

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A Lei Geral de Proteção de Dados estabelece conceitos fundamentais para a correta identificação dos sujeitos envolvidos nas operações de tratamento de dados pessoais. Na LGPD, os ________ de tratamento correspondem ao _________ e ao ________, responsáveis, respectivamente, pelas decisões e pela execução das atividades relacionadas ao tratamento de dados pessoais.
Qual alternativa preenche, CORRETAMENTE, a lacuna?
agentes – controlador – operador.
titulares – operador – controlador.
responsáveis – encarregado – operador.
gestores – controlador – encarregado.
agentes – titular – controlador.
Os agentes de tratamento de dados do CRF‑PR sofrerão sanções pela autoridade nacional em multas simples, de até 2% do faturamento anual do Conselho.
Certo
Errado
Considerando o regime jurídico aplicável ao acesso à informação, à gestão administrativa de dados e à responsabilidade decorrente do tratamento inadequado de informações por agente de tratamento, assinale a alternativa correta.
Nos termos da Lei nº 12.527/2011, não poderá ser negado acesso à informação necessária à tutela judicial ou administrativa de direitos fundamentais, salvo quando os dados estiverem classificados como sigilosos pela autoridade administrativa competente, hipótese em que o acesso dependerá de prévia desclassificação do documento.
O STJ é pacífico acerca da ilegitimidade da Defensoria Pública para requerer ao Poder Judiciário a elaboração de relatórios ou listagens de processos em que haja aplicação de medidas de segurança, por se tratar de providência inserida no âmbito da organização administrativa interna do Judiciário, cuja produção de dados e sistematização de informações não pode ser exigida por órgão externo à estrutura jurisdicional.
O tratamento de dados pessoais será considerado irregular quando não fornecer a segurança que o titular legitimamente poderia esperar, consideradas as circunstâncias e as técnicas disponíveis à época do tratamento.
A implementação de programas internos de compliance de dados constitui causa suficiente para afastar a responsabilidade civil decorrente de incidentes de segurança.
Segundo a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), mencionada no texto CG1A12-II, o responsável pelas decisões referentes ao tratamento de dados pessoais é
o titular.
o controlador.
a autoridade nacional.
o operador.
o encarregado.
A LGPD aplica‑se ao tratamento de dados realizado pela Administração Pública.
Certo
Errado
Fábio pede certidão que conteria dados sensíveis de sua falecida mãe. O responsável pela serventia, que assumia interinamente, nega-se a fornecê-la, ao fundamento de que não poderia passar dados sensíveis de terceiros e que, se o atendesse, esse vazamento poderia resultar em sua responsabilização regressiva, inclusive por danos morais presumidos.
Fábio, a seu turno, pondera que:
I. o tabelião, mero interino, não é considerado controlador e, portanto, a ele não caberia a decisão sobre tratamento de dados;
II. a Lei Geral de Proteção de Dados não se aplica a pessoas falecidas; e
III. o mero vazamento de dados pessoais sensíveis, por si só, não gera danos morais presumidos (in re ipsa).
Nesse caso, está(ão) correta(s) apenas a(s) seguinte(s) ponderação(ões):
I;
II;
III;
I e II;
I e III.
Considerando a Lei nº 13.709, de 14 de agosto de 2018 Lei Geral de Proteção de Dados (LGPD), assinale a alternativa que apresenta os agentes de tratamento:
Autoridade nacional e encarregado de dados.
Controlador e encarregado de dados.
Operad or e controlador.
Produtor e Controlador.
Um incidente de segurança relacionado a vazamento de dados pessoais ocorreu em uma entidade pública. Como esse evento adverso pode acarretar risco ou dano relevante aos titulares dos dados, a Lei Geral de Proteção de Dados Pessoais (LGPD) determina que os titulares e a Agência Nacional de Proteção de Dados (ANPD) devem ser comunicados pelo
operador.
encarregado.
controlador.
corregedor.
auditor.
A respeito do disposto na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), julgue o próximo item.
A LGPD denomina operador a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Certo
Errado
No que tange ao tratamento de dados pessoais em contratos de TI, o controlador e o operador devem manter o registro das operações de tratamento de dados pessoais que realizarem, além de adotar medidas de segurança contra acessos não autorizados a tais dados.
Certo
Errado
De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), em caso de ocorrência de dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, ressalvadas as exceções legais, há responsabilidade
subsidiária do controlador quando o dano for decorrente de culpa exclusiva do titular dos dados ou de terceiro.
subsidiária do controlador, ainda que não tenha realizado o tratamento de dados que lhe é atribuído, ressalvado o direito de regresso.
solidária do operador pelos danos causados pelo tratamento quando não tiver seguido as instruções lícitas ou ilícitas do controlador.
solidária do controlador que estiver diretamente envolvido no tratamento do qual decorreram danos ao titular dos dados.
exclusiva do operador pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados.
A LGPD prevê sanções administrativas, como advertência e multa, bem como publicização da infração e bloqueio ou eliminação de dados pessoais relacionados à infração.
