercado
    Modelos sem fins lucrativos
    Modelos de produto
    Modelos de esportes
    Outros modelos
    Nossos modelos
    • Seu PapelSeu Papel
      • Gerente de Negócios
      • Especialista em Atendimento ao Cliente
      • Coordenador de Eventos
      • Oficial de Recursos Humanos
      • Gerente de Marketing
      • Médico/Profissional de Saúde
      • Gerente de Produto
      • Estudante
      • Gestor Esportivo
      • Professor/Educador
    • Modelos de PesquisaModelos de Pesquisa
      • Negócios
        • Formulários de pedido
        • Compras
        • Formulário de reserva
        • Startup
      • Corporativo
        • Marcado
        • Profissional
      • Cliente
        • Experiência do cliente
        • Satisfação do cliente
        • Feedback do cliente
        • Fidelidade do cliente
        • Avaliação do cliente.
        • Atendimento ao cliente
      • Educação
        • Avaliação do curso
        • Estudante
        • Professor
        • Acadêmico
        • Avaliação do instrutor
        • Escola
        • Satisfação dos alunos
        • Universidade
      • Evento
        • Experiência em eventos
        • Planejamento de eventos
        • Planejamento de reuniões
      • Cuidados de saúde
        • Satisfação do paciente
        • Fitness
        • Avaliação de álcool
        • Avaliação de saúde mental
        • Saúde mental
        • Consentimento do paciente
        • Paciente
        • Teste de personalidade
      • Recursos humanos
        • Experiência do funcionário
        • Motivação dos funcionários
        • Feedback de 360 graus
        • Aplicativo
        • Avaliação do candidato
        • Busca de carreira
        • Questionário para funcionários
        • Funcionário
        • Engajamento dos funcionários
        • Satisfação do empregado
        • Satisfação no trabalho
        • Pulso
      • Pesquisa de mercado
        • Segmentação de mercado
        • Pesquisa
        • Teste de conceito
        • Pesquisa online
      • Marketing
        • Geração de leads
        • Reconhecimento de marca
        • Eficácia da publicidade
        • Construção de marca
        • Percepção de marca
        • Marca
      • Organização sem fins lucrativos
        • Igreja
        • Direitos humanos
        • Comunidade
        • Político
      • Produto
        • Experiência do produto
        • Precificação de produtos
        • Avaliação de produto
      • Esportes
        • Fitness
        • Golfe
      • Outro
        • Formulários anônimos
        • Pesquisa de opinião
        • Astrologia
        • Lista de verificação
        • Cuidado infantil
        • Formulário de reclamação
        • Formulário de contato
        • Formulário de consulta
        • Formulário de Avaliação
        • Formulário de feedback
        • Avaliação do instrutor
        • Maternidade
        • Animal de estimação
        • Pesquisa
        • Privacidade
        • Questionário
        • Formulário de inscrição
        • Formulário de solicitação
        • Satisfação
        • Autoavaliação
        • Lista de inscrição
        • Mídia social
        • Treinamento
    • Casos de UsoCasos de Uso
      • Pesquisa Acadêmica
      • Avaliação do Curso
      • Experiência do Cliente
      • Satisfação do Cliente
      • Experiência do Funcionário
      • Motivação dos Funcionários
      • Planejamento de Eventos
      • Segmentação de Mercado
      • Pesquisa de Mercado
      • Satisfação do Paciente
      • Preços do Produto
  • Produtos
    Modelos populares
    Modelo de feedback de 360 graus

