

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
De acordo com a Lei Geral de Proteção de Dados, o tratamento dos dados consiste em uma série de ações que devem observar a boa-fé, além do rol de princípios previsto pelo legislador, no qual está incluído a qualidade dos dados. Essa é uma garantia, aos titulares, de:
adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais
informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento
consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais
exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento
utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão
No âmbito de um Instituto Federal, dados de estudantes e servidores são utilizados para fins estatísticos e de planejamento acadêmico. Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD), esse tratamento
depende sempre de consentimento do titular.
é permitido quando necessário à execução de políticas públicas.
é vedado ao poder público.
só pode ocorrer mediante autorização judicial.
configura violação automática à privacidade.
A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Segundo a LGPD, é correto afirmar que a “limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados” corresponde ao princípio da
transparência.
necessidade.
adequação.
segurança.
finalidade.
Em uma autarquia federal, sistemas informatizados são utilizados para armazenar dados pessoais de servidores e cidadãos, como nome, CPF e informações funcionais. Para atender às exigências legais e reduzir riscos de incidentes de segurança, a instituição revisa seus procedimentos de tratamento de dados. À luz da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e de práticas relacionadas à proteção de sistemas informatizados, assinale a alternativa correta:
A responsabilidade pela proteção de dados pessoais recai exclusivamente sobre empresas privadas, não se aplicando a órgãos e entidades da administração pública.
Dados pessoais podem ser compartilhados livremente entre setores de uma organização pública, independentemente da finalidade ou do contexto do tratamento.
A adoção de mecanismos de segurança da informação dispensa a necessidade de observar princípios previstos na LGPD, desde que os dados estejam armazenados em sistemas internos.
A LGPD estabelece que dados pessoais devem ser tratados para finalidades legítimas e com medidas de segurança adequadas, de modo a evitar acessos não autorizados ou situações de uso indevido.
Órgão público realizou tratamento de dados pessoais para execução de política pública prevista em lei, sem o consentimento do titular. A situação foi analisada conforme as bases legais aplicáveis ao setor público, especificadamente a Lei 13.709/2018 - Lei Geral de Proteção de Dados Pessoais - LGPD.
Assinale a alternativa CORRETA.
A LGPD não se aplica à Administração Pública.
O tratamento depende de autorização judicial prévia.
O consentimento é sempre exigido no tratamento de dados pelo poder público.
O tratamento é lícito quando necessário à execução de políticas públicas previstas em lei.
Em determinada situação administrativa, um órgão público promoveu o tratamento de dados pessoais de cidadãos sem a obtenção de consentimento expresso dos titulares, com a finalidade específica de viabilizar a execução de política pública formalmente instituída por lei. Após questionamentos internos e externos acerca da conformidade da medida com o regime de proteção de dados pessoais, a conduta foi submetida à análise jurídica, considerando os limites da atuação estatal e as hipóteses legais de tratamento de dados pelo poder público. Diante desse contexto, assinale a alternativa CORRETA.
A ausência de consentimento torna o tratamento automaticamente ilegal, ainda que exista previsão legal expressa para a finalidade pretendida.
O tratamento somente seria válido se precedido de autorização judicial específica para cada titular dos dados pessoais envolvidos.
O consentimento é requisito indispensável para qualquer tratamento de dados pessoais realizado pelo poder público, sem exceções legais.
O tratamento é lícito para execução de política pública.
Um servidor público utiliza indevidamente sua senha funcional para consultar dados pessoais de cidadão sem necessidade de serviço, repassa as informações a terceiro e tenta justificar a conduta afirmando que “tinha acesso ao sistema”. Assinale a alternativa correta.
A conduta pode violar deveres éticos e funcionais, princípios da Administração Pública, regras de proteção de dados pessoais e, conforme o caso concreto, normas penais relacionadas à violação de sigilo ou a crimes praticados por funcionário público contra a Administração.
A conduta é lícita sempre que o servidor possuir senha válida de acesso ao sistema.
A Lei de Acesso à Informação autoriza a divulgação irrestrita de todos os dados pessoais mantidos pela Administração Pública.
A LGPD não se aplica a nenhum tratamento de dados realizado pelo Poder Público.
A Lei Geral de Proteção de Dados Pessoais (LGPD) foi criada com o intuito de garantir a proteção da privacidade e da liberdade dos cidadãos, por meio da proteção dos seus dados pessoais. Com base na LGPD, assinale a alternativa correta.
É permitido o fornecimento de dados pessoais pelo poder público a entidades privadas, salvo em hipótese de prevenção de fraudes, proteção do titular dos dados ou de previsão legal específica.
A autoridade nacional de proteção de dados pode solicitar, a qualquer momento, aos órgãos e às entidades do poder público a realização de operações de tratamento de dados pessoais, informações específicas sobre os dados ou detalhes sobre o tratamento realizado.
A comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público à pessoa de direito privado será informado à autoridade nacional de proteção de dados e independerá de consentimento do titular, exceto nas hipóteses previstas em lei.
