WorksheetsQuiz Aula 2
Total questions: 11
Worksheet time: 6mins
(XXXV Exame da OAB) - Raquel resolve sair para comemorar sua efetivação como advogada no escritório em que estagiava e se encontra com seus amigos em um bar. Logo ao entrar no local, o garçom a convida para realizar um breve cadastro a fim de lhe fornecer um cartão que a habilitaria a consumir no local. Ao realizar o cadastro, Raquel se surpreende com as inúmeras informações requeridas pelo garçom, a saber: nome completo, data de nascimento, CPF, identidade, nome dos pais, endereço, e-mail e estado civil. Inconformada, Raquel se recusa a fornecer os dados, alegando haver clara violação à Lei Geral de Proteção de Dados Pessoais, ao que o garçom responde que, sem o fornecimento de todas as informações, o cartão não seria gerado e, por consequência, ela não poderia consumir no local. Com base nessas informações, assinale a afirmativa correta.
É válida a coleta de tais dados pelo bar, haja vista que foi requerido o consentimento expresso e destacado da consumidora.
A coleta de tais dados pelo bar é regular, uma vez que não constituem dados pessoais sensíveis, o que inviabilizaria o seu tratamento.
É válida a exigência de tais dados, pois trata-se de política da empresa, no caso do bar, não cabendo à consumidora questionar a forma de utilização dos mesmos.
A exigência de tais dados viola o princípio da necessidade, pois os dados requeridos não são proporcionais às finalidades do tratamento de dados relativos ao funcionamento de um bar.
A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), conhecida como LGPD, dispõe sobre o tratamento de dados pessoais e contém normas que devem ser seguidas pela União, Estados, Distrito Federal e Municípios. Em relação à LGPD, é INCORRETO afirmar que:
Possui um capítulo específico para o tratamento de dados pelo Setor Público.
Tem entre seus fundamentos o respeito à privacidade.
As sanções administrativas previstas entraram em vigor na publicação da Lei.
O tratamento de dados pessoais poderá ser realizado pela administração pública, para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis.
Segundo a Lei Geral de Proteção de Dados – LGPD (Lei Federal nº 13.709/2018), são considerados Agentes de Tratamento:
I. Encarregado.
II. Controlador.
III. Executor.
IV. Operador.
Quais estão corretos?
Apenas I e II.
Apenas I e IV.
Apenas II e III.
Apenas II e IV.
Conforme a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) – o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses:
I. Mediante o fornecimento de consentimento pelo titular.
II. Para o cumprimento de obrigação legal ou regulatória pelo controlador.
III. Para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais.
Apenas I.
Apenas I.I
Apenas I e II.
I, II e III.
Assinale a alternativa correta de acordo com a Lei Geral de Proteção de Dados (LGPD).
É vedado o tratamento de dados pessoais de crianças e de adolescentes.
O tratamento de dados pessoais sensíveis não poderá ocorrer, em nenhuma hipótese, sem fornecimento de consentimento do titular.
Compreende atividade do encarregado, dentre outras, receber comunicações da autoridade nacional e adotar providências.
Considera-se operador a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
A segurança da informação trata da proteção de dados, com a intenção de preservar seus respectivos valores para uma empresa ou um indivíduo. Nesse contexto, a autenticação tem por objetivo garantir que:
a informação não está corrompida.
um usuário é de fato quem alega ser.
um sistema mantém um usuário anônimo.
o sistema está em conformidade com a legislação pertinente.
A segurança da informação considera alguns atributos básicos como: confidencialidade, integridade, disponibilidade. O mecanismo de segurança da informação que tem o objetivo de garantir a confidencialidade é
a assinatura digital.
o certificado digital.
a função hash.
a criptografia.
Um tipo de ataque que vem se popularizando é o chamado “ransomware“, que tem por característica:
o envio de e-mails falsos, com a finalidade de obter dados privados de usuário;
o sequestro de dados via criptografia, cobrando um “resgate" para a liberação da chave.
a quebra de senhas através da combinação de todas as combinações possíveis;
a combinação de ataques simultâneos a um site a partir de várias máquinas infectadas;
A Lei n° 13.709/2018 (Lei Geral de Proteção de Dados) incide quanto ao cadastro de usuários e clientes, alterando a maneira como as organizações devem tratar dados pessoais, com vistas a proteger os direitos fundamentais de liberdade e de privacidade e a respeitar o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania. Considerando o disposto na referida lei, assinale a alternativa correta.
Essa lei aplica-se exclusivamente a dados coletados por meio digital.
Para os fins dessa lei, considera-se dado pessoal qualquer informação relacionada a pessoa física ou jurídica identificada ou identificável.
O tratamento de dados pessoais, bem como o compartilhamento desses dados, somente é permitido mediante consentimento do titular, salvo casos de exceção previstos na lei.
Dados pessoais de crianças podem ser coletados sem consentimento prévio e armazenados para fins de contato com os pais ou o responsável legal.
Segundo a Lei Geral de Proteção de Dados, as atividades de tratamento de dados pessoais deverão observar a boa-fé e o princípio da qualidade dos dados que apregoa
realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento.
garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.
garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.
O art. 7º da LGPD define que o tratamento de dados pessoais só pode ser realizado de acordo com 10 hipóteses autorizativas.
Na sua opinião, quais as 2 hipóteses mais adequadas para o setor público?
Consentimento
Cumprimento de obrigação legal ou regulatória
Execução de Políticas Públicas
Realização de Estudos e pesquisas
Para a execução de contratos
