Agentes de Tratamento
Qualquer pessoa física ou jurídica que trate dados pessoais para atingir uma finalidade econômica. São classificados como controladores e operadores
Anonimização
Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, sem que essa técnica possa ser revertida
Autenticidade da Informação
Garantia da veracidade da autoria da informação, ou seja, de quem de fato produziu aquela informação
Autodeterminação Informativa
Direito fundamental, decorrente do direito à intimidade e à vida privada, constitucionalmente reconhecido, que toda pessoa natural possui de controlar e proteger seus próprios dados pessoais
Banco de dados
Conjunto estruturado de dados pessoais, estabelecido em um ou vários locais, em suporte eletrônico ou físico
Confidencialidade da Informação
Condição que permite que toda a informação seja protegida de acordo com o grau de sigilo atribuído ao seu conteúdo, limitando seu acesso e uso apenas às pessoas autorizadas, de forma que os dados sejam mantidos em segredo ou privados
Consentimento
Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade e tempo determinado
Cookies
Conjunto de arquivos de texto, inserido no dispositivo do usuário, que armazena informações para facilitar a navegação e o carregamento de um determinado site
Criptografia
É um sistema de algoritmos matemáticos que codificam dados do usuário para que só o destinatário possa ler
Dado Pessoal
Informação relacionada a pessoa natural identificada ou identificável
Dado Pessoal Sensível
Informação vinculada a uma pessoa natural que pode gerar algum tipo de discriminação em razão da etnia, convicções, opiniões, vida sexual, genética, religião ou saúde
Disponibilidade da Informação
Garantia de que as informações estejam acessíveis aos usuários autorizados, a qualquer momento requerido
Eliminação
Exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado
Gestão de riscos e incidentes
Conjunto de processos que permite identificar, tratar e implementar medidas necessárias para minimizar ou evitar riscos de ocorrência de incidente de privacidade ou de segurança da informação
Informação
Dados reunidos que possuem valor para uma organização ou pessoa, caracterizando um ativo da empresa
Integridade da Informação
Garantia de que os dados sejam corretos, autênticos e confiáveis de forma que a informação seja mantida em condições similares à disponibilizada pelo titular
Notificação de Incidente
Comunicação obrigatória, realizada pelo controlador, com o intuito de informar, orientar ou alertar a ANPD e os titulares dos dados afetados por incidente de segurança
Segurança da Informação
Conjunto de ações com o objetivo de viabilizar e assegurar disponibilidade, integridade, confidencialidade e autenticidade da informação
Tratamento
Toda operação realizada com dados pessoais: visualizar, receber, consultar, armazenar, produzir, classificar, utilizar, acessar, compartilhar, processar, arquivar, eliminar, controlar a informação, modificar, comunicar, transferir ou extrair