É vedada a manutenção de dados em bases interoperáveis ou de uso compartilhado, para a execução de políticas públicas, de forma a evitar a disseminação das informações ao público em geral.
Empresas públicas e sociedades de economia mista, mesmo na hipótese de estarem executando políticas públicas, estarão sujeitas ao mesmo tratamento dispensando a empresas privadas.
Fábio pede certidão que conteria dados sensíveis de sua falecida mãe. O responsável pela serventia, que assumia interinamente, nega-se a fornecê-la, ao fundamento de que não poderia passar dados sensíveis de terceiros e que, se o atendesse, esse vazamento poderia resultar em sua responsabilização regressiva, inclusive por danos morais presumidos.
Fábio, a seu turno, pondera que:
I. o tabelião, mero interino, não é considerado controlador e, portanto, a ele não caberia a decisão sobre tratamento de dados;
II. a Lei Geral de Proteção de Dados não se aplica a pessoas falecidas; e
III. o mero vazamento de dados pessoais sensíveis, por si só, não gera danos morais presumidos (in re ipsa).
Nesse caso, está(ão) correta(s) apenas a(s) seguinte(s) ponderação(ões):
I;
II;
III;
I e II;
I e III.
Nos termos art. 13 do Lei Nº 13.709/18, marque a opção INCORRETA:
O acesso aos dados de que trata este artigo será objeto de regulamentação por parte da autoridade nacional e das autoridades da área de saúde e sanitárias, no âmbito de suas competências.
O órgão de pesquisa será o responsável pela segurança da informação prevista no caput deste artigo, permitida, em circunstâncias especiais, a transferência dos dados a terceiro.
Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, que serão tratados exclusivamente dentro do órgão e estritamente para a finalidade de realização de estudos e pesquisas e mantidos em ambiente controlado e seguro, conforme práticas de segurança previstas em regulamento específico e que incluam, sempre que possível, a anonimização ou pseudonimização dos dados, bem como considerem os devidos padrões éticos relacionados a estudos e pesquisas.
Para os efeitos deste artigo, a pseudonimização é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.
A divulgação dos resultados ou de qualquer excerto do estudo ou da pesquisa de que trata o caput deste artigo em nenhuma hipótese poderá revelar dados pessoais.
Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:
O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.
A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.
A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.
A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.
A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) estabelece um marco regulatório para o tratamento de dados pessoais no Brasil, visando proteger direitos fundamentais relacionados à privacidade, liberdade e autodeterminação informativa. Analise as afirmações a seguir sobre a LGPD:
I. Essa lei regular o uso dos dados tanto nos meios físicos quando na computação em nuvem e soluções de coleta, armazenamento e distribuição dos dados armazenados por órgãos federais não sendo aplicada a arquivos impressos.
II. O escopo da LGPD abrange a qualquer operação de tratamento de dados pessoais naturais não jurídicas, de direito público ou privado, contemplando qualquer operação de tratamento de dados pessoais, como coleta, armazenamento, compartilhamento, processamento e eliminação.
III. Essa lei tem com competência principal o controle e cerceamento na internet, bem como o fluxo de dados pelos órgãos privados e públicos, controlado assim as atividades dessas organizações.
IV. A LGPD prevê que o tratamento de dados pessoais deve observar princípios como finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
Considerando o exposto, assinale a alternativa correta:
Apenas I e III estão corretas.
Apenas II e IV estão corretas.
Apenas I, II e IV estão corretas.
Apenas III e IV estão corretas.
Apenas IV está correta.
Considerando o disposto na Lei n.º 8.429/1992, que dispõe sobre as sanções aplicáveis aos atos de improbidade administrativa, na Lei n.º 12.527/2011 (Lei de Acesso à Informação) e na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), julgue os itens a seguir.
I Para o enquadramento de uma conduta como ato de improbidade, é indispensável que a lesão patrimonial ocorra contra uma entidade pública.
II A solicitação de acesso à informação deve ser motivada, ainda que o acesso seja de interesse público.
III Em hipóteses específicas, é viável o tratamento de dados pessoais sensíveis sem o fornecimento de consentimento do titular.
IV A classificação da informação como reservada possibilita a restrição de acesso a ela durante o prazo de 5 anos.
Assinale a opção correta.
Apenas os itens I e II estão certos.
Apenas os itens I e IV estão certos.
Apenas os itens II e III estão certos.
Apenas os itens III e IV estão certos.
Todos os itens estão certos.
De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), o artigo 19 disciplina a atuação do operador no tratamento de dados pessoais e a responsabilidade do controlador quanto à fiscalização desse tratamento.
Com base nesse dispositivo legal, assinale a alternativa correta:
O operador possui autonomia para definir as finalidades e os meios do tratamento de dados pessoais, cabendo ao controlador apenas a validação posterior das operações realizadas.
O operador deve realizar o tratamento de dados pessoais conforme as instruções fornecidas pelo controlador, ao qual compete verificar o cumprimento dessas instruções e das normas aplicáveis.
O operador e o controlador compartilham, de forma indistinta, a definição das finalidades do tratamento, respondendo solidariamente pela fiscalização das atividades.
O controlador limita-se a fornecer orientações gerais, sendo o operador o responsável exclusivo pela observância da legislação de proteção de dados.
De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), que estabelece regras específicas para o tratamento de dados pessoais de crianças e adolescentes, analise as afirmativas a seguir.
I. Para tratar dados de uma criança, o controlador sempre precisará obter o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, não existindo qualquer exceção a essa regra.
II. Os controladores são obrigados a manter publicamente disponíveis informações claras sobre quais dados de crianças são coletados, como são utilizados e como os direitos desses titulares podem ser exercidos.
III. É permitido condicionar a participação de uma criança em um jogo online ao fornecimento de informações pessoais extensas, desde que o responsável legal tenha consentido com tal coleta.
IV. As informações sobre o tratamento dos dados devem ser apresentadas de forma acessível, considerando as características da criança, podendo inclusive fazer uso de recursos audiovisuais para facilitar o entendimento.
Assinale a alternativa que indica a sequência CORRETA de V (Verdadeiro) e F (Falso), respectivamente, para as afirmativas I, II, III e IV.
V - F - V - V.
F - V - F - V.
V - V - F - F.
F - F - V - V.
No tratamento de dados pessoais pela Administração Pública, a LGPD permite o tratamento:
Apenas com consentimento do titular.
Para execução de políticas públicas previstas em leis e regulamentos.
Sem qualquer base legal.
De forma ilimitada.
Em relação ao tratamento de dados pessoais para fins de estudos em saúde pública, conforme o Art. 13 da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados), assinale a alternativa correta:
Os dados pessoais utilizados em estudos e pesquisas em saúde pública devem ser tratados exclusivamente dentro do órgão responsável, em ambiente controlado e seguro.
Os órgãos de pesquisa podem compartilhar livremente os dados pessoais com instituições privadas, desde que haja termo de confidencialidade firmado pelas partes.
O acesso às bases de dados pessoais para estudos em saúde pública dispensa a adoção de medidas de segurança, desde que os dados sejam utilizados apenas internamente.
A lei autoriza a divulgação pública dos dados pessoais utilizados em pesquisas, desde que o titular seja informado previamente.
A anonimização ou pseudonimização é proibida nesses estudos, pois pode comprometer a integridade científica das pesquisas.
A Lei Geral de Proteção de Dados disciplina o tratamento de dados pessoais realizado por órgãos da Administração Pública, estabelecendo limites e condições para utilização dessas informações.
Analise as afirmativas.
I. O tratamento de dados pessoais pelo poder público deve observar finalidade pública.
II. O tratamento de dados pessoais deve atender ao interesse público.
III. O tratamento de dados deve respeitar princípios da proteção de dados pessoais.
IV. O tratamento de dados pessoais pelo poder público dispensa observância da legislação.
Assinale a alternativa CORRETA.
Apenas II e III.
Apenas I e II.
I, II, III e IV.
Apenas III e IV.
Apenas I, II e III.
Durante um Processo Administrativo Disciplinar (PAD) instaurado no IFAM, a comissão processante coletou o histórico de acessos de rede e e-mails corporativos do servidor mvestigado para comprovar a suposta utilização indevida de recursos tecnológicos para fins ilícitos. A defesa do servidor alegou violação da Lei Geral de Proteção de Dados (LGPD). Analisando o caso hipotético e a interface das normas, é correto afirmar que:
A LGPD proíbe a utilização de dados pessoais de servidores em processos administrativos, tornando nula a prova obtida pela comissão.
O tratamento dos dados pessoais pela comissão é lícito, pois a LGPD permite o tratamento para o exercício regular de direitos em processo administrativo.
O histórico de acessos à internet corporativa constitui dado pessoal sensível, dependendo de autorização judicial prévia para compor o PAD.
A comissão processante deve solicitar o consentimento prévio do servidor investigado antes de anexar o relatório de acessos corporativos ao PAD.
A coleta de e-mails corporativos é lícita apenas se o servidor for detentor de cargo de gestão, sendo inviolável o e-mail do servidor técnico-administrativo comum.
Uma organização pública prepara um guia rápido para equipes de TI e atendimento descrevendo o que a LGPD estabelece, seu objetivo e quem está abrangido. É imprescindível que o guia contemple a
informação de que a LGPD prioriza dados sensíveis em bancos de saúde, ausente da necessidade de alcançar dados pessoais, voltando sua aplicação a órgãos privados.
declaração de que a LGPD trata de dados armazenados em meios digitais e aplica-se em específico a empresas privadas que operam comércio eletrônico em território nacional.
regulação da LGPD no tratamento de dados pessoais, protegendo a liberdade e a privacidade e orientando-se por fundamentos como respeito à privacidade e autodeterminação informativa.
sustentação de que a LGPD determina que as atividades com dados são dependentes de consentimento, frente aos deveres de transparência e responsabilização.
informação de que a LGPD substitui normas setoriais de sigilo e cria uma obrigação de apagar qualquer dado pessoal em até trinta dias.