Questões de Concurso
Comentadas sobre agentes de tratamento de dados pessoais em direito digital
Foram encontradas 91 questões
A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:
I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.
II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.
III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.
IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.
V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.
É correto o que se afirma em:
I.O controlador é a pessoa natural ou jurídica responsável por definir as finalidades e os meios do tratamento de dados pessoais.
II.O controlador é responsável por tomar decisões sobre como e por que os dados pessoais serão tratados.
III.O controlador atua exclusivamente na fiscalização das atividades de tratamento de dados realizadas por terceiros.
É correto o que se afirma em:
I.A responsabilidade civil pode ser solidária entre controlador e operador quando ambos participam do tratamento que resultou em dano ao titular.
II.O operador pode responder solidariamente quando descumpre a legislação ou deixa de seguir instruções lícitas do controlador.
III.A responsabilidade civil do controlador independe da ocorrência de dano ao titular para gerar o dever de indenizar.
É correto o que se afirma em:
Diante da situação descrita, o cenário revela a necessidade de atuação conforme a LGPD, especialmente no que se refere às obrigações dos agentes de tratamento e ao regime de responsabilidade.
Portanto, é correto afirmar que:
Conforme o art. 41, § 2º, da Lei Geral de Proteção de Dados, as atividades do encarregado de dados consistem em:
I - aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II - receber comunicações da autoridade nacional e adotar providências;
III - orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
IV - executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
São verdadeiras a assertivas:
A Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) estabelece regras sobre a coleta, o armazenamento, o tratamento e o compartilhamento de dados pessoais no Brasil. Seu objetivo é proteger a privacidade dos cidadãos, garantindo seus direitos em relação aos dados pessoais, como o direito de acesso, correção e exclusão de informações. A lei aplica-se a empresas e órgãos públicos e impõe sanções para quem não cumprir suas disposições. De acordo com a seção II dessa lei – intitulada Do Encarregado pelo Tratamento de Dados Pessoais –, artigo 41, parágrafo 2º, as atividades do encarregado consistem em:
I. aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II. receber comunicações da autoridade nacional e adotar providências;
III. orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;
IV. executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
Está(ão) correta(as)
A governança de dados é cada vez mais importante para garantir o atendimento da LGPD e para dar segurança aos clientes da empresa. Com base nessa informação, julgue o item seguinte.
A nomeação de um encarregado pelo tratamento de dados (DPO) é facultativa e não precisa ser formalmente comunicada à ANPD.
Julgue o seguinte item, com base na Lei Geral de Proteção de Dados Pessoais (LGPD), na Lei de Acesso à Informação e no Marco Civil da Internet.
Conforme a LGPD, o encarregado pelo tratamento de dados pessoais é a pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
I. Não realizaram o tratamento de dados pessoais que lhes é atribuído.
II. Embora tenham realizado o tratamento de dados pessoais que lhes é atribuído, não houve violação à legislação de proteção de dados.
III. O dano é decorrente de culpa exclusiva do titular dos dados ou de terceiro.
Está CORRETO o que se afirma:
Julgue o item seguinte, que versam sobre direito digital.
A identidade e as informações do contato do encarregado pelo tratamento de dados pessoais devem ser, como regra geral, mantidas em sigilo pelo controlador, mas poderão ser divulgadas, em caráter reservado, se houver pedido formal do interessado.
De acordo com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), julgue o item seguinte.
O controlador deve designar um encarregado pelo tratamento de dados pessoais, que será responsável por atuar como canal de comunicação entre o controlador, os titulares dos dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).
O controlador tem a faculdade de comunicar a ocorrência de incidente de segurança para a ANPD e para o titular dos dados pessoais.
Com relação às atividades do encarregado pelo tratamento de dados pessoais, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.
( ) Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências.
( ) Receber comunicações das autoridades judiciais e encaminhá-las para a adoção das providências técnicas.
As afirmativas são, respectivamente,
I.O respeito à privacidade, à liberdade de expressão, de informação, de comunicação e de opinião são considerados fundamentos da proteção de dados pessoais. Já a livre iniciativa, a livre concorrência e a defesa do consumidor não se enquadram nesses fundamentos porque são disciplinadas no Código de Proteção e Defesa do Consumidor e no Código Civil.
II.Um dos deveres dos provedores de acesso e dos de aplicação é a guarda e armazenamento dos dados referentes ao endereço de protocolo de internet (endereço IP) para possibilitar a identificação de usuários da internet que tenham cometido atos ilícitos de qualquer natureza praticados no âmbito virtual.
III.O provedor de aplicações de internet somente poderá ser responsabilizado civilmente por danos decorrentes de conteúdo gerado por terceiros se, após ordem judicial, não tomar as providências para, no âmbito e nos limites técnicos do seu serviço e dentro do prazo que o juiz fixar, tornar indisponível o conteúdo apontado como infringente. Essa ordem não precisa conter, necessariamente, a identificação do conteúdo infringente, pois é dever do provedor de aplicações o rigoroso controle da divulgação do conteúdo.
IV.Empresas que prestam serviços de aplicação na internet em território brasileiro devem se submeter ao ordenamento jurídico pátrio independentemente da circunstância de possuírem filiais no Brasil ou de realizarem armazenamento de dados em nuvem.
É correto o que se afirma em: