Medidas técnicas e organizativas (MTO)
De modo a garantir o tratamento em conformidade com a lei dos dados pessoais associados ao pedido do Contratante, deverão ser observadas as medidas técnicas e organizativas seguintes, nos termos do artigo 32.º do RGPD:
I | Confidencialidade
I.1 | Controlo de acessos (por ex., a edifícios e recintos, mas também a gabinetes)
As medidas mínimas para a prevenção do acesso não autorizado aos sistemas de tratamento de dados usados para processar dados pessoais são:
I.1.a | Centro de dados
- Sistema eletrónico de controlo dos acessos, com início de sessão
- Diretrizes para o acompanhamento e identificação de convidados no edifício
- 24/7 Ocupação dos centros de dados com pessoal
- Monitorização vídeo de entradas e saídas
I.1.b | Escritórios (LimeSurvey GmbH)
- Os visitantes não podem entrar em zonas de escritórios, sem supervisão.
- As portas de acesso aos escritórios devem ser de metal e particularmente resistentes.
- Todas as portas têm de estar equipadas com fechos de segurança.
- Sistema de bloqueio seguro com recurso a cartões com transpondedor
- Armários com fecho individual
I.2 | Controlo de acessos (nenhum uso não autorizado do sistema, por ex., inicialização não autorizada ou registo não autorizado em sistemas)
Por medidas mínimas de prevenção do uso dos sistemas de processamento de dados por pessoas não autorizadas entende-se:
I.2.a | Centro de dados
- As palavras-passe para os servidores dedicados fornecidos são alteradas pelo cliente, LimeSurvey GmbH, após a primeira colocação em funcionamento e não são do conhecimento do Contratante (centro informático).
I.2.b | Software (LimeSurvey)
- As palavras-passe da LimeSurvey são definidas exclusivamente pelo Cliente.
- As palavras-passe não são armazenadas diretamente, apenas é guardado um hash Salted SHA-256
I.2.c | Administração do sistema de servidor (LimeSurvey GmbH)
- Autenticação exclusivamente por sistema de encriptação assimétrico (encriptação com chaves públicas e privadas)
I.2.d | Salas de escritórios / colaboradores (LimeSurvey GmbH)
- Realização da autenticação no sistema operativo e aplicações através do uso de um ID de utilizador e de uma palavra-passe individual
- Bloqueio automático com proteção de ecrã, com introdução de palavra-passe após 5 minutos de inatividade. Os colaboradores têm também de fechar as suas estações de trabalho, quando abandonam os seus postos.
- Os colaboradores têm de manter as suas palavras-passe confidenciais e de alterá-las se a sua confidencialidade estiver em risco.
- São impostos os seguintes requisitos mínimos às palavras-passe:
-
A palavra-passe tem de ter no mínimo 10 caracteres.
- A palavra-passe tem de conter caracteres de pelo menos três dos quatro grupos seguintes: a-z, A-Z, 0-9, outros caracteres ASCII imprimíveis.
- Para reduzir o risco da palavra-passe ser descoberta, não devem ser usadas palavras-passe comuns (de significado trivial, p.ex, uma palavra do dicionário, um apelido ou primeiro nome, a ID de utilizador, uma data de nascimento, o número de matrícula do carro, um número de telefone ou outras informações do contexto pessoal do utilizador que podem também ser do conhecimento de outras pessoas).
- Os colaboradores recebem instruções no sentido de encriptar o disco rígido do computador, tanto para PC de secretária como portátil (notebook, etc.).
- Os colaboradores estão proibidos de utilizar suportes de dados móveis ou de instalar software externo sem acordo e autorização prévia.
I.3 | Controlo de acessos (execução de programas e aplicações, não permitir atividades não autorizadas em sistemas de TI nem acessos a dados, aplicações e interfaces)
Medidas mínimas para garantir que as pessoas autorizadas a usar o sistema de processamento de dados apenas acedem aos dados incluídos no seu nível de autorização de acesso e que os dados pessoais não podem ser lidos, copiados, modificados ou eliminados de forma não autorizada durante o processamento:
I.3.a | Administração do sistema (LimeSurvey GmbH)
- Número de administradores reduzido ao considerado "essencial"
- Apagamento completo e adequado / destruição de suportes de dados antes de que sejam usados para outros fins ou transmitidos
- Administração do sistema e dos direitos dos utilizadores por administradores designados pelo sistema
I.3.b | Salas de escritórios / colaboradores (LimeSurvey GmbH)
- Número de administradores reduzido ao considerado "essencial"
- Os sistemas de processamento de dados (internet, e-mail, sistemas de servidor, etc...) são usados exclusivamente para fins profissionais.
- O conteúdo / dados apenas podem ser armazenados num servidor ou num PC do próprio utilizador se tal for necessário para fins profissionais. O conteúdo / dados que já não sejam necessários têm de ser apagados.
- Verificação e atualização regular de permissões, incluindo bloqueio de acessos, por ex., colaboradores reformados
- A protocolização do acesso e a avaliação realiza-se pelo menos uma vez por ano
- Verificação e documentação dos locais para onde foram transmitidos dados pessoais (controlo de transmissão)
- Acesso específico à unidade
- Apagamento completo e adequado / destruição de suportes de dados antes de que sejam usados para outros fins ou transmitidos
- Utilização de trituradores de documentos que garantem um elevado nível de segurança
- Proibido "Trazer Dispositivos Próprios"
I.4 | Controlo de separação
Medidas mínimas que garantem que os dados pessoais recolhidos com diferentes propósitos e para diferentes entidades contratadoras são processados separadamente:
- Separação lógica de clientes (lado do software)
- Definição de direitos individuais a bases de dados
- Separação de bases de dados e utilizadores de bases de dados com uma palavra-passe para cada cliente
- Os dados recolhidos com o software especificado no contrato só serão usados pelo Cliente ou para o objetivo definido no contrato.
