wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Curso OABSP - Aula 3

Total questions: 10

Worksheet time: 10mins

Name
Class
Date
1.

São presunções autorizativas para que um agente de tratamento, público ou privado, possa realizar operações com dados pessoais:

a)

Princípios para o tratamento de dados pessoais

b)

Definição de tratamento de dados pessoais

c)

Consentimento do titular

d)

Hipóteses ou bases legais

2.

A empresa Jedi Associados demitiu, por justa causa, o padawan

Anakin Skywalker, por trabalhar embriagado, comprovado pelo teste positivo de etilômetro, feito no hospital, quando Anakin estava inconsciente, ao qual a empresa teve acesso.

Nesse caso, segundo a LGPD, é correto afirmar:

a)

Por tratar-se de dados pessoais sensíveis, a empresa tem o direito de fazer a coleta à revelia do titular.

b)

A empresa está correta, pois para comprovação de embriaguez, o titular não precisa dar seu consentimento.

c)

A empresa fez a coleta de dado pessoal sem consentimento do empregado e tratamento sem finalidade justificada. Portanto, a justa causa não deve ser mantida.

d)

Como a finalidade da coleta era proteção à vida, a empresa poderia usar esses mesmos dados pessoais para outros finalidades.

3.

Os Tribunais de Contas são responsáveis pela fiscalização da correta aplicação do dinheiro público. E para isso, os órgãos coletam dados pessoais dos prefeitos, servidores e vereadores.

Qual a hipótese de tratamento (art. 7o, LGPD) mais adequada para justificar essa coleta?

a)

Consentimento (Inciso I)

b)

Cumprimento de obrigação legal ou regulatória pelo Controlador (Inciso II)

c)

Para a execução de contrato de prestação de serviço (Inciso V)

d)

Para a realização de estudos.

(Inciso IV)

4.

A princesa Leia estava passando por dificuldades financeiras e decidiu pediu um empréstimo online no Banco da República. A resposta veio de imediato, negando o pedido, com base em decisão automatizada e análise de dados de score de crédito. Nessa situação, o que Leia pode fazer?

a)

Com base na LGPD, ela pode pedir a revisão da decisão, uma vez que foi feita de forma automatizada.

b)

Ela não pode pedir mais informações ao banco sobre a recusa do pedido, pois a decisão é uma discricionaridade do controlador.

c)

O banco (controlador) agiu em desconformidade com a LGPD, pois não pode tomar decisões automatizadas.

d)

Se o banco (controlador) não fornecer informações claras e precisas sobre a decisão, a ANPD não poderá fazer nada, pois trata-se de relação privada.

5.

C3PO estava super feliz, pois tinha conseguido um emprego de atendente no Hospital Intergaláctico. Um dia, C3PO, muito curioso, usou a senha de um Storm Trooper e acessou o prontuário de Darth Vader, mas manteve o sigilo das informações. Nessa caso, segundo a LGPD, C3PO:

a)

Agiu corretamente, pois dados de saúde de vilões não são protegidos pela LGPD.

b)

Agiu em desconformidade com a LGPD, uma vez que realizou tratamento de dados de forma indevida.

c)

Agiu corretamente, pois quem falhou foi o Storm Trooper, que não protegeu adequadamente a sua senha.

d)

Agiu em conformidade com a LGPD, pois somente o acesso aos dados não configura tratamento de dados pessoais.

6.

Uma prefeitura teve o servidor com os dados de IPTU criptografado, em um ataque de ransomware. A prefeitura tinha tomado todas as ações possíveis para proteger os dados pessoais dos contribuintes (nome, endereço, cpf, data de nascimento, valor do imóvel, dados financeiros, etc), mas mesmo assim, os dados foram disponibilizados na Deep Web, após recusa em pagar o resgate. Nessa situação, é incorreto afirmar que:

a)

A prefeitura deve informar aos titulares e ANPD sobre o incidente de segurança, dada a quantidade de titulares afetados e o tipo de informação vazada.

b)

A ANPD poderá pedir que a prefeitura informe as medidas técnicas e administrativas que foram tomadas para evitar incidentes como esse, bem como que medidas foram tomadas para minimizar o impacto.

c)

A ANPD poderá aplicar sanções severas à prefeitura, incluindo multa, independentemente da demonstração de atendimento aos princípios da boa-fé, prevenção, segurança, responsabilização e prestação de contas.

d)

Se os dados estivessem pseudonimizados, o prejuízo para os titulares seria menor, uma vez que as informações estariam incompletas ou mascaradas.

7.

Uma instituição pública teve um incidente de segurança e os dados pessoais de seus servidores acabaram vazando. A instituicão alega que dados pessoais de servidores, em função do interesse público, não são protegidos pela LGPD e que, por isso, não se preocupou e tomar as medidas técnicas e administrativas para proteger esses dados.

Nesse caso, a Instituição está:

a)

Correta, pois servidores públicos abrem mão da proteção de seus dados pessoais em função da necessidade de transparência, pois são pagos com dinheiro público.

b)

Errada, pois mesmo não protegendo dados de servidores públicos, a Instituição tem obrigação de tomar medidas técnicas e administrativas para proteção de quaisquer dados.

c)

Correta, pois não foi a Instituição que vazou os dados. Isso foi feito pelo cibercriminoso que invadiu e divulgou os dados.

d)

Errada, pois a LGPD protege dados pessoais de pessoas naturais, independentemente de sua profissão.

8.

A Secretaria de Educação de um Município fez um convênio com um provedor de internet, para a disponibilização de Internet banda larga em todas as escolas da cidade, sem custo para os cofres públicos. A contrapartida era fornecer dados de contato dos alunos, para que o provedor pudesse oferecer planos vantajosos para esse público.

Nesse caso, a secretaria:

a)

Agiu bem, pois privilegiou o princípio da econonmicidade e ainda equipou todas as escolas com internet de qualidade.

b)

Infringiu a LGPD, pois não tomou as medidas técnicas e administrativas para proteger os dados pessoais.

c)

Infringiu a LGPD, pois compartilhou dados em desacordo com a finalidade e sem o consentimento dos titulares.

d)

Agiu em conformidade com a LGPD, pois um dos fundamentos da lei o desenvolvimento econômico e tecnológico e a inovação (art 2o, inciso V).

9.

Um servidor está inconformado com a divulgacão de seu nome e salário - ocultando alguns números do CPF e matrícula - no site do órgão público. Assim, ele encaminha um requerimento ao RH solicitando a retirada dessa informação, com base de LGPD. Nessa situação, o RH deve:

a)

Negar o pedido, pois já há decisão do STF sobre o caso, indicando que deve-se divulgar todos os dados pessoais de servidores públicos, incluindo a remuneração, dependentes e endereço.

b)

Negar o pedido, pois já há decisão do STF sobre o tema e a divulgação limita-se aos dados necessários para cumprimento da finalidade (transparência e controle social).

c)

Atender o pedido, pois os dados pessoais do servidor estão sendo divulgados em desconformidade com a LGPD.

d)

Atender o pedido, pois a privacidade do servidor está em risco.

10.

Acabou... mas antes de terminar, por gentileza, me dia o que achou das nossas aulas:

a)

Excelentes

b)

Muito boas

c)

Regulares

d)

Péssimas