- Sobre o direito à proteção de dados pessoais, analise as afirmativas a seguir e
assinale-as com V (verdadeiro) ou F (falso):
( ) A proteção de dados pessoais foi incluída pela EC 15/2022 como um direito e
garantia fundamental previsto na Constituição Federal.
( ) O direito à proteção de dados pessoais é, além de um direito fundamental, um
direito humano previsto em convenções e tratados internacionais.
( ) O direito à proteção de dados pessoais contribui para uma vida digna do cidadão,
na medida em que lhe proporciona a possibilidade de negar qualquer tratamento
feito com seus dados pessoais.
( ) A LGPD foi determinante para que o direito à proteção de dados pessoais fosse
elevado à categoria de direito fundamental previsto em nossa Constituição Federal.
( ) Proteção de dados pessoais e privacidade são sinônimos e não havia
necessidade de incluir ambos na Constituição Federal como direitos fundamentais.
Assinale a alternativa que contenha a sequência correta.
Alternativas:
- V – V – F – V – F.checkCORRETO
- V – V – F – V – V.
- V – F – F – V – F.
- F – F – F – F – V
- V – F – V – F – V.
Resolução comentada:
A primeira, segunda e a quarta afirmativas são verdadeiras.
Veja a forma correta das afirmativas falsas:
Terceira afirmativa: o direito à proteção de dados pessoais
contribui para uma vida digna do cidadão, na medida em que lhe
proporciona a possibilidade de saber como seus dados são
tratados.
Quinta afirmativa: proteção de dados pessoais e privacidade não
são sinônimos e havia necessidade de incluir ambos na
Constituição Federal como direitos fundamentais.
2) A segurança da informação é um dos pilares da LGPD, sendo indispensável ao
tratamento regular de dados pessoais.
Sobre a segurança da informação em uma perspectiva de tratamento de dados
pessoais, analise as afirmativas a seguir:
I. O privacy by design só é aplicável a aplicativos e sistemas que utilizam inteligência
artificial.
II. A privacidade por padrão e a segurança de ponta a ponta são princípios do
privacy by design.
III. Incidente de segurança é qualquer acesso não autorizado ou situação acidental
ou ilícita de destruição, perda, alteração, comunicação ou difusão.
IV. A LGPD não faz qualquer menção ao privacy by design, pois esse conceito se
originou no Canadá e é apenas um norte para a segurança da informação.
V. Nem todo incidente de segurança é considerado relevante pra LGPD. A sua
análise está pautada nos potenciais danos e riscos ao titular de dados.
Assinale a alternativa que apresenta corretamente quais afirmativas são corretas.
Alternativas:
- II, III e V, apenas.checkCORRETO
- I e V, apenas.
- I, II, IV e V, apenas.
- I, II, III, IV e V.
- I, III e V, apenas.
Resolução comentada:
I é incorreta, pois o privacy by design é aplicável a qualquer
produto ou serviço que envolva o tratamento de dados pessoais.
II é correta, pois a privacidade por padrão e a segurança de ponta
a ponta são princípios do privacy by design.
III é correta, pois incidente de segurança, é qualquer acesso não
autorizado ou situação acidental ou ilícita de destruição, perda,
alteração, comunicação ou difusão.
IV é incorreta, pois a LGPD traz o conceito de privacy by design
em seu art. 46. Esse conceito se originou no Canadá e é um norte
para a segurança da informação.
V é correta, pois nem todo incidente de segurança é considerado
relevante pra LGPD. A sua análise está pautada nos potenciais
danos e riscos ao titular de dados
3) Sobre a base legal do consentimento na LGPD, leia as afirmativas a seguir e
associe as colunas:
Início da descrição. O quadro é formado por duas colunas e três linhas. A primeira coluna traz três opções: 1. Dados pessoais; 2. Dados pessoais sensíveis; e 3. Dados pessoais de crianças e adolescentes. A segunda coluna traz também três opções: A. O consentimento deve ser livre, inequívoco, informado, de forma específica e destacada; B. O consentimento deve ser livre, informado e inequívoco; e C. O consentimento deve ser dado em específico e em destaque pelo responsável legal. Fim da descrição.
