Lei Geral de Proteção de Dados Flashcards
sobre o que dispõe a lei?
tratamento de dados pessoais por PN ou PJ
o que a lei objetiva proteger?
direitos fundamentais de liberdade e de privacidade
e o livre desenvolvimento da personalidade da PN
quais os fundamentos da LGPD?
privacidade
autodeterminação informativa
liberdade (expressão etc)
inviolabilidade (IHI)
desenvolvimento E e T e inovação
livre iniciativa
livre concorrência
defesa do consumidor
direitos humanos
livre desen da personalidade
dignidade
exercício da cidadania
a quais operações aplica-se a lei?
qualquer operação realizada por PN ou PJ, independente do meio e do país, desde que:
- operação de tratamento seja realizada no BR
- a atividade de tratamento tenha por objetivo a oferta ou fornecimento de bens ou serviços no BR
- tratamento de dados localizados no BR ou coletados no BR
o que é considerado um dado coletado no BR?
considera-se: cujo titular estava no BR no momento da coleta
a que não se aplica a lei?
- a tratamento realizado por PN para fins particulares e não econômicos
- fins exclusivamente jornalísticos, artísticos ou acadêmicos
- ou para fins exclusivos de segurança nacional, defesa nacional, atividades de investigação e repressão de infrações penais etc
- provenientes de fora do território nacional e que não sejam objeto de comunicação, uso compartilhado de dados com agentes de tratamento brasileiros ou objeto de transferência internacional de dados com outro país que não o de proveniência, desde que o país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto nesta Lei.
acerca de fins de segurança pública, defesa nacional e segurança do Estado: autoridade nacional emitirá ______ e ______ e solicitará ______
opiniões técnicas e recomendações
aos responsáveis relatórios de impacto à proteção de dados pessoais
acerca de fins de segurança pública, defesa nacional e segurança do Estado: o tratamento será regido por…
legislação específica, que deverá prever medidas proporcionais e estritamente necessárias ao atendimento do interesse público, observados o devido processo legal, os princípios gerais de proteção e os direitos do titular previstos nesta Lei.
É vedado o ______ por _____, exceto em _____, que serão objeto de ______.
tratamento dos dados a que se refere o inciso III do caput deste artigo
pessoa de direito privado, salvo por aquela que possua capital integralmente constituído pelo poder público
procedimentos sob tutela de pessoa jurídica de direito público
informe específico à autoridade nacional
o que é dado pessoal?
info de PN identificada ou identificável
o que é dado pessoal sensível?
origem racial ou étnica
convicção religiosa
opinião política
filiação a sindicato, org religiosa, org política e org filosófica
saúde
vida sexual
dado genético ou biométrico de PN
o que é um dado anonimizado?
dado cujo titular que não possa ser identificado com uso de meio técnicos razoáveis e disponíveis
o que é banco de dados?
conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
o que é o titular?
pessoa natural a quem se referem os dados pessoais que são objeto de tratamento
o que é o controlador?
PN ou PJ a quem competem as decisões sobre tratamento de dados pessoais (AGENTE DE TRATAMENTO)
o que é o operador?
PN ou PJ que realiza o tratamento em nome do controlador (AGENTE DE TRATAMENTO)
quem são os agentes de tratamento?
o controlador e o operador
o que é o encarregado?
pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)
o que é o tratamento?
toda operação realizada com dados pessoais
o que é anonimização?
utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo
o que é o consentimento?
manifestação livre e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada
o que é o bloqueio?
é a suspensão temporária de operação de tratamento mediante guarda do dado ou do banco de dados
o que é a eliminação?
exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
o que é transferência internacional de dados?
transferência de dados pessoais para um país estrangeiro ou organismo internacional do qual o país seja membro
como é o uso compartilhado de dados?
- entre entidades públicas ou
- entre entidades públicas e entidades privadas reciprocamente e com autorização específica
o que é o relatório de impacto à proteção de dados pessoais?
documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco
o que é o órgão de pesquisa?
órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico
o que é a autoridade nacional?
órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
a lei se aplica ao tratamento de dados pessoais provenientes de fora do território nacional que não sejam objeto de uso compartilhado de dados com agentes de tratamento brasileiros?
sim, desde que o país de proveniência não proporcione grau de proteção adequado
quando o tratamento de dados pessoais sensíveis pode ocorrer?
LGPD prevê duas possibilidades para o tratamento de dados pessoais sensíveis:
A primeira é pelo consentimento do titular, como já ocorre com dados pessoais normais.
A segunda, no entanto, ocorre mesmo sem o fornecimento de consentimento, em situações tidas pela lei como indispensáveis. Essas situações incluem:
a) cumprimento de obrigação legal ou regulatória pelo controlador;
b) tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
c) realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais sensíveis;
d) exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral
e) proteção da vida ou da incolumidade física do titular ou de terceiro;
f) tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias; ou
f) tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária; ou
g) garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos mencionados no art. 9º desta Lei e exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
O tratamento de dados pessoais pelas pessoas jurídicas de direito público deverá ser realizado…
para o atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público
os dados pessoais serão eliminados ao final do tratamento?
sim, mas é autorizada a conservação para as seguintes finalidades:
I - cumprimento de obrigação legal ou regulatória pelo controlador;
II - estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
III - transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou
IV - uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.
os órgãos de pesquisa podem ter acesso a bases de dados?
sim, na realização de estudos em saúde públicas, dados esses que serão tratados, exclusivamente, dentro do órgão e estritamente para a finalidade de realização de estudos e pesquisas e mantidos em ambiente controlado e seguro,
sempre que possível, a anonimização ou a pseudonimização dos dados
o que é o princípio da finalidade?
Em outras palavras, as empresas devem deixar claro para que estão coletando os dados e utilizar esses dados apenas para os fins informados.
o que é o princípio da adequação?
diz que os dados pessoais coletados devem ser adequados, relevantes e limitados ao necessário para os propósitos para os quais são processados.
o que é o princípio da necessidade?
estabelece que as empresas devem limitar a coleta de dados apenas aos necessários para a finalidade específica do processamento.
o que é o princípio do livre acesso?
garante que os titulares dos dados tenham acesso fácil e gratuito às informações sobre o tratamento de seus dados pessoais.
As empresas devem fornecer aos indivíduos informações claras sobre como seus dados estão sendo utilizados e permitir que eles exerçam seus direitos
o que é o princípio da qualidade dos dados?
empresas são responsáveis por garantir a precisão e a qualidade dos dados que possuem, bem como atualizá-los quando necessário.
o que é o princípio da transparência?
garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
o que é o princípio da segurança?
utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão
o que é o princípio da responsabilização e prestação de contas?
demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas
é necessária a figura do encarregado?
sim, na realização de operações de tratamento de dados pessoais, é necessário que o controlador indique um encarregado pelo tratamento desses dados
como deve ser dado o consentimento para tratamento de dados?
por escrito ou por outro meio que demonstre a manifestação de vontade do titular.
Caso o consentimento seja fornecido por escrito, esse deverá constar de cláusula destacada das demais cláusulas contratuais.
como deve ser o tratamento de dados pessoais de crianças e adolescentes?
sempre no seu melhor interesse
como deve ser o consentimento para o tratamento de dados pessoais de crianças?
específico e em destaque e deve ser dado por pelo menos um dos pais ou pelo responsável legal
No tratamento de dados pessoais de crianças e adolescentes os controladores…
deverão manter pública a informação sobre os tipos de dados coletados, a forma de sua utilização e os procedimentos para o exercício dos direitos
Em que casos os dados pessoais de crianças e adolescentes podem ser coletados sem o consentimento de um dos pais/responsáveis?
quando a coleta for necessária para contatar os pais ou o responsável legal, utilizados uma única vez e sem armazenamento, ou para sua proteção, e em nenhum caso poderão ser repassados a terceiro sem o consentimento de um dos pais/responsáveis
O controlador deve realizar todos os esforços razoáveis para verificar que o consentimento para tratamento de dados pessoais de crianças e adolescentes foi dado …
pelo responsável pela criança, consideradas as tecnologias disponíveis.
As informações sobre o tratamento de dados pessoais de crianças e adolescentes deverão ser fornecidas de maneira…
simples, clara e acessível, consideradas as características físico-motoras, perceptivas, sensoriais, intelectuais e mentais do usuário, com uso de recursos audiovisuais quando adequado, de forma a proporcionar a informação necessária aos pais ou ao responsável legal e adequada ao entendimento da criança.
dados anonimizados são considerados dados pessoais?
não, salvo quando o processo de anonimização ao qual foram submetidos for revertido, utilizando exclusivamente meios próprios, ou quando, com esforços razoáveis, puder ser revertido.