- Dado Pessoal
- Qualquer informação relacionada a uma pessoa natural identificada ou identificável. Exemplos: nome, CPF, e-mail, endereço IP.
- Dado Pessoal Sensível
- Qualquer dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Titular
- A pessoa natural a quem se referem os dados pessoais que são objeto de tratamento – Você é o titular dos seus dados.
- Controlador
- Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Em alguns cenários, a S3 Tecnologia atua como controladora.
- Operador
- Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Data Protection Officer – DPO
- Pessoa indicada pelo Controlador e Operador para atuar como canal de comunicação entre o Controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- Consentimento
- Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
- Agência Nacional de Proteção de Dados – ANPD
- Órgão da administração pública federal responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo território brasileiro, a quem cabe a aplicação de sanções administrativas caso haja seu descumprimento.
- Tratamento de dados
- Qualquer operação realizada com os Dados Pessoais e Dados Pessoais Sensíveis, de forma automatizada ou não, incluindo, mas sem se limitar a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, armazenamento, arquivamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, compartilhamento, difusão ou extração.
- Anonimização
- Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de ser associado, direta ou indiretamente, a um indivíduo.
- Pseudonimização
- Tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indiretamente, a um indivíduo, senão pelo uso de uma chave de pseudonimização mantida separadamente pelo controlador em ambiente seguro.
- SGPI – ISO 27.701:2019
- Sistema de Gestão de Informações de Privacidade, conforme ISO/IEC 27701:2019, que integra a gestão de privacidade aos sistemas de gestão de segurança da informação.