O Vitória SC comunicou à Comissão Nacional de Proteção de Dados (CNPD), no passado dia 11 de Fevereiro, uma “possível fuga de informação e de acesso indevido a dados dos seus associados“.

De acordo com um comunicado do clube vimaranense “estarão em causa dados como o nome, número de sócio e número de cartão de cidadão de cada associado, bem como as suas eventuais opções e preferências nas eleições em curso“.

A administração do clube informou ainda que iniciou já a aplicação de diversas medidas como a correção dos controlos de acesso às bases de dados e programas do Vitória Sport Clube, a implementação das medidas de correção das regras de Segurança da Firewall que se afigurem pertinentes, finda a presente investigação; o encurtamento do prazo de retenção e posterior apagamento de dados nos ambientes de teste; a implementação de calendário para a realização de testes adicionais de Segurança nos ambientes existentes e potencialmente afetados; a avaliação das melhores práticas para mitigar as quebras na segurança, iniciando a consulta ao mercado no sentido de adquirir, ao melhor preço, um software que garanta uma maior robustez dos sistemas de segurança afetados; a definição de um calendário de novas formações na área da proteção de dados, a todos os colaboradores do Vitória, como forma de reciclar as anteriores e aumentar a consciencialização da organização para as temáticas da proteção de dados e segurança na informação; a verificação da efetiva aplicação das políticas desenhadas para o grupo e já adotadas em 2019 e a realização de um esforço coletivo para que as mesmas sejam atualizadas e efetivamente implementadas.

Qualquer questão que os associados tenham acerca deste incidente deverá ser dirigida ao seu Encarregado de Proteção de Dados, através do email dpo@vitoriasc.pt ou através do formulário constante no website do Vitória em https://loja.vitoriasc.pt/formulario-de-exercicio-de-um-direito/