Aumente suas chances de aprovação AGORA Acelere sua aprovação!
Assinatura Ilimitada por R$ 
/mês.
Ver planos Assinar agora

Questões de Concurso sobre Do Tratamento de Dados Pessoais - LGPD

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
819 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), o dado relativo a um titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento, é classificado como dado anonimizado.


Sobre o tratamento desses dados e o escopo de aplicação da Lei, é correto afirmar que:


A

A pseudonimização é sinônimo de anonimização, de modo que os dados pseudonimizados perdem permanentemente o caráter de “dado pessoal” e ficam excluídos de todas as obrigações de segurança previstas na lei.


B

O tratamento de dados anonimizados para fins de pesquisa estatística dispensa o cumprimento do princípio da finalidade, permitindo que o controlador utilize as bases de dados para qualquer objetivo comercial futuro sem nova autorização.


C

A anonimização é uma medida técnica que deve ser aplicada obrigatoriamente apenas aos dados sensíveis, sendo facultativa para dados pessoais comuns, como nome e correio eletrônico, mesmo em casos de vazamento.


D

Uma vez anonimizado, o dado passa a ser considerado “dado público”, o que autoriza o seu compartilhamento irrestrito com terceiros, inclusive para fins de transferência internacional sem a necessidade de salvaguardas contratuais.


E

Os dados anonimizados não serão considerados dados pessoais para os fins da LGPD, salvo quando o processo de anonimização ao qual foram submetidos for revertido utilizando meios próprios, ou quando, com esforços razoáveis, puder ser revertido.

O direito do titular de obter a confirmação da existência de tratamento e o acesso a seus dados pessoais pode ser atendido de duas formas pelo controlador, conforme a escolha do titular: de forma imediata e simplificada; ou por meio de declaração clara e completa, observados os segredos comercial e industrial.


C

Certo


E

Errado

No contexto da implementação de política pública municipal voltada para a prevenção de fraudes em benefícios assistenciais, determinado Município celebrou um convênio com pessoa jurídica de direito privado especializada em soluções tecnológicas.

Para a execução do programa, foram compartilhados dados pessoais dos beneficiários, como identificação civil e histórico de recebimento do benefício, sem a coleta do consentimento individual dos titulares.

Além disso, verificou-se, que o ente público não deu publicidade, em seu sítio eletrônico oficial ou em outro meio de fácil acesso, às hipóteses legais, às finalidades e aos procedimentos relacionados ao tratamento de dados pessoais, tampouco comunicou o referido convênio à Autoridade Nacional de Proteção de Dados (ANPD).


À luz da Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a afirmativa correta.


A

O tratamento e o compartilhamento de dados pessoais são ilegítimos, uma vez que a LGPD exige o consentimento expresso do titular para qualquer operação de tratamento realizada pelo poder público.


B

O compartilhamento de dados pessoais é plenamente regular, pois a finalidade de prevenção a fraudes autoriza o tratamento de dados pelo poder público, dispensando-se, nesse caso, tanto a publicidade das operações quanto a comunicação à ANPD.


C

O uso compartilhado de dados pessoais pelo poder público com uma entidade privada, ainda que para fins de política pública, somente seria lícito mediante consentimento expresso dos titulares ou mediante a prévia anonimização dos dados tratados.


D

A formalização de convênio com uma entidade privada para a execução descentralizada de política pública transfere integralmente à entidade conveniada a responsabilidade pelo tratamento dos dados pessoais, afastando a aplicação do regime jurídico específico previsto para o poder público na LGPD.


E

Embora a finalidade do tratamento de dados seja compatível com a execução de política pública e com a prevenção de fraudes, o procedimento adotado revela desconformidade com a LGPD em razão da ausência de transparência das operações de tratamento e da não comunicação do convênio à autoridade nacional.

Em uma autarquia federal, sistemas informatizados são utilizados para armazenar dados pessoais de servidores e cidadãos, como nome, CPF e informações funcionais. Para atender às exigências legais e reduzir riscos de incidentes de segurança, a instituição revisa seus procedimentos de tratamento de dados. À luz da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e de práticas relacionadas à proteção de sistemas informatizados, assinale a alternativa correta:


A

A LGPD estabelece que dados pessoais devem ser tratados para finalidades legítimas e com medidas de segurança adequadas, de modo a evitar acessos não autorizados ou situações de uso indevido.


B

Dados pessoais podem ser compartilhados livremente entre setores de uma organização pública, independentemente da finalidade ou do contexto do tratamento.


C

A responsabilidade pela proteção de dados pessoais recai exclusivamente sobre empresas privadas, não se aplicando a órgãos e entidades da administração pública.


D

A adoção de mecanismos de segurança da informação dispensa a necessidade de observar princípios previstos na LGPD, desde que os dados estejam armazenados em sistemas internos.

Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:


A

O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.


B

A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.


C

A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.


D

A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.

No tratamento de dados pessoais pela Administração Pública, a LGPD permite o tratamento:


A

Apenas com consentimento do titular.


B

Para execução de políticas públicas previstas em leis e regulamentos.


C

Sem qualquer base legal.


D

De forma ilimitada.

Em relação ao tratamento de dados pessoais para fins de estudos em saúde pública, conforme o Art. 13 da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados), assinale a alternativa correta:


A

Os dados pessoais utilizados em estudos e pesquisas em saúde pública devem ser tratados exclusivamente dentro do órgão responsável, em ambiente controlado e seguro.


B

Os órgãos de pesquisa podem compartilhar livremente os dados pessoais com instituições privadas, desde que haja termo de confidencialidade firmado pelas partes.


C

O acesso às bases de dados pessoais para estudos em saúde pública dispensa a adoção de medidas de segurança, desde que os dados sejam utilizados apenas internamente.


D

A lei autoriza a divulgação pública dos dados pessoais utilizados em pesquisas, desde que o titular seja informado previamente.


E

A anonimização ou pseudonimização é proibida nesses estudos, pois pode comprometer a integridade científica das pesquisas.

De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), o artigo 19 disciplina a atuação do operador no tratamento de dados pessoais e a responsabilidade do controlador quanto à fiscalização desse tratamento.


Com base nesse dispositivo legal, assinale a alternativa correta:


A

O operador possui autonomia para definir as finalidades e os meios do tratamento de dados pessoais, cabendo ao controlador apenas a validação posterior das operações realizadas.


B

O operador deve realizar o tratamento de dados pessoais conforme as instruções fornecidas pelo controlador, ao qual compete verificar o cumprimento dessas instruções e das normas aplicáveis.


C

O operador e o controlador compartilham, de forma indistinta, a definição das finalidades do tratamento, respondendo solidariamente pela fiscalização das atividades.


D

O controlador limita-se a fornecer orientações gerais, sendo o operador o responsável exclusivo pela observância da legislação de proteção de dados.

A Lei Geral de Proteção de Dados disciplina o tratamento de dados pessoais realizado por órgãos da Administração Pública, estabelecendo limites e condições para utilização dessas informações.


Analise as afirmativas.


I. O tratamento de dados pessoais pelo poder público deve observar finalidade pública.

II. O tratamento de dados pessoais deve atender ao interesse público.

III. O tratamento de dados deve respeitar princípios da proteção de dados pessoais.

IV. O tratamento de dados pessoais pelo poder público dispensa observância da legislação.


Assinale a alternativa CORRETA.


A

Apenas II e III.


B

Apenas I e II.


C

I, II, III e IV.


D

Apenas III e IV.


E

Apenas I, II e III.

Uma organização pública prepara um guia rápido para equipes de TI e atendimento descrevendo o que a LGPD estabelece, seu objetivo e quem está abrangido. É imprescindível que o guia contemple a


A

informação de que a LGPD prioriza dados sensíveis em bancos de saúde, ausente da necessidade de alcançar dados pessoais, voltando sua aplicação a órgãos privados.


B

declaração de que a LGPD trata de dados armazenados em meios digitais e aplica-se em específico a empresas privadas que operam comércio eletrônico em território nacional.


C

regulação da LGPD no tratamento de dados pessoais, protegendo a liberdade e a privacidade e orientando-se por fundamentos como respeito à privacidade e autodeterminação informativa.


D

sustentação de que a LGPD determina que as atividades com dados são dependentes de consentimento, frente aos deveres de transparência e responsabilização.


E

informação de que a LGPD substitui normas setoriais de sigilo e cria uma obrigação de apagar qualquer dado pessoal em até trinta dias.

