Questões de Segurança, Boas Práticas e Fiscalização (Direito Digital)

Limpar Busca

Considerando a LGPD, assinale a alternativa que NÃO constitui sanção administrativa aplicável aos agentes de tratamento de dados em razão de infrações cometidas às normas da Lei.

  • A Advertência.
  • B Multa diária.
  • C Eliminação dos dados pessoais.
  • D Bloqueio dos dados.
  • E Retratação pública.

Ana teve seus dados não sensíveis vazados após uma falha de segurança no sistema de uma loja online em que realizou uma compra. Preocupada, ela procurou a Defensoria Pública para orientação. Considerando a jurisprudência do STJ e a Lei Geral de Proteção de Dados (LGPD), assinale a alternativa correta.

  • A A loja online somente se responsabiliza por danos materiais comprovadamente decorrentes do vazamento dos dados, não havendo que se falar em indenização por danos morais em caso de vazamento de dados não sensíveis.
  • B A responsabilidade da loja online depende da comprovação de culpa pela falha de segurança, sendo necessário demonstrar que agiu com negligência, imprudência ou imperícia na proteção dos dados.
  • C O vazamento de dados não sensíveis não enseja a aplicação da LGPD, pois a lei se destina à proteção de dados sensíveis, como informações sobre saúde, religião e orientação sexual.
  • D A loja online, mesmo diante de ataque hacker, não tem o dever de indenizar Ana por danos morais, pois ela deve comprovar ter sofrido danos materiais decorrentes do vazamento de seus dados.
  • E A loja online possui responsabilidade proativa pela segurança dos dados dos seus clientes e deve adotar medidas de proteção adequadas para evitar vazamentos, independentemente da causa, garantindo os direitos dos titulares dos dados sensíveis e não sensíveis.

Nos termos da Lei nº 13.709, de 14 de agosto de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), leia as situações a seguir.

I. Determinada organização da área de saúde está passando pelo processo de digitalização de todos os seus arquivos com informações sobre os pacientes já atendidos, com dados pessoais, resultados de exames, informações sobre DNA, exames que revelam predisposição para doenças, entre outros.
II. Determinada organização caracteriza-se como pessoa jurídica de direito privado e tem como atividade identificar tendências para promover um atendimento mais personalizado. Para tanto, realiza constantemente o tratamento de dados pessoais de seus clientes.
Indique se as afirmativas abaixo são verdadeiras (V) ou falsas (F).

(__) Na situação I, por tratar de dados referentes à saúde e dado genético, ou seja, dado do tipo anonimizado, a organização só poderá digitalizar os documentos que obtiverem a autorização por escrito do responsável legal ou titular.
(__) Na situação II, caso a organização utilize a inteligência artificial para coleta, recebimento, reprodução, extração e armazenamento, ficará dispensada de obter o consentimento pelo titular para o tratamento de dados pessoais.
(__) Na situação I, a organização poderá realizar o tratamento dos dados sem fornecimento de consentimento do titular, porém somente na hipótese em que for indispensável para o cumprimento de obrigação legal ou regulatória.
(__) Na situação I e II, as organizações devem utilizar medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.

A sequência correta é

  • A V – V – V – F.
  • B V – F – F – V.
  • C V – V – F – V.
  • D F – F – V – V.
  • E F – V – F – V.

No uso do prontuário eletrônico e práticas de documentação digital em enfermagem, algumas normas devem ser seguidas para garantir a segurança da informação e a proteção do paciente. Sobre a utilização de documentação digital, é possível afirmar que:

  • A o prontuário eletrônico elimina a necessidade de assinatura do profissional de enfermagem, pois o sistema identifica automaticamente quem realizou as ações
  • B o uso do prontuário eletrônico está isento de normas éticas ou legais que regulam o registro em papel, devido à sua automação
  • C o profissional de enfermagem é responsável por manter a confidencialidade das informações no prontuário eletrônico, sendo vedado compartilhar sua senha de acesso com outros membros da equipe ou terceiros
  • D em situações de urgência, é permitido que o técnico de enfermagem realize registros no prontuário eletrônico utilizando o login e a senha de um enfermeiro, desde que justificado

Notificar equipes internas, clientes e parceiros afetados por um incidente sem expor informações sensíveis seguindo as legislações e regulamentos como a LGPD e GDPR é uma boa prática da OWASP conhecida como:

  • A exposição e publicidade.
  • B comunicação e notificação.
  • C planejamento e preparação.
  • D pós-incidente e aprendizado.
  • E contenção, erradicação e recuperação.