Considere a seguinte situação: Um secretária de saúde de uma prefeitura foi multada após vazar prontuários de pacientes. Investigou-se que: Os dados estavam em um sistema sem criptografia. Um ex-funcionário acessou as informações 6 meses após seu desligamento. Não havia registro de consentimento explícito para compartilhamento. Qual medida poderia ter evitado a multa, conforme a A Lei Geral de Proteção de Dados Pessoais (LGPD) - Lei nº 13.709/2018?
- A)Armazenar os dados em um único servidor local.
Incorreta: servidor único não resolve controle de acesso nem segurança.
- B)Exigir consentimento apenas para pacientes menores de idade.
Incorreta: consentimento apenas para menores não trata o vazamento descrito.
- C)Implementar controle de acesso por hierarquia e registro de logins.
Correta: controles de acesso e logs atacam diretamente as falhas narradas.
- D)Permitir acesso livre a todos os funcionários para agilizar atendimentos.
Incorreta: acesso livre amplia o risco e viola necessidade/segurança.
- E)Manter os dados em planilhas impressas em local trancado.
Incorreta: planilhas impressas não garantem governança nem rastreabilidade adequada.
Gabarito: C
Controle de acesso por hierarquia, revogação de credenciais de ex-funcionários e registro de logins são medidas de segurança capazes de reduzir risco de vazamento de prontuários e acesso indevido.