De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), que estabelece regras específicas para o tratamento de dados pessoais de crianças e adolescentes, analise as afirmativas a seguir.


I. Para tratar dados de uma criança, o controlador sempre precisará obter o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, não existindo qualquer exceção a essa regra.

II. Os controladores são obrigados a manter publicamente disponíveis informações claras sobre quais dados de crianças são coletados, como são utilizados e como os direitos desses titulares podem ser exercidos.

III. É permitido condicionar a participação de uma criança em um jogo online ao fornecimento de informações pessoais extensas, desde que o responsável legal tenha consentido com tal coleta.

IV. As informações sobre o tratamento dos dados devem ser apresentadas de forma acessível, considerando as características da criança, podendo inclusive fazer uso de recursos audiovisuais para facilitar o entendimento.


Assinale a alternativa que indica a sequência CORRETA de V (Verdadeiro) e F (Falso), respectivamente, para as afirmativas I, II, III e IV.


A

V - F - V - V.


B

F - V - F - V.


C

V - V - F - F.


D

F - F - V - V.

De acordo com a Lei Geral de Proteção de Dados, o tratamento dos dados consiste em uma série de ações que devem observar a boa-fé, além do rol de princípios previsto pelo legislador, no qual está incluído a qualidade dos dados. Essa é uma garantia, aos titulares, de:


A

adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais


B

informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento


C

consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais


D

exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento


E

utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão

Considerando o disposto na Lei n.º 8.429/1992, que dispõe sobre as sanções aplicáveis aos atos de improbidade administrativa, na Lei n.º 12.527/2011 (Lei de Acesso à Informação) e na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), julgue os itens a seguir.


I Para o enquadramento de uma conduta como ato de improbidade, é indispensável que a lesão patrimonial ocorra contra uma entidade pública.

II A solicitação de acesso à informação deve ser motivada, ainda que o acesso seja de interesse público.

III Em hipóteses específicas, é viável o tratamento de dados pessoais sensíveis sem o fornecimento de consentimento do titular.

IV A classificação da informação como reservada possibilita a restrição de acesso a ela durante o prazo de 5 anos.


Assinale a opção correta.


A

Apenas os itens I e II estão certos.


B

Apenas os itens I e IV estão certos.


C

Apenas os itens II e III estão certos.


D

Apenas os itens III e IV estão certos.


E

Todos os itens estão certos.

No âmbito de um Instituto Federal, dados de estudantes e servidores são utilizados para fins estatísticos e de planejamento acadêmico. Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD), esse tratamento


A

depende sempre de consentimento do titular.


B

é permitido quando necessário à execução de políticas públicas.


C

é vedado ao poder público.


D

só pode ocorrer mediante autorização judicial.


E

configura violação automática à privacidade.

A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.


Segundo a LGPD, é correto afirmar que a “limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados” corresponde ao princípio da


A

transparência.


B

necessidade.


C

adequação.


D

segurança.


E

finalidade.

Durante um Processo Administrativo Disciplinar (PAD) instaurado no IFAM, a comissão processante coletou o histórico de acessos de rede e e-mails corporativos do servidor mvestigado para comprovar a suposta utilização indevida de recursos tecnológicos para fins ilícitos. A defesa do servidor alegou violação da Lei Geral de Proteção de Dados (LGPD). Analisando o caso hipotético e a interface das normas, é correto afirmar que:


A

A LGPD proíbe a utilização de dados pessoais de servidores em processos administrativos, tornando nula a prova obtida pela comissão.


B

O tratamento dos dados pessoais pela comissão é lícito, pois a LGPD permite o tratamento para o exercício regular de direitos em processo administrativo.


C

O histórico de acessos à internet corporativa constitui dado pessoal sensível, dependendo de autorização judicial prévia para compor o PAD.


D

A comissão processante deve solicitar o consentimento prévio do servidor investigado antes de anexar o relatório de acessos corporativos ao PAD.


E

A coleta de e-mails corporativos é lícita apenas se o servidor for detentor de cargo de gestão, sendo inviolável o e-mail do servidor técnico-administrativo comum.

Órgão público realizou tratamento de dados pessoais para execução de política pública prevista em lei, sem o consentimento do titular. A situação foi analisada conforme as bases legais aplicáveis ao setor público, especificadamente a Lei 13.709/2018 - Lei Geral de Proteção de Dados Pessoais - LGPD.


