Logo Passei Direto
Buscar
Você é o Encarregado de uma Rede de Farmácias e recebe e-mail de um cliente: (1) indagando quais dados pessoais são tratados, (2) comunicando a revogação de seu consentimento e (3) exigindo a deleção de todos os dados. Na função de Encarregado, a melhor ação e resposta deve ser:
a. Prezado cliente, seus dados em nosso cadastro são x, y e z. Conforme solicitado, foram devidamente eliminados.
b. Prezado cliente, seus dados em nosso cadastro são x, y e z, mas não serão eliminados porque temos legítimo interesse no tratamento.
c. Prezado cliente, o tratamento faz parte de nosso contrato e nós o estamos executando da forma ajustada.
d. Prezado cliente, tratamos seu nome e CPF e acatamos a revogação do consentimento, mas vamos retê-los ainda por 3 anos que é o prazo de prescrição.
User badge image
Exercícios Para o Aprendizado

há 9 meses

Respostas

User badge image

Ed Verified user icon

há 9 meses

Para responder a essa questão, é importante considerar a legislação de proteção de dados, como a LGPD (Lei Geral de Proteção de Dados) no Brasil, que garante ao titular dos dados o direito de saber quais dados são tratados, revogar o consentimento e solicitar a eliminação dos dados. Vamos analisar as alternativas: a) Prezado cliente, seus dados em nosso cadastro são x, y e z. Conforme solicitado, foram devidamente eliminados. - Esta opção parece adequada, pois atende à solicitação do cliente de forma clara e direta. b) Prezado cliente, seus dados em nosso cadastro são x, y e z, mas não serão eliminados porque temos legítimo interesse no tratamento. - Esta opção não atende à solicitação do cliente, que pediu a eliminação dos dados. c) Prezado cliente, o tratamento faz parte de nosso contrato e nós o estamos executando da forma ajustada. - Embora possa ser verdade, essa resposta não atende à solicitação de eliminação dos dados. d) Prezado cliente, tratamos seu nome e CPF e acatamos a revogação do consentimento, mas vamos retê-los ainda por 3 anos que é o prazo de prescrição. - Essa resposta não atende completamente à solicitação de eliminação dos dados, pois menciona a retenção. A melhor ação e resposta, que atende a todas as solicitações do cliente, é a alternativa a): "Prezado cliente, seus dados em nosso cadastro são x, y e z. Conforme solicitado, foram devidamente eliminados."

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A ONG InfosecSwift recebeu uma denúncia anônima. Nela, o hacker denunciante informa que descobriu uma vulnerabilidade na gestão do Plano de Previdência do Banco Produção Rural: o BPRPrevidência, que conta com mais de 150 mil contribuintes. A falha, segundo o denunciante, permite que qualquer pessoa tenha acesso a dados pessoais dos participantes e, além disso, permite que o invasor possa editar e cadastrar beneficiários como se fosse o próprio titular da conta. A partir de um link de qualquer conta do BPRPrevidência, o atacante só precisa usar a mesma URL e substituir aleatoriamente o número sequencial do participante, que aparece no fim do endereço. Com isso, o atacante pode chegar aos seguintes dados do cadastrado: nome, endereço físico completo, CPF, data de nascimento, e-mail, telefone, nome da entidade para a qual o participante pretenda fazer uma portabilidade, o tipo de plano e o CNPJ da empresa patrocinadora, identificação do valor bruto disponível na conta e até transferência desse valor para beneficiários cadastrados. Esse acesso permite, ainda, a exclusão de beneficiários já existentes e a inclusão de um novo beneficiário, com a transferência do saldo da conta para este novo beneficiário. O relato envolvendo a BPRPrevidência descreve:
a. Uma simples falha de segurança.
b. Uma falha de segurança em perspectiva e uma vulnerabilidade do sistema.
c. Um incidente de segurança da informação e a violação de dados.
d. Uma violação de dado sensível.

Mais conteúdos dessa disciplina