Capítulo VII - Segurança e boas práticas Flashcards
A autoridade nacional define padrões técnicos
Certo, em especial a dados pessoais sensíveis
Agentes de tratamento (controlador e operador) devem garantir a segurança da informação mesmo após o término do tratamento
Certo
Quem dee comunicar autoridade nacional em caso de incidente de segurança que possa arretar em risco ou dano aos titulares
O controlador é o responsável por comunicar.
Em quanto tempo deverá ser feita a comunicação?
Autoridade nacional define prazo razoável.
O que o controlador deve informar no caso de incidente?
I - Descrição da natureza dos dados.
II - Informações sobre os titulares
III - Indicação das medidas técnicas e de segurança utilizadas para proteção dos dados.
IV - os riscos relacionados pelo incidente
V - os motivos da demora no caso da comunicação não ter sido imediata
VI - as medidas que foram ou serão adotadas para reverter ou mitigar o dano.
É obrigatório que o controlador divulgue o vazamento em meios de comunicação?
Depende da avaliação da autoridade nacional.
A gravidade do incidente irá considerar se os dados estavam ininteligíveis?
Sim.
Há alguma regulamentação falando dos sistemas utilizados
Sim. Devem estar estruturados a requisitos de segurança e padrões de boas práticas e de governança.
Agentes de tratamento podem definir padrões de segurança?
Por meio de associações
De forma individual
Sobre segurança, o controlador, poderá:
I - implementar programa de governança em privacidade que, no mínimo
a. demonstre comprometimento
b. seja aplicável a todo conjunto de dados pessoais que estejam sob seu controle
c. seja adaptado a estrutura, escala e ao volume
e. tenha objetivo de estabelecer relação de confiança