    Modelo de feedback de 360 graus

    Modelo de Pesquisa de Feedback de Evento Acadêmico

    Modelo de Pesquisa de Feedback de Evento Acadêmico

    Todos os modelos de inquéritos
    Produtos
    Sondagens
    Questionários
    Votos
    Formulários
    Inquéritos
    Ferramentas
    Calculadora de margem de erro
    Calculadora de tamanho da amostra
    Calculadora CES
    Calculadora CSAT
    Calculadora NPS
    Calculadora eNPS
    Calculadora de significância estatística
    Calculadora de teste A/B
    Calculadora MaxDiff
    Calculadora de otimização de preço
  • Apoio
    • Blog
    • Visão geral
    • Centro de ajuda
    • Fóruns
    • Perguntas frequentes
    • Apoio
    • Contacto
    • Parceiros
  • Preços
Português PT
  • اَلْعَرَبِيَّةُ
  • Bokmål
  • Čeština
  • Dansk
  • Deutsch
  • Deutsch (Schweiz)
  • English
  • Español
  • Español (Mexico)
  • Français
  • हिन्दी
  • Hrvatski
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • 한국어
  • Magyar
  • Bahasa Melayu
  • Монгол
  • Nederlands
  • Polski
  • Português (Brasil)
  • Română
  • Русский
  • Slovenčina
  • Suomi
  • Svenska
  • Tagalog
  • ไทย
  • Türkçe
  • Українська
  • Tiếng việt
  • 简体中文(中国大陆)
  • 繁體中文 (台灣)
Contact sales Iniciar sessão Comece já
Registo

