Caderno de Questões - Lei Geral de Proteção de Dados Pessoais para Concurso Nacional Unificado - 2024 - 3

Você também pode gostar

Você está na página 1de 25

Lei Geral de Proteção de Dados Pessoais para Concurso Nacional Unificado - 2024

https://www.tecconcursos.com.br/s/Q3EKyd
Ordenação: Por Matéria e Assunto (data)

www.tecconcursos.com.br/questoes/2114047

FCC - TJ TRT4/TRT 4/Administrativa/"Sem Especialidade"/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
401) Considere os seguintes itens:

I. Confirmação da existência de tratamento.


II. Anonimização de dados.
III. Portabilidade dos dados a outro fornecedor de serviço ou produto.
IV. Revogação do consentimento.

Conforme estabelece a Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, o titular dos dados pessoais tem direito a obter do controlador, em relação
aos dados do titular por ele tratados, a qualquer momento e mediante requisição, o que consta em

a) I, III e IV, apenas.


b) II e IV, apenas.
c) I, II, III e IV.
d) I, II e III, apenas.
e) I e IV, apenas.

www.tecconcursos.com.br/questoes/2189175

FUNDEP - PJ (MPE MG)/MPE MG/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
402) A Lei Geral de Proteção de Dados (Lei nº 13.709/18) assegura a titularidade de dados pessoais, garantidos os direitos fundamentais de liberdade, de intimidade e
de privacidade à pessoa natural, permitindo ao titular obter, mediante requisição, a qualquer momento, EXCETO:
a) Eliminação dos dados pessoais tratados com o consentimento do titular, incluindo aqueles de uso exclusivo do controlador.
b) Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
c) Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
d) Revogação do consentimento a qualquer momento mediante manifestação expressa do titular, por procedimento gratuito e facilitado.

www.tecconcursos.com.br/questoes/2215347

FGV - AT (TCE TO)/TCE TO/Direito/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
403) Com a finalidade de prevenir falhas de comunicação com seus clientes, um escritório de contabilidade decidiu criar um banco de dados contendo as informações
básicas de identificação (nome, CPF, endereço eletrônico, endereço residencial e profissional e telefones residencial e profissional) de todas as pessoas naturais para as
quais presta serviços. Para tanto, buscando atender às exigências impostas pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), o escritório solicitou a
cada cliente que prestasse seu consentimento expresso para o referido tratamento de dados pessoais. Na mesma oportunidade, esclareceu o escritório que o tratamento
de dados em questão não abrangeria dados pessoais sensíveis. Ao receber a solicitação, André, médico que há muito tempo utiliza os serviços do escritório, buscou o
auxílio de um advogado para se informar acerca da validade e da eficácia do consentimento requerido.

Assim, entre outros esclarecimentos, André foi informado, corretamente, de que, nos termos da referida lei:

a) o consentimento requerido pelo escritório apenas pode ser prestado validamente de forma escrita;

b) a mera existência de eventual vício de consentimento não impediria o tratamento fundado no consentimento de André;

c) o consentimento a ser prestado não precisa estar vinculado a finalidades específicas e determinadas;

d) caso preste seu consentimento, André poderá revogá-lo a qualquer tempo, mediante manifestação expressa;

e) caso preste seu consentimento, André não poderá revogá-lo, ainda que discorde de eventual mudança de finalidade do tratamento que lhe venha a ser
comunicada.

www.tecconcursos.com.br/questoes/2221130

FGV - TL (SEN)/SEN/Policial Legislativo Federal/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
404) Uma pessoa física verificou que seu sobrenome está escrito de maneira incorreta em banco de dados, mantido pela Secretaria de Saúde do Município X, destinado à
gestão de programa de distribuição gratuita de medicamentos. A inexatidão da informação, verificada em confronto com o documento de identidade apresentado pelo
solicitante, gerou a recusa da Administração em fornecer a medicação.

