Um órgão público realiza tratamento dos dados pessoais dos seus servidores para implementar o módulo de autenticação de usuários de seus sistemas de informação e para prevenir ataques de softwares maliciosos na sua rede interna. Nesse cenário, é correto afirmar que:
- A)o órgão público deve recorrer à base legal do legítimo interesse adotando medidas para garantir a transparência do tratamento dos dados dos seus funcionários;
Correta. A alternativa indica base legal adequada ao contexto de segurança e autenticação, com transparência.
- B)o órgão público deve anonimizar os dados dos funcionários para poder usar no módulo de autenticação;
Incorreta. Autenticação de usuários exige identificação, não anonimização integral.
- C)a Autoridade Nacional de Proteção de Dados deverá autorizar o tratamento dos dados sensíveis dos funcionários do órgão público;
Incorreta. A LGPD não exige autorização prévia da ANPD para esse tratamento.
- D)o registro de um incidente de segurança é requisito para justificar o tratamento dos dados do servidor para o módulo de segurança;
Incorreta. Não é necessário aguardar incidente de segurança para justificar medidas preventivas.
- E)cada funcionário deve manifestar seu consentimento concordando com o tratamento de seus dados pessoais para serem usados pelo módulo de autenticação.
Incorreta. Consentimento não é a base mais adequada em relação funcional com órgão público.
Gabarito: A
Tratamento de dados de servidores para autenticação e segurança de sistemas pode apoiar-se em interesse legítimo do controlador, desde que sejam adotadas medidas de transparência e proteção aos titulares.