Questões de Concurso Sobre direito digital
Foram encontradas 3.418 questões
A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:
I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.
II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.
III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.
IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.
V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.
É correto o que se afirma em:
I. A LGPD regula o tratamento de dados pessoais, inclusive em meios digitais, realizado por pessoa natural ou jurídica, de direito público ou privado.
II. A proteção da liberdade, da privacidade e do livre desenvolvimento da personalidade da pessoa natural está entre os objetivos centrais da LGPD.
III. As normas gerais da LGPD são de interesse na cional e devem ser observadas pela União, pelos Estados, pelo Distrito Federal e pelos Municípios.
IV. A LGPD pode ser aplicada a operações de trata mento realizadas no território nacional, ainda que o país da sede do agente de tratamento ou o local onde estejam armazenados os dados seja diverso do Brasil.
É verdadeiro afirmar que:
Utilização de dados pessoais para finalidades distintas daquelas inicialmente informadas ao titular;
- Coleta de dados além do necessário para a execução do serviço;
- Dificuldade de acesso, por parte do titular, às informações sobre o tratamento de seus dados;
- Existência de dados desatualizados, sem mecanismos eficazes de correção.
À luz dos princípios previstos na Lei nº 13.709/2018 (LGPD), assinale a alternativa CORRETA:
De acordo com a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa CORRETA.
Esta Lei dispõe sobre o tratamento de dados _________ , __________ nos meios digitais, por pessoa natural ou por pessoa jurídica de direito _________ ou _________, com o objetivo de proteger os direitos fundamentais de liberdade e de __________ e o livre desenvolvimento da personalidade da pessoa natural.
Assinale a alternativa que completa corretamente as lacunas do texto.
Analise as afirmativas abaixo sobre a Lei Geral de Proteção de Dados (LGPD) e a responsabilidade do técnico de informática.
1. O técnico de informática tem responsabilidade em implementar medidas técnicas de segurança para proteger dados pessoais contra acessos não autorizados.
2. A LGPD se aplica apenas a empresas privadas que coletam dados de clientes, não abrangendo órgãos públicos.
3. O direito ao esquecimento (right to be for gotten) garante que o titular dos dados pode solicitar a exclusão de seus dados pessoais.
4. A LGPD não impõe sanções administrativas a organizações que descumprem suas disposições.
Assinale a alternativa que indica todas as afirmativas corretas.
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à legislação, normas e ética profissional.
(_) A LGPD (Lei nº 13.709/2018) prevê a figura do Encarregado de Proteção de Dados (DPO — Data Protection Officer), responsável por atuar como canal de comunicação entre o controla dor, os titulares e a ANPD.
(_) O Marco Civil da Internet (Lei nº 12.965/2014) estabelece princípios, garantias, direitos e deveres para o uso da internet no Brasil, incluindo a neutralidade de rede.
(_) As normas de higiene, saúde e segurança do trabalho não se aplicam ao ambiente de trabalho do técnico de informática, pois este não realiza atividades de risco físico.
(_) O sigilo profissional do técnico de informática inclui a obrigação de não divulgar informações confidenciais obtidas no exercício de suas funções, mesmo após o encerramento do vínculo empregatício.
(_) A responsabilidade civil do servidor público por danos causados a terceiros no exercício de suas funções é sempre pessoal e direta, sem possibilidade de responsabilização do Estado.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
De acordo com a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa CORRETA.
Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na LGPD, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional, EXCETO:
De acordo com a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa CORRETA.
I. Segundo a LGPD, o conceito de “consentimento” é a manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
II. É dispensada a exigência do consentimento do titular para os dados tornados manifestamente públicos pelo titular, resguardados os direitos do titular e os princípios previstos na LGPD.
III. O controlador que obteve o consentimento do titular e necessitar comunicar ou compartilhar dados pessoais com outros controladores não precisará obter consentimento específico do titular para esse fim, em nenhuma hipótese.
Está correto apenas o que se afirma em
De acordo com a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), assinale a alternativa CORRETA.