Questões de Concurso
Sobre agentes de tratamento de dados pessoais em direito digital
Foram encontradas 113 questões
I.O tratamento de dados pessoais pelo poder público dispensa a observância dos princípios previstos na referida lei.
II.O consentimento do titular é uma das hipóteses legais autorizadoras do tratamento de dados pessoais previstasna referida lei.
III.O encarregado de dados pessoais é dispensado nas atividades de tratamento realizadas por órgãos da Administração Pública.
Está correto o que se afirma em:
Para os fins da referida lei, em conformidade com as definições do seu art. 5º, assinale a alternativa correta.
Em relação à Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), julgue o item a seguir.
De acordo com a LGPD, os agentes de tratamento devem adotar medidas de segurança para proteger os dados pessoais contra acessos não autorizados e situações acidentais de destruição ou perda.
Acerca do tratamento de dados pessoais no poder público, julgue o item seguinte.
A infração às normas da LGPD por agente público pode ensejar a sua responsabilização administrativa de forma pessoal e autônoma, com fundamento na Lei de Introdução às Normas do Direito Brasileiro (LINDB).
Com base na LGPD, julgue as alternativas a seguir:
I. O tratamento de dados pessoais pelo Poder Público pode ocorrer sem consentimento do titular quando necessário à execução de políticas públicas previstas em leis ou respaldadas em instrumentos jurídicos adequados, desde que observados os princípios da LGPD.
II. O uso compartilhado de dados pessoais entre o Poder Público e entidades privadas é livre quando destinado à inovação tecnológica, sendo dispensadas exigências como previsão legal ou comunicação à autoridade nacional.
III. O princípio da finalidade impede, de forma absoluta, o tratamento posterior de dados pessoais para objetivos distintos daqueles inicialmente informados ao titular.
IV. O término do tratamento de dados pessoais não implica necessariamente sua eliminação, sendo admitida a conservação em hipóteses legalmente previstas, como cumprimento de obrigação legal ou anonimização.
V. A responsabilidade civil na LGPD pode ser solidária entre controlador e operador, especialmente em casos de descumprimento da legislação ou das instruções lícitas.
Assinale a alternativa que apresenta a sequência correta:
Na solução adotada:
i) dados de partes, advogados e demais usuários são coletados e utilizados para identificação, comunicação processual e tramitação dos feitos;
ii) informações relativas à saúde, biometria e outros dados protegidos pela LGPD recebem tratamento diferenciado e maior nível de proteção;
iii) os cidadãos podem solicitar informações sobre o tratamento de seus dados pessoais, nos termos da legislação aplicável;
iv) o Tribunal define as finalidades e os meios de tratamento dos dados pessoais utilizados em suas atividades; e
v) empresa contratada é responsável pelo armazenamento e processamento de dados em ambiente computacional disponibilizado ao Tribunal.
Com base nesse cenário, associe corretamente os conceitos da LGPD (Coluna I) às descrições (Coluna II):
Coluna I
1. Dado pessoal
2. Dado pessoal sensível
3. Titular dos dados
4. Controlador
5. Operador
Coluna II
( ) Informações como nome, CPF, endereço eletrônico e telefone, utilizadas para identificar usuários dos serviços judiciais.
( ) Empresa contratada que realiza o armazenamento e o processamento de dados em nome do Tribunal.
( ) Pessoa física a quem os dados pessoais se referem, podendo exercer os direitos previstos na LGPD.
( ) Informações sobre saúde, dados biométricos ou outros dados submetidos à proteção especial pela legislação.
( ) Órgão responsável por definir as finalidades e os meios de tratamento dos dados pessoais utilizados no sistema.
Assinale a opção que indica a relação correta, na ordem apresentada.
No que diz respeito aos conceitos e às situações complexas de ética, de transparência e de licitações, julgue o item seguinte.
A LGPD exige que o encarregado de proteção de dados (DPO) de um conselho profissional seja, necessariamente, um servidor concursado do quadro próprio do órgão.
