Questões de Concurso sobre Do Tratamento de Dados Pessoais - LGPD

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
822 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com a Lei Geral de Proteção de Dados, o tratamento dos dados consiste em uma série de ações que devem observar a boa-fé, além do rol de princípios previsto pelo legislador, no qual está incluído a qualidade dos dados. Essa é uma garantia, aos titulares, de:


A

adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais


B

informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento


C

consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais


D

exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento


E

utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão

No âmbito de um Instituto Federal, dados de estudantes e servidores são utilizados para fins estatísticos e de planejamento acadêmico. Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD), esse tratamento


A

depende sempre de consentimento do titular.


B

é permitido quando necessário à execução de políticas públicas.


C

é vedado ao poder público.


D

só pode ocorrer mediante autorização judicial.


E

configura violação automática à privacidade.

A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.


Segundo a LGPD, é correto afirmar que a “limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados” corresponde ao princípio da


A

transparência.


B

necessidade.


C

adequação.


D

segurança.


E

finalidade.

Em uma autarquia federal, sistemas informatizados são utilizados para armazenar dados pessoais de servidores e cidadãos, como nome, CPF e informações funcionais. Para atender às exigências legais e reduzir riscos de incidentes de segurança, a instituição revisa seus procedimentos de tratamento de dados. À luz da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e de práticas relacionadas à proteção de sistemas informatizados, assinale a alternativa correta:


A

A responsabilidade pela proteção de dados pessoais recai exclusivamente sobre empresas privadas, não se aplicando a órgãos e entidades da administração pública.


B

Dados pessoais podem ser compartilhados livremente entre setores de uma organização pública, independentemente da finalidade ou do contexto do tratamento.


C

A adoção de mecanismos de segurança da informação dispensa a necessidade de observar princípios previstos na LGPD, desde que os dados estejam armazenados em sistemas internos.


D

A LGPD estabelece que dados pessoais devem ser tratados para finalidades legítimas e com medidas de segurança adequadas, de modo a evitar acessos não autorizados ou situações de uso indevido.

Órgão público realizou tratamento de dados pessoais para execução de política pública prevista em lei, sem o consentimento do titular. A situação foi analisada conforme as bases legais aplicáveis ao setor público, especificadamente a Lei 13.709/2018 - Lei Geral de Proteção de Dados Pessoais - LGPD.


Assinale a alternativa CORRETA.


A

A LGPD não se aplica à Administração Pública.


B

O tratamento depende de autorização judicial prévia.


C

O consentimento é sempre exigido no tratamento de dados pelo poder público.


D

O tratamento é lícito quando necessário à execução de políticas públicas previstas em lei.

Em determinada situação administrativa, um órgão público promoveu o tratamento de dados pessoais de cidadãos sem a obtenção de consentimento expresso dos titulares, com a finalidade específica de viabilizar a execução de política pública formalmente instituída por lei. Após questionamentos internos e externos acerca da conformidade da medida com o regime de proteção de dados pessoais, a conduta foi submetida à análise jurídica, considerando os limites da atuação estatal e as hipóteses legais de tratamento de dados pelo poder público. Diante desse contexto, assinale a alternativa CORRETA.


A

A ausência de consentimento torna o tratamento automaticamente ilegal, ainda que exista previsão legal expressa para a finalidade pretendida.


B

O tratamento somente seria válido se precedido de autorização judicial específica para cada titular dos dados pessoais envolvidos.


C

O consentimento é requisito indispensável para qualquer tratamento de dados pessoais realizado pelo poder público, sem exceções legais.


D

O tratamento é lícito para execução de política pública.

Um servidor público utiliza indevidamente sua senha funcional para consultar dados pessoais de cidadão sem necessidade de serviço, repassa as informações a terceiro e tenta justificar a conduta afirmando que “tinha acesso ao sistema”. Assinale a alternativa correta.


