Imagem de fundo

Uma empresa de comércio eletrônico coletou dados pessoais...

Uma empresa de comércio eletrônico coletou dados pessoais de um cliente, incluindo nome, endereço e número de cartão de crédito, para fins de venda de produtos. Posteriormente, a empresa sofreu um ataque cibernético e os dados do cliente foram vazados. Diante de tal situação, qual medida deverá ser tomada pela empresa após o vazamento dos dados, à luz do que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD)?


A

Notificar apenas o cliente afetado sobre o vazamento dos dados.


B

Excluir os dados do cliente do sistema, sem notificá-lo ou a Autoridade Nacional de Proteção de Dados (ANPD).


C

Realizar uma investigação interna para identificar as causas do vazamento, sem notificar os titulares dos dados.


D

Notificar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares dos dados sobre o vazamento em prazo razoável.