Aumente suas chances de aprovação AGORA Acelere sua aprovação!
Assinatura Ilimitada por R$ 
/mês.
Ver planos Assinar agora

Questões de Concurso sobre Da Agência Nacional de Proteção de dados e do Conselho Nacional de Proteção de Dados Pessoais e da Privacidade - LGPD

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
101 questões encontradas
Questões por página
20
Mais recentes
 

Considerando as diretrizes da Lei Geral de Proteção de Dados (LGPD) em relação à Segurança da Informação, assinale a afirmativa correta.


A

A LGPD não classifica informações sobre religião e dados relacionados à saúde como dados pessoais sensíveis.


B

A criptografia é citada na LGPD como uma medida técnica obrigatória para todos os tipos de tratamento de dados pessoais.


C

A LGPD permite o tratamento de dados pessoais sem medida de segurança, quando forem utilizados apenas internamente pela organização.


D

O princípio da Prevenção na LGPD estabelece que os agentes de tratamento devem adotar medidas para prevenir a ocorrência de danos decorrentes do tratamento de dados pessoais.


E

A LGPD determina que, em caso de incidente de segurança que possa acarretar risco aos titulares, o controlador deverá comunicar à Autoridade Nacional de Proteção de Dados (ANPD), não havendo necessidade de comunicar ao titular.

A Lei Geral de Proteção de Dados (13.709/2018) tem como principal objetivo proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural. Marque a alternativa CORRETA que corresponde a instituição terá as tarefas de regular e de orientar, preventivamente, sobre como aplicar a lei.


A

Autoridade Nacional de Proteção de Dados Pessoais, a ANPD.


B

Ministério da Ciência, Tecnologia e Inovações, o MCTI.


C

Serviço Federal de Processamento de Dados, a SERPRO.


D

Ministério Público Federal, a MPF.


E

Conselho Nacional de Desenvolvimento Científico e Tecnológico, o CNPq.

Em concordância com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais, a Autoridade Nacional de Proteção de Dados é composta por vários tipos de órgãos, EXCETO:


A

Conselho Diretor.


B

Tribunal de Contas da União.


C

Ouvidoria.


D

Procuradoria.

Quando houver tratamento para fins exclusivos de segurança pública ou defesa nacional, a Autoridade Nacional de Proteção de Dados (ANPD) deve ser comunicada previamente pois a ela compete zelar pela proteção dos dados pessoais.


C

Certo


E

Errado

A ANPD examinará a gravidade do incidente e, caso julgue essencial para proteger os direitos dos titulares dos dados vitimados, deverá determinar ao controlador que implemente alguns procedimentos, como a ampla divulgação nos meios de comunicação e a adoção de medidas para reverter ou atenuar os efeitos do incidente.


C

Certo


E

Errado

Com a publicação da Lei Geral de Proteção de Dados Pessoais (LGPD), entendeu-se necessária a criação de uma autarquia de natureza especial, dotada de autonomia técnica e decisória, conhecida como Autoridade Nacional de Proteção de Dados (ANPD), para auxiliar na implementação da nova lei no Brasil, tendo suas atribuições e competências previstas na própria LGPD.


Representa uma das atribuições da ANPD:


A

elaborar relatórios de gestão quinzenais acerca de suas atividades de auditoria in loco;


B

deliberar transitoriamente, em caráter liminar, sobre a interpretação da LGPD e suas competências, excetuando-se casos omissos;


C

implementar mecanismos complexos, inclusive por meio manual, para o registro de reclamações sobre o tratamento de dados pessoais;


D

promover ações de cooperação com autoridades de proteção de dados pessoais de outros países, de natureza internacional ou transnacional;


E

estimular a adoção de padrões para serviços que garantam o exercício de controle dos titulares sobre dados de terceiros, considerando genericamente as atividades e o porte dos responsáveis.

A Lei Geral de Proteção de Dados Pessoais (LGPD) — Lei nº 13.709/2018 — é a legislação brasileira que regulamenta como dados pessoais devem ser coletados, usados, armazenados e compartilhados, tanto por empresas privadas quanto por órgãos públicos. Ela foi inspirada em normas internacionais, como o GDPR europeu, e representa um avanço importante na proteção dos direitos dos cidadãos no ambiente digital e físico.


Qual órgão responsável por fiscalizar esta Lei?


A

SICDAP − Sistema Integrado de Controle de Dados e Acesso Público.


B

AGDAP − Agência Geral de Dados e Procedimentos Administrativos.


C

ANPD - Autoridade Nacional de Proteção de Dados.


D

CNPDP − Conselho Nacional de Proteção e Defesa da Privacidade.

Considerando as disposições da LGPD e da Lei de Improbidade Administrativa, assinale a alternativa correta.


A

Compete ao controlador receber comunicações da autoridade nacional e adotar providências.


B

É permitida a decretação de indisponibilidade de bens sobre os valores a serem eventualmente aplicados a título de multa civil.


C

O controlador poderá determinar ao operador que elabore relatório de impacto à proteção de dados pessoais, inclusive de dados sensíveis, referente a suas operações de tratamento de dados.


D

Caracteriza-se como ato de improbidade administrativa quando os membros do Conselho Diretor da Agência Nacional de Proteção de Dados, no período de até 6 meses após dispensa de seu cargo, estabelecem vínculo profissional com pessoa física que desempenhe atividade relacionada à área de competência em que trabalhava.


E

A responsabilidade de quem representa ato de improbidade quando sabe inocente se limita às esferas penal e patrimonial-civil.

