Questões de Concurso sobre Do Tratamento de Dados Pessoais pelo Poder Público - LGPD

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
112 questões encontradas
Questões por página
20
Mais recentes
 

Um órgão público está desenvolvendo um sistema para tratamento de dados pessoais. Ao examinar a Lei Geral de Proteção de Dados (Lei nº 13.709/18), observou-se que uma das hipóteses da lei, na qual o tratamento de dados pessoais pode ser aplicado, é quando:


A

for para investigação de infrações penais


B

for para fins não econômicos de pessoa natural


C

houver o consentimento fornecido pelo titular


D

houver uso determinado para fins jornalísticos

O direito constitucional ao acesso à informação inadmite a invocação da Lei Geral de Proteção de Dados (LGPD) como fundamento legítimo para deixar de publicizar os dados pessoais de servidores públicos, já que a LGPD é inaplicável à Administração Pública.


C

Certo


E

Errado

A respeito do tratamento de dados pessoais pelo Poder Público e de acordo com a Lei Geral de Proteção de Dados Pessoais, Lei Federal nº 13.709/2018, o tratamento de dados pessoais pelas pessoas jurídicas de direito público deverá ser realizado com o objetivo de


A

criar um centro de dados protegido para armazenamento das informações coletadas em uma só plataforma.


B

executar as competências legais ou cumprir as atribuições legais do serviço público.


C

aumentar o alcance de atendimento e assegurar a eficácia das políticas públicas.


D

assegurar o cumprimento de medidas essenciais para a população.


E

garantir a segurança dos dados pessoais para que não haja riscos de danos ao Poder Público.

A transferência internacional de dados pessoais pelo poder público deve observar a publicidade, mesmo quando a transferência se der por força de cooperação internacional.


C

Certo


E

Errado

À luz do art. 26 da LGPD, o compartilhamento de dados pessoais pelo poder público com entidades privadas, para execução descentralizada de políticas públicas, pode ocorrer sem base em consentimento, exigindo-se instrumentos com cláusulas de proteção e transparência sobre o compartilhamento.


C

Certo


E

Errado

A Lei N° 13.709, de 14/08/2018, conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD), dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.


Assinale a única alternativa INCORRETA de acordo com a norma.


A

A autoridade nacional poderá solicitar, a qualquer momento, aos órgãos e às entidades do poder público a realização de operações de tratamento de dados pessoais, informações específicas sobre o âmbito e a natureza dos dados e outros detalhes do tratamento realizado e poderá emitir parecer técnico complementar para garantir o cumprimento desta Lei.


B

A autoridade nacional poderá solicitar aos agentes do Poder Público a publicação de relatórios de impacto à proteção de dados pessoais e sugerir a adoção de padrões e de boas práticas para os tratamentos de dados pessoais pelo Poder Público.


C

A autoridade nacional poderá dispor sobre padrões de interoperabilidade para fins de portabilidade, livre acesso aos dados e segurança, assim como sobre o tempo de guarda dos registros, tendo em vista especialmente a necessidade e a transparência.


D

A autoridade nacional poderá determinar ao controlador que elabore relatório de impacto à proteção de dados pessoais referente a suas operações de tratamento de dados, nos termos de regulamento, exceto para dados sensíveis, observados os segredos comercial e industrial.

Operadoras de planos de saúde odontológicos podem compartilhar com órgãos públicos, como a Agência Nacional de Saúde Suplementar (ANS) e Conselhos Regionais de Odontologia, dados pessoais e dados pessoais sensíveis de profissionais credenciados, independentemente de consentimento, quando esse compartilhamento estiver vinculado ao exercício regular de competências legais por esses órgãos.


C

Certo


E

Errado

Conforme os princípios previstos na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), o tratamento de dados pelo poder público deve observar


A

o compartilhamento amplo sem justificativa.


B

a coleta ilimitada e o uso irrestrito.


C

a divulgação automática de todos os dados pessoais.


D

a finalidade específica, necessidade e transparência.

De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa CORRETA.


A

O poder público está dispensado de elaborar relatório de impacto à proteção de dados pessoais, mesmo quando realiza tratamento em larga escala.


B

O tratamento de dados pessoais pelo poder público deve respeitar os princípios da LGPD e pode ocorrer para execução de políticas públicas previstas em leis e regulamentos.


C

A Autoridade Nacional de Proteção de Dados (ANPD) não possui competência para fiscalizar o tratamento de dados realizado por órgãos públicos.


D

A LGPD permite ao poder público tratar dados pessoais sem observar os princípios da finalidade e da necessidade, por se tratar de atividade estatal.


E

O poder público pode compartilhar dados pessoais com entidades privadas sem necessidade de informar o titular, desde que haja interesse público.

O tratamento de dados pessoais por pessoas jurídicas de direito público deve ser realizado para a execução de competências legais ou cumprimento de atribuições públicas, com fornecimento de informações claras e atualizadas.


C

Certo


E

Errado

É permitido ao poder público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso quando essa transferência tiver respaldo em contratos ou convênios, o que se deve comunicar à autoridade nacional.


C

Certo


E

Errado

Em se tratando das disposições presentes na Lei Geral de Proteção de Dados – Lei nº 13.709/2018, acerca do tratamento de dados pelo poder público, é correto afirmar que:


A

Os serviços notariais e de registro exercidos em caráter privado, por delegação do Poder Público, não terão o mesmo tratamento dispensado às pessoas jurídicas.


B

O uso compartilhado de dados pessoais pelo Poder Público não necessita atender a finalidades específicas de execução de políticas públicas e atribuição legal pelos órgãos e pelas entidades públicas, respeitados os princípios de proteção de dados pessoais.


C

É vedado ao Poder Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso em casos de execução descentralizada de atividade pública que exija a transferência, exclusivamente para esse fim específico e determinado.


D

A comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa de direito privado será informado à autoridade nacional e dependerá de consentimento do titular nos casos de uso compartilhado de dados, em que será dada publicidade.


E

O tratamento de dados pessoais pelas pessoas jurídicas de direito público deverá ser realizado para o atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público, desde que seja indicado um encarregado quando realizarem operações de tratamento de dados pessoais.

Considere a seguinte situação:


Um secretária de saúde de uma prefeitura foi multada após vazar prontuários de pacientes.


Investigou-se que: 


  1. Os dados estavam em um sistema sem criptografia. 
  2. Um ex-funcionário acessou as informações 6 meses após seu desligamento. 
  3. Não havia registro de consentimento explícito para compartilhamento.


Qual medida poderia ter evitado a multa, conforme a A Lei Geral de Proteção de Dados Pessoais (LGPD) - Lei nº 13.709/2018?


A

Armazenar os dados em um único servidor local.


B

Exigir consentimento apenas para pacientes menores de idade.


C

Implementar controle de acesso por hierarquia e registro de logins.


D

Permitir acesso livre a todos os funcionários para agilizar atendimentos.


E

Manter os dados em planilhas impressas em local trancado.

Em determinada Câmara Municipal, após ataque de ransomware, confirmou-se o acesso e a cópia de arquivo contendo dados de cidadãos inscritos em audiências públicas. A equipe de TI atestou, com alto grau de certeza, que o arquivo estava cifrado e que as chaves não foram comprometidas, tornando os dados ininteligíveis a terceiros. O Presidente, como controlador, decidiu comunicar o incidente apenas à Agência Nacional de Proteção de Dados -ANPD, sem notificar individualmente os titulares.


Segundo a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), essa decisão está:


A

Incorreta, pois a criptografia não dispensa a comunicação à ANPD nem exclui, por si só, a avaliação do dever de avisar titulares.


B

Incorreta, porque a notificação aos titulares é sempre obrigatória, ainda que os dados estejam protegidos e sem risco identificado.


C

Correta, pois, havendo comunicação à ANPD e estando os dados tornados ininteligíveis, não se configura risco relevante que imponha aviso aos titulares.


D

Correta, desde que a comunicação traga justificativa de demora no aviso aos titulares, exigência aplicável em todos os incidentes.


E

Incorreta, pois o controlador deve aguardar determinação prévia da ANPD para então decidir se avisará os titulares.

Segundo o art. 25 da Lei Geral de Proteção de Dados Pessoais (LGPD), como os dados pessoais tratados pelo Poder Público devem ser armazenados?


A

Em bases privadas de servidores terceirizados, sem necessidade de fiscalização.


B

Em arquivos físicos exclusivamente, sem necessidade de segurança digital.


C

De forma fragmentada e não estruturada, para maior proteção em caso de perda de dados.


D

Em formato interoperável e estruturado para facilitar o uso compartilhado.


E

Apenas de maneira impressa e arquivada em papel, sem formato eletrônico.

Compete à Controladoria Geral da União fiscalizar e aplicar as sanções em caso de tratamento de dados realizado em descumprimento à legislação.


C

Certo


E

Errado

Patrícia, servidora pública da UFC, recebeu de sua chefia imediata a determinação para aprimorar o sistema de proteção de dados pessoais sensíveis. Sem entender a determinação da sua chefia, resolveu consultar a Lei Geral de Proteção de Dados (LGPD), que considera como dado pessoal sensível:


A

informação relacionada à pessoa natural identificada ou identificável.


B

conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.


C

dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.


D

dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

Quando houver infração à LGPD em decorrência do tratamento de dados pessoais por órgãos públicos, a autoridade nacional poderá enviar informe com medidas cabíveis para fazer cessar a violação.


C

Certo


E

Errado

A LGPD é aplicável principalmente sobre a operação de tratamento de dados realizada dentro do território nacional, independentemente do país onde estejam localizados os dados.


C

Certo


E

Errado

O uso compartilhado de dados pessoais por pessoa jurídica de direito público com pessoa de direito privado não depende de comunicação à autoridade nacional, nem do consentimento do titular.


C

Certo


E

Errado

   
Gerar simulado