Acerca da situação acima narrada, assinale a afirmativa correta.


a) A retificação do nome junto ao banco de dados somente poderá ser realizada mediante decisão judicial, sendo vedada à autoridade administrativa fazer tal
correção de ofício ou mediante provocação.

b) O titular dos dados pessoais poderá solicitar a correção de seu sobrenome mediante petição dirigida ao agente de tratamento.

c) O nome da pessoa física é considerado dado pessoal sensível, motivo pelo qual a correção da inexatidão depende de decisão do Prefeito Municipal.

d) Por se tratar de banco de dados mantido pelo Poder Público municipal, a Autoridade Nacional de Proteção de Dados não poderá enviar informe com medidas
cabíveis para fazer cessar a violação, sob pena de violação à autonomia federativa.

e) O Poder Público não é obrigado a indicar encarregado para o tratamento de dados pessoais, pelo que eventual pedido de correção de dados constantes de
bancos de dados mantidos pela Administração Pública deve ser sempre dirigido à autoridade máxima do órgão ou entidade, no caso, ao Secretário Municipal de
Saúde.

www.tecconcursos.com.br/questoes/2229278

FGV - Proc (PGE SC)/PGE SC/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
405) Maria, servidora pública efetiva do Estado de Santa Catarina, requer, para fins de formulação do pedido de sua licença-maternidade, cópia integral dos autos de
processo administrativo por meio do qual foi formalizado o requerimento de licença-maternidade da sua colega, a servidora pública efetiva Sônia. Nos autos desse
processo, há informações sobre a gravidez, dados genéticos e número de inscrição no Cadastro de Pessoas Físicas (CPF/MF) da criança e de terceiros. Você, como
procurador do Estado de Santa Catarina, é instado a se pronunciar sobre o pedido de Maria.

À luz das disposições da Lei Geral de Proteção de Dados, o pedido deve ser:

a) inadmitido e arquivado, pois nenhum servidor tem direito de acesso à informação de outro servidor;

b) inadmitido e arquivado, na medida em que compete a Maria requerer a licença-maternidade, como lhe aprouver, não sendo imprescindível a obtenção das cópias
para o exercício desse direito;

c) admitido e integralmente indeferido, pois havendo dados sensíveis da mãe, da criança e de terceiros, esses dados tornam o processo totalmente sigiloso;

d) admitido e parcialmente deferido, permitindo-se o fornecimento das cópias requeridas com a anonimização, o bloqueio ou a eliminação de dados pessoais de
outros servidores ou particulares, que sejam inúteis para o exercício dos direitos previstos na legislação estatutária;

e) admitido e integralmente deferido, com o fornecimento, inclusive, de dados sensíveis da mãe, da criança e de terceiros, a Maria, pois a proteção dos dados,
ainda que sensíveis da mãe, da criança e de terceiros não pode se sobrepor ao interesse público no acesso amplo e irrestrito às informações constantes dos
processos administrativos.

www.tecconcursos.com.br/questoes/2230634

FGV - AJ TRT13/TRT 13/Apoio Especializado/Biblioteconomia/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
406) Maria forneceu os seus dados pessoais para usufruir determinado benefício assistencial ofertado pelo Estado Alfa. Considerando que Maria figurava como parte
interessada em um processo administrativo no qual certo órgão da Administração Pública lhe aplicara a sanção de multa, um servidor constatou que as referidas
informações poderiam ser utilizadas, neste último processo, para demonstrar que Maria não tinha razão em suas alegações.

À luz da sistemática estabelecida pela Lei Geral de Proteção de Dados (LGPD), é correto afirmar que

a) é vedado que órgão da Administração Pública, enquanto controlador dos dados pessoais, os utilize para qualquer outro fim que não aquele indicado pelo titular.

b) o princípio da universalidade das provas, contemplado na LGPD, autoriza a utilização dos dados pessoais de Maria para os fins pretendidos pelo servidor.

c) como os dados pessoais foram apresentados por Maria, para o exercício regular de um direito, não poderiam ser utilizados em seu prejuízo.

d) a Administração Pública, sempre que figure como operadora dos dados pessoais, pode utilizá-los da forma que melhor lhe aprouver.

e) a LGPD autoriza a utilização dos dados fornecidos por Maria caso o bem jurídico a ser tutelado seja de interesse público.

www.tecconcursos.com.br/questoes/2236597

IBFC - Of (PM RN)/PM RN/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
407) Acerca da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), analise as afirmativas abaixo.

I. Os dados pessoais referentes ao exercício regular de direitos pelo titular não podem ser utilizados em seu prejuízo.

II. O controlador deverá fornecer, sempre que solicitadas, informações claras e adequadas a respeito dos critérios e dos procedimentos utilizados para a decisão
automatizada, observados os segredos comercial e industrial.

III. A defesa dos interesses e dos direitos dos titulares de dados poderá ser exercida em juízo, individual ou coletivamente, na forma do disposto na legislação
pertinente, acerca dos instrumentos de tutela individual e coletiva.

Estão corretas as afirmativas

a) I, II e III

b) I e II apenas

c) II e III apenas

d) I e III apenas
e) I apenas

www.tecconcursos.com.br/questoes/2237018

FEPESE - Adm (FCEE)/FCEE/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
408) Analise o texto abaixo extraído da Lei Geral de Proteção de Dados Pessoais.

“Toda pessoa natural tem assegurada a de seus dados pessoais e garantidos os direitos fundamentais de liberdade, de intimidade e de privacidade, nos
termos desta Lei.”

Assinale a alternativa que completa corretamente a lacuna do texto.

a) falsidade
b) legalidade
c) veracidade
d) caducidade
e) titularidade

www.tecconcursos.com.br/questoes/2337509

FUNCERN - Bib (Maxaranguape)/Pref Maxaranguape/2022


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
409) A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei n° 13.709/2018 prescreve sobre o tratamento de dados pessoais, dispostos em meio físico ou digital, feito
por pessoa física ou jurídica de direito público ou privado, englobando um amplo conjunto de operações que podem ocorrer em meios manuais ou digitais. No universo
das bibliotecas, a LGPD

a) proíbe a coleta e o processamento dos dados pessoais sensíveis.


b) não impacta nas políticas de privacidade em bibliotecas digitais.
c) regulamenta que todas as bibliotecas devem ter as mesmas regras de adequação.
d) garante que o usuário da biblioteca tenha o direito de perguntar como são tratados e armazenados os dados pessoais.

www.tecconcursos.com.br/questoes/1768948

FCC - Proc (PGE GO)/PGE GO/2021


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
410) De acordo com a Lei Federal nº 13.709/2018, Lei Geral de Proteção de Dados, uma autarquia

a) pode atuar na função de operador de dados, mas não como controlador, porque esta é restrita a pessoas físicas, não se admitindo seu exercício por pessoas
jurídicas.
b) deve exigir consentimento do titular dos dados pessoais, nas operações de tratamento de dados que realizar, independentemente de aqueles serem de
conhecimento público.
c) deve exigir consentimento do titular sempre que pretender tratar dados pessoais sensíveis, dispensado aquele para as demais categorias de dados.
d) deverá providenciar a anonimização de dados pessoais desnecessários a que tiver acesso em uma operação de tratamento, quando solicitada pelo titular dos
mesmos.
e) sujeita-se ao mesmo tratamento legal destinado às empresas privadas, não se lhe transferindo as prerrogativas exclusivas da Administração direta.

www.tecconcursos.com.br/questoes/1376455

Instituto AOCP - Ana (MJSP)/MJSP/Big Data/Governança de Dados/2020


Direito Digital - Dos Direitos do Titular (arts. 17 ao 22 da LGPD)
411) Considerando o que dispõe a Lei n° 13.709/2018, de Proteção de Dados, assinale a alternativa correta.

a) O término do tratamento de dados pessoais ocorrerá, dentre outras hipóteses, quando se verificar que os dados deixaram de ser necessários ou pertinentes ao
alcance da finalidade específica almejada.

b) O titular dos dados pessoais não tem direito de obter do controlador, em relação aos dados do titular por ele tratados, a confirmação da existência de
tratamento.

c) A portabilidade dos dados pessoais a outro fornecedor de serviço ou produto, prevista na Lei n° 13.709/2018, inclui dados que já tenham sido anonimizados pelo
controlador.

d) O titular dos dados pessoais não tem direito de obter do controlador, em relação aos dados do titular por ele tratados, informação sobre a possibilidade de não
fornecer consentimento e sobre as consequências da negativa.

e) Ao titular dos dados pessoais não é dado o direito de peticionar em relação aos seus dados, perante a autoridade nacional, contra o controlador.

www.tecconcursos.com.br/questoes/2266136

FGV - AFRE MG/SEF MG/Auditoria e Fiscalização/2023


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
412) Em tema de tratamento de dados pessoais pelo poder público, de acordo com a Lei Geral de Proteção de Dados Pessoais – LGPD, os dados deverão ser mantidos
em formato interoperável e estruturado para o uso compartilhado, com vistas a diversas finalidades.

Consoante dispõe o texto do citado diploma legal, assinale a opção que não apresenta uma dessas finalidades.
a) Execução de políticas públicas.

b) Alimentação de sistemas gerais de informática.

c) Prestação de serviços públicos.

d) Descentralização da atividade pública.

e) Disseminação e acesso das informações pelo público em geral.

www.tecconcursos.com.br/questoes/2461122

COPEVE (UFAL) - Ass Adm (IF AL)/IF AL/2023


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
413) De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), o tratamento de dados pessoais pelas pessoas jurídicas de direito público deverá ser realizado
sob certas condições, cabendo ao poder público:

I. informar as hipóteses em que, no exercício de suas competências, realizam o tratamento dos dados;

II. fornecer informações claras e atualizadas sobre a previsão legal, a origem, os motivos e os responsáveis técnicos pela execução do tratamento;

III. informar as hipóteses de tratamento, obrigatoriamente, no site da autoridade responsável pelo tratamento dos dados;

IV. manter os dados em formato interoperável e estruturado para o uso compartilhado.

verifica-se que está(ão) correta(s)

a) I, apenas.
b) I e IV, apenas.
c) II e III, apenas.
d) II, III e IV, apenas.
e) I, II, III e IV.

www.tecconcursos.com.br/questoes/2631858

Instituto Consulplan - Ass Adm (CORE ES)/CORE ES/2023


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
414) A Lei Geral de Proteção de Dados (LGPD) representa uma resposta legislativa a um movimento global que busca resguardar e proteger os direitos fundamentais de
liberdade e de privacidade, bem como o livre desenvolvimento da personalidade da pessoa natural; permite, ainda, que o cidadão possua maior controle sobre o
tratamento de seus dados e informações.

A respeito da LGPD, no que se refere ao tratamento dos dados pelo poder público, é correto afirmar que:

a) As empresas públicas sempre contarão com tratamento específico, diferenciado daquele destinado às pessoas jurídicas de direito privado particulares.
b) As sociedades de economia mista, quando estiverem operacionalizando políticas públicas e no âmbito da execução delas, terão o mesmo tratamento dispensado
às pessoas jurídicas de direito privado particulares.
c) A comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa de direito privado será informado à autoridade nacional
e dependerá de consentimento do titular, em qualquer hipótese.
d) O uso compartilhado de dados pessoais pelo poder público deve atender a finalidades específicas de execução de políticas públicas e atribuição legal pelos
órgãos e pelas entidades públicas, respeitados os princípios de proteção de dados pessoais.