Certo
Errado
Acerca dos agentes de tratamento de dados pessoais, conforme a Lei Geral de Proteção de Dados Pessoais, analise as assertivas:
I. A autoridade nacional poderá dispor sobre padrões de interoperabilidade para fins de portabilidade, livre acesso aos dados e segurança, assim como sobre o tempo de guarda dos registros, tendo em vista especialmente a necessidade e a transparência.
II. A autoridade nacional poderá determinar ao controlador que elabore relatório de impacto à proteção de dados pessoais, inclusive de dados sensíveis, referente a suas operações de tratamento de dados, nos termos de regulamento, observados os segredos comercial e industrial.
III. O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem, salvo quando baseado no legítimo interesse.
Está(ão) CORRETA(S):
Apenas l e ll.
Apenas III.
I, ll e III.
Apenas II.
Apenas l e lll.
Os agentes de tratamento de dados, caso cometam infrações às normas previstas na Lei nº 13.709, de 14 de agosto de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), ficam sujeitos a sanções administrativas aplicáveis pela autoridade nacional. Assinale a alternativa que apresenta, CORRETAMENTE, um tipo de sanção prevista expressamente nessa lei:
desbloqueio dos dados pessoais a que se refere a infração até a sua regularização.
publicização da infração após devidamente apurada e confirmada a sua ocorrência.
multa simples, de até 2,5% (dois virgula cinco por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 55.000.000,00 (cinquenta e cinco milhões de reais) por infração.
suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo, e improrrogável, de 6 (seis) meses.
suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de 3 (três) meses, prorrogável por igual período, até a regularização da atividade de tratamento pelo controlador.
Durante a implantação de um novo sistema de gestão de clientes, a empresa Alfa Serviços Digitais S/A, na condição de controladora, contratou a empresa Beta Processamento Ltda. para operar parte do sistema. Após reclamações de titulares, a autoridade nacional requisitou esclarecimentos e determinou a elaboração de relatório específico sobre as operações realizadas. Constatou-se, ainda, que o operador havia executado atividades de tratamento sem observar integralmente as instruções fornecidas pela controladora.
Diante da situação descrita, o cenário revela a necessidade de atuação conforme a LGPD, especialmente no que se refere às obrigações dos agentes de tratamento e ao regime de responsabilidade.
Portanto, é correto afirmar que:
caberá à controladora elaborar o relatório de impacto apenas quando houver regulamentação específica prévia e desde que o tratamento envolva dados sensíveis;
caberá ao operador elaborar o relatório de impacto quando houver determinação da autoridade nacional, por ser o responsável direto pela execução das operações de tratamento;
caberá ao operador responder pelos danos apenas quando demonstrada atuação dolosa ou com elevado grau de negligência, hipótese em que se afasta a responsabilidade solidária com a controladora;
caberá à controladora responder pelos danos decorrentes do tratamento, ainda que o operador não tenha seguido as instruções fornecidas, em razão de sua posição central na definição das finalidades;
caberá à controladora manter os registros das operações e elaborar o relatório de impacto quando determinado, respondendo o operador de forma solidária caso tenha atuado em desconformidade com instruções lícitas.
Por integrarem a administração pública indireta, os conselhos de fiscalização profissional podem, em regra, dispensar a indicação de encarregado pelo tratamento de dados pessoais.
Certo
Errado
A respeito da figura do controlador, com base na Lei no 13.709/2018 (Lei Geral de Proteção de Dados), assinale a alternativa correta.
O controlador é a pessoa natural ou jurídica, de direito público ou privado, que realiza a avaliação da legalidade do uso de dados pessoais, por terceiros.
O tratamento de dados pessoais, ressalvados os casos previstos em lei, deve ser precedido do fornecimento do consentimento do titular, e cabe ao controlador o ônus de comprovar que o consentimento foi obtido em conformidade com a lei.
O controlador não pode, em hipótese alguma, compartilhar dados pessoais sensíveis com outros controladores com o objetivo de obter vantagem econômica.
O controlador deve assegurar que o tratamento de dados pessoais de crianças e de adolescentes será realizado em seu melhor interesse e que será precedido do consentimento específico dado por todos os genitores ou representantes legais do menor.
O controlador não deve manter registro das operações de tratamento de dados pessoais que realize, por se tratar de obrigação legal reservada ao operador.
Não se admite que as operadoras de planos privados de assistência à saúde tratem dados de saúde para seleção de riscos na contratação de qualquer modalidade, assim como na contratação e na exclusão dos beneficiários.
Certo
Errado
Há um golpe muito utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos. Mensagens falsas, de uma instituição conhecida, como um banco ou órgão governamental são enviadas aos usuários com o objetivo de obter dados pessoais ou induzir a fazer download de arquivos.
Com base no texto apresentado sobre golpes eletrônicos e considerando a Lei Geral de Proteção de Dados (LGPD), assinale a alternativa correta.
Esse tipo de situação deve ser prevenido por meio de exclusão imediata de dados pessoais.
A Instituição é obrigada a garantir a livre circulação de dados pessoais.
A instituição não possui qualquer responsabilidade, pois o ataque foi externo.
A LGPD exige que controladores e operadores adotem medidas de segurança para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas.