Uma empresa brasileira de médio porte, do varejo digital, avalia migrar seu ERP on-premise para uma solução SaaS hospedada no exterior, integrar o sistema a um CRM em nuvem e contratar um operador logístico (3PL). O objetivo estratégico é reduzir CAPEX, otimizar OPEX e elevar a eficiência operacional sem aumentar riscos jurídicos. A minuta contratual apresentada pelo fornecedor do ERP contém cláusulas de limitação ampla de responsabilidade, assinatura eletrônica via plataforma de mercado e transferência internacional de dados pessoais de clientes e colaboradores.
Considerando a necessidade de alinhar decisões jurídicas e tecnológicas para otimizar recursos e mitigar riscos, analise as afirmações:
I. Para otimizar recursos e mitigar riscos na contratação de um ERP em nuvem que tratará dados pessoais, é adequado exigir, no contrato, cláusulas específicas de operador segundo a LGPD, níveis de serviço mensuráveis (SLA/SLI), plano de continuidade e reversibilidade (portabilidade) de dados, além de métricas de desempenho atreladas a penalidades.
II. Contratos eletrônicos celebrados entre empresas podem ser válidos com diferentes modalidades de assinatura eletrônica, desde que preservados autoria e integridade do documento, não sendo o certificado ICP-Brasil condição de validade, ainda que reforce a força probatória.
III. Em contratos empresariais, é plenamente válida cláusula que exclui previamente qualquer responsabilidade do fornecedor por violação intencional de dados pessoais ou por descumprimento de deveres legais, desde que haja concordância expressa entre as partes.
IV. A transferência internacional de dados pessoais ao fornecedor estrangeiro fica dispensada de avaliação de base legal, garantias contratuais e decisões de adequação, bastando a declaração de conformidade do fornecedor para legitimar o fluxo.
Assinale a alternativa correta.
a. Apenas II e IV estão corretas.
b. Todas estão corretas.
c. Apenas I, II e III estão corretas.
d. Apenas III e IV estão corretas
e. Apenas I e II estão corretas.
Ed
há 2 meses
Vamos analisar cada uma das afirmações: I. Para otimizar recursos e mitigar riscos na contratação de um ERP em nuvem que tratará dados pessoais, é adequado exigir, no contrato, cláusulas específicas de operador segundo a LGPD, níveis de serviço mensuráveis (SLA/SLI), plano de continuidade e reversibilidade (portabilidade) de dados, além de métricas de desempenho atreladas a penalidades. Verdadeiro. Essa afirmação está correta, pois a LGPD exige cuidados específicos na contratação de serviços que tratam dados pessoais. II. Contratos eletrônicos celebrados entre empresas podem ser válidos com diferentes modalidades de assinatura eletrônica, desde que preservados autoria e integridade do documento, não sendo o certificado ICP-Brasil condição de validade, ainda que reforce a força probatória. Verdadeiro. Essa afirmação também está correta, pois a validade de contratos eletrônicos não depende exclusivamente do uso do certificado ICP-Brasil. III. Em contratos empresariais, é plenamente válida cláusula que exclui previamente qualquer responsabilidade do fornecedor por violação intencional de dados pessoais ou por descumprimento de deveres legais, desde que haja concordância expressa entre as partes. Falso. Essa afirmação é incorreta, pois cláusulas que excluem responsabilidade por violação intencional de dados pessoais não são válidas, mesmo com concordância expressa. IV. A transferência internacional de dados pessoais ao fornecedor estrangeiro fica dispensada de avaliação de base legal, garantias contratuais e decisões de adequação, bastando a declaração de conformidade do fornecedor para legitimar o fluxo. Falso. Essa afirmação é incorreta, pois a transferência internacional de dados pessoais deve seguir as diretrizes da LGPD, que exigem avaliação de base legal e garantias adequadas. Com base na análise, as afirmações corretas são apenas I e II. Portanto, a alternativa correta é: e. Apenas I e II estão corretas.