O Regulamento 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016, conhecido por Regulamento Geral de Proteção de Dados (RGPD), estabelece o regime jurídico de proteção de dados de pessoas singulares, no que respeita ao tratamento e à livre circulação dos mesmos. A execução do RGPD na ordem jurídica nacional é efetuada através da Lei 58 / 2019, de 8 de agosto.
A presente política tem como função demonstrar que, na sua missão de providenciar uma educação de qualidade, o Agrupamento de Escolas de Tábua efetua, de forma lícita, leal e transparente, o tratamento de dados pessoais relativos a alunos, pais, encarregados de educação, docentes, não docentes e outras pessoas singulares que com este/a se relacionem. É assumido que o RGPD vem reforçar as obrigações das entidades responsáveis pelo tratamento de dados e destinatários dos mesmos, por um lado e os direitos das pessoas singulares, por outro.
A presente política destina-se igualmente a cumprir a obrigação determinada pelo art.º12.º do RGPD , no sentido de garantir que o titular dos dados seja informado acerca dos seus direitos , de forma concisa, transparente e inteligível, numa linguagem clara e acessível.
O «responsável pelo tratamento» é a pessoa singular ou coletiva que, individualmente ou em conjunto, determina as finalidades e os meios para uma determinada operação de tratamento de dados de caráter pessoal. No que respeita à presente política, o responsável pelo tratamento é o Agrupamento de Escolas/Escola não Agrupada que se indica de seguida:
Foi definido no capítulo anterior o conceito de « responsável pelo tratamento » , no entanto para facilitar a compreensão da presente política importa definir outros conceitos chave:
Categorias de dados pessoais
O Agrupamento de Escolas de Tábua e respetivas entidades subcontratantes tratam as seguintes categorias de dados pessoais:
Categorias de dados pessoais | Exemplos |
---|---|
Biográficos | Nome, data de nascimento, sexo, naturalidade, nacionalidade, filiação, estado civil, fotografia, assinatura, número de identificação nacional, informação sobre o agregado familiar, habilitações académicas, habilitações profissionais. |
Contacto | Morada, contacto telefónico e endereço de correio eletrónico. |
Pedagógicos e educativos (dados enriquecidos) | Assiduidade, avaliação, incidentes, atividades extracurriculares, atendimento a encarregados de educação |
Preferência | Preferência dos alunos para prosseguimento de estudos. |
Dados de comportamento | Dados comportamentais, prémios de desempenho, menções de mérito académico . |
Dados de saúde e caraterísticas físicas | Boletim de vacinas, número de beneficiário de sistema de saúde, número de identificação da segurança social. |
Seguros | Seguros de saúde, seguro escolar e outros seguros. |
Dados de Registo Criminal | Registo criminal. |
Conteúdos | Registos sonoros, fotografias e filmes, correspondência e mensagens |
Relação contratual | Informação contida em contratos de trabalho em funções públicas, relação contratual (assiduidade, avaliação de desempenho, progressão na carreira, incidentes) e contratos de aquisição de bens e/ou serviços. |
Fiscais e financeiros | Número de identificação fiscal, declaração anual de rendimentos, folha de processamento de salários, número de conta e de identificação bancária, vencimentos |
Contas de acesso | Credenciais de utilização de áreas privadas de sítios na internet e aplicações de gestão escolar. |
Ação Social Escolar | Registos de benefícios |
Rastreamento e cookies | Endereço IP, endereço MAC, impressão digital do navegador, navegador utilizado, sistema operativo, ligações de saída e termos de pesquisa. |
Sobre as categorias especiais de dados pessoais
Em muitas situações, o Agrupamento de Escolas de Tábua está legalmente obrigado a tratar dados de categorias especiais e dados sensíveis, tais como dados de saúde, etnicidade, religião, vida sexual e dados biométricos. Por vezes é recebida e tratada informação relativamente à salvaguarda de crianças, que pode estar sujeita a um regime de confidencialidade. Também é possível que, em algumas circunstâncias específicas, seja necessário tratar dados relativos a condenações penais e infrações.
Assim, algumas das situações incluem:
Meios de recolha da informação
No cumprimento dos seus objetivos, o Agrupamento de Escolas de Tábua efetua a recolha de dados pessoais de diversas formas.
O sitio público do Agrupamento de Escolas de Tábua não solicita nem recolhe identificação de visitantes (como o nome de utilizador, email ou outros dados). Ainda assim, se pretender entrar na área de acesso reservado, estes dados poderão ser objeto de recolha e tratamento. Contudo as informações relativas a dados de rastreamento e cookies, servem apenas para tratamento automático e estatístico de acesso ao sitio da Internet, referindo-se ao número de acessos ao site, termos de pesquisa, tipo de acesso, de acordo com sistema operativo e navegador, e não são ligadas a perfis individuais. Nenhum destes dados é transmitido a terceiros.