I.5 | Pseudonimização
Os dados serão processados, na medida do possível, de uma forma tal que não seja possível atribuir a sua titularidade a uma pessoa singular sem recorrer a informação adicional.
I.5.a | Sítio Web da LimeSurvey
- Deve ser evitado o registo de endereços IP pela administração do sistema e quaisquer endereços IP registados deverão ser abreviados para ser tornados anónimos.
I.5.b | LimeSurvey SaaS
- Possibilidade de anonimização / pseudonimização pelo Cliente
II | Integridade
II.1 | Controlo de transferência
As medidas mínimas para assegurar que os dados pessoais não podem ser lidos, copiados, alterados ou removidos sem autorização durante a transmissão eletrónica ou durante o transporte ou armazenamento em suportes de dados:
II.1.a | Centro de dados (Hetzner)
- Todos os colaboradores receberam instrução / formação em proteção de dados.
- Apagamento dos dados em conformidade com os requisitos de proteção de dados, após a conclusão do pedido.
II.1.b |Software (LimeSurvey)
- Ligações SSL sempre disponíveis (ativadas por defeito, podem ser ativadas/desativadas pelo cliente no próprio software, em qualquer altura)
II.1.c | Escritórios / colaboradores (LimeSurvey GmbH)
- Regra geral, é proibido o uso de suportes de dados móveis.
- Todos os colaboradores são obrigados a manter a confidencialidade dos dados, nos termos do disposto no § 5 Lei Federal de Proteção de Dados alemã (BDSG).
- A comunicação por e-mail e o acesso a documentação dos colaboradores da LimeSurvey GmbH está protegida por encriptação e firewall.
- Uso de VPN para acesso via dispositivo móvel à rede da empresa
II.2 | Controlo de entradas (rastreabilidade, documentação)
Medidas mínimas para garantir que se pode verificar a posteriori quem tem direitos de acesso para entrar, modificar ou remover dados pessoais em sistemas de processamento de dados e que permitam especificar se estas ações foram executadas:
II.2.a | Software (LimeSurvey)
- Atribuição de direitos para a entrada, modificação ou apagamento de dados pelo Cliente
- Possibilidade de ativar um registo de auditoria pelo cliente para registar as alterações de dados
II.2.b | Salas de escritórios / colaboradores (LimeSurvey GmbH)
- Todos os colaboradores assinam uma cláusula de confidencialidade, que também protege o Cliente em relação ao colaborador.
- Todos os colaboradores do Contratante apenas podem aceder a dados que sejam necessários para a realização do seu trabalho.
- Os colaboradores só podem aceder aos dados do Cliente no âmbito de um quadro de regras claramente definidas
III | Disponibilidade
Medidas mínimas para garantir que os dados pessoais são protegidos da destruição ou perda acidental, de avarias técnicas causadas pela falha do sistema operativo / software de utilizador, atos de negligência / intencionais ou software nocivo:
III.1 | Centro de dados
- Uso de sistemas de alimentação ininterrupta (USV)
- Dispositivos de controlo da temperatura e da humidade em salas de servidores
- Sistemas de deteção de incêndios e fumo
- O sistema de deteção precoce de incêndios está ligado à central de alarma de incêndios no quartel dos bombeiros locais
- Ar condicionado em salas de servidores
III.2 | Administração do sistema (LimeSurvey Cloud)
- Uso de sistemas de deteção de invasão
- Uso de software antivírus
- Uso de uma firewall do software
- Atualização regular de todos os componentes de software, no mínimo a cada 7 dias.
-
Conceito de cópia de segurança e recuperação:
- Cópia de segurança geral dos dados de todos os ficheiros de utilizador (imagens, modelos de apresentação, etc.) que devem ser realizadas de modo incremental (i.e. apenas no caso de modificações), a cada 24 horas.
- Uma cópia de segurança principal é realizada a cada 7 dias. São mantidas no máximo 2 cópias de segurança.
- Os dados na base de dados de utilizador são totalmente guardados na cópia de segurança a cada 24 horas. Os últimos 7 dias são guardados durante um dia; as cópias de segurança semanais são guardadas 4 semanas.
- Todos os dados são encriptados durante a realização da cópia de segurança e guardados num sistema de dados externo especial (no mesmo centro de dados).
- Todos os servidores estão geralmente equipados com um sistema de discos rígidos Raid 1. Se um disco rígido falhar, o software continua a ser executado num outro disco rígido, após uma breve interrupção da operação (reinicialização do servidor). Por norma, o disco rígido avariado é substituído no prazo de 24 horas, para que seja garantido novamente um nível de segurança máximo.
IV | Controlo (outro, revisão, controlo e avaliação)
Medidas mínimas para garantir que as medidas são adequadas à manutenção da segurança e que suportam as cargas, se possível, com intervalos de tempo mínimos fixos
IV.1 | Geral,
- De acordo com as normas legais, é utilizada uma empresa responsável pela proteção de dados externa.
- Os colaboradores recebem formação em matéria de proteção de dados
IV.2 | Centro de dados (Hetzner)
- Os dados são armazenados física ou logicamente separados de outros dados.
- A cópia de segurança dos dados também é mantida em sistemas lógica e/ou fisicamente separados.
IV.3 | LimeSurvey
- Separação lógica de clientes (lado do software)
- Definição de direitos individuais a bases de dados
- Separação de bases de dados e utilizadores de bases de dados com uma palavra-passe para cada cliente
- Os dados recolhidos com o software especificado no contrato só serão usados pelo Cliente ou para o objetivo definido no contrato.