www.tecconcursos.com.br/questoes/1904241

CETAP - Ass Adm (AGE PA)/AGE PA/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
415) O art. 25 da Lei n.º 13.709/2018 determina que os dados deverão ser mantidos em formato interoperável e estruturado para o uso compartilhado, com vistas,
exceto:

a) à execução de políticas públicas.


b) à prestação de serviços públicos.
c) à centralização da atividade pública.
d) à disseminação e ao acesso das informações pelo público em geral.

www.tecconcursos.com.br/questoes/1924581

FGV - AFFC (CGU)/CGU/Auditoria e Fiscalização/Geral/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
416) A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece que o uso compartilhado de dados pessoais pelo poder público deve atender a finalidades específicas
de execução de políticas públicas e atribuição legal pelos órgãos e pelas entidades públicas, respeitados os princípios de proteção de dados pessoais elencados na lei.

Nesse contexto, de acordo com a Lei nº 13.709/2018, é vedado ao poder público transferir a entidades privadas dados pessoais constantes de bases de dados a que
tenha acesso, EXCETO:

a) na hipótese de o compartilhamento tutelar e resguardar direito da personalidade e integridade do titular dos dados, permitido o tratamento para outras
finalidades;

b) quando houver previsão legal, salvo se a transferência for respaldada em contratos, convênios ou instrumentos congêneres;
c) nos casos em que os dados forem acessíveis publicamente e desde que o titular dos dados apresente documento formal, com firma reconhecida, de aquiescência
com o compartilhamento;

d) nos casos de execução centralizada de atividade pública que recomende o compartilhamento de dados, desde que a entidade privada colabore, ainda que
indiretamente, com a concretização da política pública;

e) na hipótese de a transferência dos dados objetivar exclusivamente a prevenção de fraudes e irregularidades, ou proteger e resguardar a segurança e a
integridade do titular dos dados, desde que vedado o tratamento para outras finalidades.

www.tecconcursos.com.br/questoes/1926196

FGV - TFFC (CGU)/CGU/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
417) A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa
jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da
pessoa natural.

De acordo com a Lei nº 13.709/2018, a comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa de direito privado será:

a) vedado, em qualquer hipótese, por se tratar de dados sensíveis, cuja proteção decorre da supremacia do interesse público;

b) permitido, em regra, diante do princípio da publicidade da administração pública, exceto nos casos expressamente previstos em lei;

c) vedado, em qualquer hipótese, por se tratar de dados sensíveis, cuja proteção decorre implicitamente de proteção à segurança nacional;

d) informado à autoridade nacional e dependerá de consentimento do titular, exceto nas hipóteses previstas na lei;

e) autorizado, em regra, diante dos princípios da publicidade e da transparência da administração pública, exceto se a entidade titular dos dados previamente
impedir o compartilhamento, mediante decisão fundamentada.

www.tecconcursos.com.br/questoes/2058299

IBFC - Ana (EBSERH UNIFAP)/EBSERH HU-UNIFAP/Administrativo/Administração/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
418) No que tange às disposições da Lei Geral de Proteção de Dados Pessoais (LGPD), analise as afirmativas abaixo e dê valores de Verdadeiro (V) ou Falso (F).

( ) As empresas públicas e as sociedades de economia mista que atuam em regime de concorrência, sujeitas ao disposto no art. 173 da Constituição Federal,
terão o mesmo tratamento dispensado às pessoas jurídicas de direito privado particulares.

( ) As empresas públicas e as sociedades de economia mista, quando estiverem operacionalizando políticas públicas e no âmbito da execução delas, terão o
mesmo tratamento dispensado aos órgãos e às entidades do Poder Público.

( ) É vedado ao Poder Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso, sem exceções.