Medidas técnicas e organizativas (MTO) De modo a garantir o tratamento em conformidade com a lei dos dados pessoais associados ao pedido do Contratante, deverão ser observadas as medidas técnicas e organizativas seguintes, nos termos do artigo 32.º do RGPD: I | Confidencialidade I.1 | Controlo de acessos (por ex., a edifícios e recintos, mas também a gabinetes) As medidas mínimas para a prevenção do acesso não autorizado aos sistemas de tratamento de dados usados para processar dados pessoais são: I.1.a | Centro de dados Sistema eletrónico de controlo dos acessos, com início de sessão Diretrizes para o acompanhamento e identificação de convidados no edifício 24/7 Ocupação dos centros de dados com pessoal Monitorização vídeo de entradas e saídas I.1.b | Escritórios (LimeSurvey GmbH) Os visitantes não podem entrar em zonas de escritórios, sem supervisão. As portas de acesso aos escritórios devem ser de metal e particularmente resistentes. Todas as portas têm de estar equipadas com fechos de segurança. Sistema de bloqueio seguro com recurso a cartões com transpondedor Armários com fecho individual I.2 | Controlo de acessos (nenhum uso não autorizado do sistema, por ex., inicialização não autorizada ou registo não autorizado em sistemas) Por medidas mínimas de prevenção do uso dos sistemas de processamento de dados por pessoas não autorizadas entende-se: I.2.a | Centro de dados As palavras-passe para os servidores dedicados fornecidos são alteradas pelo cliente, LimeSurvey GmbH, após a primeira colocação em funcionamento e não são do conhecimento do Contratante (centro informático). I.2.b | Software (LimeSurvey) As palavras-passe da LimeSurvey são definidas exclusivamente pelo Cliente. As palavras-passe não são armazenadas diretamente, apenas é guardado um hash Salted SHA-256 I.2.c | Administração do sistema de servidor (LimeSurvey GmbH) Autenticação exclusivamente por sistema de encriptação assimétrico (encriptação com chaves públicas e privadas) I.2.d | Salas de escritórios / colaboradores (LimeSurvey GmbH) Realização da autenticação no sistema operativo e aplicações através do uso de um ID de utilizador e de uma palavra-passe individual Bloqueio automático com proteção de ecrã, com introdução de palavra-passe após 5 minutos de inatividade. Os colaboradores têm também de fechar as suas estações de trabalho, quando abandonam os seus postos. Os colaboradores têm de manter as suas palavras-passe confidenciais e de alterá-las se a sua confidencialidade estiver em risco. São impostos os seguintes requisitos mínimos às palavras-passe: A palavra-passe tem de ter no mínimo 10 caracteres. A palavra-passe tem de conter caracteres de pelo menos três dos quatro grupos seguintes: a-z, A-Z, 0-9, outros caracteres ASCII imprimíveis. Para reduzir o risco da palavra-passe ser descoberta, não devem ser usadas palavras-passe comuns (de significado trivial, p.ex, uma palavra do dicionário, um apelido ou primeiro nome, a ID de utilizador, uma data de nascimento, o número de matrícula do carro, um número de telefone ou outras informações do contexto pessoal do utilizador que podem também ser do conhecimento de outras pessoas). Os colaboradores recebem instruções no sentido de encriptar o disco rígido do computador, tanto para PC de secretária como portátil (notebook, etc.). Os colaboradores estão proibidos de utilizar suportes de dados móveis ou de instalar software externo sem acordo e autorização prévia. I.3 | Controlo de acessos (execução de programas e aplicações, não permitir atividades não autorizadas em sistemas de TI nem acessos a dados, aplicações e interfaces) Medidas mínimas para garantir que as pessoas autorizadas a usar o sistema de processamento de dados apenas acedem aos dados incluídos no seu nível de autorização de acesso e que os dados pessoais não podem ser lidos, copiados, modificados ou eliminados de forma não autorizada durante o processamento: I.3.a | Administração do sistema (LimeSurvey GmbH) Número de administradores reduzido ao considerado "essencial" Apagamento completo e adequado / destruição de suportes de dados antes de que sejam usados para outros fins ou transmitidos Administração do sistema e dos direitos dos utilizadores por administradores designados pelo sistema I.3.b | Salas de escritórios / colaboradores (LimeSurvey GmbH) Número de administradores reduzido ao considerado "essencial" Os sistemas de processamento de dados (internet, e-mail, sistemas de servidor, etc...) são usados exclusivamente para fins profissionais. O conteúdo / dados apenas podem ser armazenados num servidor ou num PC do próprio utilizador se tal for necessário para fins profissionais. O conteúdo / dados que já não sejam necessários têm de ser apagados. Verificação e atualização regular de permissões, incluindo bloqueio de acessos, por ex., colaboradores reformados A protocolização do acesso e a avaliação realiza-se pelo menos uma vez por ano Verificação e documentação dos locais para onde foram transmitidos dados pessoais (controlo de transmissão) Acesso específico à unidade Apagamento completo e adequado / destruição de suportes de dados antes de que sejam usados para outros fins ou transmitidos Utilização de trituradores de documentos que garantem um elevado nível de segurança Proibido "Trazer Dispositivos Próprios" I.4 | Controlo de separação Medidas mínimas que garantem que os dados pessoais recolhidos com diferentes propósitos e para diferentes entidades contratadoras são processados separadamente: Separação lógica de clientes (lado do software) Definição de direitos individuais a bases de dados Separação de bases de dados e