Want to make creations as awesome as this one?

Transcript

Ementa

1 - Notícias relevantes LGPD

1 Noticias relevantes ANPD

2 - Regulamento sobre atuação do Encarregado

3 - Sanções ANPD

4 - Modelo Termos de Uso

5 - Seminário de privacidade

6 - Inventário de Dados Pessoais - IDP

7 - Tratamento de dados pessoais no SEI!

Turma da Mônica ensina pais e crianças sobre privacidade e inteligência artificial

Parceria entre a Google Brasil e a Maurício de Sousa.

Acesse Aqui:

Serpro inova com jogo educativo que promove segurança online para jovens!

O jogo é composto por um tabuleiro, peões, um dado e 65 cartas que retratam três categorias de informações: eventos cotidianos de exposição pessoal indevida de dados pessoais; boas práticas e comportamentos desejados para que se evite a violação de dados pessoais; e conceitos relevantes sobre a LGPD.

O público-alvo são os alunos do Ensino Fundamental II, mas o passatempo está disponível para qualquer interessado em aprender um pouco mais sobre o porquê e como preservar a privacidade e proteger seus dados pessoais.

Acesse Aqui:

Regulamento sobre Encarregado de Dados

A ANPD está regulamentando diretrizes sobre a atuação do Encarregado de Dados. Realizou consulta pública que recebeu contribuições da sociedade. Embora as contribuições tenham encerrado, a ANPD agora revisa todas as sugestões recebidas, marcando um passo crucial para normativas robustas na proteção de dados.

  • Instrução Normativa nº 3/2022/CGPD: dispõe sobre os requisitos para indicação do encarregado pelo tratamento de dados pessoais em órgãos e entidades do Poder Executivo do Estado de Rondônia e dá outras providências; e
  • Instrução Normativa nº 5/2023/CGPD: regulamenta a divulgação pública da identidade e informações de contato dos encarregados pelo tratamento de dados pessoais no âmbito do Poder Executivo Estadual
  • As competências do Encarregado também estão dispostas na LGPD (Art. 41°, § 2º ), no Decreto Estadual nº 26.451 (Art. 13°) e na Portaria SETIC de Nomeação do Encarragado nº 43 (Art. 2º).

Acesse Aqui:

  • Art. 3º, § 2º
I - a indicação do encarregado por pessoas jurídicas de direito público deverá recair, preferencialmente, sobre servidores estáveis, devendo estes ser detentores de reputação ilibada; e II - os órgãos públicos que desempenhem funções típicas de controlador de dados pessoais devem indicar encarregado.
  • Art. 16
IV - identificação e análise de risco relativo ao tratamento de dados pessoais; e VII - análise de cláusulas contratuais com terceiros que versem sobre proteção de dados pessoais;

Acesse Aqui:

Telekall Infoservices

IAMSPE

SES-SC

06/10/2023 - Entidade Pública

18/10/2023 - Entidade Pública

Sanções ANPD

06/07/2023 - Entidade Privada

IAMSPE: 06/10/2023 - Entidade Pública

  • Infrações:
    • Não apresentou comunicado de incidente à ANPD e os titulares;
    • Sistema não atendeu requisitos de segurança;

  • Sanções;
    • advertência; e
    • imposição de medidas corretivas.

  • Instituto de Assistência Médica ao Servidor Público Estadual de São Paulo:
    • Falha de Segurança em site, possibilitando acesso a dados pessoais (CPF, nome, RG, endereço, telefone, salário, imagens de documentos como CNH, RG e Comprovante de residência).

SES-SC: 18/10/2023 - Entidade Pública

  • Infrações:
    • Não apresentou RIPD;
    • Não apresentou comunicado de incidentes para os titulares;
    • Sistema não atendeu requisitos de segurança;
    • Não apresentou documentos requisitados pela ANPD;

  • Sanções;
    • Advertência; e
    • Imposição de medidas corretivas

  • Secretaria de Estado da Saúde de Santa Catarina:
    • Exfiltração de dados (4GB - 1,2 milhão de registros - nome, filiação, CPF, endereço, telefone, médico do atendimento, procedimento ou consulta agendada);

Modelo de Termo de Uso paraSistemas e SitesNota Orientativa nº 2/2023/CGPD

Acesse Aqui:

Novo Termo de Uso e Aviso de Privacidade para Usuários do SOUGOV.BR

  • Entrou em vigor, a partir do dia 04/10, o novo Termo de Uso e Aviso de Privacidade para usuários do SOUGOV.BR.
  • Essa atualização se trata de:
    • reforça os direitos e deveres de quem usa o aplicativo;
    • caso não haja consentimento no termo, não é possível usar a ferramenta;
    • funcionalidade de Histórico de consentimento/recusa das versões dos termos já assinados;
    • trata sobre o aceite de consignações;

Acesse Aqui:

1º Seminário de Privacidade e Proteção de Dados Pessoais do Governo do Estado de Rondônia

  • Realizado no Auditorio do MPE
  • Transmissão ao vivo no YouTube Gov. RO;
  • 2 dias de evento;
  • 13 orgãos e entidades participantes (CNPD, TRT14, OAB/RO, TJ-RO, MPE, DPE, TCE, SEFIN, CGE, OGE, PGE, SETIC e CGPD);
  • 4 temas abordados (palestras e mesa redonda);
  • 313 certificados emitidos.

Acesse Aqui:

Inventário de DADOS PESSOAIS

O Inventário de Dados Pessoais (IDP) é o instrumento utilizado para realizar o registro das operações de tratamento de dados pessoais, conforme o inciso II, do art. 2° da Portaria nº 70/2022/SETIC).

  • Atualização do modelo de Inventario conforme a Instrução Normativa n° 4/2023/CGPD
  • Conforme a Portaria SETIC nº 70 de 29 de julho de 2022, cada coordenadoria indicou seus os servidores responsaveis por elaborar e atualizar os IDPs.

Tratamento de DADOS PESSOAIS no SEI!Recomendações

Entre órgãos e entidadesno exercício da função

Documentos públicos

  • Princípio da necessidade;
  • Restringir documento com base no art. 31 da LAI.

  • Princípio da necessidade;
  • Descaracterizar dados pessoais.

Diárias

Homologação de Atestado Médico

Declaração de tempo de serviço

Homologação de Atestado Médico