Curso OABSP - Aula 3

Curso OABSP - Aula 3

University - Professional Development

10 Qs

quiz-placeholder

Similar activities

"Desafio Linux: Testando Seu Conhecimento em Sistemas Operaciona

"Desafio Linux: Testando Seu Conhecimento em Sistemas Operaciona

Professional Development

13 Qs

Senha poderosa

Senha poderosa

Professional Development

10 Qs

privacidade

privacidade

Professional Development

10 Qs

Currículo

Currículo

1st Grade - Professional Development

10 Qs

Verificação de Aprendizagem de Profissão e Formação

Verificação de Aprendizagem de Profissão e Formação

Professional Development

10 Qs

Ataques de Ransomware

Ataques de Ransomware

Professional Development

10 Qs

ES - Classificações de Rede de Comunicação

ES - Classificações de Rede de Comunicação

University

13 Qs

1DSMB19 LISTA 2 PBE

1DSMB19 LISTA 2 PBE

Professional Development

8 Qs

Curso OABSP - Aula 3

Curso OABSP - Aula 3

Assessment

Quiz

Instructional Technology, Social Studies

University - Professional Development

Medium

Created by

Fabio Xavier

Used 1+ times

FREE Resource

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

São presunções autorizativas para que um agente de tratamento, público ou privado, possa realizar operações com dados pessoais:

Princípios para o tratamento de dados pessoais

Definição de tratamento de dados pessoais

Consentimento do titular

Hipóteses ou bases legais

2.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

A empresa Jedi Associados demitiu, por justa causa, o padawan

Anakin Skywalker, por trabalhar embriagado, comprovado pelo teste positivo de etilômetro, feito no hospital, quando Anakin estava inconsciente, ao qual a empresa teve acesso.

Nesse caso, segundo a LGPD, é correto afirmar:

Por tratar-se de dados pessoais sensíveis, a empresa tem o direito de fazer a coleta à revelia do titular.

A empresa está correta, pois para comprovação de embriaguez, o titular não precisa dar seu consentimento.

A empresa fez a coleta de dado pessoal sem consentimento do empregado e tratamento sem finalidade justificada. Portanto, a justa causa não deve ser mantida.

Como a finalidade da coleta era proteção à vida, a empresa poderia usar esses mesmos dados pessoais para outros finalidades.

Answer explanation

Media Image

Processo nº 0024177-39.2021.5.24.0021

Reversão de Justa Causa, não considerado pelo Juízo embriaguez em serviço pelo teste positivo de etilômetro. Juízo relata não cumprimento da LGPD, havendo coleta de dado pessoal sem consentimento do empregado e tratamento sem finalidade justificada. (texto de decisão: "a colheita do dado violou os artigos 6º, incisos I, III e VI, e 11 da Lei 13.709/2018")

https://pje.trt24.jus.br/pjekz/validacao/21113011311703800000019638476?instancia=1

3.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

Os Tribunais de Contas são responsáveis pela fiscalização da correta aplicação do dinheiro público. E para isso, os órgãos coletam dados pessoais dos prefeitos, servidores e vereadores.

Qual a hipótese de tratamento (art. 7o, LGPD) mais adequada para justificar essa coleta?

Consentimento (Inciso I)

Cumprimento de obrigação legal ou regulatória pelo Controlador (Inciso II)

Para a execução de contrato de prestação de serviço (Inciso V)

Para a realização de estudos.

(Inciso IV)

4.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

A princesa Leia estava passando por dificuldades financeiras e decidiu pediu um empréstimo online no Banco da República. A resposta veio de imediato, negando o pedido, com base em decisão automatizada e análise de dados de score de crédito. Nessa situação, o que Leia pode fazer?

Com base na LGPD, ela pode pedir a revisão da decisão, uma vez que foi feita de forma automatizada.

Ela não pode pedir mais informações ao banco sobre a recusa do pedido, pois a decisão é uma discricionaridade do controlador.

O banco (controlador) agiu em desconformidade com a LGPD, pois não pode tomar decisões automatizadas.

Se o banco (controlador) não fornecer informações claras e precisas sobre a decisão, a ANPD não poderá fazer nada, pois trata-se de relação privada.

Answer explanation

Media Image

Concedido pedido de reestabelecimento de conta em plataforma digital, cuja decisão de exclusão fora feita através de tratamento automatizado. Condenação adicional em Danos Morais de R$ 5.000,00 em Embargos de Declaração (Lei 13.709/2018, arts. 3º; 5, VI, VII e VIII; 11, I; 17; 42; 44)

Processo nº 1026434-68.2021.8.26.0100

5.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

C3PO estava super feliz, pois tinha conseguido um emprego de atendente no Hospital Intergaláctico. Um dia, C3PO, muito curioso, usou a senha de um Storm Trooper e acessou o prontuário de Darth Vader, mas manteve o sigilo das informações. Nessa caso, segundo a LGPD, C3PO:

Agiu corretamente, pois dados de saúde de vilões não são protegidos pela LGPD.

Agiu em desconformidade com a LGPD, uma vez que realizou tratamento de dados de forma indevida.

Agiu corretamente, pois quem falhou foi o Storm Trooper, que não protegeu adequadamente a sua senha.

Agiu em conformidade com a LGPD, pois somente o acesso aos dados não configura tratamento de dados pessoais.

6.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

Uma prefeitura teve o servidor com os dados de IPTU criptografado, em um ataque de ransomware. A prefeitura tinha tomado todas as ações possíveis para proteger os dados pessoais dos contribuintes (nome, endereço, cpf, data de nascimento, valor do imóvel, dados financeiros, etc), mas mesmo assim, os dados foram disponibilizados na Deep Web, após recusa em pagar o resgate. Nessa situação, é incorreto afirmar que:

A prefeitura deve informar aos titulares e ANPD sobre o incidente de segurança, dada a quantidade de titulares afetados e o tipo de informação vazada.

A ANPD poderá pedir que a prefeitura informe as medidas técnicas e administrativas que foram tomadas para evitar incidentes como esse, bem como que medidas foram tomadas para minimizar o impacto.

A ANPD poderá aplicar sanções severas à prefeitura, incluindo multa, independentemente da demonstração de atendimento aos princípios da boa-fé, prevenção, segurança, responsabilização e prestação de contas.

Se os dados estivessem pseudonimizados, o prejuízo para os titulares seria menor, uma vez que as informações estariam incompletas ou mascaradas.

7.

MULTIPLE CHOICE QUESTION

1 min • 5 pts

Uma instituição pública teve um incidente de segurança e os dados pessoais de seus servidores acabaram vazando. A instituicão alega que dados pessoais de servidores, em função do interesse público, não são protegidos pela LGPD e que, por isso, não se preocupou e tomar as medidas técnicas e administrativas para proteger esses dados.

Nesse caso, a Instituição está:

Correta, pois servidores públicos abrem mão da proteção de seus dados pessoais em função da necessidade de transparência, pois são pagos com dinheiro público.

Errada, pois mesmo não protegendo dados de servidores públicos, a Instituição tem obrigação de tomar medidas técnicas e administrativas para proteção de quaisquer dados.

Correta, pois não foi a Instituição que vazou os dados. Isso foi feito pelo cibercriminoso que invadiu e divulgou os dados.

Errada, pois a LGPD protege dados pessoais de pessoas naturais, independentemente de sua profissão.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?