Jaelson, os órgãos públicos também estão sob a LGPD. Esses órgãos vão ter que se certificar que as empresas prestadoras de serviço estejam em conformidade com a lei, pois no fim eles (órgãos) serão responsabilizados no caso de vazamentos feitos pelas terceirizadas.
Artigo 42 da LGPD
§ 1º A fim de assegurar a efetiva indenização ao titular dos dados:
I - o operador responde solidariamente pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados ou quando não tiver seguido as instruções lícitas do controlador, hipótese em que o operador equipara-se ao controlador, salvo nos casos de exclusão previstos no art. 43 desta Lei;
II - os controladores que estiverem diretamente envolvidos no tratamento do qual decorreram danos ao titular dos dados respondem solidariamente, salvo nos casos de exclusão previstos no art. 43 desta Lei. "