Assinale a alternativa que traz a associação correta entre as colunas.
Alternativas:
- I – B; II – A; III – C.checkCORRETO
- I – C; II – B; III – A.
- I – B; II – C; III – A.
- I – A; II – C; III – B.
- I – C; II – A; III – B.
Resolução comentada:
Sobre a base legal do consentimento na LGPD, podemos afirmar
que:
Início da descrição. O quadro é formado por duas colunas e três linhas. A primeira coluna traz três opções: 1. Dados pessoais; 2. Dados pessoais sensíveis; e 3. Dados pessoais de crianças e adolescentes. A segunda coluna traz também três opções: B. O consentimento deve ser livre, informado e inequívoco; A. O consentimento deve ser livre, inequívoco, informado, de forma específica e destacada; e C. O consentimento deve ser dado em específico e em destaque pelo responsável legal. Fim da descrição
4) O tratamento de dados pessoais pela administração pública poderá ser feito desde
que respeitadas as determinações da LGPD.
Sobre o tratamento de dados pessoais pelo poder público, analise as afirmativas a
seguir:
I. O tratamento de dados pessoais pelo poder público poderá ser realizado para o
atendimento de sua finalidade pública, na persecução do interesse público.
II. As empresas públicas e sociedades de economia mista, quando estiverem
executando políticas públicas, serão equiparadas ao poder público.
III. Não há qualquer determinação legal no que tange à obrigatoriedade de a
administração pública indicar um encarregado de dados, uma vez que atua para
cumprir com suas atribuições legais.
IV. As pessoas jurídicas de direito público deverão informar claramente sobre a
previsão legal do tratamento de dados que realizarem.
V. O tratamento de dados pessoais sensíveis poderá ser realizado pela
administração pública para a execução de políticas públicas.
Assinale a alternativa que apresenta corretamente quais afirmativas são corretas.
Alternativas:
- I, II, IV e V, apenas.checkCORRETO
- I, II, III, IV e V.
- I, II e V, apenas.
- I, III e V, apenas.
- I e V, apenas.
Resolução comentada:
A I é correta, pois o tratamento de dados pessoais pelo poder
público poderá ser realizado para o atendimento de sua finalidade
pública, na persecução do interesse público. II é correta, pois as
empresas públicas e sociedades de economia mista, quando
estiverem executando políticas públicas, serão equiparadas ao
poder público. III é incorreta, pois a administração pública deve
indicar um encarregado de dados ao tratar dados pessoais para
cumprir com suas atribuições legais. IV é correta, pois as pessoas
jurídicas de direito público deverão informar claramente sobre a
previsão legal do tratamento de dados que realizarem. V é correta,
pois o tratamento de dados pessoais sensíveis poderá ser
realizado pela administração pública para a execução de políticas
públicas.
5) A Lei Geral de Proteção de Dados Pessoais (LGPD) é considerada uma lei
principiológica e, como tal, traz princípios inseridos no seu texto legal.
Sobre os princípios da LGPD, assinale a alternativa correta.
Alternativas:
- A LGPD prevê 10 princípios além do princípio da boa-fé, mas eles não
são obrigatórios, já que apenas orientam a sua aplicação. - A boa-fé não é considerada um princípio da LGPD, pois está prevista
no caput do art. 6º, diferente dos demais princípios. - Os princípios e fundamentos da LGPD se confundem e, muitas vezes,
não é possível saber qual é qual. - Os princípios da LGPD são aplicáveis a qualquer atividade de
tratamento de dados pessoais.checkCORRETO - A LGPD traz os princípios de forma implícita, de forma que o aplicador
da lei deve abstraí-los de seus artigos.
Resolução comentada:
Os princípios da LGPD são obrigatórios e aplicáveis a qualquer
atividade de tratamento de dados pessoais, sendo a boa-fé considerada
o princípio dos princípios, pois está prevista no caput do seu art. 6º.