Assinale a alternativa CORRETA.


A

A LGPD não se aplica à Administração Pública.


B

O tratamento depende de autorização judicial prévia.


C

O consentimento é sempre exigido no tratamento de dados pelo poder público.


D

O tratamento é lícito quando necessário à execução de políticas públicas previstas em lei.

Em determinada situação administrativa, um órgão público promoveu o tratamento de dados pessoais de cidadãos sem a obtenção de consentimento expresso dos titulares, com a finalidade específica de viabilizar a execução de política pública formalmente instituída por lei. Após questionamentos internos e externos acerca da conformidade da medida com o regime de proteção de dados pessoais, a conduta foi submetida à análise jurídica, considerando os limites da atuação estatal e as hipóteses legais de tratamento de dados pelo poder público. Diante desse contexto, assinale a alternativa CORRETA.


A

A ausência de consentimento torna o tratamento automaticamente ilegal, ainda que exista previsão legal expressa para a finalidade pretendida.


B

O tratamento somente seria válido se precedido de autorização judicial específica para cada titular dos dados pessoais envolvidos.


C

O consentimento é requisito indispensável para qualquer tratamento de dados pessoais realizado pelo poder público, sem exceções legais.


D

O tratamento é lícito para execução de política pública.

Um servidor público utiliza indevidamente sua senha funcional para consultar dados pessoais de cidadão sem necessidade de serviço, repassa as informações a terceiro e tenta justificar a conduta afirmando que “tinha acesso ao sistema”. Assinale a alternativa correta.


A

A conduta pode violar deveres éticos e funcionais, princípios da Administração Pública, regras de proteção de dados pessoais e, conforme o caso concreto, normas penais relacionadas à violação de sigilo ou a crimes praticados por funcionário público contra a Administração.


B

A conduta é lícita sempre que o servidor possuir senha válida de acesso ao sistema.


C

A Lei de Acesso à Informação autoriza a divulgação irrestrita de todos os dados pessoais mantidos pela Administração Pública.


D

A LGPD não se aplica a nenhum tratamento de dados realizado pelo Poder Público.

Assinale a alternativa incorreta.


A

À luz da jurisprudência consolidada do STJ, a inscrição do nome do devedor pode ser mantida nos serviços de proteção ao crédito até o prazo máximo de cinco anos, independentemente da prescrição da execução.


B

De acordo com a Lei no 9.656/1998 e a jurisprudência consolidada do STJ, é abusiva a cláusula contratual de plano de saúde que prevê prazo de carência para utilização dos serviços de assistência médica, nas situações de emergência ou de urgência, maior que 24 horas, contado da contratação, assim como a que limita no tempo a internação hospitalar do segurado.


C

À luz da Lei no 13.709/2018, os dados pessoais sensíveis (dentre outros, aqueles sobre a origem racial ou étnica, a convicção religiosa, a opinião política, a saúde ou a vida sexual de uma pessoa natural) só podem ser tratados mediante consentimento do seu titular ou responsável legal, de forma específica e destacada, para finalidades específicas, ou em situações excepcionais, quando, por exemplo, for indispensável à proteção à vida ou à incolumidade física do seu titular. Tal disciplina aplica-se também a qualquer tratamento de dados pessoais que revele dados pessoais sensíveis e que possa causar dano ao titular, ressalvado o disposto em legislação específica.


D

De acordo com a Lei no 12.965/2014 e a jurisprudência dominante dos Tribunais Superiores, com o intuito de assegurar a liberdade de expressão e impedir a censura, o provedor de conexão à internet somente poderá ser responsabilizado civilmente por danos decorrentes de conteúdo gerado por terceiros se, após ordem judicial específica, não tomar as providências para, no âmbito e nos limites técnicos do seu serviço e dentro do prazo assinalado, tornar indisponível o conteúdo apontado como infringente, ressalvadas as disposições legais em contrário.


E

De acordo com a definição constante do Código de Defesa do Consumidor, serviço é qualquer atividade fornecida no mercado de consumo, mediante remuneração, inclusive as de natureza bancária, financeira, de crédito e securitária, salvo as decorrentes das relações de caráter trabalhista.

 
Ir para a página:
OK
 
Gerar simulado