Prévia do material em texto
Lei Geral de Proteção de Dados Professor(a): Ruth Maria Guerreiro da Fonseca Armelin (Especialização) 1) 2) Prepare-se! Chegou a hora de você testar o conhecimento adquirido nesta disciplina. A Avaliação Virtual (AV) é composta por questões objetivas e corresponde a 100% da média final. Você tem até cinco tentativas para “Enviar” as questões, que são automaticamente corrigidas. Você pode responder as questões consultando o material de estudos, mas lembre-se de cumprir o prazo estabelecido. Boa prova! Sobre as sanções administrativas previstas na LGPD, analise as afirmativas a seguir e assinale-as com V (verdadeiro) ou F (falso): ( ) Multa simples – será de 4% sobre o faturamento total da empresa, grupo econômico ou conglomerado no seu último exercício. A multa será aplicada por empresa. ( ) Bloqueio dos dados pessoais a que se referem a infração até sua regularização – pode abalar a produtividade de uma organização. ( ) Advertência – nesse caso, o agente será advertido e sinalizado sobre as medidas corretivas que deve aplicar em determinado prazo. ( ) Publicização da infração – pode ser pior do que uma multa, pelo potencial de abalar a reputação de uma empresa. ( ) Proibição parcial ou total do exercício das atividades de tratamento de dados – a organização, nesse caso, deverá parar de exercer qualquer atividade até autorização da ANPD. Assinale a alternativa que contenha a sequência correta. Alternativas: F – V – V – V – F. CORRETO F – F – F – F – V. F – V – V – V – V. V – F – F – V – V. V – F – V – F – V. Código da questão: 74860 A Autoridade Nacional de Proteção de Dados (ANPD) foi criada pela Lei Geral de Proteção de Dados Pessoais (LGPD) e é o órgão máximo em matéria de proteção de dados no Brasil. Sobre a ANPD, assinale a alternativa correta. Alternativas: A ANPD tem um papel central na articulação de um sistema brasileiro de proteção de dados e não precisa se preocupar com outros órgãos e entidades de setores específicos. A ANPD, quando criada pela LGPD, era uma autarquia especial. Os artigos que previam a criação da ANPD entraram em vigor junto aos artigos relacionados às sanções administrativas. A ANPD possui exclusividade para regular, fiscalizar e punir administrativamente no que tange à matéria de proteção de dados pessoais no Brasil. CORRETO A ANPD é um órgão dependente das decisões da Presidência da República Resolução comentada: A segunda, terceira e quarta afirmativas são verdadeiras. Veja a forma correta das afirmativas falsas: Primeira afirmativa: multa simples – será de 2% sobre o faturamento total da empresa, grupo econômico ou conglomerado no seu último exercício. A multa será aplicada por infração. Quinta afirmativa: proibição parcial ou total do exercício das atividades relacionadas ao tratamento de dados – a organização, nesse caso, deverá parar de exercer a atividade relacionada com a infração. 3) 4) Código da questão: 74858 Para que o tratamento de dados pessoais seja considerado lícito, é indispensável que o _________ enquadre a atividade em uma das _________ da LGPD. Para o tratamento de dados sensíveis, as bases legais são _________ devido à sua criticidade. __________ e __________ não podem ser utilizados para o tratamento de dados sensíveis. Assinale a alternativa que completa adequadamente as lacunas. Alternativas: Encarregado de dados; restrições legais; restritas; legítimo interesse; proteção ao crédito. Agente de tratamento; hipóteses legais; restritas; legítimo interesse; proteção ao crédito. CORRETO Encarregado de dados; hipóteses legais; restritas; legítimo interesse; proteção ao crédito. Agente de tratamento; restrições; indeterminadas; legítimo interesse; proteção ao crédito. Agente de tratamento; condições; indeterminadas; legítimo interesse; consentimento. Código da questão: 74854 A Lei Geral de Proteção de Dados Pessoais (LGPD) foi aprovada em 14 de agosto de 2018 e, desde então, vem impactando empresas e a sociedade