Com relação à transparência, ao acesso à informação e à proteção de dados pessoais, julgue o item seguinte, conforme a Lei nº 12.527/2011, o Decreto nº 7.724/2012 e a Lei nº 13.709/2018.
O operador somente responderá solidariamente pelos danos causados pelo tratamento de dados pessoais quando descumprir obrigações expressamente previstas na legislação de proteção de dados, não havendo equiparação ao controlador quando o dano decorrer apenas do descumprimento das instruções lícitas fornecidas pelo controlador.
Durante a execução do contrato, ocorreu um incidente de segurança que resultou na exposição indevida de dados pessoais. Após auditoria conduzida no âmbito do controle interno e com apoio da governança de dados instituída pelo órgão, verificou-se que a empresa operadora cumpriu integralmente as cláusulas contratuais, adotou medidas de segurança compatíveis com os padrões exigidos e seguiu rigorosamente as instruções lícitas do ente público. Constatou-se, ainda, que o incidente decorreu de ação maliciosa de hackers, caracterizando fato exclusivo de terceiro, sem qualquer falha atribuível à operadora.
Considerando os princípios da gestão pública contemporânea, especialmente aqueles relacionados à governança, responsabilização e controle, bem como as disposições da Lei nº 13.709/2018 (LGPD), assinale a alternativa correta:
Acerca da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) – e de sua aplicação à Administração Pública, julgue o item a seguir.
Suponha‑se que uma autarquia estadual realizou um tratamento de dados pessoais de grande volume relacionados a benefícios sociais. Nesse caso, é correto afirmar que a LGPD exigirá a nomeação de encarregado pelo tratamento de dados (DPO), sem exceção, independentemente do porte do órgão ou do volume de tratamento, aplicando‑se a todos os órgãos públicos indistintamente.
I. Dado pessoal sensível: informação relacionada a pessoa natural identificada ou identificável.
II. Dado pessoal: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
III. Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
IV. Operador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
É correto afirmar que:
Julgue o item a seguir, de acordo com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), com a Lei n.º 14.129/2021 (Governo Digital) e com a Lei n.º 12.527/2011 (Lei de Acesso à Informação).
De acordo com a Lei n.º 13.709/2018, o encarregado é uma pessoa jurídica de direito público a quem competem as decisões referentes ao tratamento de dados pessoais.
De acordo com a narrativa, considerando as disposições da Lei nº 13.709/2018, analise as afirmativas a seguir.
I. A identidade e as informações de contato do encarregado deverão ser divulgadas publicamente, de forma clara e objetiva, preferencialmente no sítio eletrônico do controlador.
II. As atividades do encarregado consistem, dentre outras, em aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências, além de orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.
III. A autoridade nacional poderá estabelecer normas complementares sobre a definição e as atribuições do encarregado, inclusive hipóteses de dispensa da necessidade de sua indicação, conforme a natureza e o porte da entidade ou o volume de operações de tratamento de dados.
Está correto o que se afirma em
A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:
I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.
II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.
III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.
IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.
V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.
É correto o que se afirma em:
A respeito da Lei nº 8.429/1992, da Lei nº 9.784/1999 e da Lei nº 13.709/2018, julgue o item seguinte.
Por integrarem a administração pública indireta, os conselhos de fiscalização profissional podem, em regra, dispensar a indicação de encarregado pelo tratamento de dados pessoais.
Considerando a proteção de dados pessoais, no âmbito da Administração Pública, julgue o item a seguir.
A nomeação de encarregado (DPO) é dispensável para os órgãos públicos de pequeno porte.
A respeito do disposto na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), julgue o próximo item.
A LGPD denomina operador a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
I.O controlador é a pessoa natural ou jurídica responsável por definir as finalidades e os meios do tratamento de dados pessoais.
II.O controlador é responsável por tomar decisões sobre como e por que os dados pessoais serão tratados.
III.O controlador atua exclusivamente na fiscalização das atividades de tratamento de dados realizadas por terceiros.
É correto o que se afirma em: