Alternativa A - Privacy policy or privacy notice
A questão aborda conceitos fundamentais de governança de dados e proteção de informações. O objetivo é identificar o nome dado ao documento que comunica formalmente como uma entidade trata os dados pessoais.
Conceitos-Chave
Para resolver esta questão, é necessário distinguir entre diferentes tipos de documentos legais e técnicos:
- Privacy Policy (Política de Privacidade): Documento voltado para o usuário final (sujeito de dados). Ele descreve quais dados são coletados, para que finalidade, como são armazenados e com quem são compartilhados.
- Terms of Service (Termos de Serviço): Estabelece as regras de conduta para o uso de um serviço ou produto, incluindo limitações de responsabilidade e direitos do provedor.
- Master Service Agreement (Acordo Geral de Serviços): Contrato comercial abrangente entre empresas, focado em aspectos financeiros, escopo de trabalho e obrigações contratuais.
- Security Policy (Política de Segurança): Documento interno que define as normas e procedimentos técnicos para proteger a infraestrutura de TI da organização.
Analise
A frase da questão diz: "A statement outlining the organization's privacy practices notified to data subjects" (Uma declaração delineando as práticas de privacidade da organização notificada aos sujeitos de dados).
Vamos analisar cada opção:
- Privacy policy or privacy notice: Corresponde exatamente à definição. É o instrumento de transparência obrigatório em leis como a LGPD (Brasil) e GDPR (Europa), destinado a informar o titular dos dados.
- Terms of service: Embora importante, foca mais na relação contratual de uso do serviço do que exclusivamente nas práticas de privacidade.
- Master service agreement: É um contrato B2B (Business-to-Business) complexo, não sendo a ferramenta padrão de notificação direta aos sujeitos de dados individuais.
- Security policy: É focado na defesa interna da organização contra ameaças, não sendo necessariamente comunicado detalhadamente ao usuário comum.
| Documento | Público-Alvo Principal | Foco Principal |
|---|
| Privacy Policy | Usuários / Sujeitos de Dados | Transparência sobre tratamento de dados |
| Terms of Service | Usuários | Regras de uso e contrato |
| MSA | Empresas Parceiras | Aspectos comerciais e legais |
| Security Policy | Funcionários Internos | Proteção técnica e controles |
Conclusao
A alternativa correta é a Privacy policy or privacy notice, pois é o termo técnico e legal utilizado para descrever o documento que notifica as práticas de privacidade aos titulares dos dados.