Imagem de fundo

A LGPD (Lei 13.709/2018) exige princípios de finalidade...

A LGPD (Lei 13.709/2018) exige princípios de finalidade, minimização e transparência, além de controles técnicos/administrativos: autenticação forte, perfis de acesso, registros de auditoria, criptografia em trânsito/repouso, gestão de incidentes e privacidade desde a concepção. Qual implementação atende a esses requisitos?


A

Minimizar dados, controle por perfis, autenticação forte, registros de auditoria, criptografia trânsito repouso, consentimento informado, gestão incidentes, privacidade desde concepção e transparência.


B

Coletar dados amplos, acesso liberado, senhas compartilhadas, auditoria eventual, sem criptografia, consentimento presumido, descarte inseguro, ausência política incidentes, marketing com prontuário eletrônico.


C

Usar dispositivos pessoais sem gestão, proibir bloqueio tela, permitir mídias externas, compartilhar planilhas clínicas, transferir dados por mensageiros, ignorar rastreabilidade, reter indefinidamente.


D

Assinar termos genéricos, dispensar avaliação impacto, negar direitos titulares, terceirizar integralmente segurança, ocultar incidentes, reutilizar senhas, manter permissões amplas, sem revisões periódicas.


E

Eliminar consentimento, priorizar acesso irrestrito, excluir registros auditoria, não treinar equipe, divulgar dados sensíveis, omitir política privacidade, ignorar princípios finalidade minimização transparência.