Glossário de Termos Técnicos da LGPD
Glossário de Termos Técnicos da LGPD
Agentes de tratamento
São as figuras responsáveis pelo tratamento de dados pessoais, compreendendo o Controlador, que define as decisões relativas ao tratamento, e o Operador, que executa essas atividades em nome do controlador.
Anonimização
Procedimento técnico que, por meio de recursos razoáveis e disponíveis à época do tratamento, impede que um dado seja associado, direta ou indiretamente, a uma pessoa determinada.
Agência Nacional de Proteção de Dados - ANPD
Entidade integrante da Administração Pública Federal incumbida de supervisionar, regulamentar, orientar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados em todo o território nacional.
Banco de dados
Coleção organizada de dados pessoais, estruturada e armazenada em um ou mais locais, seja em meio digital ou físico.
Bloqueio
Interrupção provisória de qualquer atividade de tratamento de dados pessoais, mediante a retenção controlada do dado ou do conjunto de dados.
Consentimento
Expressão de vontade livre, informada e inequívoca do titular, por meio da qual autoriza o uso de seus dados pessoais para finalidade específica. Trata-se de uma das bases legais da LGPD, sendo o tratamento sem consentimento admitido apenas nas hipóteses legais previstas, como nos casos necessários ao cumprimento de obrigações legais ou legais preexistentes, a exemplo da Lei de Acesso à Informação.
Controlador
Pessoa física ou jurídica, integrante do setor público ou privado, responsável por definir as finalidades e os meios do tratamento de dados pessoais.
Dado Anonimizado
Informação vinculada a um titular que não pode ser identificado, considerando os meios técnicos razoáveis e disponíveis quando ocorre o tratamento.
Dado Pessoal
Qualquer informação relacionada a uma pessoa natural identificada ou passível de identificação.
Dado Pessoal Sensível
Categoria especial de dado pessoal que abrange informações sobre origem racial ou étnica, crença religiosa, posicionamento político, filiação sindical ou a entidades de natureza religiosa, filosófica ou política, bem como dados relacionados à saúde, à vida sexual, à genética ou à biometria, quando vinculados a uma pessoa natural.
Eliminação
Processo de exclusão definitiva de dados pessoais ou de conjuntos de dados armazenados em bases de dados, independentemente do método utilizado.
Encarregado
Pessoa designada pelo Controlador e pelo Operador para atuar como ponto de contato entre estes, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Garantia da Segurança da Informação
Capacidade de sistemas e organizações assegurarem a proteção da informação quanto à sua disponibilidade, integridade, confidencialidade e autenticidade. A Política Nacional de Segurança da Informação estabelece diretrizes de governança aplicáveis aos órgãos e entidades da administração pública federal.
Interoperabilidade
Aptidão de sistemas, informatizados ou não, para se comunicarem de forma eficiente e transparente entre si, ainda que distintos. A Autoridade Nacional pode definir padrões para assegurar portabilidade, acesso, segurança da informação e prazos de guarda dos registros.
Operador
Pessoa física ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome e sob as orientações do Controlador.
Órgão de Pesquisa
Entidade pública ou privada sem fins lucrativos, legalmente constituída no Brasil, cuja finalidade institucional inclua a realização de pesquisas básicas ou aplicadas de natureza histórica, científica, tecnológica ou estatística.
Relatório de Impacto à Proteção de Dados Pessoais
Documento elaborado pelo Controlador que descreve os processos de tratamento de dados pessoais suscetíveis a gerar riscos às liberdades civis e aos direitos fundamentais, bem como as medidas e mecanismos adotados para mitigação desses riscos.
Titular
Pessoa natural a quem se referem os dados pessoais submetidos a tratamento.
Transferência Internacional de Dados
Envio de dados pessoais para outro país ou para organismo internacional do qual o Brasil faça parte.
Tratamento de Dados Pessoais
toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Uso Compartilhado de Dados
Prática que envolve a comunicação, difusão, interconexão ou tratamento conjunto de bancos de dados pessoais entre órgãos e entidades públicas, ou entre estas e entidades privadas, observadas as competências legais e as autorizações específicas aplicáveis.
Violação de Dados Pessoais
Incidente de segurança que resulte, de forma acidental ou ilícita, na destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais, independentemente do meio em que estejam armazenados ou tratados.