Assinale a alternativa que apresenta a sequência correta de cima para baixo.

a) V-V-V
b) V-F-V
c) F-F-V
d) V-V-F
e) F-F-F

www.tecconcursos.com.br/questoes/2150433

IDECAN - Ass Adm (UNILAB)/UNILAB/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
419) Segundo o Art. 31 da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), “quando houver infração a esta Lei em decorrência do tratamento de dados
pessoais por órgãos públicos, a autoridade nacional poderá enviar informe com medidas cabíveis para fazer

a) cessar a violação.
b) continuar a violação.
c) determinar a violação.
d) apresentar a violação.

www.tecconcursos.com.br/questoes/2163626

FEPESE - AFRM (Pref Criciúma)/Pref Criciúma/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
420) Analise as afirmativas abaixo com relação à Lei Geral de Proteção de Dados (LGPD).

1.É permitido ao poder público transferir a entidades privadas dados pessoais constantes em suas bases de dados desde que exista algum contrato entre as
entidades pública e privada.

2.As pessoas jurídicas de direito público devem informar as hipóteses em que realizam o tratamento de dados pessoais, com informações sobre a previsão legal, a
finalidade e os procedimentos e as práticas empregadas.

3.O uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa jurídica de direito privado deverá sempre ser informado à autoridade
nacional e dependerá sempre de consentimento do titular.
Assinale a alternativa que indica todas as afirmativas corretas.

a) É correta apenas a afirmativa 2.


b) São corretas apenas as afirmativas 1 e 2.
c) São corretas apenas as afirmativas 1 e 3.
d) São corretas apenas as afirmativas 2 e 3.
e) São corretas as afirmativas 1, 2 e 3.

www.tecconcursos.com.br/questoes/2163646

FEPESE - AFRM (Pref Criciúma)/Pref Criciúma/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
421) No contexto da LGPD, os dados mantidos por pessoas jurídicas de direito público deverão ser mantidos em formato interoperável e estruturado para uso
compartilhado, para quais finalidades?

1.Execução de políticas públicas.

2.Prestação de serviços públicos.

3.Descentralização da atividade pública.

4.Disseminação e acesso à informação pelo público em geral.

Assinale a alternativa que indica todas as afirmativas corretas.

a) São corretas apenas as afirmativas 1, 2 e 3.


b) São corretas apenas as afirmativas 1, 2 e 4.
c) São corretas apenas as afirmativas 1, 3 e 4.
d) São corretas apenas as afirmativas 2, 3 e 4.
e) São corretas as afirmativas 1, 2, 3 e 4.

www.tecconcursos.com.br/questoes/2220140

FGV - CL (SEN)/SEN/Assessoramento em Orçamentos/Orçamento e Análise Econômica/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
422) A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa
jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da
pessoa natural.

Nesse contexto de tratamento de dados pessoais, de acordo com a citada lei, a empresa pública federal Alfa, quando estiver operacionalizando políticas públicas e no
âmbito da execução delas, terá o

a) mesmo tratamento dispensado aos órgãos e às entidades do Poder Público.


b) tratamento específico que lhe conferir o Tribunal de Contas da União, na qualidade de órgão gestor de dados.
c) tratamento específico que lhe conferir a autoridade nacional de proteção de dados, similar à iniciativa privada.
d) mesmo tratamento dispensado às pessoas jurídicas de direito privado particulares.
e) tratamento específico que lhe conferir o Conselho Nacional de Proteção de Dados Pessoais e da Privacidade, similar à iniciativa privada.

www.tecconcursos.com.br/questoes/2264381

FCM - CEFETMINAS - Peda (IF BA)/IF BA/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
423) Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, está correto o que se afirma em

a) A LGPD não se aplica ao tratamento de dados pessoais realizados para fins exclusivos de defesa nacional.
b) As normas contidas na Lei Geral de Proteção de Dados Pessoais devem ser observadas apenas pela União.
c) A LGPD não possui artigo que aborda o tratamento de dados pessoais de crianças e de adolescentes.
d) As normas da LGPD aplicam-se unicamente à operação de tratamento realizada por pessoa jurídica de direito privado.
e) A LGPD define o tratamento como a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a
possibilidade de associação, direta ou indireta, a um indivíduo.