A recolha de dados pessoais destina-se a finalidades relacionadas principalmente com atividades respeitantes aos alunos, titulares de responsabilidade parental, pessoal docente e pessoal não docente. Abrange dados de alunos menores, representados pelo encarregado de educação que faculta os dados necessários à prestação de serviços escolares durante a permanência do aluno no estabelecimento. Estes dados são incorporados nos ficheiros de titularidade do estabelecimento escolar.
O Agrupamento de Escolas de Tábua , em cumprimento de disposição legal recolhe os dados pessoais necessários e adequados a:
Estes dados são armazenados em suporte informático, nas bases de dados das aplicações de gestão de alunos, apoio social escolar, vencimentos, reprografia, bibliotecas e serviços.
Os dados relativos ao agregado familiar dos alunos, historial de avaliação, assiduidade e saúde são arquivados no processo individual do aluno, em pasta própria em cumprimento dos deveres de sigilo e confidencialidade, com definição prévia de permissões de administração e de acesso e respetivo registo de acessos, no estrito cumprimento dos deveres inerentes às funções exercidas.
Os dados relativos à identificação pessoal de docentes, registo biográfico, certificados de formação e habilitações são arquivados no processo individual do docente, em pasta própria, em cumprimento dos deveres de sigilo e confidencialidade, com definição prévia de permissões de administração e de acesso e respetivo registo de acessos, no estrito cumprimento dos deveres inerentes às funções exercidas.
Podem ainda ser recolhidos dados pessoais necessários à interoperabilidade de redes e sistemas informáticos públicos e no âmbito da Administração Pública.
O Agrupamento de Escolas de Tábua, solicita o consentimento expresso do encarregado de educação para realizar os seguintes tratamentos de dados pessoais do aluno e no respeito pelo direito de imagem:
O Agrupamento de Escolas de Tábua solicita o consentimento expresso dos encarregados de educação, demais familiares do menor e outras pessoas intervenient es, sempre que proceda à fotografia e filmagem de eventos, projetos ou atividades escolares destinadas à divulgação destas iniciativas dentro da comunidade escolar e nos quais participem os próprios (pessoas singulares maiores, encarregados de edução ou não), os filhos ou representado legal.
O Agrupamento de Escolas de Tábua declara que não é responsável no caso de utilização abusiva pelo uso de fotografias e imagem por parte de terceiros.
Os dados do(s) Encarregado(s) de Educação, são incorporados em ficheiros da titularidade do Agrupamento de Escolas de Tábua com as seguintes finalidades:
Os tratamentos acima referidos têm um dos seguintes fundamentos:
A todas as pessoas são reconhecidos os seguintes direitos:
Note que fica reservado o direito de recusa de pedidos de apagamento de dados, caso a eliminação da informação interfira com, ou impossibilite, a prestação de serviços ou o exercício de atividades educativas, nos termos legais. Os pedidos de apagamento e eliminação de dados que impossibilite m, a gestão administrativa e pedagógica de alunos e a gestão administrativa de docentes, não são considerados para efeitos do direito ao esquecimento.
Através do direito à limitação do tratamento , pode requerer a limitação do tratamento dos seus dados pessoais, se considerar que o tratamento é ilicito ou se considerar que o tratamento dos dados já não é necessário.
Direito à portabilidade . O titular dos dados pode solicitar a entrega, num formato estruturado, de uso corrente e de leitura automática, os dados pessoais por si fornecidos. Tem ainda o direito de pedir que a Escola transmita esses dados a outro responsável pelo tratamento, desde que tal seja tecnicamente possível. Note que o direito de portabilidade apenas se aplica nos seguintes casos:
O acesso e portabilidade de dados de alunos só podem ser solicitados pelo encarregado de educação ou seus representantes legais .
Direito de apresentar reclamações junto da autoridade de controlo
Caso pretenda apresentar alguma reclamação relativamente a matérias relacionadas com o tratamento dos seus dados pessoais pode fazê-lo junto da Comissão Nacional de Proteção de Dados. Para mais informações, aceda a www.cnpd.pt.
O titular dos dados pessoais tem o direito de ser informado em caso de incidente que afete os seus dados pessoais (perda ou extravio de dados e documentos, publicações indevidas, incidentes informáticos e ciberataques) sempre que se verifique existir um elevado risco para os seus direito s e liberdades, de acordo com previsto no RGPD.
