Questões de Concurso sobre Do Tratamento de Dados Pessoais - LGPD

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
816 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), o dado relativo a um titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento, é classificado como dado anonimizado.


Sobre o tratamento desses dados e o escopo de aplicação da Lei, é correto afirmar que:


A

A pseudonimização é sinônimo de anonimização, de modo que os dados pseudonimizados perdem permanentemente o caráter de “dado pessoal” e ficam excluídos de todas as obrigações de segurança previstas na lei.


B

O tratamento de dados anonimizados para fins de pesquisa estatística dispensa o cumprimento do princípio da finalidade, permitindo que o controlador utilize as bases de dados para qualquer objetivo comercial futuro sem nova autorização.


C

A anonimização é uma medida técnica que deve ser aplicada obrigatoriamente apenas aos dados sensíveis, sendo facultativa para dados pessoais comuns, como nome e correio eletrônico, mesmo em casos de vazamento.


D

Uma vez anonimizado, o dado passa a ser considerado “dado público”, o que autoriza o seu compartilhamento irrestrito com terceiros, inclusive para fins de transferência internacional sem a necessidade de salvaguardas contratuais.


E

Os dados anonimizados não serão considerados dados pessoais para os fins da LGPD, salvo quando o processo de anonimização ao qual foram submetidos for revertido utilizando meios próprios, ou quando, com esforços razoáveis, puder ser revertido.

O direito do titular de obter a confirmação da existência de tratamento e o acesso a seus dados pessoais pode ser atendido de duas formas pelo controlador, conforme a escolha do titular: de forma imediata e simplificada; ou por meio de declaração clara e completa, observados os segredos comercial e industrial.


C

Certo


E

Errado

No contexto da implementação de política pública municipal voltada para a prevenção de fraudes em benefícios assistenciais, determinado Município celebrou um convênio com pessoa jurídica de direito privado especializada em soluções tecnológicas.

Para a execução do programa, foram compartilhados dados pessoais dos beneficiários, como identificação civil e histórico de recebimento do benefício, sem a coleta do consentimento individual dos titulares.

Além disso, verificou-se, que o ente público não deu publicidade, em seu sítio eletrônico oficial ou em outro meio de fácil acesso, às hipóteses legais, às finalidades e aos procedimentos relacionados ao tratamento de dados pessoais, tampouco comunicou o referido convênio à Autoridade Nacional de Proteção de Dados (ANPD).


À luz da Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a afirmativa correta.


A

O tratamento e o compartilhamento de dados pessoais são ilegítimos, uma vez que a LGPD exige o consentimento expresso do titular para qualquer operação de tratamento realizada pelo poder público.


B

O compartilhamento de dados pessoais é plenamente regular, pois a finalidade de prevenção a fraudes autoriza o tratamento de dados pelo poder público, dispensando-se, nesse caso, tanto a publicidade das operações quanto a comunicação à ANPD.


C

O uso compartilhado de dados pessoais pelo poder público com uma entidade privada, ainda que para fins de política pública, somente seria lícito mediante consentimento expresso dos titulares ou mediante a prévia anonimização dos dados tratados.


D

A formalização de convênio com uma entidade privada para a execução descentralizada de política pública transfere integralmente à entidade conveniada a responsabilidade pelo tratamento dos dados pessoais, afastando a aplicação do regime jurídico específico previsto para o poder público na LGPD.


E

Embora a finalidade do tratamento de dados seja compatível com a execução de política pública e com a prevenção de fraudes, o procedimento adotado revela desconformidade com a LGPD em razão da ausência de transparência das operações de tratamento e da não comunicação do convênio à autoridade nacional.

Em uma autarquia federal, sistemas informatizados são utilizados para armazenar dados pessoais de servidores e cidadãos, como nome, CPF e informações funcionais. Para atender às exigências legais e reduzir riscos de incidentes de segurança, a instituição revisa seus procedimentos de tratamento de dados. À luz da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e de práticas relacionadas à proteção de sistemas informatizados, assinale a alternativa correta:


A

A LGPD estabelece que dados pessoais devem ser tratados para finalidades legítimas e com medidas de segurança adequadas, de modo a evitar acessos não autorizados ou situações de uso indevido.


