Questões de Concurso
Comentadas sobre tratamento de dados pessoais pelo poder público em direito digital
Foram encontradas 149 questões
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
I. O tratamento de dados pessoais pelas pessoas jurídicas de direito público deve ser realizado para atendimento de sua finalidade pública, na persecução do interesse público, visando executar competências legais ou cumprir atribuições legais do serviço público.
II. A Administração Pública poderá transferir a entidades privadas dados pessoais constantes de bases de dados públicas independentemente de previsão legal específica, desde que exista interesse administrativo.
III. Os órgãos públicos devem informar as hipóteses em que realizam o tratamento de dados pessoais, fornecendo informações claras e atualizadas sobre previsão legal, finalidade, procedimentos e práticas utilizadas.
IV. O uso compartilhado de dados pessoais pelo Poder Público deve observar os princípios de proteção de dados pessoais previstos na LGPD.
Dadas as afirmativas sobre a aplicação da LGPD no contexto dos órgãos de segurança pública,
I. O nome completo e o número do RG classificam-se como dados pessoais sensíveis, devido ao risco de fraude e de roubo de identidade.
II. Dados médicos e informações sobre filiação partidária enquadram-se como dados pessoais sensíveis, sujeitos à proteção reforçada contra discriminação.
III. O tratamento de dados por órgãos de segurança pública possui hipóteses legais específicas na LGPD, mas continua submetido a princípios gerais de segurança e à proteção dos titulares.
IV. A Autoridade Nacional de Proteção de Dados (ANPD) não possui competência para fiscalizar ou para aplicar sanções administrativas a órgãos municipais de segurança pública.
verifica-se que estão corretas apenas
Com base na LGPD, julgue as alternativas a seguir:
I. O tratamento de dados pessoais pelo Poder Público pode ocorrer sem consentimento do titular quando necessário à execução de políticas públicas previstas em leis ou respaldadas em instrumentos jurídicos adequados, desde que observados os princípios da LGPD.
II. O uso compartilhado de dados pessoais entre o Poder Público e entidades privadas é livre quando destinado à inovação tecnológica, sendo dispensadas exigências como previsão legal ou comunicação à autoridade nacional.
III. O princípio da finalidade impede, de forma absoluta, o tratamento posterior de dados pessoais para objetivos distintos daqueles inicialmente informados ao titular.
IV. O término do tratamento de dados pessoais não implica necessariamente sua eliminação, sendo admitida a conservação em hipóteses legalmente previstas, como cumprimento de obrigação legal ou anonimização.
V. A responsabilidade civil na LGPD pode ser solidária entre controlador e operador, especialmente em casos de descumprimento da legislação ou das instruções lícitas.
Assinale a alternativa que apresenta a sequência correta:
I. O tratamento de dados pessoais pelo poder público se realiza para o atendimento da finalidade pública, na persecução do interesse público, com vistas à execução das competências legais do serviço.
II. O dado pessoal sensível compreende o número de inscrição no cadastro de pessoas físicas e o endereço residencial do titular, em razão do potencial de identificação direta da pessoa.
III. O consentimento do titular constitui a base autorizadora dos tratamentos conduzidos pela administração, cuja ausência se supre pela publicação de aviso no portal institucional.
Está correto o que se afirma em:
A Lei Geral de Proteção de Dados Pessoais estabelece princípios e conceitos aplicáveis ao tratamento de dados pelo poder público. Sobre o assunto, analise as afirmativas a seguir:
I.O princípio da finalidade exige a realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
II.O dado anonimizado conserva a condição de dado pessoal sensível para os fins legais, sujeitando-se ao regime reforçado do consentimento destacado do titular das informações.
III.O princípio da necessidade impõe a limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos.
Está correto o que se afirma em:
Considerando essa situação, assinale a opção que identifica corretamente a base legal em que se fundamenta o tratamento de dados pessoais realizado pelo Tribunal.
I. O tratamento de dados pessoais realizado para fins de atividades jurisdicionais é isento de medidas de segurança e conformidade, as quais devem ser aplicadas exclusivamente às atividades administrativas dos tribunais.
II. Os tribunais devem designar um Encarregado pelo Tratamento de Dados Pessoais (DPO) para atuar como canal de comunicação entre o órgão, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
III. No Poder Judiciário, a responsabilidade pela segurança da informação e pela preservação da confidencialidade dos dados é atribuída exclusivamente aos servidores das unidades de Tecnologia da Informação (TI).
Está correto o que se afirma, apenas, em
À luz da Lei nº 13.709/2018 assinale a alternativa correta:
Uma unidade administrativa pretendia adotar uma regra interna, para exigir de candidatos e de usuários a apresentação de dado pessoal sensível, que não era necessário à finalidade do atendimento. O setor jurídico informou, então, que a medida deveria observar os princípios da LGPD.
Com base nessa situação hipotética e considerando a Lei nº 13.709/2018, assinale a opção correta.
Com base nessa situação hipotética e na legislação de acesso à informação e à proteção de dados, assinale a opção correta.
• Coleta de dados pessoais e acadêmicos dos alunos, mediante o fornecimento de consentimento dos responsáveis, no momento da matrícula;
• Compartilhamento de dados com o setor jurídico do município para cumprimento de determinações legais relacionadas à frequência escolar obrigatória;
• Utilização de base de dados, para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
À luz do disposto na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados - LGPD), assinale a alternativa correta: