

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sistemas de Inteligência Artificial (IA) Generativa apresentam como características fundamentais: necessidade de grandes volumes de dados para seu treinamento; capacidade de inferência que permite a geração de novos dados semelhantes aos dados de treinamento; e adoção de um conjunto diversificado de técnicas computacionais.
Considerando a conformidade com a Lei Geral de Proteção de Dados Pessoais e as diretrizes de IA responsável e explicável, é correto afirmar que:
o princípio da necessidade da LGPD indica uma proibição em relação ao treinamento de sistemas de IA com grandes volumes de dados, para evitar a existência de dados pessoais nas bases de treinamento;
o princípio da transparência da LGPD apresenta um desafio relacionado ao uso de grandes bases de dados em modernos sistemas no atendimento ao critério de limitação ao tratamento mínimo necessário para o alcance da finalidade;
o fim do período de tratamento, bem como a definição quanto à finalidade ou necessidade terem sido alcançadas, são facilmente delimitados nos sistemas de IA, além da facilidade relacionada com efetivação da revogação do consentimento do titular em sistemas de IA;
o conteúdo de sites públicos ou acessíveis publicamente está sujeito à LGPD, visto que empresas que disponibilizam tais informações possuem obrigações em relação à proteção de dados pessoais em suas plataformas. Da mesma forma, desenvolvedores e empresas que realizam a raspagem na web devem garantir a conformidade com a proteção de dados pessoais;
a utilização de dados de repositórios originados de processos de raspagem da web, bem como a mesclagem com dados raspados de forma direta pelo próprio desenvolvedor com outras fontes, podem implicar o uso e reúso de dados para o treinamento e refinamento de diferentes modelos em IA. Na existência de dados pessoais, isso pode conduzir a um tratamento esporádico, restrito e limitado de dados pessoais em sistemas de IA.
A Lei Geral de Proteção de Dados Pessoais (LGPD) tem como objetivo proteger os direitos fundamentais de privacidade, liberdade e o livre desenvolvimento da personalidade, ao mesmo tempo em que tem por fundamento o desenvolvimento econômico e tecnológico e a inovação. Portanto, a inovação tecnológica deve estar em harmonia com a proteção de dados pessoais.
A LGPD estabelece que o controlador deverá fornecer informações claras e adequadas a respeito dos critérios e dos procedimentos utilizados para a decisão automatizada, observados os segredos comercial e industrial. Esse preceito da LGPD está relacionado à explicabilidade na inteligência artificial (IA), que se refere:
à propriedade de um sistema de IA que permite suposições confiáveis pelas partes interessadas sobre a saída;
a redes neurais de aprendizado profundo serem pouco complexas e facilitarem a explicação significativa de como o sistema chega uma decisão;
a algoritmos baseados em regras, como métodos simbólicos ou árvores de decisão, que são muito complexos e contêm regras que precisam ser detalhadamente explicadas;
à suscetibilidade dos seres humanos a confiar em uma decisão automatizada, especialmente quando a decisão é de alguma forma adversa a eles em nível pessoal;
à propriedade de um sistema de IA, que permite que fatores importantes que influenciam uma decisão possam ser expressos de uma maneira que os humanos possam entender.
Considerando o gerenciamento de informações sensíveis, o agente administrativo deve adotar medidas preventivas contra acessos indevidos, como:
anotar senhas em locais visíveis.
utilizar autenticação para acessar registros confidenciais.
Guardar dados em computadores sem proteção técnica.
Divulgar informações sigilosas em plataformas públicas.
Enviar documentos sem criptografia.
Um arquiteto de dados do Tribunal de Justiça do Estado X (TJEX) constatou a ocorrência de um incidente de segurança que pode acarretar risco ou dano relevante a um titular de dados.
À luz da LGPD (Lei nº 13.709/2018), a comunicação da ocorrência do incidente, pelo TJEX, à autoridade nacional e ao titular afetado:
é obrigatória apenas se o incidente tiver resultado em vazamento de dados pessoais sensíveis;
deve ser feita em prazo razoável, definido pela autoridade nacional, e mencionar informações específicas sobre o incidente;
deve ser imediata para o titular e é dispensável para a autoridade nacional, evitando a disseminação de informações sensíveis;
é dispensável, se comprovada a adoção de medidas técnicas que tornaram os dados ininteligíveis para terceiros não autorizados;
deve ser imediata, independentemente da gravidade do incidente, a fim de garantir transparência à autoridade nacional e controle aos titulares.
Nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD), o artigo 48 estabelece obrigações específicas ao controlador em caso de incidente de segurança envolvendo dados pessoais.
Com base nesse dispositivo legal, assinale a alternativa correta:
O controlador deve comunicar à autoridade nacional e aos titulares a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.
A comunicação do incidente de segurança ao titular é facultativa e condicionada à solicitação expressa da autoridade nacional.
O controlador deve comunicar a ocorrência de incidente de segurança exclusivamente à autoridade nacional, independentemente de risco ou dano aos titulares.
A obrigação de comunicação do incidente de segurança recai exclusivamente sobre o operador, por ser o responsável direto pelo tratamento dos dados.
A adoção de tecnologias digitais na escola, sob a LGPD, requer cuidados pedagógicos e de segurança. Assinale a proposição que expressa uma boa prática.
Compartilhar relatórios de aprendizagem com parceiros externos por planilhas abertas, sem versionamento.
Definir perfis de acesso por função e bases legais adequadas, articulando proteção de dados e usos pedagógicos previstos no PPP.
Centralizar credenciais em um único usuário administrativo para facilitar suporte e reduzir trocas de senha.
Solicitar bases de dados pessoais por aplicativos de mensagem para acelerar matrículas e rematrículas.
Autorizar coleta ampla de imagens e delegar à turma providências em caso de retratações.
Uma empresa de tecnologia coleta dados pessoais de seus usuários para oferecer serviços personalizados. Recentemente, a empresa decidiu implementar um sistema de marketing que utiliza algoritmos para segmentar os usuários com base em suas preferências e comportamentos on-line. No entanto, alguns usuários começaram a questionar a empresa sobre como seus dados estão sendo coletados, processados e compartilhados, além de expressarem preocupação com a possibilidade de seus dados serem vendidos a terceiros sem seu consentimento, buscando, assim, mais esclarecimentos. Diante, dos questionamentos dos usuários, a empresa busca entender quais são suas obrigações legais em relação à Lei Geral de Proteção de Dados Pessoais – Lei nº 13.709/2018, e como deve proceder para garantir a conformidade com a legislação. Considerando o caso hipotético apresentado, assinale a alternativa que apresenta corretamente o princípio da Lei Geral de Proteção de Dados Pessoais (LGPD) que deve ser inicialmente priorizado pela empresa.
Princípio do livre acesso, que garante ao titular o direito de acessar seus dados pessoais e informações sobre o tratamento realizado.
Princípio da segurança, que obriga a empresa a adotar medidas de segurança para proteger os dados pessoais contra acessos não autorizados.
Princípio da necessidade, que determina que os dados pessoais devem ser coletados apenas na medida do necessário para a finalidade pretendida.
Princípio da transparência, que exige que os titulares dos dados sejam informados sobre o tratamento de seus dados pessoais de forma clara e acessível.
A LGPD prevê que as atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios, EXCETO:
Finalidade.
Adequação.
Discriminação.
Livre acesso.
Qualidade de dados.
Em conformidade com a Lei Geral de Proteção de Dados (LGPD) e com as boas práticas de segurança da informação, os órgãos públicos devem adotar medidas adequadas para garantir a integridade, a disponibilidade e a confidencialidade das informações. Nesse contexto, assinale a alternativa correta sobre o processo de backup.
O ideal é realizar backups sempre no mesmo local, a fim de manter a padronização e facilitar o acesso.
Realizar backups com regularidade não é necessário, desde que os arquivos estejam armazenados na nuvem.
Criptografar os dados armazenados em backup é uma prática recomendada para proteger-se contra acessos não autorizados.
Testes de recuperação de backup são recomendados apenas quando ocorre um incidente ou a perda de dados.
