Questões de Concurso Sobre agentes de tratamento de dados pessoais em direito digital

Foram encontradas 113 questões

Q4189292 Direito Digital
A Lei federal n.º 13.709, de 14 de agosto de 2018, conhecida como Lei Geral de Proteção de Dados, disciplina o tratamento de dados pessoais por entes públicos e privados. Sobre o tema, analise as afirmativas a seguir.
I.O tratamento de dados pessoais pelo poder público dispensa a observância dos princípios previstos na referida lei.
II.O consentimento do titular é uma das hipóteses legais autorizadoras do tratamento de dados pessoais previstasna referida lei. 
III.O encarregado de dados pessoais é dispensado nas atividades de tratamento realizadas por órgãos da Administração Pública.
Está correto o que se afirma em:
Alternativas
Q4181631 Direito Digital
A Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais), "dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural".
Para os fins da referida lei, em conformidade com as definições do seu art. 5º, assinale a alternativa correta.
Alternativas
Q4177730 Direito Digital
Em relação aos agentes de tratamento de dados pessoais, segundo a Lei nº 13.709/2018 − Lei Geral de Proteção de Dados Pessoais, é CORRETO afirmar que: 
Alternativas
Q4176613 Direito Digital

Em relação à Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), julgue o item a seguir.


De acordo com a LGPD, os agentes de tratamento devem adotar medidas de segurança para proteger os dados pessoais contra acessos não autorizados e situações acidentais de destruição ou perda.

Alternativas
Q4176609 Direito Digital

Acerca do tratamento de dados pessoais no poder público, julgue o item seguinte.


A infração às normas da LGPD por agente público pode ensejar a sua responsabilização administrativa de forma pessoal e autônoma, com fundamento na Lei de Introdução às Normas do Direito Brasileiro (LINDB).

Alternativas
Q4173079 Direito Digital
No contexto da transformação digital da Administração Pública, os Sistemas Informatizados de Gestão Arquivística de Documentos (SIGAD) passaram a operar com dados pessoais exigindo a observância dos princípios arquivísticos e das disposições da Lei Geral de Proteção de Dados Pessoais (LGPD). Nesse cenário, emergem tensões entre preservação documental, transparência administrativa e proteção de dados, especialmente quanto às bases legais, ao uso compartilhado e à responsabilidade dos agentes de tratamento.
Com base na LGPD, julgue as alternativas a seguir:

I. O tratamento de dados pessoais pelo Poder Público pode ocorrer sem consentimento do titular quando necessário à execução de políticas públicas previstas em leis ou respaldadas em instrumentos jurídicos adequados, desde que observados os princípios da LGPD.
II. O uso compartilhado de dados pessoais entre o Poder Público e entidades privadas é livre quando destinado à inovação tecnológica, sendo dispensadas exigências como previsão legal ou comunicação à autoridade nacional.
III. O princípio da finalidade impede, de forma absoluta, o tratamento posterior de dados pessoais para objetivos distintos daqueles inicialmente informados ao titular.
IV. O término do tratamento de dados pessoais não implica necessariamente sua eliminação, sendo admitida a conservação em hipóteses legalmente previstas, como cumprimento de obrigação legal ou anonimização.
V. A responsabilidade civil na LGPD pode ser solidária entre controlador e operador, especialmente em casos de descumprimento da legislação ou das instruções lícitas.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4147599 Direito Digital
O Tribunal de Justiça de Santa Catarina implementou um sistema eletrônico para gestão processual e atendimento ao cidadão, com o objetivo de aprimorar a prestação jurisdicional e assegurar a conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).
Na solução adotada:

i) dados de partes, advogados e demais usuários são coletados e utilizados para identificação, comunicação processual e tramitação dos feitos;
ii) informações relativas à saúde, biometria e outros dados protegidos pela LGPD recebem tratamento diferenciado e maior nível de proteção;
iii) os cidadãos podem solicitar informações sobre o tratamento de seus dados pessoais, nos termos da legislação aplicável;
iv) o Tribunal define as finalidades e os meios de tratamento dos dados pessoais utilizados em suas atividades; e
v) empresa contratada é responsável pelo armazenamento e processamento de dados em ambiente computacional disponibilizado ao Tribunal.

Com base nesse cenário, associe corretamente os conceitos da LGPD (Coluna I) às descrições (Coluna II):

Coluna I

1. Dado pessoal
2. Dado pessoal sensível
3. Titular dos dados
4. Controlador
5. Operador

Coluna II

( ) Informações como nome, CPF, endereço eletrônico e telefone, utilizadas para identificar usuários dos serviços judiciais.
( ) Empresa contratada que realiza o armazenamento e o processamento de dados em nome do Tribunal.
( ) Pessoa física a quem os dados pessoais se referem, podendo exercer os direitos previstos na LGPD.
( ) Informações sobre saúde, dados biométricos ou outros dados submetidos à proteção especial pela legislação.
( ) Órgão responsável por definir as finalidades e os meios de tratamento dos dados pessoais utilizados no sistema. 

Assinale a opção que indica a relação correta, na ordem apresentada.
Alternativas
Q4145667 Direito Digital

No que diz respeito aos conceitos e às situações complexas de ética, de transparência e de licitações, julgue o item seguinte.


A LGPD exige que o encarregado de proteção de dados (DPO) de um conselho profissional seja, necessariamente, um servidor concursado do quadro próprio do órgão.

Alternativas
Q4145496 Direito Digital

Com relação à transparência, ao acesso à informação e à proteção de dados pessoais, julgue o item seguinte, conforme a Lei nº 12.527/2011, o Decreto nº 7.724/2012 e a Lei nº 13.709/2018.


