1. Regra de necessidade
A entidade deve demonstrar que cada documento é pertinente ao produto, à fase e à finalidade. Não é permitido copiar listas genéricas sem avaliar a sua necessidade.
2. Informação ao titular
A exigência deve indicar finalidade, fundamento, obrigatoriedade, condição, alternativas, validade, conservação, formatos e momento da partilha.
3. Dados sensíveis
Dados de saúde, financeiros, biométricos ou criminais exigem acesso restrito, fundamento reforçado e controlos compatíveis com o risco.
4. Utilização limitada
Os documentos recebidos não podem ser usados para finalidades incompatíveis, prospecção indevida, discriminação ilícita ou acesso por colaboradores sem necessidade funcional.
5. Confidencialidade e segurança
A entidade deve formar os colaboradores, rever acessos, proteger cópias exportadas e comunicar incidentes ao Seguros AO e às autoridades quando aplicável.
6. Responsabilidade
A aprovação da matriz pelo Seguros AO não transfere nem elimina as responsabilidades legais próprias da seguradora ou do parceiro.

