Uma recepcionista recebe um e-mail não solicitado contendo ...

Próximas questões
Com base no mesmo assunto
Q3771772 Direito Digital
Uma recepcionista recebe um e-mail não solicitado contendo um anexo com dados pessoais de vários cidadãos, incluindo CPF e endereço. De acordo com a LGPD, qual é a conduta MAIS ADEQUADA?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: Lei nº 13.709/2018, art. 41, § 2º, III: "Art. 41. O controlador deverá indicar encarregado pelo tratamento de dados pessoais. (...) § 2º As atividades do encarregado consistem em: (...) III - orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;" Como a recepcionista recebeu e-mail não solicitado com anexo contendo dados pessoais, a conduta adequada é comunicar o encarregado ou superior responsável, sem abrir o anexo, e aguardar orientação, em harmonia com os princípios da segurança e da prevenção e com o dever de evitar tratamento inadequado.

Tema central: Conduta diante de dados pessoais recebidos indevidamente
Análise das alternativas
A
Errada
Está errada porque abrir o anexo já constitui ampliação do tratamento de dados pessoais sem orientação prévia do encarregado ou superior responsável. Isso confronta os princípios da necessidade, segurança e prevenção (art. 6º, III, VII e VIII), além de ignorar que a LGPD atribui ao encarregado a orientação dos funcionários sobre a prática adequada (art. 41, § 2º, III).
B
Errada
Está errada porque, embora acerte ao não abrir o anexo, falha ao excluir imediatamente sem comunicação interna. A base informa que essa solução é insuficiente, pois desconsidera a atribuição do encarregado de orientar os funcionários sobre as providências adequadas (art. 41, § 2º, III) e impede o tratamento institucional correto da ocorrência.
C
Certa
A alternativa C aplica corretamente a função legal do encarregado, a quem a LGPD atribui orientar os funcionários sobre as práticas de proteção de dados pessoais. Além disso, ao determinar que o anexo não seja aberto e que não haja compartilhamento prévio, a conduta preserva os princípios da segurança e da prevenção, previstos no art. 6º, VII e VIII, e se harmoniza com o art. 46, que impõe medidas para proteger os dados contra acesso não autorizado, comunicação ou tratamento inadequado. Também respeita a lógica da necessidade, porque a recepcionista não tem finalidade funcional já definida que justifique iniciar o tratamento por conta própria.
D
Errada
Está errada porque encaminhar o e-mail a colegas multiplica a comunicação ou difusão de dados pessoais sem necessidade funcional demonstrada. Isso viola os princípios da necessidade, segurança e prevenção (art. 6º, III, VII e VIII) e contraria o art. 46, que exige proteção contra comunicação e tratamento inadequado ou ilícito.
Pegadinha da questão
A banca opôs a prudência incompleta da alternativa B à conduta juridicamente completa da alternativa C: não basta evitar a abertura do anexo; é necessário também comunicar institucionalmente o encarregado ou superior, sem ampliar o tratamento.
Dica para questões semelhantes
  • Se houver recebimento indevido ou não solicitado de dados pessoais, a primeira triagem jurídica é: não abrir, não manipular e não compartilhar antes de orientação institucional.
  • Quando a questão mencionar funcionário comum diante de dúvida sobre proteção de dados, verifique a competência do encarregado para orientar a conduta, nos termos do art. 41, § 2º, III.
  • Elimine alternativas que ampliem o tratamento sem necessidade funcional clara, especialmente abertura de arquivo e circulação a colegas.
  • Desconfie de opções aparentemente cautelosas que omitam a comunicação interna ao responsável pela proteção de dados.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo