A proteção e salvaguarda dos dados pessoais dos Clientes e Utilizadores são um elemento basilar na forma como as empresas do Grupo NOS prestam os seus serviços.
Governance
Na componente organizacional, as empresas do Grupo NOS contam com um Chief of Personal Data Protection Officer (CPDPO), que assume a responsabilidade pela execução e cumprimento das normas legais e regulamentares aplicáveis em matéria de tratamento de dados pessoais, bem como com o Comité de Governo, Risco e Conformidade de Segurança e que é responsável, entre outras funções, pela manutenção e desenvolvimento da Política de Segurança da Informação, Normas e Procedimentos, a supervisão da Política de Segurança e a promoção da sensibilização para a segurança através da formação e comunicação.
Por forma a alcançar este objetivo, as empresas do Grupo NOS definiram e implementaram um conjunto de regras e normas, aplicáveis a todos aqueles que acedem, por via legal ou contratual, aos dados pessoais, e que têm como finalidade assegurar a sua efetiva proteção, assumindo estes o compromisso de não transmitir tais dados, por qualquer via, a terceiros, nem a utilizar os mesmos para fins distintos dos estabelecidos na lei ou no contrato.
Medidas processuais e técnicas de segurança
As empresas do Grupo NOS implementaram, também, as medidas técnicas, físicas, organizativas e de segurança suficientes, necessárias e adequadas para proteger os dados pessoais contra a destruição, acidental ou ilícita, a perda acidental, a alteração, a difusão ou o acesso não autorizados e contra qualquer outra forma de tratamento ilícito.
Assim, as empresas do Grupo NOS adotaram diferentes mecanismos e procedimentos de segurança e seguem as melhores práticas em termos de segurança da informação nos sistemas que suportam os serviços que presta e que guardam e processam os dados pessoais dos Clientes e Utilizadores, nomeadamente o uso de firewalls e sistemas de deteção de intrusão, a existência de acessos restritos – físicos e lógicos –, o registo de operações (logging) e respetiva monitorização e auditoria, a recolha e transmissão de dados pessoais através de meios seguros.
Sempre que seja necessário comunicar dados pessoais dos seus Clientes e Utilizadores a terceiros, as empresas do Grupo NOS serão responsáveis pelos dados pessoais que tenham de transmitir e garantem que (i) a partilha de informação pessoal obedece às normas legais em vigor, (ii) a transmissão é efetuada com segurança, recorrendo, por exemplo, a protocolos de encriptação, e (iii) os terceiros estão contratualmente obrigados a observar os deveres de confidencialidade e de sigilo e a assegurar a segurança dos dados pessoais que, para esse efeito, lhes sejam comunicados, não podendo utilizar tais dados para quaisquer outras finalidades, em benefício próprio ou de terceiros, nem correlacioná-los com outros dados que se encontrem na sua disponibilidade.