O operador somente responderá solidariamente pelos danos causados pelo tratamento de dados pessoais quando descumprir obrigações expressamente previstas na legislação de proteção de dados, não havendo equiparação ao controlador quando o dano decorrer apenas do descumprimento das instruções lícitas fornecidas pelo controlador.

Alternativas
Q4132338 Direito Digital
A Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) estrutura um sistema de responsabilidades entre diferentes agentes de tratamento de dados, atribuindo funções e deveres específicos a cada um. De acordo com o art. 5º da referida lei, o controlador é definido como a 
Alternativas
Q4131475 Direito Digital
Um órgão público estadual instituiu um sistema integrado de gestão de dados dos cidadãos para subsidiar políticas públicas nas áreas de saúde e assistência social. Para tanto, contratou uma empresa especializada em tecnologia da informação (operadora), responsável pelo armazenamento e processamento dos dados, sob estritas diretrizes fixadas pela Administração Pública (controladora).
Durante a execução do contrato, ocorreu um incidente de segurança que resultou na exposição indevida de dados pessoais. Após auditoria conduzida no âmbito do controle interno e com apoio da governança de dados instituída pelo órgão, verificou-se que a empresa operadora cumpriu integralmente as cláusulas contratuais, adotou medidas de segurança compatíveis com os padrões exigidos e seguiu rigorosamente as instruções lícitas do ente público. Constatou-se, ainda, que o incidente decorreu de ação maliciosa de hackers, caracterizando fato exclusivo de terceiro, sem qualquer falha atribuível à operadora.
Considerando os princípios da gestão pública contemporânea, especialmente aqueles relacionados à governança, responsabilização e controle, bem como as disposições da Lei nº 13.709/2018 (LGPD), assinale a alternativa correta:
Alternativas
Q4129869 Direito Digital

Acerca da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) – e de sua aplicação à Administração Pública, julgue o item a seguir.


Suponha‑se que uma autarquia estadual realizou um tratamento de dados pessoais de grande volume relacionados a benefícios sociais. Nesse caso, é correto afirmar que a LGPD exigirá a nomeação de encarregado pelo tratamento de dados (DPO), sem exceção, independentemente do porte do órgão ou do volume de tratamento, aplicando‑se a todos os órgãos públicos indistintamente.

Alternativas
Q4090444 Direito Digital
Para os fins da Lei nº 13.709/2018, considera-se:
I. Dado pessoal sensível: informação relacionada a pessoa natural identificada ou identificável.
II. Dado pessoal: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
III. Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
IV. Operador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
É correto afirmar que:  
Alternativas
Q4082490 Direito Digital

Julgue o item a seguir, de acordo com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), com a Lei n.º 14.129/2021 (Governo Digital) e com a Lei n.º 12.527/2011 (Lei de Acesso à Informação).


De acordo com a Lei n.º 13.709/2018, o encarregado é uma pessoa jurídica de direito público a quem competem as decisões referentes ao tratamento de dados pessoais. 

Alternativas
Ano: 2026 Banca: FGV Órgão: PGE-AC Prova: FGV - 2026 - PGE-AC - Procurador do Estado |
Q4079355 Direito Digital
Nos termos da legislação de regência, o controlador, dentre outras atribuições, deverá indicar o encarregado pelo tratamento de dados pessoais.
De acordo com a narrativa, considerando as disposições da Lei nº 13.709/2018, analise as afirmativas a seguir.

I. A identidade e as informações de contato do encarregado deverão ser divulgadas publicamente, de forma clara e objetiva, preferencialmente no sítio eletrônico do controlador.
II. As atividades do encarregado consistem, dentre outras, em aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências, além de orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.
III. A autoridade nacional poderá estabelecer normas complementares sobre a definição e as atribuições do encarregado, inclusive hipóteses de dispensa da necessidade de sua indicação, conforme a natureza e o porte da entidade ou o volume de operações de tratamento de dados.

Está correto o que se afirma em
Alternativas
Q4078458 Direito Digital

A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:



I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.


II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.


III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.


IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.


V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.



É correto o que se afirma em:

Alternativas
Q4059522 Direito Digital

A respeito da Lei nº 8.429/1992, da Lei nº 9.784/1999 e da Lei nº 13.709/2018, julgue o item seguinte.


Por integrarem a administração pública indireta, os conselhos de fiscalização profissional podem, em regra, dispensar a indicação de encarregado pelo tratamento de dados pessoais.

Alternativas
Q4059374 Direito Digital

Considerando a proteção de dados pessoais, no âmbito da Administração Pública, julgue o item a seguir.


A nomeação de encarregado (DPO) é dispensável para os órgãos públicos de pequeno porte.

Alternativas
Q4055286 Direito Digital

A respeito do disposto na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), julgue o próximo item.




A LGPD denomina operador a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. 

Alternativas
Q4052691 Direito Digital
De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), o Controlador é o agente responsável por determinadas decisões relacionadas ao tratamento de dados pessoais. Analise as afirmativas a seguir:
I.O controlador é a pessoa natural ou jurídica responsável por definir as finalidades e os meios do tratamento de dados pessoais.
II.O controlador é responsável por tomar decisões sobre como e por que os dados pessoais serão tratados.
III.O controlador atua exclusivamente na fiscalização das atividades de tratamento de dados realizadas por terceiros.

É correto o que se afirma em:
Alternativas
Respostas
21: A
22: C
23: C
24: C
25: C
26: A
27: A
28: E
29: E
30: C
31: D
32: E
33: A
34: E
35: E
36: A
37: E
38: E
39: E
40: D