

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em determinada Câmara Municipal, após ataque de ransomware, confirmou-se o acesso e a cópia de arquivo contendo dados de cidadãos inscritos em audiências públicas. A equipe de TI atestou, com alto grau de certeza, que o arquivo estava cifrado e que as chaves não foram comprometidas, tornando os dados ininteligíveis a terceiros. O Presidente, como controlador, decidiu comunicar o incidente apenas à Agência Nacional de Proteção de Dados -ANPD, sem notificar individualmente os titulares.
Segundo a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), essa decisão está:
Incorreta, pois a criptografia não dispensa a comunicação à ANPD nem exclui, por si só, a avaliação do dever de avisar titulares.
Incorreta, porque a notificação aos titulares é sempre obrigatória, ainda que os dados estejam protegidos e sem risco identificado.
Correta, pois, havendo comunicação à ANPD e estando os dados tornados ininteligíveis, não se configura risco relevante que imponha aviso aos titulares.
Correta, desde que a comunicação traga justificativa de demora no aviso aos titulares, exigência aplicável em todos os incidentes.
Incorreta, pois o controlador deve aguardar determinação prévia da ANPD para então decidir se avisará os titulares.