

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, que serão tratados exclusivamente dentro do órgão e estritamente para a finalidade de realização de estudos e pesquisas e mantidos em ambiente controlado e seguro, conforme as práticas de segurança previstas em regulamento específico e que incluam, sempre que possível, a anonimização ou pseudonimização dos dados, bem como considerem os devidos padrões éticos relacionados a estudos e pesquisas.
Certo
Errado
A Lei N° 13.709, de 14/08/2018, conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD), dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Assinale a única alternativa INCORRETA de acordo com a norma.
A autoridade nacional poderá solicitar, a qualquer momento, aos órgãos e às entidades do poder público a realização de operações de tratamento de dados pessoais, informações específicas sobre o âmbito e a natureza dos dados e outros detalhes do tratamento realizado e poderá emitir parecer técnico complementar para garantir o cumprimento desta Lei.
A autoridade nacional poderá solicitar aos agentes do Poder Público a publicação de relatórios de impacto à proteção de dados pessoais e sugerir a adoção de padrões e de boas práticas para os tratamentos de dados pessoais pelo Poder Público.
A autoridade nacional poderá dispor sobre padrões de interoperabilidade para fins de portabilidade, livre acesso aos dados e segurança, assim como sobre o tempo de guarda dos registros, tendo em vista especialmente a necessidade e a transparência.
A autoridade nacional poderá determinar ao controlador que elabore relatório de impacto à proteção de dados pessoais referente a suas operações de tratamento de dados, nos termos de regulamento, exceto para dados sensíveis, observados os segredos comercial e industrial.
Operadoras de planos de saúde odontológicos podem compartilhar com órgãos públicos, como a Agência Nacional de Saúde Suplementar (ANS) e Conselhos Regionais de Odontologia, dados pessoais e dados pessoais sensíveis de profissionais credenciados, independentemente de consentimento, quando esse compartilhamento estiver vinculado ao exercício regular de competências legais por esses órgãos.
Certo
Errado
Conforme os princípios previstos na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), o tratamento de dados pelo poder público deve observar
o compartilhamento amplo sem justificativa.
a coleta ilimitada e o uso irrestrito.
a divulgação automática de todos os dados pessoais.
a finalidade específica, necessidade e transparência.
De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa CORRETA.
O poder público está dispensado de elaborar relatório de impacto à proteção de dados pessoais, mesmo quando realiza tratamento em larga escala.
O tratamento de dados pessoais pelo poder público deve respeitar os princípios da LGPD e pode ocorrer para execução de políticas públicas previstas em leis e regulamentos.
A Autoridade Nacional de Proteção de Dados (ANPD) não possui competência para fiscalizar o tratamento de dados realizado por órgãos públicos.
A LGPD permite ao poder público tratar dados pessoais sem observar os princípios da finalidade e da necessidade, por se tratar de atividade estatal.
O poder público pode compartilhar dados pessoais com entidades privadas sem necessidade de informar o titular, desde que haja interesse público.
O tratamento de dados pessoais por pessoas jurídicas de direito público deve ser realizado para a execução de competências legais ou cumprimento de atribuições públicas, com fornecimento de informações claras e atualizadas.
Certo
Errado
É permitido ao poder público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso quando essa transferência tiver respaldo em contratos ou convênios, o que se deve comunicar à autoridade nacional.
Certo
Errado
Em se tratando das disposições presentes na Lei Geral de Proteção de Dados – Lei nº 13.709/2018, acerca do tratamento de dados pelo poder público, é correto afirmar que:
Os serviços notariais e de registro exercidos em caráter privado, por delegação do Poder Público, não terão o mesmo tratamento dispensado às pessoas jurídicas.
O uso compartilhado de dados pessoais pelo Poder Público não necessita atender a finalidades específicas de execução de políticas públicas e atribuição legal pelos órgãos e pelas entidades públicas, respeitados os princípios de proteção de dados pessoais.
É vedado ao Poder Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso em casos de execução descentralizada de atividade pública que exija a transferência, exclusivamente para esse fim específico e determinado.
A comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa de direito privado será informado à autoridade nacional e dependerá de consentimento do titular nos casos de uso compartilhado de dados, em que será dada publicidade.
O tratamento de dados pessoais pelas pessoas jurídicas de direito público deverá ser realizado para o atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público, desde que seja indicado um encarregado quando realizarem operações de tratamento de dados pessoais.
Considere a seguinte situação:
Um secretária de saúde de uma prefeitura foi multada após vazar prontuários de pacientes.
Investigou-se que:
Qual medida poderia ter evitado a multa, conforme a A Lei Geral de Proteção de Dados Pessoais (LGPD) - Lei nº 13.709/2018?
Armazenar os dados em um único servidor local.
Exigir consentimento apenas para pacientes menores de idade.
Implementar controle de acesso por hierarquia e registro de logins.
Permitir acesso livre a todos os funcionários para agilizar atendimentos.
Manter os dados em planilhas impressas em local trancado.
Em determinada Câmara Municipal, após ataque de ransomware, confirmou-se o acesso e a cópia de arquivo contendo dados de cidadãos inscritos em audiências públicas. A equipe de TI atestou, com alto grau de certeza, que o arquivo estava cifrado e que as chaves não foram comprometidas, tornando os dados ininteligíveis a terceiros. O Presidente, como controlador, decidiu comunicar o incidente apenas à Agência Nacional de Proteção de Dados -ANPD, sem notificar individualmente os titulares.
Segundo a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), essa decisão está:
Incorreta, pois a criptografia não dispensa a comunicação à ANPD nem exclui, por si só, a avaliação do dever de avisar titulares.
Incorreta, porque a notificação aos titulares é sempre obrigatória, ainda que os dados estejam protegidos e sem risco identificado.
Correta, pois, havendo comunicação à ANPD e estando os dados tornados ininteligíveis, não se configura risco relevante que imponha aviso aos titulares.
Correta, desde que a comunicação traga justificativa de demora no aviso aos titulares, exigência aplicável em todos os incidentes.
Incorreta, pois o controlador deve aguardar determinação prévia da ANPD para então decidir se avisará os titulares.
Segundo o art. 25 da Lei Geral de Proteção de Dados Pessoais (LGPD), como os dados pessoais tratados pelo Poder Público devem ser armazenados?
Em bases privadas de servidores terceirizados, sem necessidade de fiscalização.
Em arquivos físicos exclusivamente, sem necessidade de segurança digital.
De forma fragmentada e não estruturada, para maior proteção em caso de perda de dados.
Em formato interoperável e estruturado para facilitar o uso compartilhado.
Apenas de maneira impressa e arquivada em papel, sem formato eletrônico.
Compete à Controladoria Geral da União fiscalizar e aplicar as sanções em caso de tratamento de dados realizado em descumprimento à legislação.
Certo
Errado
Patrícia, servidora pública da UFC, recebeu de sua chefia imediata a determinação para aprimorar o sistema de proteção de dados pessoais sensíveis. Sem entender a determinação da sua chefia, resolveu consultar a Lei Geral de Proteção de Dados (LGPD), que considera como dado pessoal sensível:
informação relacionada à pessoa natural identificada ou identificável.
conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
A Lei Geral de Proteção de Dados (LGPD) regula o tratamento de dados pessoais por entes públicos e privados. Considerando os princípios da LGPD, assinale a alternativa correta.
Dados usados no controle de acesso estão isentos da LGPD.
A LGPD aplica-se apenas ao setor financeiro.
Dados de visitantes devem ser tratados conforme os princípios de necessidade, finalidade e segurança.
Órgãos públicos estão dispensados de cumprir a LGPD.
Uma empresa de comércio eletrônico mantém há mais de cinco anos os dados pessoais de antigos clientes, incluindo nome, CPF, endereço e histórico de compras. Em 2025, um desses clientes solicita a exclusão definitiva de seus dados, alegando que não possui mais vínculo contratual com a empresa e que não consentiu com a manutenção dessas informações. A empresa, contudo, recusa o pedido sob o argumento de que pretende utilizar esses dados futuramente em campanhas de marketing.
