

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709, de 14 de agosto de 2018, em seu artigo 5º, informa que, para os fins da referida Lei, considera-se controlador a pessoa natural ou jurídica, de direito público ou privado,
que realiza o tratamento de dados pessoais em nome do titular.
a quem se referem os dados pessoais que são objeto de tratamento.
a quem competem as decisões referentes ao tratamento de dados pessoais.
que realiza a comunicação com a Agência Nacional de Proteção de Dados (ANPD).
Segundo a Lei Geral de Proteção de Dados (LGPD), banco de dados é
o dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
o conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
a transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
Em atenção aos mandamentos da Lei nº 13.709/2018, assinale a alternativa que indica corretamente o objetivo da Lei Geral de Proteção de Dados Pessoais, conforme previsto em seu art. 1º.
Regulamentar exclusivamente o tratamento de dados pessoais realizado por pessoas jurídicas de direito privado, com vistas à proteção da intimidade e da honra do consumidor.
Estabelecer normas para o tratamento de dados pessoais apenas em ambientes digitais, visando assegurar a autodeterminação informativa.
Dispor sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Dispor sobre a fiscalização das atividades econômicas que envolvam bancos de dados, com foco na livre concorrência e na defesa do consumidor.
Regular o uso de dados pessoais somente no âmbito da administração pública, para fins de eficiência administrativa e transparência.
Na administração pública, a segurança da informação, alinhada aos princípios de Confidencialidade, Integridade e Disponibilidade (CID) previstos na LGPD (Lei Geral de Proteção de Dados), é essencial para proteger dados administrativos sensíveis, como cadastros de cidadãos e registros fiscais.
Considerando cenários de risco cibernético em ambientes municipais, assinale a alternativa que descreve corretamente uma medida básica e eficaz de proteção, integrando prevenção e manutenção contínua.
Implementa senhas fortes, multifatoriais, combinadas com atualizações regulares de software e auditorias periódicas para mitigar vulnerabilidades conhecidas.
Facilita o compartilhamento de acessos em plataformas colaborativas, priorizando a agilidade operacional sobre restrições individuais para fomentar o trabalho em equipe.
Otimiza a velocidade de processos digitais, subordinando verificações de segurança a prazos administrativos, desde que não haja incidentes prévios reportados.
Concentra proteções exclusivamente em dispositivos pessoais dos servidores, dispensando políticas institucionais para redes compartilhadas ou servidores centrais.
Omite a realização de backups regulares em prol da redução de custos operacionais, confiando em recuperações manuais em casos de perda de dados críticos.
A Lei Geral de Proteção de Dados (LGPD) consolidou, no ordenamento jurídico brasileiro, um marco normativo destinado a regular o tratamento de informações pessoais, além de afirmar a proteção da privacidade como direito fundamental. A disciplina legal da proteção de dados pessoais tem como fundamento expresso
a autodeterminação informativa.
a soberania dos estados.
a defesa nacional.
a proteção às participações individuais em obras coletivas.
Sistemas de Inteligência Artificial (IA) Generativa apresentam como características fundamentais: necessidade de grandes volumes de dados para seu treinamento; capacidade de inferência que permite a geração de novos dados semelhantes aos dados de treinamento; e adoção de um conjunto diversificado de técnicas computacionais.
Considerando a conformidade com a Lei Geral de Proteção de Dados Pessoais e as diretrizes de IA responsável e explicável, é correto afirmar que:
o princípio da necessidade da LGPD indica uma proibição em relação ao treinamento de sistemas de IA com grandes volumes de dados, para evitar a existência de dados pessoais nas bases de treinamento;
o princípio da transparência da LGPD apresenta um desafio relacionado ao uso de grandes bases de dados em modernos sistemas no atendimento ao critério de limitação ao tratamento mínimo necessário para o alcance da finalidade;
o fim do período de tratamento, bem como a definição quanto à finalidade ou necessidade terem sido alcançadas, são facilmente delimitados nos sistemas de IA, além da facilidade relacionada com efetivação da revogação do consentimento do titular em sistemas de IA;
o conteúdo de sites públicos ou acessíveis publicamente está sujeito à LGPD, visto que empresas que disponibilizam tais informações possuem obrigações em relação à proteção de dados pessoais em suas plataformas. Da mesma forma, desenvolvedores e empresas que realizam a raspagem na web devem garantir a conformidade com a proteção de dados pessoais;
a utilização de dados de repositórios originados de processos de raspagem da web, bem como a mesclagem com dados raspados de forma direta pelo próprio desenvolvedor com outras fontes, podem implicar o uso e reúso de dados para o treinamento e refinamento de diferentes modelos em IA. Na existência de dados pessoais, isso pode conduzir a um tratamento esporádico, restrito e limitado de dados pessoais em sistemas de IA.