Os princípios que orientam a aplicação da lei e os fundamentos
explicam as bases sobre a qual a lei foi elaborada.
6) Sobre a LGPD, analise as afirmativas a seguir:
I. Antes da LGPD, havia alguns dispositivos em legislações esparsas, tais como o
Código de Defesa do Consumidor e o Código Penal.
II. O Brasil não possui uma cultura histórica de proteção de dados pessoais, mas a
LGPD fomentou a discussão sobre esse tema no país.
III. A LGPD possui muitos dispositivos que dependem de regulamentação por parte
da Autoridade Nacional de Proteção de Dados.
IV. O GDPR inspirou a LGPD, mas a sua aprovação não trouxe qualquer influência
na aprovação da lei brasileira.
V. A experiência europeia em proteção de dados pessoais pode auxiliar na
aplicação da LGPD, uma vez que ainda existem muitas lacunas na lei.
Assinale a alternativa que apresenta corretamente quais afirmativas são corretas.
Alternativas:
- I, II, III, IV e V
- I e III, apenas.
- I, II, III e V, apenas.checkCORRETO
- III, apenas.
- I, III e V, apenas.
Resolução comentada:
A I é correta, pois antes da LGPD havia alguns dispositivos em
legislações esparsas, tais como o Código de Defesa do
Consumidor e o Código Penal. II é correta, pois o Brasil não possui
uma cultura histórica de proteção de dados pessoais, mas a LGPD
fomentou a discussão sobre esse tema no país. III é correta, pois
a LGPD possui muitos dispositivos que dependem de
regulamentação por parte da Autoridade Nacional de Proteção de
Dados. IV é incorreta, pois o GDPR inspirou a LGPD, e a sua
aprovação influenciou a aprovação da lei brasileira. V é correta,
pois a experiência europeia em proteção de dados pessoais pode
auxiliar na aplicação da LGPD, uma vez que ainda existem muitas
lacunas na
7) A realização do tratamento de dados pessoais para propósitos legítimos,
_________ e informados ao titular configura a aplicação do princípio da _________,
ao passo que a transparência se dá pela garantia aos _________ de informações
claras, precisas e facilmente acessíveis. Ainda, destaca-se que os princípios da
_________ e da _________ caminham juntos, na medida em que se fazem
necessários para evitar a ocorrência de danos em virtude do tratamento de dados
pessoais e protegê-los.
Assinale a alternativa que completa adequadamente as lacunas.
Alternativas:
- Específicos; necessidade; agentes; prevenção; adequação.
- Específicos; finalidade; titulares; prevenção; segurança.checkCORRETO
- Específicos; necessidade; agentes; prevenção; segurança.
- Informados; finalidade; titulares; prevenção; necessidade.
- nformados; necessidade; titulares; prevenção; segurança.
Resolução comentada:
A realização do tratamento de dados pessoais para propósitos
legítimos, específicos e informados ao titular configura a aplicação
do princípio da finalidade, ao passo que a transparência se dá pela
garantia aos titulares de informações claras, precisas e facilmente
acessíveis. Ainda, destaca-se que os princípios da prevenção e
da segurança caminham juntos, na medida em que se fazem
necessários para evitar a ocorrência de danos em virtude do
tratamento de dados pessoais e protegê-los.
8) O encarregado de dados, segundo a LGPD, é a pessoa física ou jurídica que fala
em nome do controlador, sendo o seu canal de comunicação com a Autoridade
Nacional de Proteção de Dados (ANPD) e com os titulares de dados.
Sobre o encarregado de dados, analise as afirmativas a seguir:
I. O encarregado é o responsável por orientar os funcionários da empresa e demais
contratados sobre o tema de proteção de dados pessoais.
II. A LGPD determina que o encarregado de dados seja bacharel em Direito e que
entenda de segurança da informação.
III. Não há qualquer determinação legal no que tange à obrigatoriedade de o
encarregado de dados possuir certificação.
IV. O encarregado de dados foi inspirado na figura do Data Protection Officer (DPO),
previsto no regulamento europeu de proteção de dados (GDPR), sendo que a única
diferença é que, no Brasil, ele precisa ser uma pessoa física.
