Questões de Concurso
Comentadas sobre segurança, boas práticas e fiscalização em direito digital
Foram encontradas 82 questões
A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:
I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.
II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.
III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.
IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.
V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.
É correto o que se afirma em:
Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na LGPD, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional, EXCETO:
De acordo com as diretrizes da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) –, julgue o item seguinte.
Em caso de violação das normas legais, os agentes de tratamento de dados pessoais poderão ser advertidos pela autoridade competente, sendo‑lhes fixado prazo para a adoção de medidas corretivas.
Julgue o item a seguir, acerca da responsabilidade civil, das preferências e privilégios creditórios e da proteção de dados pessoais.
Investigação criminal relacionada à segurança pública não se sujeita à aplicação da Lei Geral de Proteção de Dados.
Quanto à aplicação da Lei Geral de Proteção de Dados Pessoais (LGPD) pelo CRMV, julgue o item seguinte, a respeito do tratamento e da proteção de dados pessoais e sensíveis.
Se o CRMV sofrer um vazamento de dados pessoais dos veterinários registrados, terá, obrigatoriamente, que informar de imediato tanto aos titulares quanto à autoridade nacional de proteção de dados (ANPD).
I. Determinada organização da área de saúde está passando pelo processo de digitalização de todos os seus arquivos com informações sobre os pacientes já atendidos, com dados pessoais, resultados de exames, informações sobre DNA, exames que revelam predisposição para doenças, entre outros.
II. Determinada organização caracteriza-se como pessoa jurídica de direito privado e tem como atividade identificar tendências para promover um atendimento mais personalizado. Para tanto, realiza constantemente o tratamento de dados pessoais de seus clientes.
Indique se as afirmativas abaixo são verdadeiras (V) ou falsas (F).
(__) Na situação I, por tratar de dados referentes à saúde e dado genético, ou seja, dado do tipo anonimizado, a organização só poderá digitalizar os documentos que obtiverem a autorização por escrito do responsável legal ou titular.
(__) Na situação II, caso a organização utilize a inteligência artificial para coleta, recebimento, reprodução, extração e armazenamento, ficará dispensada de obter o consentimento pelo titular para o tratamento de dados pessoais.
(__) Na situação I, a organização poderá realizar o tratamento dos dados sem fornecimento de consentimento do titular, porém somente na hipótese em que for indispensável para o cumprimento de obrigação legal ou regulatória.
(__) Na situação I e II, as organizações devem utilizar medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
A sequência correta é
"Os sistemas utilizados para o tratamento de dados pessoais devem ser estruturados de forma a atender aos requisitos de segurança, aos padrões de boas práticas e de governança e aos princípios gerais previstos nesta Lei e às demais normas regulamentares."
Com base no texto legal, a qual artigo da LGPD esse excerto pertence?
De acordo com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), julgue o item seguinte.
Nos casos em que o tratamento de dados pessoais em uma organização representar alto risco à garantia dos princípios gerais da proteção de dados pessoais dos seus titulares, a organização que os detém pode ser solicitada a emitir relatórios de impacto à proteção de dados pessoais, os quais poderão ser objeto de autoria de conformidade.
I.A LGPD, Lei nº 13.709/18, exige que o controlador de dados adote medidas de segurança, técnicas e administrativas, para proteger os dados pessoais contra acessos não autorizados, situações acidentais ou ilegais de destruição, perda ou alteração.
PORTANTO,
II.Essas medidas são fundamentais para garantir que os dados pessoais tratados sejam adequadamente protegidos, minimizando os riscos de vazamento ou uso indevido, e assegurando a confiança dos titulares no tratamento realizado pelas organizações.
A respeito dessas asserções, assinale a opção correta:
Ainda quanto à proteção de dados e à LGPD, julgue o item seguinte.
A proteção de dados e os interesses de privacidade e dos direitos da personalidade dos indivíduos são irrelevantes para eventuais fusões de empresas, que podem acumular poder informativo.
João tem 17 anos e fará 18 anos daqui 10 dias. Ele está no 3º ano colegial – ensino médio e se apaixonou por Jéssica, 15 anos, que está no 1º ano colegial – ensino médio e estuda na mesma escola. João, querendo saber os dados de Jéssica (quem são seus pais, onde ela reside etc) vai até a secretaria da escola pedir acesso a ficha matricular da aluna. Nesse caso, com base na Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/18), a servidora da secretaria deve adotar qual conduta?