A Lei nº 13.709, de 14 de agosto de 2018, dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Acerca dessa normativa, é CORRETO afirmar que:
ela se aplica, inclusive, ao tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.
a disciplina da proteção de dados pessoais tem como fundamentos: o respeito à privacidade, a autodeterminação informativa, a liberdade de expressão, de informação, de comunicação e de opinião, a violabilidade da intimidade, da honra e da imagem; o desenvolvimento econômico e tecnológico e a inovação, a livre iniciativa, a livre concorrência e a defesa do consumidor; e os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais.
os dados pessoais serão eliminados após o término de seu tratamento, no âmbito e nos limites técnicos das atividades, autorizada a conservação para as seguintes finalidades: cumprimento de obrigação legal ou regulatória pelo controlador, estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais, transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei, ou uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.
ela traz a seguinte definição de dado pessoal: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
ela se aplica, inclusive, ao tratamento de dados pessoais realizado para fins exclusivamente jornalísticos e artísticos.
A Lei Geral de Proteção de Dados Pessoais estabelece regras para o tratamento de dados pessoais no Brasil, com o objetivo de proteger direitos fundamentais de liberdade e privacidade.
Considerando as situações abaixo, assinale a alternativa que indica CORRETAMENTE a situação em que o tratamento de dados pessoais está sujeito à aplicação da Lei Geral de Proteção de Dados Pessoais.
Tratamento de dados pessoais realizado por órgãos estatais no âmbito de atividades de investigação criminal.
Tratamento de dados pessoais realizado exclusivamente para fins de segurança do Estado ou defesa nacional.
Tratamento de dados pessoais realizado por pessoa natural sem finalidade econômica.
Tratamento de dados pessoais realizado exclusivamente para atividades jornalísticas desenvolvidas por veículo de comunicação.
Utilização de dados pessoais por uma empresa para segmentação de consumidores e envio de campanhas publicitárias direcionadas.
A Lei Geral de Proteção de Dados Pessoais institui um regime jurídico voltado à proteção dos direitos fundamentais relacionados ao tratamento de dados pessoais no Brasil.
Com base nos fundamentos que orientam a disciplina da proteção de dados pessoais no ordenamento jurídico brasileiro, analise as afirmativas a seguir:
I. O respeito à privacidade constitui um dos fundamentos da proteção de dados pessoais, refletindo a necessidade de proteger a esfera individual do titular dos dados contra interferências indevidas.
II. A autodeterminação informativa integra os fundamentos da proteção de dados pessoais, reconhecendo o direito do indivíduo de controlar o uso e o tratamento das informações que lhe dizem respeito.
III. A proteção de dados pessoais fundamenta-se exclusivamente na defesa da intimidade e da honra, não abrangendo valores relacionados ao desenvolvimento econômico, tecnológico ou à inovação.
IV. A disciplina da proteção de dados pessoais busca conciliar a proteção dos direitos fundamentais com princípios econômicos como a livre iniciativa, a livre concorrência e a defesa do consumidor.
V. Entre os fundamentos da proteção de dados pessoais estão os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais.
Assinale a alternativa que apresenta todas as afirmativas corretas:
I, III, IV.
I, II, III, V.
I, II, IV, V.
II, III, IV, V.
II, V.
A respeito do disposto na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), julgue o próximo item.
Considera-se dado pessoal sensível aquele sobre origem racial ou étnica, convicção religiosa, opinião política e sobre a saúde ou a vida sexual, entre outros, quando vinculado a uma pessoa natural.
Certo
Errado
Para fins da Lei Geral de Proteção de Dados Pessoais (LGPD), a autoridade nacional é considerada a:
Entidade da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da referida Lei em todo o território nacional.
Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Pessoa natural ou jurídica, de direito público ou privado, a quem compete as decisões referentes ao tratamento de dados pessoais.
Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Entidade indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Agência Nacional de Proteção de Dados (ANPD).
A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Segundo a LGPD, é correto afirmar que a “limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados” corresponde ao princípio da
transparência.
necessidade.
adequação.
segurança.
finalidade.
Em uma autarquia federal, sistemas informatizados são utilizados para armazenar dados pessoais de servidores e cidadãos, como nome, CPF e informações funcionais. Para atender às exigências legais e reduzir riscos de incidentes de segurança, a instituição revisa seus procedimentos de tratamento de dados. À luz da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e de práticas relacionadas à proteção de sistemas informatizados, assinale a alternativa correta:
A responsabilidade pela proteção de dados pessoais recai exclusivamente sobre empresas privadas, não se aplicando a órgãos e entidades da administração pública.
Dados pessoais podem ser compartilhados livremente entre setores de uma organização pública, independentemente da finalidade ou do contexto do tratamento.
A adoção de mecanismos de segurança da informação dispensa a necessidade de observar princípios previstos na LGPD, desde que os dados estejam armazenados em sistemas internos.
A LGPD estabelece que dados pessoais devem ser tratados para finalidades legítimas e com medidas de segurança adequadas, de modo a evitar acessos não autorizados ou situações de uso indevido.
Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:
O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.
A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.
A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.
A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.
De acordo com a Lei Geral de Proteção de DaDOS (LGPD), o tratamento de dados pessoais deve sempre respeitar princípios estabelecidos pela lei.
Qual das alternativas representa CORRETAMENTE um princípio da LGPD?
Irrestrição — qualquer dado pode ser tratado livremente, desde que o responsável declare boa-fé.
Neutralidade — os dados devem ser tratados sem interferência humana.
Proporcionalidade — todos os dados coletados devem ser integralmente públicos.
Necessidade — o tratamento deve se limitar ao mínimo necessário para a finalidade.
Sigilo absoluto — toda informação precisa ser criptografada por lei.
A disciplina da proteção de dados pessoais, conforme a LGPD, apoia-se em fundamentos que orientam a interpretação e a aplicação da norma. À luz do art. 2º da Lei nº 13.709/2018, assinale a alternativa INCORRETA.
O respeito à privacidade constitui um dos fundamentos da proteção de dados pessoais.
A autodeterminação informativa integra o conjunto de fundamentos previstos na LGPD.
A inviolabilidade da intimidade, da honra e da imagem é reconhecida como fundamento legal.
A supremacia do interesse estatal sobre os direitos individuais é expressamente indicada como fundamento da proteção de dados.
Os direitos humanos, a dignidade e o exercício da cidadania pelas pessoas naturais compõem os fundamentos da LGPD.
A LGPD só se aplica à administração pública indireta de direito privado, ou seja, empresas públicas sujeitas à concorrência com entidades do setor privado.
Certo
Errado
Órgão público realizou tratamento de dados pessoais para execução de política pública prevista em lei, sem o consentimento do titular. A situação foi analisada conforme as bases legais aplicáveis ao setor público, especificadamente a Lei 13.709/2018 - Lei Geral de Proteção de Dados Pessoais - LGPD.
Assinale a alternativa CORRETA.
A LGPD não se aplica à Administração Pública.
O tratamento depende de autorização judicial prévia.
O consentimento é sempre exigido no tratamento de dados pelo poder público.
O tratamento é lícito quando necessário à execução de políticas públicas previstas em lei.
A LGPD aplica‑se ao tratamento de dados realizado pela Administração Pública.
Certo
Errado
Segundo a Lei Geral de Proteção de Dados (LGPD), banco de dados é
o dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
o conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
a transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.