Consentimentos pendentes da sua revisão

Política de Utilização Aceitável dos Sistemas Informáticos UPV
Política de Utilização Aceitável dos Sistemas Informáticos da UPV
1. Objetivo
A presente Política de Utilização Aceitável (AUP) define as regras de utilização dos sistemas informáticos, redes, serviços digitais e equipamentos disponibilizados pela Universidade Politécnica de Viseu, garantindo a sua utilização segura, responsável e em conformidade com a legislação aplicável, incluindo o Regulamento Geral sobre a Proteção de Dados (RGPD).
2. Âmbito
Esta política aplica-se a todos os utilizadores dos recursos tecnológicos da instituição, incluindo estudantes, docentes, investigadores, colaboradores e prestadores de serviços.
3. Regras de Utilização
Os recursos informáticos da instituição devem ser utilizados exclusivamente para fins académicos, científicos, administrativos ou profissionais autorizados.
Os utilizadores comprometem-se a:
- Proteger as suas credenciais de acesso;
- Respeitar a confidencialidade da informação a que tenham acesso;
- Utilizar os sistemas de forma responsável e ética;
- Cumprir as políticas de segurança da informação da instituição;
- Reportar incidentes ou vulnerabilidades de segurança.
4. Proteção de Dados e RGPD
Qualquer tratamento de dados pessoais realizado através dos sistemas da instituição deve respeitar os princípios e requisitos do RGPD, nomeadamente:
- Utilização dos dados apenas para finalidades legítimas e autorizadas;
- Garantia da confidencialidade dos dados pessoais;
- Limitação do acesso à informação às pessoas autorizadas;
- Comunicação imediata de incidentes que possam afetar a privacidade ou a segurança dos dados.
5. Comportamentos Proibidos
É proibido:
- Partilhar palavras-passe ou utilizar credenciais de terceiros;
- Aceder, alterar ou eliminar informação sem autorização;
- Instalar software não autorizado;
- Contornar mecanismos de segurança ou restrições de acesso;
- Introduzir ou disseminar malware, vírus ou qualquer software malicioso;
- Utilizar os sistemas para atividades ilegais ou fraudulentas;
- Utilizar recursos da instituição para envio de spam ou campanhas não autorizadas;
- Descarregar, armazenar ou divulgar conteúdos ofensivos, discriminatórios ou ilícitos;
- Efetuar atividades que comprometam o desempenho, disponibilidade ou segurança dos sistemas;
- Recolher, copiar ou divulgar dados pessoais em violação do RGPD.
Exemplos
Constituem exemplos de utilização indevida:
- Partilhar a conta institucional com colegas;
- Utilizar software pirata em equipamentos da instituição;
- Tentar aceder a classificações, processos ou bases de dados sem autorização;
- Executar ferramentas de análise ou varrimento de rede sem autorização prévia;
- Divulgar dados de estudantes, colaboradores ou terceiros sem fundamento legal.
6. Monitorização
A instituição poderá monitorizar e registar a utilização dos seus sistemas para garantir a segurança, prevenir incidentes e assegurar o cumprimento das obrigações legais e regulamentares, respeitando sempre os direitos dos utilizadores e a legislação de proteção de dados.
7. Incumprimento
O incumprimento desta política poderá resultar em:
- Suspensão ou remoção dos acessos aos sistemas;
- Aplicação de medidas disciplinares previstas nos regulamentos internos;
- Participação às autoridades competentes, quando aplicável
Versão: 1.0
Data de Entrada em Vigor: 01-01-2026
Declaração: A utilização dos sistemas informáticos da Universidade Politécnica de Viseu pressupõe a aceitação e o cumprimento desta Política de Utilização Aceitável.
Acceptable Use Policy for Information Systems at PUV
1. Purpose
This Acceptable Use Policy (AUP) defines the rules governing the use of information systems, networks, digital services, and equipment provided by the Polytechnic University of Viseu, ensuring their secure, responsible, and lawful use in compliance with applicable legislation, including the General Data Protection Regulation (GDPR).
2. Scope
This policy applies to all users of the institution's technological resources, including students, academic staff, researchers, employees, and service providers.
3. Rules of Use
The institution’s IT resources must be used exclusively for authorized academic, research, administrative, or professional purposes. Users are required to:
- Protect their access credentials;
- Respect the confidentiality of information to which they have access;
- Use systems responsibly and ethically;
- Comply with the institution’s information security policies;
- Report security incidents or vulnerabilities.
4. Data Protection and GDPR Compliance
Any processing of personal data carried out through the institution’s systems must comply with the principles and requirements of the GDPR, including:
- Using personal data only for legitimate and authorized purposes;
- Ensuring the confidentiality of personal data;
- Restricting access to authorized individuals only;
- Promptly reporting incidents that may affect data privacy or security.
5. Prohibited Activities
The following activities are prohibited:
- Sharing passwords or using another person's credentials;
- Accessing, modifying, or deleting information without authorization;
- Installing unauthorized software;
- Bypassing security controls or access restrictions;
- Introducing or distributing malware, viruses, or other malicious software;
- Using systems for illegal or fraudulent activities;
- Using institutional resources to send spam or unauthorized communications;
- Downloading, storing, or distributing offensive, discriminatory, or unlawful content;
- Engaging in activities that compromise the performance, availability, or security of systems;
- Collecting, copying, or disclosing personal data in violation of the GDPR.
Examples
Examples of misuse include:
- Sharing institutional accounts with colleagues;
- Using pirated software on institutional devices;
- Attempting to access grades, records, or databases without authorization;
- Running network scanning or analysis tools without prior approval;
- Disclosing student, employee, or third-party data without a legal basis.
6. Monitoring The institution may monitor and log the use of its systems to ensure security, prevent incidents, and verify compliance with legal and regulatory obligations, while respecting users' rights and applicable data protection legislation.
7. Non-Compliance Failure to comply with this policy may result in:
- Suspension or removal of access to institutional systems;
- Disciplinary measures in accordance with internal regulations;
- Referral to the appropriate authorities where applicable.
Version: 1.0
Effective Date: 01-01-2026
Statement: Use of the information systems of the Polytechnic University of Viseu constitutes acceptance of and compliance with this Acceptable Use Policy.
O consentimento ainda não foi revisto
