Imagem de fundo

Uma autarquia municipal implantou um novo sistema informatizado para cadastro de usuári...

Uma autarquia municipal implantou um novo sistema informatizado para cadastro de usuários de serviços públicos. Durante a implementação, surgiram discussões sobre armazenamento de dados pessoais, controle de acesso interno, compartilhamento de informações com terceiros e procedimentos em caso de incidente de segurança. À luz da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e de práticas de proteção de sistemas informatizados, analise as alternativas a seguir e assinale a CORRETA.


A

A Lei Geral de Proteção de Dados aplica-se apenas a empresas privadas, não alcançando órgãos públicos que tratem dados para execução de políticas públicas.


B

A coleta de dados pessoais pode ocorrer sem finalidade específica previamente informada ao titular, desde que o órgão público utilize as informações futuramente para atividades institucionais.


C

A implementação de controle de acesso por login individual e registro de logs de auditoria contraria o princípio da minimização de dados previsto na legislação.


D

O consentimento do titular é a única hipótese legal que autoriza o tratamento de dados pessoais no Brasil, inclusive na administração pública.


E

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deve comunicar a autoridade nacional e o titular, conforme previsto na legislação.