LGPD Flashcards
O que é dado pessoal?
informação relacionada a pessoa natural identificada ou identificável;
O que é dado pessoal sensível?
dado pessoal sobre:
- origem racial ou étnica.
- convicção religiosa.
- opinião política.
- filiação a sindicato ou a organização de caráter religioso.
- filosófico ou político.
- dado referente à saúde ou à vida sexual.
- dado genético ou biométrico, quando vinculado a uma pessoa natural
O que é dado anonimizado?
dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
O que é banco de dados?
conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
Quem é titular?
pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Quem é controlador?
pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Quem é operador?
pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Quem é o encarregado?
pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Quem são os agentes de tratamento?
o controlador e o operador.
O que é tratamento?
toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
O que é anonimização?
utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
O que é consentimento?
manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
O que é bloqueio?
suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados.
O que é eliminação?
exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
O que é transferência internacional de dados?
transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
O que é uso compartilhado de dados?
comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
O que é relatório de impacto à proteção de dados pessoais?
documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
O que é órgão de pesquisa?
órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico.
O que é autoridade nacional?
órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios:
- finalidade.
- adequação.
- necessidade.
- livre acesso.
- qualidade dos dados.
- transparência.
- segurança.
- prevenção.
- não discriminação.
- responsabilização e prestação de contas.
O que é o princípio da finalidade?
realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
O que é o princípio da adequação?
compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento.
O que é o princípio da necessidade?
limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados.
O que é o princípio do livre acesso?
garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.