Questão nº 42
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 42)
A ABNT NBR ISO/IEC 29100:2020 estabelece uma estrutura de alto nível para a proteção de dados pessoais (DP) dentro de sistemas de tecnologia da informação e de comunicação (TIC). Essa norma recomenda que a alta direção da organização, envolvida no tratamento de DP, estabeleça uma política de privacidade com base em princípios de privacidade que orientem a sua concepção, o seu desenvolvimento e a sua implementação. Dentre os princípios de privacidade adotados nessa norma, há um que permite que os responsáveis pelos DP questionem a exatidão e a integridade dos DP e que tais DP sejam aperfeiçoados, corrigidos ou removidos, conforme apropriado e possível no contexto específico.
Esse princípio de privacidade é o de
- Aabertura, transparência e notificação
- Bacesso e participação individual (alternativa correta)
- Ccompliance com a privacidade
- Dprecisão e qualidade
- Eresponsabilização
Resposta comentada
Gabarito Alternativa B
O princípio de acesso e participação individual garante que a pessoa dona dos dados (o titular) possa ver, conferir e pedir correção ou remoção das suas informações. É o direito de "entrar na jogada" e participar ativamente da gestão dos próprios dados, e não apenas ser informado sobre eles.
- (A) Incorreta: Abertura, transparência e notificação tratam de informar o titular sobre como os dados são usados, mas não dão a ele o poder de questionar ou corrigir o conteúdo.
- (B) Correta: É exatamente o que a norma descreve: o titular tem o direito de acessar seus dados, verificar se estão corretos e pedir aperfeiçoamento, correção ou remoção, conforme o contexto.
- (C) Incorreta: Compliance com a privacidade é sobre a organização seguir leis e políticas internas, não sobre o direito do titular de mexer nos próprios dados.
- (D) Incorreta: Precisão e qualidade é um dever da organização de manter os dados corretos, mas não dá ao titular o mecanismo de questionar ou solicitar a correção.
- (E) Incorreta: Responsabilização é a obrigação da organização de demonstrar que cumpre as regras, não o direito individual de acesso e correção.
Armadilha da banca: A pegadinha está na letra D, pois "precisão e qualidade" parece lógica (dados corretos), mas ela descreve o dever da empresa de manter os dados exatos. O princípio da letra B é o direito do titular de agir (questionar, corrigir, remover), que é exatamente o que o enunciado descreve.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.