Essa guia é um modelo de um formulário operacional a ser reproduzido, adaptado e preenchido de acordo com a sua atividade de tratamento de dados pessoais. São fornecidos comentários adicionais como notas para auxiliar no preenchimento do formulário.
1.1 - Nome do serviço / Processo de negócio | SIEP - Sistema Integrado de Escalas e Plantões |
1.2 - Nº Referência / ID | CODE-050 |
1.3 - Data de Criação do Inventário | 06/09/2023 |
1.4 - Data Atualização do Inventário | 06/09/2023 |
1.5 - Forma de Acesso | https://siep.treinamento.ro.gov.br/ |
2 - Agentes de Tratamento | Nome | Endereço | CEP | Telefone | ||
2.1 - Controlador | Governo do Estado de Rondônia | Superintendência Estadual de Tecnologia da Informação e Comunicação (SETIC) | Av. Farquar, 2986 - Bairro Pedrinhas Palácio Rio Madeira - Edifício Rio Cautário, 6º Andar Porto Velho, RO | 76801470 | (69)3212-9541 | gab@setic.ro.gov.br |
3.1 - Descrição do Fluxo do tratamento dos dados pessoais | Os dados dos servidores são obtidos por meio da Application Programming Interface - API de Servidores fornecida pelo E-Estado com o objetivo de criar escalas e plantões para todas as secretarias que trabalham em regime de plantão. |
4.1 - Fonte de dados utilizada para obtenção dos dados pessoais | API de Servidores do E-Estado. |
5.1 - Hipótese de Tratamento | Execução de políticas públicas. | |
5.2 - Finalidade | Realizar o gerenciamento de escalas e plantões. | |
5.3 - Previsão legal | LEI COMPLEMENTAR N. 875, DE 14 DE JUNHO DE 2016, ART. 2º e LEI COMPLEMENTAR N.965, DE 20 DE DEZEMBRO DE 2017, ART. 114-A, XIV. | . |
6.1 -Descrição dos Dados Pessoais | Para cadastrar plantões para o servidor, o sistema os seguintes dados:Nome, CPF e Matrícula. |
6.2 - Fonte de Retenção | Base de dados |
7.1 - Dados que revelam origem racial ou ética | Não se aplica |
7.2 - Dados que revelam convicção religiosa | Não se aplica |
7.3 - Dados que revelam opinião política | Não se aplica |
7.4 - Dados que revelam filiação a sindicato | Não se aplica |
7.5 - Dados que revelam filiação a organização de caráter religioso | Não se aplica |
7.6 - Dados que revelam filiação ou crença filosófica | Não se aplica |
7.7 - Dados que revelam filiação ou preferências política | Não se aplica |
7.8 - Dados referentes à saúde ou à vida sexual | Não se aplica |
7.9 - Dados genéticos | Não se aplica |
7.10 - Dados biométricos | Não se aplica |
8.1 - Quantidade de dados pessoais tratados | 3 |
8.2 - Quantidade de dados pessoais sensíveis tratados | Não se aplica |
9 - Categorias dos titulares de dados pessoais | Tipo de Categoria | Finalidade do compartilhamento |
9.1 - Categoria 1 | Servidores | Servidores do Estado de Rondônia que trabalham em regime de plantão. |
9.2 - Categoria 2 | Outros (Especificar) | |
9.3 - Trata dados de crianças e adolescentes | Não | |
9.4 - Além de crianças e adolescente trata dados de outro grupo vulnerável | Não |
10 - Compartilhamento de Dados Pessoais | Dados pessoais compartilhados | Finalidade do compartilhamento |
10.1 - Superintendência Estadual de Tecnologia da Informação e Comunicação (SETIC) | Todos por meio da API- SIEP; | Gerenciamento de permissões de acesso e manuntenção de sistema. |
10.2 - Superintendência Estadual de Gestão de Pessoas (SEGEP) | Todos | Para emitir relatório de escalas e mapas de plantão. |
10.3 - Controladoria Geral do Estado de Rondônia (CGE) | Todos por meio da API SIEP PUBLICA; | Exibir os plantões dos profissionais da saúde no Portal da Transparência de Rondônia. |
11 - Medidas de Segurança/Privacidade | Tipo de medida de segurança e privacidade | Descrição do(s) Controle(s) |
11.1 - Medida de Segurança/Privacidade 1 | Controle de Acesso e Privacidade | Usuários necessitam de Perfil para ter acesso ao Sistema e no caso de Perfil de Chefe Imediato, o usuário precisa de escopo no E-Estado. |
11.2 - Medida de Segurança/Privacidade 2 | Segurança Web | O sistema possui protocolo de criptografia (https) para garantir a segurança aos dados transmitidos |
11.3 - Medida de Segurança/Privacidade 3 | Cópia de Segurança | O sistema conta com procedimento de backup |
12 - Transferência Internacional de Dados Pessoais | País | Dados pessoais transferidos | Tipo de garantia para transferência |
12.1 - Organização 1 | Não se aplica | ||
12.2 - Organização 2 | Não se aplica | ||
12.3 - Organização 3 | Não se aplica |
13 - Contrato(s) de serviços e/ou soluções de TI que trata(m) dados pessoais do serviço/processo de negócio | Nº Processo Contratação | Objeto do Contrato | E-mail do Gestor do Contrato |
13.2 - Contrato nº 1 | Não se aplica | ||
13.2 - Contrato nº 2 | Não se aplica |