Para garantir que a empresa entenda suas obrigações com a proteção de Informações Pessoais, as seguintes definições se aplicam e baseiam-se no entendimento atual desses termos conforme estabelecidas pela LGPD, em seu Art. 5º:
Dados Pessoais
Qualquer informação relativa a uma pessoa física identificada ou identificável (Titular de Dados), direta ou indiretamente, em particular, por referência a um identificador como nome, número de identificação, dados de localização, um identificador on-line ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa natural.
Dados Pessoais Sensíveis
Dados Pessoais que são, por sua natureza, particularmente sensíveis, conforme contexto definido pela LGPD, merecem proteção específica, pois o contexto de seu processamento poderia criar riscos significativos aos direitos e liberdades fundamentais. Dados Pessoais Sensíveis incluem Dados Pessoais revelando origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, ou membros sindicais, dados genéticos, dados biométricos com o propósito de identificar exclusivamente uma pessoa natural, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa natural.
Controlador de Dados
A pessoa física ou jurídica, autoridade pública, agência ou qualquer outro órgão, que isoladamente ou em conjunto com outros, determina os propósitos e meios de processamento de Dados Pessoais.
Operador de Dados
Uma pessoa física ou jurídica, autoridade pública, agência ou qualquer outro órgão que processe Dados Pessoais em nome de um Controlador de Dados.
Tratamento
Uma operação ou conjunto de operações que é realizada em Dados Pessoais ou em conjuntos de Dados Pessoais, seja por meios automatizados, como coleta, gravação, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, divulgação ou de outra forma disponibilização, alinhamento ou combinação, restrição, eliminação ou destruição dos dados.
Anonimização
Desidentificar irreversivelmente dados pessoais de tal forma que a pessoa não pode ser identificada usando tempo, custo e tecnologia razoáveis, seja pelo controlador ou por qualquer outra pessoa para identificar esse indivíduo. Os princípios de processamento de Dados Pessoais não se aplicam a dados anonimizados, pois não são mais Dados Pessoais.
AIPD – Avaliação de Impacto sobre a Proteção de Dados
Definido pela LGPD, também leva o nome de RIPD, ou Relatório de Impacto sobre a Proteção de Dados. É uma documentação do controlador que contém a descrição dos processos de Tratamento de Dados Pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
Consentimento
Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;