Como exercer estes direitos
Pode exercer os seus direitos através dos seguintes canais :
Para qualquer esclarecimento é disponibilizado, pela Direção Geral dos Estabelecimento Escolares um encarregado de proteção de dados, que pode ser contactado através dos contactos seguintes:
Todas as operações de tratamento de dados e respetivos registos de atividade são previamente definidas pelo Responsável do Tratamento de Dados (RT) do estabelecimento escolar.
Os dados pessoais são conservados por prazos diferentes, consoante a finalidade a que se destinam tendo em conta critérios legais, bem como a necessidade e a minimização do respetivo tempo de conservação, sem prejuizo dos prazos legalmente definidos para conservação de determinados documentos e dados.
Os dados pessoais em suporte digital estão armazenados em bases de dados das respetivas aplicações de gestão, são internas, alojadas em servidor dedicado, com garantia da sua anonimização e da manutenção da capacidade de assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços de tratamento, a capacidade de restabelecer a disponibilidade e o acesso aos dados pessoais de forma atempada no caso de um incidente fisico ou técnico e um processo para testar, apreciar e avaliar regularmente a eficácia das medidas técnicas e organizativas a fim de garantir a segurança do tratamento e de acordo com politicas de utilizador do dominio da rede interna do estabelecimento escolar.
Os dados pessoais de alunos, para gestão de exames e provas de aferição, são armazenados nas bases de dados dos programas PAEB, ENEB e ENES.
Os dados pessoais em suporte fisico são conservados em local próprio, com cumprimento das medidas de segurança adequadas e previamente aprovadas pelo Responsável pelo Tratamento de dados (RT) com garantia da sua confiden cialidade.
Os dados pessoais, no cumprimento de normativos legais ou na execução de prestação de serviço público educativo, podem ter de ser comunicados às seguintes entidades públicas:
São efetuadas as seguintes transmissões de dados relativos a alunos:
A divulgação pública de atividades desenvolvidas no Agrupamento de Escolas de Tábua depende de previa avaliação do risco para a proteção de dados pessoais e da privacidade dos alunos, encarregados de educação, familiares e outras pessoas, pessoal docente e não docente e o seu direito ao esquecimento.
Esta avaliação aplica-se aos conteúdos divulgados no sítio da internet do Agrupamento de Escolas de Tábua , bem como em outras páginas, blogues, grupos e páginas de redes sociais que estabeleçam uma ligação direta com o estabelecimento escolar.
O estabelecimento escolar não assume responsabilidade por publicações em páginas, blogues, grupos e páginas de redes sociais criadas por utilizadores do estabelecimento escolar que estabeleçam uma ligação direta com o mesmo.
Qualquer utilizador tem o direito de, em qualquer momento, solicitar remoção ou retificação de conteúdos diretamente ligados aos seus dados pessoais, tais como fotografias ou outros identificadores.
O Agrupamento de Escolas de Tábua não assume responsabilidade por publicações que identifiquem dados pessoais em páginas pessoais, blogues pessoais ou perfis individuais de rede social dos utilizadores do estabelecimento escolar.
Na publicação de informações de atividades, deve ser respeitado o princípio da criança como pessoa especialmente vulnerável, salvaguardando-se a sua privacidade através da adoção das seguintes práticas:
O responsável pelo tratamento (RT) pode aprovar exceções, que respeitem ao direito a informação nos domínios jornalístico, institucional e científico:
Constituem deveres do pessoal docente e não docente:
Boas Práticas na transmissão de dados entre docentes:
O Responsável pelo Tratamento (RT) do Agrupamento de Escolas de Tábua aprova uma política de segurança e de acessos à informação.
Sempre que se verifiquem possíveis incidentes de quebra de confidencialidade, disponibilidade ou integridade, por exemplo, documentos extraviados, acessos indevidos, publicações indevidas, bloqueio de dados por cifragem (ransomware) ou outros, o Responsável pelo Tratamento é informado de imediato para proceder à respetiva análise de risco e consequente tomada das medidas.
Caso o Responsável pelo Tratamento conclua tratar-se de uma violação de dados pessoais, na qual se verifique existência de risco para o respetivo titular, este informa a Comissão Nacional de Proteção de Dados, através do formulário disponibilizado para o efeito, nos termos do RGPD, bem como o encarregado de proteção de dados
O Agrupamento de Escolas de Tábua reserva-se o direito de, a qualquer momento, proceder a reajustamentos ou alterações à presente Política de Privacidade.
Estas alterações serão devidamente publicitadas em espaço apropriado para o efeito.