B

Dados pessoais podem ser compartilhados livremente entre setores de uma organização pública, independentemente da finalidade ou do contexto do tratamento.


C

A responsabilidade pela proteção de dados pessoais recai exclusivamente sobre empresas privadas, não se aplicando a órgãos e entidades da administração pública.


D

A adoção de mecanismos de segurança da informação dispensa a necessidade de observar princípios previstos na LGPD, desde que os dados estejam armazenados em sistemas internos.

Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:


A

O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.


B

A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.


C

A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.


D

A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.

No tratamento de dados pessoais pela Administração Pública, a LGPD permite o tratamento:


A

Apenas com consentimento do titular.


B

Para execução de políticas públicas previstas em leis e regulamentos.


C

Sem qualquer base legal.


D

De forma ilimitada.

Em relação ao tratamento de dados pessoais para fins de estudos em saúde pública, conforme o Art. 13 da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados), assinale a alternativa correta:


A

Os dados pessoais utilizados em estudos e pesquisas em saúde pública devem ser tratados exclusivamente dentro do órgão responsável, em ambiente controlado e seguro.


B

Os órgãos de pesquisa podem compartilhar livremente os dados pessoais com instituições privadas, desde que haja termo de confidencialidade firmado pelas partes.


C

O acesso às bases de dados pessoais para estudos em saúde pública dispensa a adoção de medidas de segurança, desde que os dados sejam utilizados apenas internamente.


D

A lei autoriza a divulgação pública dos dados pessoais utilizados em pesquisas, desde que o titular seja informado previamente.


E

A anonimização ou pseudonimização é proibida nesses estudos, pois pode comprometer a integridade científica das pesquisas.

Nos termos art. 13 do Lei Nº 13.709/18, marque a opção INCORRETA:


A

O acesso aos dados de que trata este artigo será objeto de regulamentação por parte da autoridade nacional e das autoridades da área de saúde e sanitárias, no âmbito de suas competências.


B

O órgão de pesquisa será o responsável pela segurança da informação prevista no caput deste artigo, permitida, em circunstâncias especiais, a transferência dos dados a terceiro.


C

Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, que serão tratados exclusivamente dentro do órgão e estritamente para a finalidade de realização de estudos e pesquisas e mantidos em ambiente controlado e seguro, conforme práticas de segurança previstas em regulamento específico e que incluam, sempre que possível, a anonimização ou pseudonimização dos dados, bem como considerem os devidos padrões éticos relacionados a estudos e pesquisas.


D

Para os efeitos deste artigo, a pseudonimização é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.


E

A divulgação dos resultados ou de qualquer excerto do estudo ou da pesquisa de que trata o caput deste artigo em nenhuma hipótese poderá revelar dados pessoais.

De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), o artigo 19 disciplina a atuação do operador no tratamento de dados pessoais e a responsabilidade do controlador quanto à fiscalização desse tratamento.


Com base nesse dispositivo legal, assinale a alternativa correta:


A

O operador possui autonomia para definir as finalidades e os meios do tratamento de dados pessoais, cabendo ao controlador apenas a validação posterior das operações realizadas.


B

O operador deve realizar o tratamento de dados pessoais conforme as instruções fornecidas pelo controlador, ao qual compete verificar o cumprimento dessas instruções e das normas aplicáveis.


C

O operador e o controlador compartilham, de forma indistinta, a definição das finalidades do tratamento, respondendo solidariamente pela fiscalização das atividades.


D

O controlador limita-se a fornecer orientações gerais, sendo o operador o responsável exclusivo pela observância da legislação de proteção de dados.

A Lei Geral de Proteção de Dados disciplina o tratamento de dados pessoais realizado por órgãos da Administração Pública, estabelecendo limites e condições para utilização dessas informações.


Analise as afirmativas.


I. O tratamento de dados pessoais pelo poder público deve observar finalidade pública.

II. O tratamento de dados pessoais deve atender ao interesse público.

III. O tratamento de dados deve respeitar princípios da proteção de dados pessoais.

IV. O tratamento de dados pessoais pelo poder público dispensa observância da legislação.


Assinale a alternativa CORRETA.