Backup consiste em transferir dados confidenciais da rede pública para pastas compartilhadas com acesso irrestrito.
De acordo com a Lei Geral de Proteção de Dados Pessoais - LGPD, as atividades de tratamento de dados pessoais deverão observar boa-fé e princípios. A disciplina da proteção de dados pessoais possui, ainda, alguns fundamentos. Identifique os princípios e fundamentos estabelecidos pela LGPD e associe cada item à sua categoria correspondente. Em seguida, assinale a alternativa correta.
1 - Princípios
2 - Fundamentos
A) os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais;
B) a liberdade de expressão, de informação, de comunicação e de opinião;
C) não discriminação, impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
D) adequação, compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
E) a inviolabilidade da intimidade, da honra e da imagem;
A-1, B-2, C -2, D-2, E-1
A-2, B-2, C-1, D-1, E-2
A-2, B-1, C-2, D-1, E-1
A-1, B-1, C-1, D-2, E-2
A-2, B-2, C -2, D-1, E-1
O CRMV pode realizar auditoria interna sobre uso de dados pessoais e adotar políticas de boas práticas sem autorização prévia da ANPD.
Certo
Errado
De acordo com a Lei Geral de Proteção de Dados (Lei Federal nº 13.709/2018), analise o seguinte trecho:
"Os sistemas utilizados para o tratamento de dados pessoais devem ser estruturados de forma a atender aos requisitos de segurança, aos padrões de boas práticas e de governança e aos princípios gerais previstos nesta Lei e às demais normas regulamentares."
Com base no texto legal, a qual artigo da LGPD esse excerto pertence?
Art. 50.
Art. 49.
Art. 48.
Art. 60.
Determinada associação, que congrega delegatários das serventias extrajudiciais de registro público, iniciou estudos com o objetivo de sugerir o aperfeiçoamento dos mecanismos de privacy by default pelos seus associados, isto considerando os balizamentos estabelecidos pela Lei Geral de Proteção de Dados.
Ao fim desses estudos, concluiu, corretamente, que o aperfeiçoamento dos referidos mecanismos pode ser alcançado com:
a estruturação dos processos de trabalho, de modo a evitar rupturas de sigilo;
a adoção da regra de que o tratamento dos dados pessoais deve ser antecedido de autorização judicial;
a garantia de que a privacidade será respeitada desde a criação e o desenvolvimento dos mecanismos de tratamento dos dados pessoais;
a utilização de medidas a serem aplicadas de maneira constante aos dados pessoais, de modo que o seu tratamento seja de conhecimento do titular;
a montagem arquitetônica dos sistemas, que deve possibilitar que, pelo formato do serviço prestado, seja resguardada a privacidade do titular dos dados pessoais.
Janaína, cidadã brasileira, realiza tratamento de dados pessoais de indivíduos sitos no Brasil, que aqui foram coletados, enquanto labora diariamente em território nacional. Considerando as disposições da Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa correta.
Caso a pessoa jurídica de direito privado para a qual Janaína trabalha não tiver sede no Brasil, não serão aplicáveis as disposições da LGPD.
Não deve ser observado o princípio da finalidade quando for dispensado o consentimento para o tratamento de dados pessoais tornados manifestamente públicos.
Consideram-se agentes de tratamento o encarregado e o operador.
Os órgãos de pesquisa em saúde pública que tiverem acesso a bases de dados pessoais não poderão, em circunstância alguma, transferir os dados a terceiros.
Caso Janaína realize hipotético tratamento de dados para fins acadêmicos, não será aplicável qualquer disposição da LGPD.
São fundamentos da disciplina de proteção de dados:
I. O respeito à privacidade.
II. O desenvolvimento econômico e tecnológico e a inovação.
III. A autodeterminação informativa.
Quais estão corretos?
Apenas I.
Apenas II.
Apenas I e II.
Apenas II e III.
I, II e III.
A segurança dos dados pessoais é um dos pilares da LGPD. Para garantir a proteção dos dados tratados, a lei impõe obrigações técnicas e administrativas aos agentes de tratamento, especialmente em caso de incidentes de segurança. Considerando a LGPD, assinale a alternativa que descreve corretamente a conduta exigida do controlador diante de um incidente de segurança com dados pessoais.
Deve relatar o incidente somente aos titulares dos dados, desde que os prejuízos sejam comprovados.
Está dispensado de comunicar a ANPD se os dados estiverem criptografados.
Deve comunicar a ANPD e, quando necessário, os titulares, em prazo razoável, contendo no mínimo a descrição da natureza dos dados afetados.
Pode aguardar investigação interna antes de qualquer comunicação oficial, salvo se houver intimação judicial.
No contexto do tratamento de dados pessoais por sistemas de inteligência artificial (IA), a LGPD impõe diversas obrigações aos agentes de tratamento. Considerando as especificidades da IA e a proteção de dados, assinale a alternativa correta.
Sistemas de IA que processam dados pessoais sensíveis estão dispensados da necessidade de adoção de medidas técnicas e administrativas de segurança específicas, por se tratar de atividade inovadora e experimental.
A LGPD permite o uso irrestrito de dados pessoais para treinamento de modelos de IA, independentemente do consentimento, desde que os dados sejam anonimizados posteriormente.
O tratamento automatizado que envolva decisões que afetem direitos do titular exige, sempre que possível, a disponibilização de mecanismos para revisão humana, assegurando a possibilidade de contestação e de explicação a respeito dos critérios utilizados.
O controlador pode transferir dados pessoais para modelos de IA localizados no exterior sem observância dos requisitos previstos na LGPD, desde que haja interesse comercial relevante.
A obrigação de informar ao titular acerca da utilização de sistemas, de IA para tratamento de seus dados pessoais aplica-se somente quando a decisão automatizada gerar efeitos jurídicos, excluindo-se casos de análise interna e meramente preditiva.
Segundo as disposições da Lei Geral de Proteção de Dados, assinale a alternativa correta.
Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
A transferência internacional de dados pessoais é permitida em qualquer caso.
O tratamento de dados pessoais sensíveis poderá ocorrer para proteção da vida ou da incolumidade física do titular ou de terceiro.
Na realização de estudos em saúde pública, os órgãos de pesquisa não poderão ter acesso a bases de dados pessoais.
Os dados pessoais referentes ao exercício regular de direitos pelo titular podem ser utilizados em seu prejuízo.
Uma empresa de comércio eletrônico coletou dados pessoais de um cliente, incluindo nome, endereço e número de cartão de crédito, para fins de venda de produtos. Posteriormente, a empresa sofreu um ataque cibernético e os dados do cliente foram vazados. Diante de tal situação, qual medida deverá ser tomada pela empresa após o vazamento dos dados, à luz do que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD)?
Notificar apenas o cliente afetado sobre o vazamento dos dados.
Excluir os dados do cliente do sistema, sem notificá-lo ou a Autoridade Nacional de Proteção de Dados (ANPD).
Realizar uma investigação interna para identificar as causas do vazamento, sem notificar os titulares dos dados.
Notificar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares dos dados sobre o vazamento em prazo razoável.
Determinada empresa que descumpriu algumas regras pertinentes à Lei Geral de Proteção de Dados – Lei nº 13.709/2018 (LGPD) está preocupada sobre as possíveis sanções que pode sofrer. Sobre o regime sancionatório previsto na LGPD, analise as afirmativas a seguir.
I. São exemplos de parâmetros e critérios para a aplicação das sanções previstas na LGPD a condição econômica do infrator, o grau de dano ou ainda a adoção de política de boas práticas e governança.
II. O valor da sanção de multa diária aplicável às infrações da LGPD deve observar a gravidade da falta e a extensão do dano ou prejuízo causado e ser fundamentado pela autoridade nacional.
III. A aplicação das sanções previstas na LGPD afasta a incidência, pelos mesmos fatos, de sanções administrativas, civis ou penais definidas no Código de Defesa do Consumidor.
Está correto o que se afirma em
I, II e III.
I e II, apenas.
I e III, apenas.
II e III, apenas.