Considerando o disposto na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), que trata das hipóteses de término do tratamento de dados pessoais, é correto afirmar que:
A empresa agiu corretamente, pois o consentimento inicial dado pelo titular autoriza o armazenamento dos dados de forma permanente, mesmo após o encerramento da relação comercial.
O tratamento dos dados somente poderia ser encerrado por determinação da autoridade nacional, sendo o pedido do titular insuficiente para obrigar a exclusão.
O tratamento deve ser encerrado, uma vez que a finalidade foi alcançada e houve comunicação do titular solicitando a exclusão, configurando hipóteses legais de término do tratamento, ressalvado eventual interesse público comprovado.
A manutenção dos dados é legítima, desde que a empresa declare internamente que poderá utilizá-los futuramente, sem necessidade de nova autorização do titular.
Assinale a alternativa que preenche CORRETAMENTE a lacuna a seguir, extraída da Lei nº 13.709/2018, Lei Geral de Proteção de Dados Pessoais (LGPD).
"Art. 26. O uso compartilhado de dados pessoais pelo Poder Público deve atender a finalidades específicas de execução de políticas públicas e atribuição legal pelos órgãos e pelas entidades públicas, respeitados os princípios de proteção de dados pessoais elencados no art. 6º desta Lei.
§1º É __________ ao Poder Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso, exceto:
I - em casos de execução descentralizada de atividade pública que exija a transferência, exclusivamente para esse fim específico e determinado, observado o disposto na Lei nº 12.527, de 18 de novembro de 2011 (Lei de Acesso à Informação);
II - (VETADO).
III - nos casos em que os dados forem acessíveis publicamente, observadas as disposições desta Lei.
IV - quando houver previsão legal ou a transferência for respaldada em contratos, convênios ou instrumentos congêneres; ou
V- na hipótese de a transferência dos dados objetivar exclusivamente a prevenção de fraudes e irregularidades, ou proteger e resguardar a segurança e a integridade do titular dos dados, desde que vedado o tratamento para outras finalidades."
vedado
preconizado
lícito
razoável
permitido
De acordo com o art. 23, inciso I da Lei n.º 13.709/2018 – Lei Geral de Proteção de Dados Pessoais – LGPD (Capítulo IV), a obrigação de publicidade por parte das pessoas jurídicas de direito público deve conter, entre outros elementos:
a publicação da íntegra de todas as bases de dados pessoais em portal público, sem exceções.
a indicação obrigatória do tempo de guarda dos dados em dias corridos, com especificação de backups.
a obrigatoriedade de obtenção de consentimento prévio do titular em todos os tratamentos praticados pelo órgão público.
informação sobre a previsão legal, a finalidade, os procedimentos e as práticas utilizadas para o tratamento de dados pessoais, divulgadas em veículos de fácil acesso, preferencialmente em sítios eletrônicos.
a divulgação dos pareceres técnicos internos que contrariem a política de privacidade do órgão.
No Brasil, o desenvolvimento de sistemas com inteligência artificial (IA) ainda não é pauta regulamentada, sendo abordado de forma fragmentada e superficial em diversos documentos legais e normativos.
Certo
Errado
Durante a análise de relatórios sanitários, o fiscal identifica dados que não permitem a associação a um indivíduo específico, mesmo com o uso de meios técnicos razoáveis.
De acordo com a Lei nº 13.709/2018 (LGPD), esse tipo de dado é classificado como:
Dado exclusivo.
Dado anonimizado.
Dado pessoal sensível.
Dado do controlador.
Dado do operador.
Na hipótese de o tratamento de dados pessoais pelo poder público ser realizado para o cumprimento de obrigação legal ou regulatória pelo controlador, a obrigação legal decorre de uma norma de conduta, isto é, uma regra que disciplina um comportamento, em geral estabelecendo um fato ou uma hipótese legal, com uma possível consequência jurídica em caso de descumprimento.
Certo
Errado