A

Apenas II e III.


B

Apenas I e II.


C

I, II, III e IV.


D

Apenas III e IV.


E

Apenas I, II e III.

Uma organização pública prepara um guia rápido para equipes de TI e atendimento descrevendo o que a LGPD estabelece, seu objetivo e quem está abrangido. É imprescindível que o guia contemple a


A

informação de que a LGPD prioriza dados sensíveis em bancos de saúde, ausente da necessidade de alcançar dados pessoais, voltando sua aplicação a órgãos privados.


B

declaração de que a LGPD trata de dados armazenados em meios digitais e aplica-se em específico a empresas privadas que operam comércio eletrônico em território nacional.


C

regulação da LGPD no tratamento de dados pessoais, protegendo a liberdade e a privacidade e orientando-se por fundamentos como respeito à privacidade e autodeterminação informativa.


D

sustentação de que a LGPD determina que as atividades com dados são dependentes de consentimento, frente aos deveres de transparência e responsabilização.


E

informação de que a LGPD substitui normas setoriais de sigilo e cria uma obrigação de apagar qualquer dado pessoal em até trinta dias.

De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), que estabelece regras específicas para o tratamento de dados pessoais de crianças e adolescentes, analise as afirmativas a seguir.


I. Para tratar dados de uma criança, o controlador sempre precisará obter o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, não existindo qualquer exceção a essa regra.

II. Os controladores são obrigados a manter publicamente disponíveis informações claras sobre quais dados de crianças são coletados, como são utilizados e como os direitos desses titulares podem ser exercidos.

III. É permitido condicionar a participação de uma criança em um jogo online ao fornecimento de informações pessoais extensas, desde que o responsável legal tenha consentido com tal coleta.

IV. As informações sobre o tratamento dos dados devem ser apresentadas de forma acessível, considerando as características da criança, podendo inclusive fazer uso de recursos audiovisuais para facilitar o entendimento.


Assinale a alternativa que indica a sequência CORRETA de V (Verdadeiro) e F (Falso), respectivamente, para as afirmativas I, II, III e IV.


A

V - F - V - V.


B

F - V - F - V.


C

V - V - F - F.


D

F - F - V - V.

De acordo com a Lei Geral de Proteção de Dados, o tratamento dos dados consiste em uma série de ações que devem observar a boa-fé, além do rol de princípios previsto pelo legislador, no qual está incluído a qualidade dos dados. Essa é uma garantia, aos titulares, de:


A

adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais


B

informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento


C

consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais


D

exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento


E

utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão

Considerando o disposto na Lei n.º 8.429/1992, que dispõe sobre as sanções aplicáveis aos atos de improbidade administrativa, na Lei n.º 12.527/2011 (Lei de Acesso à Informação) e na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), julgue os itens a seguir.


I Para o enquadramento de uma conduta como ato de improbidade, é indispensável que a lesão patrimonial ocorra contra uma entidade pública.

II A solicitação de acesso à informação deve ser motivada, ainda que o acesso seja de interesse público.

III Em hipóteses específicas, é viável o tratamento de dados pessoais sensíveis sem o fornecimento de consentimento do titular.

IV A classificação da informação como reservada possibilita a restrição de acesso a ela durante o prazo de 5 anos.


Assinale a opção correta.


A

Apenas os itens I e II estão certos.


B

Apenas os itens I e IV estão certos.


C

Apenas os itens II e III estão certos.


D

Apenas os itens III e IV estão certos.


E

Todos os itens estão certos.

No âmbito de um Instituto Federal, dados de estudantes e servidores são utilizados para fins estatísticos e de planejamento acadêmico. Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD), esse tratamento


A

depende sempre de consentimento do titular.


B

é permitido quando necessário à execução de políticas públicas.


C

é vedado ao poder público.


D

só pode ocorrer mediante autorização judicial.


E

configura violação automática à privacidade.

A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.


Segundo a LGPD, é correto afirmar que a “limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados” corresponde ao princípio da


A

transparência.


