Prévia do material em texto
Proteção de Dados Pessoais no Setor Público 1. Painel 2. Meus cursos 3. Proteção de Dados Pessoais no Setor Público 4. Módulo 2 – O Ciclo de Vida dos Dados Pessoais 5. Lição - O Ciclo de Vida do Tratamento dos Dados Pessoais. Deliberação CCGD em 11/03/2020. Lição - O Ciclo de Vida do Tratamento dos Dados Pessoais. Deliberação CCGD em 11/03/2020. Feedback QUESTÃO 1 A adoção de medidas sistêmicas para adequação do órgão público ao disposto na LGPD envolve as seguintes dimensões organizacionais: A. Exclusiva da área de segurança da informação. B. Da área de segurança da informação e da Autoridade Máxima do órgão. C. Exclusiva da área jurídica. D. De todo o órgão público, desde a Autoridade Máxima do órgão, passando pelas áreas meio e fim. O tema proteção de dados não é um tema exclusivo da área de segurança da informação, tampouco da área jurídica do órgão. A responsabilidade pelo cumprimento da Lei é de todo o órgão público, desde a autoridade máxima do órgão, passando pelas áreas meio e fim. O cumprimento da Lei se dá no dia a dia: na execução dos processos de trabalho da instituição, na concepção e execução de projetos, serviços ou produtos, no cumprimento de suas competências legais, no seu modelo de negócio e na sua cadeia de valor. QUESTÃO 2 A adoção de medidas sistêmicas para adequação do órgão público ao disposto na LGPD envolve as seguintes dimensões organizacionais: A. Estratégica, organizacional e operacional. B. Estratégica, organizacional e comunicacional. C. Estratégica e organizacional. D. Estratégica, tática, operacional e comunicacional. E. Organizacional e operacional. A proteção de dados pessoais é tema de responsabilidade de todo o órgão ou entidade pública desde a Autoridade Máxima do órgão, passando pelas áreas meio e fim. Desse modo, envolve a adoção de medidas sistêmicas nas dimensões estratégica, tática, operacional e comunicacional. Dentre as cinco etapas do ciclo de vida dos dados pessoais, a fase de retenção envolve as operações de: A. Recepção, acesso e extração de dados pessoais. B. Arquivamento e compartilhamento de dados pessoais. C. Arquivamento e armazenamento de dados pessoais. D. Acesso e compartilhamento de dados pessoais. E. Gravação, arquivamento e armazenamento de dados pessoais. A fase retenção envolve operações de arquivamento e armazenamento de dados pessoais. Esses dados podem estar armazenados em bases de dados, documentos físicos, equipamentos e/ou sistemas. É preciso considerar também as unidades organizacionais responsáveis pelo armazenamento e guarda dos dados, bem como os locais físicos onde estão localizados os ativos que armazenam esses dados. Se o armazenamento for em “nuvem”, por exemplo, é preciso considerar o serviço de armazenamento contratado e/ou utilizado. QUESTÃO 3 A operação de difusão tem relação com qual atividade do ciclo de vida? A. Eliminação. B. Transmissão. C. Retenção. D. Coleta. E. Compartilhamento. A operação de difusão representa divulgação e propagação de dados pessoais. Essa operação está relacionada com a fase do ciclo de vida denominada Compartilhamento. QUESTÃO 4 Identifique a correta definição para o ativo “equipamento”. A. Computadores, impressoras e telefones celulares utilizados no desempenho das atividades institucionais. B. Estações de trabalho e impressoras utilizados no desempenho das atividades institucionais. C. Equipamentos eletrônicos necessários para o exercício de uma atividade ou de uma função. D. Objeto ou conjunto de objetos necessário para o exercício de uma atividade ou de uma função. E. Equipamentos digitais necessários para o exercício de uma atividade ou de uma função. QUESTÃO 5 O ativo “equipamento” pode ser qualquer objeto, por exemplo: eletrônico (computador, notebook, tablet, etc.), digital (token, pen drive, CD, DVD, etc.), fichários, arquivos físicos entre outros. O ativo “base de dados” não tem relação com as seguintes fases do ciclo de vida dos dados pessoais: A. Coleta. B. Eliminação. C. Retenção. D. Compartilhamento. E. Processamento. O ativo “base de dados” relaciona-se com todas as fases do ciclo de vida de tratamento dos dados pessoais, exceto a fase Coleta. Reforça-se que base de dados é uma coleção de dados logicamente relacionados, com algum significado. Uma base de dados é projetada, construída e preenchida (instanciada) com dados para um propósito específico.