CETIM
Anexo A — Dados Pessoais e Cibersegurança
Todos os formulários
CETIM
DUE DILIGENCE | DIRECÇÃO DE COMPLIANCE DO GRUPO BLT
Anexo A ao CETIM/DD/DC/002/2026 | v01 | PT / EN
Matriz / Master: Anexo A ao BLT/DD/DC/002/2026 | v05
CETIM | Uso externo — confidencial após preenchimento | External use — confidential once completedAnexo A ao CETIM/DD/DC/002/2026
ANEXO A — DADOS PESSOAIS E CIBERSEGURANÇA
ANNEX A — PERSONAL DATA AND CYBERSECURITY
Referência / ReferenceAnexo A ao CETIM/DD/DC/002/2026
Versão / Versionv01
Emitente / OwnerCETIM | Direcção de Compliance do Grupo BLT
Classificação / ClassificationConfidencial / Confidential

Preencher apenas quando a relação envolver dados pessoais, acesso a sistemas do CETIM ou soluções tecnológicas.

Complete only where the relationship involves personal data, access to CETIM systems or technology solutions.

Entidade requerente *
Requesting entity *
Contraparte *
Counterparty *
Serviço ou solução *
Service or solution *
1. FLUXO E LOCALIZAÇÃO DOS DADOS | DATA FLOW AND LOCATION
#QuestãoQuestionResposta / Answer
1Tratará dados pessoais por conta do CETIM?Will you process personal data on behalf of CETIM?
2Terá acesso remoto ou administrativo a sistemas ou dados?Will you have remote or administrative access to systems or data?
3O alojamento, suporte ou administração ocorrerá fora de Angola?Will hosting, support or administration take place outside Angola?
4Utilizará subcontratantes ou sub-processadores?Will subcontractors or sub-processors be used?
5Utilizará dados do CETIM para fins próprios, análise, treino ou melhoria de modelos?Will CETIM data be used for your own purposes, analytics, training or model improvement?
6Quando tratar dados pessoais por conta do CETIM, aceita celebrar e cumprir acordo escrito de tratamento de dados?Where processing personal data on behalf of CETIM, do you agree to enter into and comply with a written data processing agreement?
7Compromete-se a não nomear ou substituir sub-processadores sem a autorização prévia ou notificação exigida pelo contrato aplicável?Do you undertake not to appoint or replace sub-processors without the prior authorisation or notice required by the applicable contract?
8Assegura que os sub-processadores ficam vinculados a obrigações equivalentes de protecção de dados e segurança?Do you ensure that sub-processors are bound by equivalent data protection and security obligations?
Categorias de dados e titulares *
Data and data subject categories *
Finalidades do tratamento *
Processing purposes *
Países de alojamento, suporte e acesso *
Countries of hosting, support and access *
Prestadores de cloud e sub-processadores
Cloud providers and sub-processors
Períodos de conservação *
Retention periods *
2. GOVERNAÇÃO E SEGURANÇA | GOVERNANCE AND SECURITY
#QuestãoQuestionResposta / Answer
1Dispõe de política de segurança da informação aprovada?Do you have an approved information security policy?
2Aplica gestão de identidades, acessos mínimos e revisão periódica?Do you apply identity management, least privilege and periodic access reviews?
3Aplica autenticação multifactor aos acessos privilegiados e remotos?Do you apply multi-factor authentication to privileged and remote access?
4Os dados são cifrados em trânsito e em repouso, quando aplicável?Is data encrypted in transit and at rest, where applicable?
5Dispõe de registos de actividade e monitorização de eventos de segurança?Do you maintain activity logs and security event monitoring?
6Realiza gestão de vulnerabilidades e actualizações de segurança?Do you perform vulnerability and security patch management?
7Dispõe de cópias de segurança testadas e plano de recuperação?Do you have tested backups and a recovery plan?
8Dispõe de processo de resposta e notificação de incidentes?Do you have an incident response and notification process?
9Realiza avaliações de segurança independentes?Do you perform independent security assessments?
Certificações e relatórios de auditoria disponíveis
Available certifications and audit reports
Medidas técnicas e organizativas principais *
Key technical and organisational measures *
RTO, RPO e periodicidade dos testes de recuperação
RTO, RPO and recovery test frequency
3. INCIDENTES E CONTINUIDADE | INCIDENTS AND CONTINUITY
Registou incidente material ou violação de dados nos últimos cinco anos? *
Have you had a material security incident or data breach in the last five years? *
Descrição, impacto, data e medidas adoptadas
Description, impact, date and measures taken
Prazo normal de notificação contratual de incidentes *
Standard contractual incident notification timeframe *
Contacto de segurança para incidentes *
Security incident contact *
Consegue devolver ou eliminar os dados e certificar a eliminação no termo da relação? *
Can you return or delete the data and certify deletion at the end of the relationship? *
Detalhes e documentos de suporte
Details and supporting documents
4. DOCUMENTOS | DOCUMENTS
Nome, cargo e data *
Name, position and date *
Assinatura e carimbo, quando aplicável
Signature and company stamp, if applicable
Área reservada para assinatura manual ou ferramenta de assinatura electrónica.
Submissão | Submission

Envie o formulário preenchido através do Power Automate e do canal seguro indicado pela entidade requerente.

Send the completed form to Compliance@groupblt.com using the secure channel stated by the requesting entity. Do not send identity documents or banking data by ordinary e-mail.