B

necessidade.


C

adequação.


D

segurança.


E

finalidade.

A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) estabelece um marco regulatório para o tratamento de dados pessoais no Brasil, visando proteger direitos fundamentais relacionados à privacidade, liberdade e autodeterminação informativa. Analise as afirmações a seguir sobre a LGPD:


I. Essa lei regular o uso dos dados tanto nos meios físicos quando na computação em nuvem e soluções de coleta, armazenamento e distribuição dos dados armazenados por órgãos federais não sendo aplicada a arquivos impressos.

II. O escopo da LGPD abrange a qualquer operação de tratamento de dados pessoais naturais não jurídicas, de direito público ou privado, contemplando qualquer operação de tratamento de dados pessoais, como coleta, armazenamento, compartilhamento, processamento e eliminação.

III. Essa lei tem com competência principal o controle e cerceamento na internet, bem como o fluxo de dados pelos órgãos privados e públicos, controlado assim as atividades dessas organizações.

IV. A LGPD prevê que o tratamento de dados pessoais deve observar princípios como finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.


Considerando o exposto, assinale a alternativa correta:


A

Apenas I e III estão corretas.


B

Apenas II e IV estão corretas.


C

Apenas I, II e IV estão corretas.


D

Apenas III e IV estão corretas.


E

Apenas IV está correta.

Durante um Processo Administrativo Disciplinar (PAD) instaurado no IFAM, a comissão processante coletou o histórico de acessos de rede e e-mails corporativos do servidor mvestigado para comprovar a suposta utilização indevida de recursos tecnológicos para fins ilícitos. A defesa do servidor alegou violação da Lei Geral de Proteção de Dados (LGPD). Analisando o caso hipotético e a interface das normas, é correto afirmar que:


A

A LGPD proíbe a utilização de dados pessoais de servidores em processos administrativos, tornando nula a prova obtida pela comissão.


B

O tratamento dos dados pessoais pela comissão é lícito, pois a LGPD permite o tratamento para o exercício regular de direitos em processo administrativo.


C

O histórico de acessos à internet corporativa constitui dado pessoal sensível, dependendo de autorização judicial prévia para compor o PAD.


D

A comissão processante deve solicitar o consentimento prévio do servidor investigado antes de anexar o relatório de acessos corporativos ao PAD.


E

A coleta de e-mails corporativos é lícita apenas se o servidor for detentor de cargo de gestão, sendo inviolável o e-mail do servidor técnico-administrativo comum.

Órgão público realizou tratamento de dados pessoais para execução de política pública prevista em lei, sem o consentimento do titular. A situação foi analisada conforme as bases legais aplicáveis ao setor público, especificadamente a Lei 13.709/2018 - Lei Geral de Proteção de Dados Pessoais - LGPD.


Assinale a alternativa CORRETA.


A

A LGPD não se aplica à Administração Pública.


B

O tratamento depende de autorização judicial prévia.


C

O consentimento é sempre exigido no tratamento de dados pelo poder público.


D

O tratamento é lícito quando necessário à execução de políticas públicas previstas em lei.

Em determinada situação administrativa, um órgão público promoveu o tratamento de dados pessoais de cidadãos sem a obtenção de consentimento expresso dos titulares, com a finalidade específica de viabilizar a execução de política pública formalmente instituída por lei. Após questionamentos internos e externos acerca da conformidade da medida com o regime de proteção de dados pessoais, a conduta foi submetida à análise jurídica, considerando os limites da atuação estatal e as hipóteses legais de tratamento de dados pelo poder público. Diante desse contexto, assinale a alternativa CORRETA.


A

A ausência de consentimento torna o tratamento automaticamente ilegal, ainda que exista previsão legal expressa para a finalidade pretendida.


B

O tratamento somente seria válido se precedido de autorização judicial específica para cada titular dos dados pessoais envolvidos.


C

O consentimento é requisito indispensável para qualquer tratamento de dados pessoais realizado pelo poder público, sem exceções legais.


D

O tratamento é lícito para execução de política pública.

 
Ir para a página:
OK
 
Gerar simulado