brasileira. Sobre a LGPD, assinale a alternativa correta. Alternativas: A LGPD traz obrigações aos agentes de tratamento e princípios para sua aplicação, mas não prevê direitos aos titulares. A LGPD prevê direitos aos titulares, entretanto não traz obrigações aos agentes de tratamento. Embora a LGPD tenha sido inspirada no regulamento europeu de proteção de dados, não há qualquer semelhança entre eles. A LGPD foi a primeira lei a trazer de forma sistemática a normativa de proteção de dados pessoais. CORRETO Resolução comentada: A ANPD, quando criada pela LGPD, era um órgão vinculado à Presidência da República, de natureza transitória. A ANPD tem um papel central na articulação de um sistema brasileiro de proteção de dados e precisa coordenar suas atividades com outros órgãos e entidades de setores específicos. A ANPD possui exclusividade para regular, fiscalizar e punir administrativamente no que tange à matéria de proteção de dados pessoais no Brasil. Os artigos que previam a criação da ANPD entraram em vigor antes dos artigos relacionados às sanções administrativas. A ANPD é um órgão independente das decisões da Presidência da República. Resolução comentada: Para que o tratamento de dados pessoais seja considerado lícito, é indispensável que o agente de tratamento enquadre a atividade em uma das hipóteses legais da LGPD. Para o tratamento de dados sensíveis, as bases legais são restritas devido à sua criticidade. Legítimo interesse e proteção ao crédito não podem ser utilizados para o tratamento de dados sensíveis. 5) 6) A LGPD foi a primeira lei a trazer qualquer menção à proteção de dados pessoais no Brasil. Código da questão: 74843 Sobre a LGPD, analise as afirmativas a seguir: I. Antes da LGPD, havia alguns dispositivos em legislações esparsas, tais como o Código de Defesa do Consumidor e o Código Penal. II. O Brasil não possui uma cultura histórica de proteção de dados pessoais, mas a LGPD fomentou a discussão sobre esse tema no país. III. A LGPD possui muitos dispositivos que dependem de regulamentação por parte da Autoridade Nacional de Proteção de Dados. IV. O GDPR inspirou a LGPD, mas a sua aprovação não trouxe qualquer influência na aprovação da lei brasileira. V. A experiência europeia em proteção de dados pessoais pode auxiliar na aplicação da LGPD, uma vez que ainda existem muitas lacunas na lei. Assinale a alternativa que apresenta corretamente quais afirmativas são corretas. Alternativas: III, apenas. I, II, III e V, apenas. CORRETO I e III, apenas. I, II, III, IV e V I, III e V, apenas. Código da questão: 74847 O encarregado de dados, segundo a LGPD, é a pessoa física ou jurídica que fala em nome do controlador, sendo o seu canal de comunicação com a Autoridade Nacional de Proteção de Dados (ANPD) e com os titulares de dados. Sobre o encarregado de dados, analise as afirmativas a seguir: I. O encarregado é o responsável por orientar os funcionários da empresa e demais contratados sobre o tema de proteção de dados pessoais. II. A LGPD determina que o encarregado de dados seja bacharel em Direito e que entenda de segurança da informação. III. Não há qualquer determinação legal no que tange à obrigatoriedade de o encarregado de dados possuir certificação. IV. O encarregado de dados foi inspirado na figura do Data Protection Officer (DPO), previsto no regulamento europeu de proteção de dados (GDPR), sendo que a única Resolução comentada: A LGPD foi a primeira lei a trazer de forma sistemática a disciplina da proteção de dados pessoais no Brasil, contudo outras leis anteriores já disciplinavam a matéria de forma esparsa. Ela foi inspirada no regulamento europeu de proteção de dados e traz algumas semelhanças. A lei brasileira prevê direitos aos titulares e obrigações aos agentes de tratamento. Resolução comentada: A I é correta, pois antes da LGPD havia alguns dispositivos em legislações esparsas, tais como o Código de Defesa do Consumidor e o Código Penal. II é correta, pois o Brasil não