V. Embora o encarregado fale em nome dos agentes de tratamento de dados, as
responsabilidades pelas atividades de tratamento de dados continuam a ser do
controlador ou do operador.
Assinale a alternativa que apresenta corretamente quais afirmativas são corretas.
Alternativas:
- I, II, III e V, apenas.
- III, apenas.
- I, II, III, IV e V.
- I, III e V, apenas.checkCORRETO
- I e III, apenas.
Resolução comentada:
I é correta, pois o encarregado é o responsável por orientar os
funcionários da empresa e demais contratados sobre o tema de
proteção de dados pessoais. II é incorreta, pois a LGPD não
determina que o encarregado de dados seja bacharel em Direito
e que entenda de segurança da informação. III é correta, pois não
há qualquer determinação legal no que tange à obrigatoriedade de
o encarregado de dados possuir certificação. IV é incorreta, pois
o encarregado de dados foi inspirado na figura do Data Protection
Officer (DPO), previsto no regulamento europeu de proteção de
dados (GDPR), e ele não precisa ser uma pessoa física. V é
correta, pois, embora o encarregado fale em nome dos agentes
de tratamento de dados, as responsabilidades pelas atividades de
tratamento de dados continuam a ser do controlador ou do
operador.
9) A Autoridade Nacional de Proteção de Dados (ANPD) foi criada pela Lei Geral de
Proteção de Dados Pessoais (LGPD) e é o órgão máximo em matéria de proteção
de dados no Brasil.
Sobre a ANPD, assinale a alternativa correta.
Alternativas:
- A ANPD é um órgão dependente das decisões da Presidência da
República - Os artigos que previam a criação da ANPD entraram em vigor junto aos
artigos relacionados às sanções administrativas. - A ANPD possui exclusividade para regular, fiscalizar e punir
administrativamente no que tange à matéria de proteção de dados
pessoais no Brasil.checkCORRETO - A ANPD tem um papel central na articulação de um sistema brasileiro
de proteção de dados e não precisa se preocupar com outros órgãos e
entidades de setores específicos. - A ANPD, quando criada pela LGPD, era uma autarquia especial.
Resolução comentada:
A ANPD, quando criada pela LGPD, era um órgão vinculado à
Presidência da República, de natureza transitória.
A ANPD tem um papel central na articulação de um sistema brasileiro
de proteção de dados e precisa coordenar suas atividades com outros
órgãos e entidades de setores específicos.
A ANPD possui exclusividade para regular, fiscalizar e punir
administrativamente no que tange à matéria de proteção de dados
pessoais no Brasil.
Os artigos que previam a criação da ANPD entraram em vigor antes dos
artigos relacionados às sanções administrativas.
A ANPD é um órgão independente das decisões da Presidência da
República.
10) A Lei Geral de Proteção de Dados Pessoais (LGPD) foi aprovada em 14 de agosto
de 2018 e, desde então, vem impactando empresas e a sociedade brasileira.
Sobre a LGPD, assinale a alternativa correta.
Alternativas:
- Embora a LGPD tenha sido inspirada no regulamento europeu de
proteção de dados, não há qualquer semelhança entre eles. - A LGPD prevê direitos aos titulares, entretanto não traz obrigações aos
agentes de tratamento. - A LGPD foi a primeira lei a trazer de forma sistemática a normativa de
proteção de dados pessoais.checkCORRETO - A LGPD traz obrigações aos agentes de tratamento e princípios para
sua aplicação, mas não prevê direitos aos titulares. - A LGPD foi a primeira lei a trazer qualquer menção à proteção de dados
pessoais no Brasil.
Resolução comentada:
A LGPD foi a primeira lei a trazer de forma sistemática a disciplina da
proteção de dados pessoais no Brasil, contudo outras leis anteriores já
disciplinavam a matéria de forma esparsa. Ela foi inspirada no
regulamento europeu de proteção de dados e traz algumas
semelhanças. A lei brasileira prevê direitos aos titulares e obrigações
aos agentes de tratamento.