A empresa TecnoSegura sofreu um ataque de hackers e os dados de alguns clientes foram expostos. O diretor da empresa sabe que isso pode causar problemas sérios para os clientes. De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, o que a empresa TecnoSegura deve fazer imediatamente após descobrir o vazamento de dados que pode causar risco ou dano relevante aos titulares?


A

Informar as autoridades policiais sobre o ataque cibernético, aguardando suas orientações para a comunicação aos demais envolvidos.


B

Comunicar o incidente apenas aos clientes afetados.


C

Comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares dos dados.


D

Esperar que a ANPD descubra o incidente por conta própria.


E

Divulgar um comunicado oficial à imprensa e em seu site, informando sobre o incidente, mas omitindo qualquer descrição mínima sobre a natureza dos dados pessoais afetados.

Os membros do conselho diretor somente perderão seus cargos em virtude de renúncia, condenação judicial transitada em julgado ou pena de demissão decorrente de processo administrativo disciplinar.


C

Certo


E

Errado

A Lei nº 13.709/2018 − Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece princípios e regras para o tratamento de dados no Brasil. Sobre a aplicação da LGPD e sua relação com a proteção de sistemas informatizados, analise as alternativas a seguir e assinale a correta.


A

A proteção de dados pessoais na LGPD está diretamente relacionada à adoção de medidas de segurança, como criptografia, controle de acessos e políticas de resposta a incidentes, que reduzem os riscos de vazamentos em sistemas informatizados.


B

LGPD dispensa pequenas empresas do cumprimento das normas de segurança, desde que informem previamente os titulares sobre eventuais riscos de incidentes.


C

A LGPD estabelece que somente órgãos públicos estão obrigados a adotar medidas técnicas e administrativas para proteger dados pessoais, não se aplicando a empresas privadas.


D

A proteção de dados prevista na LGPD limita-se ao ambiente digital, não abrangendo dados pessoais tratados em meio físico (como formulários impressos).

A autoridade nacional poderá determinar ao controlador que elabore um relatório de impacto à proteção de dados pessoais, exceto no caso dos dados sensíveis, os quais dependem de autorização por escrito do titular ou responsável.


C

Certo


E

Errado

O controlador deve designar um encarregado pelo tratamento de dados pessoais, que será responsável por atuar como canal de comunicação entre o controlador, os titulares dos dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).


C

Certo


E

Errado

Qual das seguintes sanções administrativas pode ser aplicada pela Autoridade Nacional de Proteção de Dados (ANPD) aos agentes de tratamento de dados que cometerem infrações às normas da LGPD?


A

Prisão do controlador ou operador.


B

Multa simples, de até 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração.


C

Exclusão definitiva do agente de tratamento do mercado.


D

Confisco de todos os bens do controlador ou operador.


E

Proibição de tratamento de dados pessoais por tempo indeterminado.

A segurança dos dados pessoais é um dos pilares da LGPD. Para garantir a proteção dos dados tratados, a lei impõe obrigações técnicas e administrativas aos agentes de tratamento, especialmente em caso de incidentes de segurança. Considerando a LGPD, assinale a alternativa que descreve corretamente a conduta exigida do controlador diante de um incidente de segurança com dados pessoais.


A

Deve relatar o incidente somente aos titulares dos dados, desde que os prejuízos sejam comprovados.


B

Está dispensado de comunicar a ANPD se os dados estiverem criptografados.


C

Deve comunicar a ANPD e, quando necessário, os titulares, em prazo razoável, contendo no mínimo a descrição da natureza dos dados afetados.


D

Pode aguardar investigação interna antes de qualquer comunicação oficial, salvo se houver intimação judicial.

A Lei Geral de Proteção de Dados (LGPD) surgiu de uma preocupação frequente, nas últimas décadas, em relação à proteção de dados. É possível notar isso, por exemplo, com a implementação do Marco Civil da Internet, que foi o pontapé inicial para o sistema judiciário passar a entender melhor a internet. Nesse momento, foram introduzidos conceitos de neutralidade de rede e liberdade de expressão. Em relação à LGPD, assinale a alternativa correta.


A

Aplica-se a empresas privadas, não alcançando órgãos e entidades da Administração Pública.


B

A pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais denomina-se operador.


C

Compete à Autoridade Nacional de Proteção de Dados (ANPD) zelar pela proteção dos dados pessoais, nos termos da legislação.


D

O compartilhamento de dados pessoais com terceiros independe da finalidade, desde que seja realizado por empresa privada.


E

A LGPD não prevê sanções administrativas para descumprimento de suas normas, cabendo exclusivamente ao Poder Judiciário punir eventuais infrações.

Um servidor público, ao responder e-mails de cidadãos, anexou acidentalmente planilhas contendo dados pessoais de contribuintes. Identificado o erro, comunicou imediatamente ao encarregado interno de proteção de dados. Nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD), o órgão público deverá


A

punir o servidor por dolo, ainda que o ato dele tenha sido culposo.


B

notificar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares dos dados pessoais, sobre o incidente de segurança.


C

dispensar qualquer providência, por inexistir dano comprovado.


D

instaurar processo administrativo e informar apenas o Tribunal de Contas sobre o ocorrido.

De acordo com a LGPD, a pessoa jurídica de direito público a quem competem as decisões referentes ao tratamento de dados pessoais é


A

o titular.


B

a Autoridade Nacional de Proteção de Dados (ANPD).


C

o controlador.


D

o operador.


E

o encarregado.

 
 
Gerar simulado