Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Simulado 3 - Privacy and Data Protection Foundation (Duvida na Questão 2) Categoria: Dúvidas gerais - Módulo: Clique no botão ao lado para acessar os simulados online deste curso
Enviado em 02/12/2020 12:34
Olá, 

Ao realizar o Simulado 3 (Privacy and Data Protection Foundation) teve a questão 2 que fiquei muito na duvida e gostari amuito de compartilhar essa com vcs.

2) Após a exploração de uma violação de segurança em um sistema, constatou-se que diversos dados pessoais foram acessados por pessoas não autorizadas.

Qual a primeira ação a ser tomada pelo controlador antes de notificar a autoridade supervisora? 

 

A) Avisar a polícia a respeito da invasão do sistema

B) Verificar a possibilidade de dados de caráter sensível terem sido acessados (Correta)

C) Avisar todos os titulares dos dados sobre a violação e informar quais são asconsequências possíveis (Minha Escolha)

D) Avaliar o risco aos direitos e liberdade de pessoas singulares através de uma AIPD (Avaliação deImpacto sobre a Proteção de Dados)

 

JUSTIFICATIVA:

É fundamental analisar os riscos envolvidos para os titulares que tiveram seus dados acessados nestaviolação. Se dados sensíveis foram acessados, maior o risco para os titulares. Dependendo do risco, além denotificar a autoridade supervisora, o controlador também terá que notificar os titulares impactados pelaviolação.


MINHA INTERPRETAÇÃO:

No meu ponto de interpretação, já houve a violação, já se constatou que diversos dados pessoais foram acessados (entre esses possiveis dados sensiveis) e conforme a própria justificativa... após a notificação a autoridade surpevisora o próximo passo seria notificar os titulares impactados.


Para mim a possivel opção B já foi violada.


O que vocês acham?


Muito Obrigado e Abraço a todos....


Alexandre Bezerril

Re: Simulado 3 - Privacy and Data Protection Foundation (Duvida na Questão 2) Categoria: Dúvidas gerais - Módulo: Clique no botão ao lado para acessar os simulados online deste curso
Enviado em 02/12/2020 16:47
Boa tarde, Alexandre

Essa questão exige conhecimento da GDPR. Veja o que diz o artigo 34 (1): 
Quando a violação dos dados pessoais for suscetível de implicar um elevado risco para os direitos e liberdades das pessoas singulares, o responsável pelo tratamento comunica a violação de dados pessoais ao titular dos dados sem demora injustificada.

Você só vai saber se uma violação gerou elevado risco para o titular se você analisar quais dados o invasor acessou, o quanto esses dados violados podem gerar um risco elevado para o titular. Por exemplo, se o invasor acessou uma hash criptografado de uma informação não muito relevante para a vida particular do titular, talvez essa notificação para o titular não seja necessária. 
Re: Simulado 3 - Privacy and Data Protection Foundation (Duvida na Questão 2) Categoria: Dúvidas gerais - Módulo: Clique no botão ao lado para acessar os simulados online deste curso
Enviado em 02/12/2020 16:51
Excelente explanação Flávio!!!!!

Muito Obrigado mais uma vez!!!!
xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso