Logo Passei Direto
Buscar

Inglês

Outros
Na função de Encarregado, a melhor ação e resposta deve ser:
a. Prezado cliente, seus dados em nosso cadastro são x, y e z. Conforme solicitado, foram devidamente eliminados.
b. Prezado cliente, seus dados em nosso cadastro são x, y e z, mas não serão eliminados porque temos legítimo interesse no tratamento.
c. Prezado cliente, o tratamento faz parte de nosso contrato e nós o estamos executando da forma ajustada.
d. Prezado cliente, tratamos seu nome e CPF e acatamos a revogação do consentimento, mas vamos retê-los ainda por 3 anos que é o prazo de prescrição.
User badge image
Testando o Conhecimento

há 5 meses

Respostas

User badge image

Ed Verified user icon

há 5 meses

Para responder a essa pergunta, é importante considerar o contexto da função de Encarregado, que geralmente está relacionada à proteção de dados e à conformidade com legislações como a LGPD (Lei Geral de Proteção de Dados). Vamos analisar as opções: a) Prezado cliente, seus dados em nosso cadastro são x, y e z. Conforme solicitado, foram devidamente eliminados. - Esta opção parece adequada, pois atende ao pedido do cliente para a eliminação dos dados. b) Prezado cliente, seus dados em nosso cadastro são x, y e z, mas não serão eliminados porque temos legítimo interesse no tratamento. - Esta opção não atende ao pedido do cliente e pode ser considerada inadequada se o cliente solicitou a eliminação. c) Prezado cliente, o tratamento faz parte de nosso contrato e nós o estamos executando da forma ajustada. - Embora possa ser verdade, não responde diretamente à solicitação do cliente. d) Prezado cliente, tratamos seu nome e CPF e acatamos a revogação do consentimento, mas vamos retê-los ainda por 3 anos que é o prazo de prescrição. - Esta opção também não atende ao pedido de eliminação e pode ser considerada inadequada. A melhor ação e resposta, considerando a solicitação do cliente para a eliminação dos dados, é a opção: a) Prezado cliente, seus dados em nosso cadastro são x, y e z. Conforme solicitado, foram devidamente eliminados.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A ONG InfosecSwift recebeu uma denúncia anônima. Nela, o hacker denunciante informa que descobriu uma vulnerabilidade na gestão do Plano de Previdência do Banco Produção Rural: o BPRPrevidência, que conta com mais de 150 mil contribuintes. A falha, segundo o denunciante, permite que qualquer pessoa tenha acesso a dados pessoais dos participantes e, além disso, permite que o invasor possa editar e cadastrar beneficiários como se fosse o próprio titular da conta. A partir de um link de qualquer conta do BPRPrevidência, o atacante só precisa usar a mesma URL e substituir aleatoriamente o número sequencial do participante, que aparece no fim do endereço. Com isso, o atacante pode chegar aos seguintes dados do cadastrado: nome, endereço físico completo, CPF, data de nascimento, e-mail, telefone, nome da entidade para a qual o participante pretenda fazer uma portabilidade, o tipo de plano e o CNPJ da empresa patrocinadora, identificação do valor bruto disponível na conta e até transfência desse valor para beneficiários cadastrados. Esse acesso permite, ainda, a exclusão de beneficiários já existentes e a inclusão de um novo beneficiário, com a transferência do saldo da conta para este novo beneficiário.
O relato envolvendo a BPRPrevidência descreve:
a. Uma simples falha de segurança.
b. Uma falha de segurança em perspectiva e uma vulnerabilidade do sistema.
c. Um incidente de segurança da informação e a violação de dados. Sim, um incidente de segurança consumado se deu com o "teste de invasão" relatado pelo hacker, com exposição de dados pessoais: portanto houve uma violação com quebra de confidencialidade.
d. Uma violação de dado sensível.

Ainda sobre o caso da BRPrevidência, o número do CNPJ constante no relato:
a. É exclusivamente um dado de pessoa jurídica. Sem dúvida é um dado relativo a uma pessoa jurídica, mas não é exclusivamente isso.
b. É um dado pessoal.
c. É um dado pessoal sensível.
d. Não é dado, mas uma informação.

Mais conteúdos dessa disciplina