A

A conduta pode violar deveres éticos e funcionais, princípios da Administração Pública, regras de proteção de dados pessoais e, conforme o caso concreto, normas penais relacionadas à violação de sigilo ou a crimes praticados por funcionário público contra a Administração.


B

A conduta é lícita sempre que o servidor possuir senha válida de acesso ao sistema.


C

A Lei de Acesso à Informação autoriza a divulgação irrestrita de todos os dados pessoais mantidos pela Administração Pública.


D

A LGPD não se aplica a nenhum tratamento de dados realizado pelo Poder Público.

A Lei Geral de Proteção de Dados Pessoais (LGPD) foi criada com o intuito de garantir a proteção da privacidade e da liberdade dos cidadãos, por meio da proteção dos seus dados pessoais. Com base na LGPD, assinale a alternativa correta.


A

É permitido o fornecimento de dados pessoais pelo poder público a entidades privadas, salvo em hipótese de prevenção de fraudes, proteção do titular dos dados ou de previsão legal específica.


B

A autoridade nacional de proteção de dados pode solicitar, a qualquer momento, aos órgãos e às entidades do poder público a realização de operações de tratamento de dados pessoais, informações específicas sobre os dados ou detalhes sobre o tratamento realizado.


C

A comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público à pessoa de direito privado será informado à autoridade nacional de proteção de dados e independerá de consentimento do titular, exceto nas hipóteses previstas em lei.


D

É vedada a manutenção de dados em bases interoperáveis ou de uso compartilhado, para a execução de políticas públicas, de forma a evitar a disseminação das informações ao público em geral.


E

Empresas públicas e sociedades de economia mista, mesmo na hipótese de estarem executando políticas públicas, estarão sujeitas ao mesmo tratamento dispensando a empresas privadas.

Fábio pede certidão que conteria dados sensíveis de sua falecida mãe. O responsável pela serventia, que assumia interinamente, nega-se a fornecê-la, ao fundamento de que não poderia passar dados sensíveis de terceiros e que, se o atendesse, esse vazamento poderia resultar em sua responsabilização regressiva, inclusive por danos morais presumidos.


Fábio, a seu turno, pondera que:


I. o tabelião, mero interino, não é considerado controlador e, portanto, a ele não caberia a decisão sobre tratamento de dados;

II. a Lei Geral de Proteção de Dados não se aplica a pessoas falecidas; e

III. o mero vazamento de dados pessoais sensíveis, por si só, não gera danos morais presumidos (in re ipsa).


Nesse caso, está(ão) correta(s) apenas a(s) seguinte(s) ponderação(ões):


A

I;


B

II;


C

III;


D

I e II;


E

I e III.

Nos termos art. 13 do Lei Nº 13.709/18, marque a opção INCORRETA:


A

O acesso aos dados de que trata este artigo será objeto de regulamentação por parte da autoridade nacional e das autoridades da área de saúde e sanitárias, no âmbito de suas competências.


B

O órgão de pesquisa será o responsável pela segurança da informação prevista no caput deste artigo, permitida, em circunstâncias especiais, a transferência dos dados a terceiro.


C

Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, que serão tratados exclusivamente dentro do órgão e estritamente para a finalidade de realização de estudos e pesquisas e mantidos em ambiente controlado e seguro, conforme práticas de segurança previstas em regulamento específico e que incluam, sempre que possível, a anonimização ou pseudonimização dos dados, bem como considerem os devidos padrões éticos relacionados a estudos e pesquisas.


D

Para os efeitos deste artigo, a pseudonimização é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.


E

A divulgação dos resultados ou de qualquer excerto do estudo ou da pesquisa de que trata o caput deste artigo em nenhuma hipótese poderá revelar dados pessoais.

Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:


A

O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.


B

A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.


C

A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.


D

A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.

A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) estabelece um marco regulatório para o tratamento de dados pessoais no Brasil, visando proteger direitos fundamentais relacionados à privacidade, liberdade e autodeterminação informativa. Analise as afirmações a seguir sobre a LGPD:


I. Essa lei regular o uso dos dados tanto nos meios físicos quando na computação em nuvem e soluções de coleta, armazenamento e distribuição dos dados armazenados por órgãos federais não sendo aplicada a arquivos impressos.

