Questões de Concurso
Sobre autoridade nacional de proteção de dados (anpd) e conselho nacional de proteção de dados pessoais e da privacidade em direito digital
Foram encontradas 81 questões
Uma empresa pública tratava dados pessoais de seus empregados, inclusive dados pessoais sensíveis relativos à saúde, coletados em exames médicos ocupacionais. Após um incidente de segurança que resultou no vazamento dessas informações e que era suscetível de acarretar risco ou dano relevante aos titulares, o encarregado pelo tratamento de dados passou a avaliar as providências cabíveis, incluindo a necessidade de comunicação do incidente e a manutenção de parte dos dados para cumprimento de obrigações legais.
Com base nessa situação hipotética e na Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/2018 –, julgue o item a seguir.
Com base nas disposições da LGPD sobre a aplicação de sanções administrativas, assinale a alternativa correta:
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
I. A realização de operações de tratamento de dados pessoais.
II. Informações específicas sobre o âmbito e a natureza dos dados e outros detalhes do tratamento realizado.
III. Poderá emitir parecer técnico complementar para garantir o cumprimento da Lei n.º 13.709/2018.
IV. Suspensão imediata e definitiva de todo e qualquer tratamento de dados do órgão, sem necessidade de processo administrativo prévio.
V. Poderá transferir compulsoriamente todas as bases de dados públicos para entidades privadas de forma sigilosa.
Está CORRETO o que se afirma em:
Para zelar pela proteção de dados pessoais orientada pela LGPD, foi criada a Agência Nacional de Proteção de Dados (ANPD), autarquia de natureza especial vinculada ao Ministério da Justiça e Segurança Pública, dotada de autonomia funcional, técnica, decisória, administrativa e financeira, com patrimônio próprio e com sede e foro no Distrito Federal. A ANPD é, portanto, o órgão central de interpretação da LGPD. Sobre as competências da ANPD, analise as asserções.
I. Estimular a adoção de padrões para serviços e produtos que facilitem o exercício de controle dos titulares sobre seus dados pessoais, independentemente das especificidades das atividades e do porte dos responsáveis.
II. Solicitar, a qualquer momento, às entidades do poder público que realizem operações de tratamento de dados pessoais, informe específico sobre o âmbito, a natureza dos dados e os demais detalhes do tratamento realizado, com a possibilidade de emitir parecer técnico complementar para garantir o cumprimento da lei.
III. Apreciar, a qualquer momento, petições de titular contra controlador, ainda que haja prazo regulamentar para solução pelo controlador.
IV. Editar normas, orientações e procedimentos simplificados e diferenciados, inclusive quanto aos prazos, para que microempresas e empresas de pequeno porte, bem como iniciativas empresariais de caráter incremental ou disruptivo que se autodeclarem startups ou empresas de inovação, possam adequar-se à lei.
Assinale a alternativa que apresenta apenas asserções corretas de acordo com a norma.
Em uma unidade escolar da rede pública, foi identificado acesso indevido ao computador da secretaria, com indícios de possível extração de dados pessoais de estudantes. Diante da situação, a direção da escola solicita orientação imediata quanto às providências a serem adotadas. Considerando as disposições da Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais − LGPD) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD) acerca da comunicação de incidentes de segurança, julgue os itens a seguir e registre V, para verdadeiras, e F, para falsas:
(__)A resposta inicial deve incluir registro formal do incidente e documentação mínima do ocorrido, pois a regulamentação de comunicação busca assegurar responsabilização e prestação de contas.
(__)É recomendável apagar arquivos e logs para reduzir risco imediato, ainda que isso prejudique apuração posterior.
(__)A LGPD prevê que agentes de tratamento adotem medidas técnicas e administrativas para proteger dados contra acessos não autorizados e situações ilícitas.
(__)Havendo incidente que possa acarretar risco ou dano relevante, o controlador deve comunicar à ANPD e ao titular, com informações mínimas sobre o incidente e medidas adotadas.
(__)A comunicação à ANPD pode ser realizada diretamente pelo operador, independentemente do controlador, sem necessidade de encarregado ou representação formal.
Assinale a alternativa que apresenta a sequência correta:
A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:
I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.
II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.
III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.
IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.
V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.
É correto o que se afirma em:
Considerando a proteção de dados pessoais, no âmbito da Administração Pública, julgue o item a seguir.
A nomeação de encarregado (DPO) é dispensável para os órgãos públicos de pequeno porte.
De acordo com a Lei Geral de Proteção de Dados(LGPD) – Lei nº 13.709/2018 –, julgue o item seguinte.
Os ocupantes dos cargos em comissão e das funções de confiança da ANPD serão indicados pelo conselho diretor e nomeados pelo presidente da República.