utilizadores de bases de dados com uma palavra-passe para cada cliente Os dados recolhidos com o software especificado no contrato só serão usados pelo Cliente ou para o objetivo definido no contrato. I.5 | Pseudonimização Os dados serão processados, na medida do possível, de uma forma tal que não seja possível atribuir a sua titularidade a uma pessoa singular sem recorrer a informação adicional. I.5.a | Sítio Web da LimeSurvey Deve ser evitado o registo de endereços IP pela administração do sistema e quaisquer endereços IP registados deverão ser abreviados para ser tornados anónimos. I.5.b | LimeSurvey SaaS Possibilidade de anonimização / pseudonimização pelo Cliente II | Integridade II.1 | Controlo de transferência As medidas mínimas para assegurar que os dados pessoais não podem ser lidos, copiados, alterados ou removidos sem autorização durante a transmissão eletrónica ou durante o transporte ou armazenamento em suportes de dados: II.1.a | Centro de dados (Hetzner) Todos os colaboradores receberam instrução / formação em proteção de dados. Apagamento dos dados em conformidade com os requisitos de proteção de dados, após a conclusão do pedido. II.1.b |Software (LimeSurvey) Ligações SSL sempre disponíveis (ativadas por defeito, podem ser ativadas/desativadas pelo cliente no próprio software, em qualquer altura) II.1.c | Escritórios / colaboradores (LimeSurvey GmbH) Regra geral, é proibido o uso de suportes de dados móveis. Todos os colaboradores são obrigados a manter a confidencialidade dos dados, nos termos do disposto no § 5 Lei Federal de Proteção de Dados alemã (BDSG). A comunicação por e-mail e o acesso a documentação dos colaboradores da LimeSurvey GmbH está protegida por encriptação e firewall. Uso de VPN para acesso via dispositivo móvel à rede da empresa II.2 | Controlo de entradas (rastreabilidade, documentação) Medidas mínimas para garantir que se pode verificar a posteriori quem tem direitos de acesso para entrar, modificar ou remover dados pessoais em sistemas de processamento de dados e que permitam especificar se estas ações foram executadas: II.2.a | Software (LimeSurvey) Atribuição de direitos para a entrada, modificação ou apagamento de dados pelo Cliente Possibilidade de ativar um registo de auditoria pelo cliente para registar as alterações de dados II.2.b | Salas de escritórios / colaboradores (LimeSurvey GmbH) Todos os colaboradores assinam uma cláusula de confidencialidade, que também protege o Cliente em relação ao colaborador. Todos os colaboradores do Contratante apenas podem aceder a dados que sejam necessários para a realização do seu trabalho. Os colaboradores só podem aceder aos dados do Cliente no âmbito de um quadro de regras claramente definidas III | Disponibilidade Medidas mínimas para garantir que os dados pessoais são protegidos da destruição ou perda acidental, de avarias técnicas causadas pela falha do sistema operativo / software de utilizador, atos de negligência / intencionais ou software nocivo: III.1 | Centro de dados Uso de sistemas de alimentação ininterrupta (USV) Dispositivos de controlo da temperatura e da humidade em salas de servidores Sistemas de deteção de incêndios e fumo O sistema de deteção precoce de incêndios está ligado à central de alarma de incêndios no quartel dos bombeiros locais Ar condicionado em salas de servidores III.2 | Administração do sistema (LimeSurvey Cloud) Uso de sistemas de deteção de invasão Uso de software antivírus Uso de uma firewall do software Atualização regular de todos os componentes de software, no mínimo a cada 7 dias. Conceito de cópia de segurança e recuperação: Cópia de segurança geral dos dados de todos os ficheiros de utilizador (imagens, modelos de apresentação, etc.) que devem ser realizadas de modo incremental (i.e. apenas no caso de modificações), a cada 24 horas. Uma cópia de segurança principal é realizada a cada 7 dias. São mantidas no máximo 2 cópias de segurança. Os dados na base de dados de utilizador são totalmente guardados na cópia de segurança a cada 24 horas. Os últimos 7 dias são guardados durante um dia; as cópias de segurança semanais são guardadas 4 semanas. Todos os dados são encriptados durante a realização da cópia de segurança e guardados num sistema de dados externo especial (no mesmo centro de dados). Todos os servidores estão geralmente equipados com um sistema de discos rígidos Raid 1. Se um disco rígido falhar, o software continua a ser executado num outro disco rígido, após uma breve interrupção da operação (reinicialização do servidor). Por norma, o disco rígido avariado é substituído no prazo de 24 horas, para que seja garantido novamente um nível de segurança máximo. IV | Controlo (outro, revisão, controlo e avaliação) Medidas mínimas para garantir que as medidas são adequadas à manutenção da segurança e que suportam as cargas, se possível, com intervalos de tempo mínimos fixos IV.1 | Geral, De acordo com as normas legais, é utilizada uma empresa responsável pela proteção de dados externa. Os colaboradores recebem formação em matéria de proteção de dados IV.2 | Centro de dados (Hetzner) Os dados são armazenados física ou logicamente separados de outros dados. A cópia de segurança dos dados também é mantida em sistemas lógica e/ou fisicamente separados. IV.3 | LimeSurvey Separação lógica de clientes (lado do software) Definição de direitos individuais a bases de dados Separação de bases de dados e utilizadores de bases de dados com uma palavra-passe para cada cliente Os dados recolhidos com o software especificado no contrato só serão usados pelo Cliente ou para o objetivo definido no contrato.

Medidas técnicas e organizativas (MTO)

De modo a garantir o tratamento em conformidade com a lei dos dados pessoais associados ao pedido do Contratante, deverão ser observadas as medidas técnicas e organizativas seguintes, nos termos do artigo 32.º do RGPD:

I | Confidencialidade

I.1 | Controlo de acessos (por ex., a edifícios e recintos, mas também a gabinetes)

As medidas mínimas para a prevenção do acesso não autorizado aos sistemas de tratamento de dados usados para processar dados pessoais são:

I.1.a | Centro de dados

  • Sistema eletrónico de controlo dos acessos, com início de sessão
  • Diretrizes para o acompanhamento e identificação de convidados no edifício
  • 24/7 Ocupação dos centros de dados com pessoal
  • Monitorização vídeo de entradas e saídas

I.1.b | Escritórios (LimeSurvey GmbH)

  • Os visitantes não podem entrar em zonas de escritórios, sem supervisão.
  • As portas de acesso aos escritórios devem ser de metal e particularmente resistentes.
  • Todas as portas têm de estar equipadas com fechos de segurança.
  • Sistema de bloqueio seguro com recurso a cartões com transpondedor
  • Armários com fecho individual

I.2 | Controlo de acessos (nenhum uso não autorizado do sistema, por ex., inicialização não autorizada ou registo não autorizado em sistemas)

Por medidas mínimas de prevenção do uso dos sistemas de processamento de dados por pessoas não autorizadas entende-se:

I.2.a | Centro de dados

  • As palavras-passe para os servidores dedicados fornecidos são alteradas pelo cliente, LimeSurvey GmbH, após a primeira colocação em funcionamento e não são do conhecimento do Contratante (centro informático).

I.2.b | Software (LimeSurvey)

  • As palavras-passe da LimeSurvey são definidas exclusivamente pelo Cliente.
  • As palavras-passe não são armazenadas diretamente, apenas é guardado um hash Salted SHA-256

I.2.c | Administração do sistema de servidor (LimeSurvey GmbH)

  • Autenticação exclusivamente por sistema de encriptação assimétrico (encriptação com chaves públicas e privadas)

I.2.d | Salas de escritórios / colaboradores (LimeSurvey GmbH)

  • Realização da autenticação no sistema operativo e aplicações através do uso de um ID de utilizador e de uma palavra-passe individual
  • Bloqueio automático com proteção de ecrã, com introdução de palavra-passe após 5 minutos de inatividade. Os colaboradores têm também de fechar as suas estações de trabalho, quando abandonam os seus postos.
  • Os colaboradores têm de manter as suas palavras-passe confidenciais e de alterá-las se a sua confidencialidade estiver em risco.
  • São impostos os seguintes requisitos mínimos às palavras-passe:
  • A palavra-passe tem de ter no mínimo 10 caracteres.

    • A palavra-passe tem de conter caracteres de pelo menos três dos quatro grupos seguintes: a-z, A-Z, 0-9, outros caracteres ASCII imprimíveis.
    • Para reduzir o risco da palavra-passe ser descoberta, não devem ser usadas palavras-passe comuns (de significado trivial, p.ex, uma palavra do dicionário, um apelido ou primeiro nome, a ID de utilizador, uma data de nascimento, o número de matrícula do carro, um número de telefone ou outras informações do contexto pessoal do utilizador que podem também ser do conhecimento de outras pessoas).
  • Os colaboradores recebem instruções no sentido de encriptar o disco rígido do computador, tanto para PC de secretária como portátil (notebook, etc.).
  • Os colaboradores estão proibidos de utilizar suportes de dados móveis ou de instalar software externo sem acordo e autorização prévia.

I.3 | Controlo de acessos (execução de programas e aplicações, não permitir atividades não autorizadas em sistemas de TI nem acessos a dados, aplicações e interfaces)

Medidas mínimas para garantir que as pessoas autorizadas a usar o sistema de processamento de dados apenas acedem aos dados incluídos no seu nível de autorização de acesso e que os dados pessoais não podem ser lidos, copiados, modificados ou eliminados de forma não autorizada durante o processamento:

I.3.a | Administração do sistema (LimeSurvey GmbH)

  • Número de administradores reduzido ao considerado "essencial"
  • Apagamento completo e adequado / destruição de suportes de dados antes de que sejam usados para outros fins ou transmitidos
  • Administração do sistema e dos direitos dos utilizadores por administradores designados pelo sistema

I.3.b | Salas de escritórios / colaboradores (LimeSurvey GmbH)

  • Número de administradores reduzido ao considerado "essencial"
  • Os sistemas de processamento de dados (internet, e-mail, sistemas de servidor, etc...) são usados exclusivamente para fins profissionais.
  • O conteúdo / dados apenas podem ser armazenados num servidor ou num PC do próprio utilizador se tal for necessário para fins profissionais. O conteúdo / dados que já não sejam necessários têm de ser apagados.
  • Verificação e atualização regular de permissões, incluindo bloqueio de acessos, por ex., colaboradores reformados
  • A protocolização do acesso e a avaliação realiza-se pelo menos uma vez por ano
  • Verificação e documentação dos locais para onde foram transmitidos dados pessoais (controlo de transmissão)
  • Acesso específico à unidade
  • Apagamento completo e adequado / destruição de suportes de dados antes de que sejam usados para outros fins ou transmitidos
  • Utilização de trituradores de documentos que garantem um elevado nível de segurança
  • Proibido "Trazer Dispositivos Próprios"

I.4 | Controlo de separação

Medidas mínimas que garantem que os dados pessoais recolhidos com diferentes propósitos e para diferentes entidades contratadoras são processados separadamente:

  • Separação lógica de clientes (lado do software)
  • Definição de direitos individuais a bases de dados
  • Separação de bases de dados e utilizadores de bases de dados com uma palavra-passe para cada cliente
  • Os dados recolhidos com o software especificado no contrato só serão usados pelo Cliente ou para o objetivo definido no contrato.

I.5 | Pseudonimização

Os dados serão processados, na medida do possível, de uma forma tal que não seja possível atribuir a sua titularidade a uma pessoa singular sem recorrer a informação adicional.

I.5.a | Sítio Web da LimeSurvey

  • Deve ser evitado o registo de endereços IP pela administração do sistema e quaisquer endereços IP registados deverão ser abreviados para ser tornados anónimos.

I.5.b | LimeSurvey SaaS

  • Possibilidade de anonimização / pseudonimização pelo Cliente

II | Integridade

II.1 | Controlo de transferência

As medidas mínimas para assegurar que os dados pessoais não podem ser lidos, copiados, alterados ou removidos sem autorização durante a transmissão eletrónica ou durante o transporte ou armazenamento em suportes de dados:

II.1.a | Centro de dados (Hetzner)

  • Todos os colaboradores receberam instrução / formação em proteção de dados.
  • Apagamento dos dados em conformidade com os requisitos de proteção de dados, após a conclusão do pedido.

II.1.b |Software (LimeSurvey)

  • Ligações SSL sempre disponíveis (ativadas por defeito, podem ser ativadas/desativadas pelo cliente no próprio software, em qualquer altura)

II.1.c | Escritórios / colaboradores (LimeSurvey GmbH)

  • Regra geral, é proibido o uso de suportes de dados móveis.
  • Todos os colaboradores são obrigados a manter a confidencialidade dos dados, nos termos do disposto no § 5 Lei Federal de Proteção de Dados alemã (BDSG).
  • A comunicação por e-mail e o acesso a documentação dos colaboradores da LimeSurvey GmbH está protegida por encriptação e firewall.
  • Uso de VPN para acesso via dispositivo móvel à rede da empresa

II.2 | Controlo de entradas (rastreabilidade, documentação)

Medidas mínimas para garantir que se pode verificar a posteriori quem tem direitos de acesso para entrar, modificar ou remover dados pessoais em sistemas de processamento de dados e que permitam especificar se estas ações foram executadas:

II.2.a | Software (LimeSurvey)

  • Atribuição de direitos para a entrada, modificação ou apagamento de dados pelo Cliente
  • Possibilidade de ativar um registo de auditoria pelo cliente para registar as alterações de dados

II.2.b | Salas de escritórios / colaboradores (LimeSurvey GmbH)

  • Todos os colaboradores assinam uma cláusula de confidencialidade, que também protege o Cliente em relação ao colaborador.
  • Todos os colaboradores do Contratante apenas podem aceder a dados que sejam necessários para a realização do seu trabalho.
  • Os colaboradores só podem aceder aos dados do Cliente no âmbito de um quadro de regras claramente definidas

III | Disponibilidade

Medidas mínimas para garantir que os dados pessoais são protegidos da destruição ou perda acidental, de avarias técnicas causadas pela falha do sistema operativo / software de utilizador, atos de negligência / intencionais ou software nocivo:

III.1 | Centro de dados

  • Uso de sistemas de alimentação ininterrupta (USV)
  • Dispositivos de controlo da temperatura e da humidade em salas de servidores
  • Sistemas de deteção de incêndios e fumo
  • O sistema de deteção precoce de incêndios está ligado à central de alarma de incêndios no quartel dos bombeiros locais
  • Ar condicionado em salas de servidores

III.2 | Administração do sistema (LimeSurvey Cloud)

  • Uso de sistemas de deteção de invasão
  • Uso de software antivírus
  • Uso de uma firewall do software
  • Atualização regular de todos os componentes de software, no mínimo a cada 7 dias.
  • Conceito de cópia de segurança e recuperação:

    • Cópia de segurança geral dos dados de todos os ficheiros de utilizador (imagens, modelos de apresentação, etc.) que devem ser realizadas de modo incremental (i.e. apenas no caso de modificações), a cada 24 horas.
    • Uma cópia de segurança principal é realizada a cada 7 dias. São mantidas no máximo 2 cópias de segurança.
    • Os dados na base de dados de utilizador são totalmente guardados na cópia de segurança a cada 24 horas. Os últimos 7 dias são guardados durante um dia; as cópias de segurança semanais são guardadas 4 semanas.
    • Todos os dados são encriptados durante a realização da cópia de segurança e guardados num sistema de dados externo especial (no mesmo centro de dados).
    • Todos os servidores estão geralmente equipados com um sistema de discos rígidos Raid 1. Se um disco rígido falhar, o software continua a ser executado num outro disco rígido, após uma breve interrupção da operação (reinicialização do servidor). Por norma, o disco rígido avariado é substituído no prazo de 24 horas, para que seja garantido novamente um nível de segurança máximo.

IV | Controlo (outro, revisão, controlo e avaliação)

Medidas mínimas para garantir que as medidas são adequadas à manutenção da segurança e que suportam as cargas, se possível, com intervalos de tempo mínimos fixos

IV.1 | Geral,

  • De acordo com as normas legais, é utilizada uma empresa responsável pela proteção de dados externa.
  • Os colaboradores recebem formação em matéria de proteção de dados

IV.2 | Centro de dados (Hetzner)

  • Os dados são armazenados física ou logicamente separados de outros dados.
  • A cópia de segurança dos dados também é mantida em sistemas lógica e/ou fisicamente separados.

IV.3 | LimeSurvey

  • Separação lógica de clientes (lado do software)
  • Definição de direitos individuais a bases de dados
  • Separação de bases de dados e utilizadores de bases de dados com uma palavra-passe para cada cliente
  • Os dados recolhidos com o software especificado no contrato só serão usados pelo Cliente ou para o objetivo definido no contrato.

Aviso legal

  • Termos e condições
  • Aviso legal
  • Política de privacidade
  • Cancelamento
  • Livre Resolução

Sobre nós

  • Blog
  • Newsletter
  • Carreiras

Open Source

  • Comunidade
  • Fóruns
  • Programadores
  • Tradução
  • Tipos de pesquisa
  • Modelos de pesquisa
  • Ferramentas de inquérito
  • Casos de uso
GDPR CCPA ISO 27001 is in progress
Português PT
  • اَلْعَرَبِيَّةُ
  • Bokmål
  • Čeština
  • Dansk
  • Deutsch
  • Deutsch (Schweiz)
  • English
  • Español
  • Español (Mexico)
  • Français
  • हिन्दी
  • Hrvatski
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • 한국어
  • Magyar
  • Bahasa Melayu
  • Монгол
  • Nederlands
  • Polski
  • Português (Brasil)
  • Română
  • Русский
  • Slovenčina
  • Suomi
  • Svenska
  • Tagalog
  • ไทย
  • Türkçe
  • Українська
  • Tiếng việt
  • 简体中文(中国大陆)
  • 繁體中文 (台灣)
Copyright © 2006-2026 LimeSurvey GmbH ⚓ Hamburg, Germany