II. O escopo da LGPD abrange a qualquer operação de tratamento de dados pessoais naturais não jurídicas, de direito público ou privado, contemplando qualquer operação de tratamento de dados pessoais, como coleta, armazenamento, compartilhamento, processamento e eliminação.

III. Essa lei tem com competência principal o controle e cerceamento na internet, bem como o fluxo de dados pelos órgãos privados e públicos, controlado assim as atividades dessas organizações.

IV. A LGPD prevê que o tratamento de dados pessoais deve observar princípios como finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.


Considerando o exposto, assinale a alternativa correta:


A

Apenas I e III estão corretas.


B

Apenas II e IV estão corretas.


C

Apenas I, II e IV estão corretas.


D

Apenas III e IV estão corretas.


E

Apenas IV está correta.

Considerando o disposto na Lei n.º 8.429/1992, que dispõe sobre as sanções aplicáveis aos atos de improbidade administrativa, na Lei n.º 12.527/2011 (Lei de Acesso à Informação) e na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), julgue os itens a seguir.


I Para o enquadramento de uma conduta como ato de improbidade, é indispensável que a lesão patrimonial ocorra contra uma entidade pública.

II A solicitação de acesso à informação deve ser motivada, ainda que o acesso seja de interesse público.

III Em hipóteses específicas, é viável o tratamento de dados pessoais sensíveis sem o fornecimento de consentimento do titular.

IV A classificação da informação como reservada possibilita a restrição de acesso a ela durante o prazo de 5 anos.


Assinale a opção correta.


A

Apenas os itens I e II estão certos.


B

Apenas os itens I e IV estão certos.


C

Apenas os itens II e III estão certos.


D

Apenas os itens III e IV estão certos.


E

Todos os itens estão certos.

De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), o artigo 19 disciplina a atuação do operador no tratamento de dados pessoais e a responsabilidade do controlador quanto à fiscalização desse tratamento.


Com base nesse dispositivo legal, assinale a alternativa correta:


A

O operador possui autonomia para definir as finalidades e os meios do tratamento de dados pessoais, cabendo ao controlador apenas a validação posterior das operações realizadas.


B

O operador deve realizar o tratamento de dados pessoais conforme as instruções fornecidas pelo controlador, ao qual compete verificar o cumprimento dessas instruções e das normas aplicáveis.


C

O operador e o controlador compartilham, de forma indistinta, a definição das finalidades do tratamento, respondendo solidariamente pela fiscalização das atividades.


D

O controlador limita-se a fornecer orientações gerais, sendo o operador o responsável exclusivo pela observância da legislação de proteção de dados.

De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), que estabelece regras específicas para o tratamento de dados pessoais de crianças e adolescentes, analise as afirmativas a seguir.


I. Para tratar dados de uma criança, o controlador sempre precisará obter o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, não existindo qualquer exceção a essa regra.

II. Os controladores são obrigados a manter publicamente disponíveis informações claras sobre quais dados de crianças são coletados, como são utilizados e como os direitos desses titulares podem ser exercidos.

III. É permitido condicionar a participação de uma criança em um jogo online ao fornecimento de informações pessoais extensas, desde que o responsável legal tenha consentido com tal coleta.

IV. As informações sobre o tratamento dos dados devem ser apresentadas de forma acessível, considerando as características da criança, podendo inclusive fazer uso de recursos audiovisuais para facilitar o entendimento.


Assinale a alternativa que indica a sequência CORRETA de V (Verdadeiro) e F (Falso), respectivamente, para as afirmativas I, II, III e IV.


A

V - F - V - V.


B

F - V - F - V.


C

V - V - F - F.


D

F - F - V - V.

No tratamento de dados pessoais pela Administração Pública, a LGPD permite o tratamento:


A

Apenas com consentimento do titular.


B

Para execução de políticas públicas previstas em leis e regulamentos.


C

Sem qualquer base legal.


D

De forma ilimitada.

Em relação ao tratamento de dados pessoais para fins de estudos em saúde pública, conforme o Art. 13 da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados), assinale a alternativa correta:


A

Os dados pessoais utilizados em estudos e pesquisas em saúde pública devem ser tratados exclusivamente dentro do órgão responsável, em ambiente controlado e seguro.


B

Os órgãos de pesquisa podem compartilhar livremente os dados pessoais com instituições privadas, desde que haja termo de confidencialidade firmado pelas partes.


C

O acesso às bases de dados pessoais para estudos em saúde pública dispensa a adoção de medidas de segurança, desde que os dados sejam utilizados apenas internamente.


D

A lei autoriza a divulgação pública dos dados pessoais utilizados em pesquisas, desde que o titular seja informado previamente.


E

A anonimização ou pseudonimização é proibida nesses estudos, pois pode comprometer a integridade científica das pesquisas.

A Lei Geral de Proteção de Dados disciplina o tratamento de dados pessoais realizado por órgãos da Administração Pública, estabelecendo limites e condições para utilização dessas informações.


Analise as afirmativas.


I. O tratamento de dados pessoais pelo poder público deve observar finalidade pública.

II. O tratamento de dados pessoais deve atender ao interesse público.

III. O tratamento de dados deve respeitar princípios da proteção de dados pessoais.

IV. O tratamento de dados pessoais pelo poder público dispensa observância da legislação.


Assinale a alternativa CORRETA.


A

Apenas II e III.


B

Apenas I e II.


C

I, II, III e IV.


D

Apenas III e IV.


E

Apenas I, II e III.

Durante um Processo Administrativo Disciplinar (PAD) instaurado no IFAM, a comissão processante coletou o histórico de acessos de rede e e-mails corporativos do servidor mvestigado para comprovar a suposta utilização indevida de recursos tecnológicos para fins ilícitos. A defesa do servidor alegou violação da Lei Geral de Proteção de Dados (LGPD). Analisando o caso hipotético e a interface das normas, é correto afirmar que:


A

A LGPD proíbe a utilização de dados pessoais de servidores em processos administrativos, tornando nula a prova obtida pela comissão.


B

O tratamento dos dados pessoais pela comissão é lícito, pois a LGPD permite o tratamento para o exercício regular de direitos em processo administrativo.


C

O histórico de acessos à internet corporativa constitui dado pessoal sensível, dependendo de autorização judicial prévia para compor o PAD.


D

A comissão processante deve solicitar o consentimento prévio do servidor investigado antes de anexar o relatório de acessos corporativos ao PAD.


E

A coleta de e-mails corporativos é lícita apenas se o servidor for detentor de cargo de gestão, sendo inviolável o e-mail do servidor técnico-administrativo comum.

Uma organização pública prepara um guia rápido para equipes de TI e atendimento descrevendo o que a LGPD estabelece, seu objetivo e quem está abrangido. É imprescindível que o guia contemple a


A

informação de que a LGPD prioriza dados sensíveis em bancos de saúde, ausente da necessidade de alcançar dados pessoais, voltando sua aplicação a órgãos privados.


B

declaração de que a LGPD trata de dados armazenados em meios digitais e aplica-se em específico a empresas privadas que operam comércio eletrônico em território nacional.


C

regulação da LGPD no tratamento de dados pessoais, protegendo a liberdade e a privacidade e orientando-se por fundamentos como respeito à privacidade e autodeterminação informativa.


D

sustentação de que a LGPD determina que as atividades com dados são dependentes de consentimento, frente aos deveres de transparência e responsabilização.


E

informação de que a LGPD substitui normas setoriais de sigilo e cria uma obrigação de apagar qualquer dado pessoal em até trinta dias.

 
Ir para a página:
OK
 
Gerar simulado