PDPE Flashcards
Um Controlador brasileiro contratou um Operador em um país da África Setentrional para processar dados pessoais sensíveis, sem qualquer garantia em proteção de dados. Isto foi descoberto e ele foi penalizado por uma autoridade pública. Seis meses depois, a autoridade descobre que o Controlador é novamente culpado da mesma transgressão em outra operação de processamento.
Qual é a multa máxima que a autoridade supervisora pode impor neste caso?
multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração;
O que é uma violação de segurança?
“incidente de segurança”
Evento que tem impacto negativo na CID
O que é uma violação de dados?
Uma violação de segurança só se torna violação de dados quando envolve a perda de dados pessoais ou processamento ilegal não puder ser excluído
Leia a definição abaixo:
“O Controlador deve implementar medidas técnicas e organizacionais apropriadas para garantir que (…) sejam processados apenas dados pessoais que sejam necessários para cada finalidade específica do processamento.”
Qual termo da Lei Geral de Proteção de Dados (LGPD) está sendo definido?
Proteção de dados por padrão.
Verdadeiro ou Falso
Uma violação de dados é uma violação de segurança envolvendo dados pessoais
Verdadeiro
Verdadeiro ou Falso
Uma violação de dados é sempre um incidente de segurança
Verdadeiro
O “consentimento livre e informado” é uma base legal para o processamento de dados pessoais de acordo com a Lei Geral de Proteção de Dados (LGPD). Deve-se documentar a finalidade do processamento para a qual o consentimento é fornecido.
Em que momento do processo deve ser obtido o consentimento do titular dos dados?
Após a apresentação da especificação da finalidade e antes da coleta dos dados pessoais.
O consentimento só pode ser considerado como “informado” se ocorrer depois da apresentação da finalidade ao titular dos dados, e será “livre” se for condição para que comece o tratamento. (Fonte: LGPD, Art. 5, XII.)
Como a “privacidade” está relacionada à “proteção de dados”?
Privacidade é o direito a ser protegido de uma interferência em assuntos pessoais. A proteção de dados representa o modo para implementar essa proteção.
A Autoridade Nacional de Proteção de Dados (ANPD) assumirá várias responsabilidades destinadas a garantir que as regulamentações para proteção de dados sejam cumpridas.
Qual é uma dessas responsabilidades?
promover e elaborar estudos sobre as práticas nacionais e internacionais de proteção de dados pessoais e privacidade
comunicar às autoridades competentes as infrações penais das quais tiver conhecimento
articular-se com as autoridades reguladoras públicas para exercer suas competências em setores específicos de atividades econômicas e governamentais sujeitas à regulação
Qual é o termo usado para a destruição acidental ou ilegal, divulgação ou acesso não autorizados a dados pessoais?
Violação de dados pessoais
Cookies de sessão constituem um dos tipos de cookies mais comuns.
Qual é a melhor descrição de um cookie de sessão?
Cookies da sessão são cookies temporários que são utilizados para lembrar de você durante o curso da sua visita ao website, e eles perdem a validade quando você fecha o navegador.
Ele contém informações sobre o que você está fazendo, por exemplo, os produtos que você seleciona em um e-commerce antes de efetivar o pedido.
Muitas vezes, os funcionários que trabalham com dados pessoais consideram privacidade e segurança da informação como questões separadas.
Por que isso está errado?
A privacidade não pode ser garantida sem a identificação, implementação e monitoramento de medidas de segurança da informação adequadas.
Qual função na proteção de dados determina as finalidades e os meios de processamento de dados pessoais?
O controlador é a “pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais”. (Fonte: LGPD, Art. 5, VI.)
Como a privacidade e a proteção de dados estão relacionadas entre si?
A proteção de dados é um meio de se garantir a privacidade.
Para legitimar o tratamento de dados de saúde, qual seria uma das primeiras medidas importantes a ser tomada?
é fundamental levantar e analisar os riscos primeiro por meio da elaboração de um relatório de impacto, para depois proceder ao novo tratamento de dados sensíveis.
O que deve ser feito para que um Controlador possa terceirizar o processamento de dados pessoais para um Operador?
O controlador e o operador devem preparar uma minuta e assinar um contrato por escrito garantindo a confidencialidade dos dados.
A Lei Geral de Proteção de Dados (LGPD) está relacionada à proteção de dados pessoais.
Qual é a definição de dados pessoais?
Qualquer informação relacionada a pessoa natural identificada ou identificável.