possui uma cultura histórica de proteção de dados pessoais, mas a LGPD fomentoua discussão sobre esse tema no país. III é correta, pois a LGPD possui muitos dispositivos que dependem de regulamentação por parte da Autoridade Nacional de Proteção de Dados. IV é incorreta, pois o GDPR inspirou a LGPD, e a sua aprovação influenciou a aprovação da lei brasileira. V é correta, pois a experiência europeia em proteção de dados pessoais pode auxiliar na aplicação da LGPD, uma vez que ainda existem muitas lacunas na lei 7) diferença é que, no Brasil, ele precisa ser uma pessoa física. V. Embora o encarregado fale em nome dos agentes de tratamento de dados, as responsabilidades pelas atividades de tratamento de dados continuam a ser do controlador ou do operador. Assinale a alternativa que apresenta corretamente quais afirmativas são corretas. Alternativas: I, II, III, IV e V. I, III e V, apenas. CORRETO I e III, apenas. III, apenas. I, II, III e V, apenas. Código da questão: 74852 Para o entendimento e a correta aplicação da Lei Geral de Proteção de Dados Pessoais (LGPD), é indispensável entender os conceitos da lei.3 Sobre os conceitos da LGPD, assinale a alternativa correta. Alternativas: Dado pessoal é a informação que identifica ou pode identificar uma só pessoa natural, ou seja, qualquer dado que possa chegar a identificar uma só pessoa. CORRETO O tratamento de dados pessoais é quando o agente de tratamento coleta dados pessoais. O acesso a dados pessoais não é considerado tratamento. Dado pessoal sensível é um tipo de dado pessoal que demanda um cuidado maior, pois se refere apenas aos dados de saúde do titular. Titular é a pessoa física ou jurídica a quem se referem os dados pessoais, ele é o dono do dado pessoal e, consequentemente, tem direitos sobre eles Controlador é a pessoa jurídica que toma as decisões relativas ao tratamento de dados pessoais. Pessoa física não pode ser considerada controlador. Resolução comentada: I é correta, pois o encarregado é o responsável por orientar os funcionários da empresa e demais contratados sobre o tema de proteção de dados pessoais. II é incorreta, pois a LGPD não determina que o encarregado de dados seja bacharel em Direito e que entenda de segurança da informação. III é correta, pois não há qualquer determinação legal no que tange à obrigatoriedade de o encarregado de dados possuir certificação. IV é incorreta, pois o encarregado de dados foi inspirado na figura do Data Protection Officer (DPO), previsto no regulamento europeu de proteção de dados (GDPR), e ele não precisa ser uma pessoa física. V é correta, pois, embora o encarregado fale em nome dos agentes de tratamento de dados, as responsabilidades pelas atividades de tratamento de dados continuam a ser do controlador ou do operador. Resolução comentada: Dado pessoal sensível é um tipo de dado pessoal que demanda um cuidado maior, tais como (e não somente) os dados de saúde do titular. O tratamento de dados pessoais é qualquer atividade realizada pelo agente de tratamento, dentre elas, coleta e acesso a dados pessoais. Titular é a pessoa física a quem se referem os dados pessoais, ele é o dono do dado pessoal e, consequentemente, tem direitos sobre eles. 8) 9) Código da questão: 74853 Sobre o âmbito de aplicação da LGPD, leia as afirmativas a seguir e associe as colunas: Início da descrição. O quadro é formado por duas colunas e três linhas. A primeira coluna traz três opções: 1. Aplicação territorial; 2. Aplicação material; e 3. Não aplicável. A segunda coluna traz também três opções: A. Toda e qualquer atividade de tratamento de dados pessoais realizada por pessoa natural ou jurídica, seja no ambiente off-line ou on line, em território nacional.; B. A operação de tratamento de dados é realizada no Brasil; e C. O tratamento de dados pessoais é realizado para fins exclusivamente artísticos ou jornalísticos. Fim da descrição. Assinale a alternativa que traz a associação correta entre as colunas. Alternativas: I – B; II – A; III – C. CORRETO I – C; II – B; III – A. I – C; II – A; III – B. I – B; II – C; III – A. I – A; II – C; III – B. Código da questão: 74851 Sobre as bases legais da LGPD para o tratamento de dados pessoais sensíveis, analise as afirmativas a seguir e assinale-as com V (verdadeiro) ou F (falso): ( ) O tratamento de dados pessoais sensíveis não poderá ser feito para o cumprimento de obrigação legal ou regulatória ou para a execução de políticas públicas. ( ) A base legal do consentimento, para dados pessoais sensíveis, é considerada Controlador é a pessoa jurídica que toma as decisões relativas ao tratamento de dados pessoais. Pessoa física também pode ser considerada controlador. Resolução comentada: Sobre o âmbito de aplicação da LGPD, podemos afirmar que: Início da descrição. O quadro é formado por duas colunas e três linhas. A primeira coluna traz três opções: 1. Aplicação territorial; 2. Aplicação material; e 3. Não aplicável. A segunda coluna traz também três opções: B. A operação de tratamento de dados é realizada no Brasil; A. Toda e qualquer atividade de tratamento de dados pessoais realizada por pessoa natural ou jurídica, seja no ambiente off-line ou on-line, em território nacional; C. O tratamento de dados pessoais é realizado para fins exclusivamente artísticos ou jornalísticos. Fim da descrição. 10) prioritária e deve ser dado de forma específica e destacada para finalidades específicas. ( ) As operadoras de planos privados de assistência à saúde não podem tratar dados de saúde para a prática de seleção de riscos na contratação de qualquer modalidade ou para contratação e exclusão de beneficiários. ( ) Não poderão ser utilizadas para o tratamento de dados sensíveis as bases legais do interesse legítimo, proteção ao crédito e execução de contrato. ( ) Não há possibilidade de tratamento de dados sensíveis para prevenção à fraude e à segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos. Assinale a alternativa que contenha a sequência correta Alternativas: F – F – F – F – V. V – F – V – F – V. V – F – F – V – V. F – V – V – V – F. CORRETO V – V – F – V – F. Código da questão: 74855 Sobre a adoção de uma política de boas práticas e governança, leia as afirmativas a seguir e associe as colunas: Início da descrição. O quadro é formado por duas colunas e três linhas. A primeira coluna traz três opções: 1. Mapeamento; 2. Treinamento; e 3. Adequação de documentos. A segunda coluna traz também três opções: A. Auxilia na cultura envolvendo o tratamento de dados pessoais; B. Auxilia na segurança da informação relacionada com dados pessoais; e C. Auxilia na identificação de fluxos de processos envolvendo dados pessoais. Fim da descrição. Assinale a alternativa que traz a associação correta entre as colunas. Alternativas: I – B; II – C; III – A. I – A; II – C; III – B. I – C; II – B; III – A. I – C; II – A; III – B. CORRETO I – B; II – A; III – C. Resolução comentada: A segunda, terceira e quarta afirmativas são verdadeiras. Veja a forma correta das afirmativas falsas: Primeira afirmativa: o tratamento de dados pessoais sensíveis poderá ser feito para o cumprimento de obrigação legal ou regulatória ou para a execução de políticas públicas. Quinta afirmativa: há possibilidade de tratamento de dados sensíveis para prevenção à fraude e à segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos. Resolução comentada: Sobre a adoção de uma política de boas práticas e governança, podemos afirmar que: Código da questão: 74861 Início da descrição. O quadro é formado por duas colunas e três linhas. A primeira coluna traz três opções: 1. Mapeamento; 2. Treinamento; e 3. Adequação de documentos. A segunda coluna traz também três opções: C. Auxilia na identificação de fluxos de processos envolvendo dados pessoais; A. Auxilia na cultura envolvendo o tratamento de dados pessoais; B. Auxilia na segurança da informação relacionada com dados pessoais. Fim da descrição Arquivos e Links