www.tecconcursos.com.br/questoes/2312193

FAUEL - OfA (CM SJ do Ivaí)/CM São João do Ivaí/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
424) À luz da Lei Geral de Proteção de Dados Pessoais (LGPD), a respeito do tratamento de dados pessoais realizado pelo Poder Público, é CORRETO afirmar que:
a) os serviços notariais e de registro exercidos em caráter privado, por delegação do Poder Público, terão o mesmo tratamento dispensado às pessoas jurídicas de
direito privado.
b) as empresas públicas e as sociedades de economia mista que atuam em regime de concorrência, sujeitas ao disposto no Art. 173 da Constituição Federal, terão
o mesmo tratamento dispensado às pessoas jurídicas de direito privado particulares, nos termos da LGPD.
c) é vedado ao Poder Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso, nos casos em que os dados forem
acessíveis publicamente.
d) o disposto na LGPD a respeito do tratamento de dados pessoais pelo Poder Público dispensa as pessoas jurídicas a ela sujeitas de instituir as autoridades de que
trata a Lei nº 12.527, de 18 de novembro de 2011 (Lei de Acesso à Informação).
www.tecconcursos.com.br/questoes/2315019

IADES - Prof (UnDF)/UnDF/Enfermagem/Planejamento e Gestão Estratégica em Saúde/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
425) Acerca dos aspectos jurídicos e da Lei Geral de Proteção de Dados Pessoais (LGPD) em Saúde, assinale a alternativa correta.
a) Os fundamentos e os marcos legais para a formulação de uma lei que protegesse os dados privativos dos cidadãos brasileiros surgiram de um movimento
político-sanitário nacional, destituído de consequências no e para o contexto internacional.
b) A referida Lei zela pela autonomia pública e privada do usuário-cidadão, valorizando e preservando sua autodeterminação informativa e sua capacidade
decisória.
c) Essa lei avançou no reconhecimento da cidadania do povo brasileiro, no entanto, ao validar a dispensa do consentimento do titular para dados públicos,
desobriga os agentes de resguardar os direitos do titular, deixando-os à mercê do limbo administrativo.
d) A infração cometida por agentes que falham na proteção ou no armazenamento seguro de dados e informações ainda não está prevista na LGPD, passível de
judicialização ou limbo administrativo.
e) No setor da saúde, sua aplicação tornou-se obrigatória apenas em serviços privados (consultórios, hospitais e serviços de exames de diagnóstico).

www.tecconcursos.com.br/questoes/2367117

IBFC - AJ (TJ MG)/TJ MG/Administrador/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
426) Segundo a Lei Geral de Proteção de Dados (LGPD), o tratamento de dados pessoais pelas pessoas jurídicas de direito público (União, Estados,
Distrito Federal e Municípios, os órgãos públicos integrantes da administração direta dos Poderes Executivo, Legislativo, incluindo as Cortes de
Contas, e Judiciário e do Ministério Público, as autarquias, as fundações públicas, as empresas públicas, as sociedades de economia mista e demais
entidades controladas direta ou indiretamente pela União, Estados, Distrito Federal e Municípios) deverá ser realizado para o atendimento de sua
finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço
público. Na conformidade com essa diretriz, assinale a alternativa correta.
a) A autoridade nacional não poderá dispor sobre as formas de publicidade das operações de tratamento

b) Os serviços notariais e de registro exercidos em caráter privado, por delegação do Poder Público, não terão o mesmo tratamento dispensado às pessoas jurídicas
referidas no enunciado desta questão, nos termos da LGPD

c) Os órgãos notariais e de registro devem fornecer acesso aos dados por meio eletrônico para a administração pública, tendo em vista o atendimento de sua
finalidade pública, na persecução do interesse público, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público

d) É vedado ao Poder Público, em qualquer caso, transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso

e) A autoridade nacional não poderá estabelecer normas complementares para as atividades de comunicação e de uso compartilhado de dados pessoais

www.tecconcursos.com.br/questoes/2455236

FUNDATEC - AGP (SEPOG RS)/SEPOG RS/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
427) Segundo a Lei Geral de Proteção de Dados Pessoais (LGPD) e suas alterações, é vedado ao Poder Público transferir a entidades privadas dados pessoais constantes
de bases de dados a que tenha acesso, exceto:

I. Em casos de execução descentralizada de atividade pública que exija a transferência, exclusivamente para esse fim específico e determinado, observado o
disposto na Lei de Acesso à Informação.

II. Nos casos em que os dados forem acessíveis publicamente, observadas as disposições da LGPD.

III. Quando houver previsão legal ou a transferência for respaldada em contratos, convênios ou instrumentos congêneres.

IV. Se for indicado por um encarregado para as operações de tratamento de dados pessoais.

V. Na hipótese de a transferência dos dados objetivar exclusivamente a prevenção de fraudes e irregularidades, ou proteger e resguardar a segurança e a
integridade do titular dos dados, desde que vedado o tratamento para outras finalidades.

Quais estão INCORRETAS?

a) Apenas IV.

b) Apenas I e II.

c) Apenas II, IV e V.

d) Apenas III, IV e V.

e) Apenas I, II, III e IV.

www.tecconcursos.com.br/questoes/2458074

CCS UFGD - ATI (UFGD)/UFGD/"Sem Área"/2022


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
428) O vazamento de dados de aposentados e pensionistas do INSS foi parar na Justiça Federal. No “banco dos réus”, o próprio INSS e a Dataprev, empresa responsável
pelo processamento dos dados do governo federal. O Instituto de Defesa Coletiva (IDC), que entrou com a ação civil pública na 17ª Vara da Justiça Federal de Minas
Gerais, questiona a eficiência dos órgãos federais em manter seguros os dados dos segurados. Dados coletados pelo IDC apontam que 4 milhões de idosos estão
superendividados por conta do assédio constante de bancos, financeiras e correspondentes bancários com oferta de empréstimo consignado. [...] A entidade acusa os
órgãos federais de violação à Lei Geral de Proteção de Dados (LGPD) e omissão na aplicação de normas que impeçam os bancos de praticarem contratações fraudulentas
nos chamados empréstimos consignados. O Instituto de Defesa Coletiva pede também indenização por danos morais coletivos.
AGÊNCIA O GLOBO. INSS e Dataprev são acusados de violar a Lei
Geral de Proteção de Dados: O Instituto de Defesa Coletiva
questiona a eficiência dos órgãos federais em manter seguros os
dados dos segurados. 30.06.2021.IG (Economia), [s.l], 2021.
Disponível em: https://economia.ig.com.br/2021-06-30/inss-
vazamento-dados.html. Acesso em: 31 mar. 2022 (adaptado).

Considerando a correlação dessa notícia com a Lei Geral de Proteção de Dados (LGPD) – Lei nº 13.709, de 14 de agosto de 2018 –, assinale a alternativa correta.
a) É vedado ao Poder Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso, exceto quando a transferência dos
dados objetivar exclusivamente a prevenção de fraudes e irregularidades, por exemplo.

b) A LGPD dispõe sobre o tratamento de dados pessoais e, entre outras coisas, tem como objetivo proteger os direitos fundamentais que são de interesse nacional,
prescindindo ser observada pela União e pelos Estados, Distrito Federal e Municípios.

c) A LGPD se aplica a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica de direito privado, por meio digital, do país de sua sede
ou do país onde estejam localizados os dados.
d) A LGPD se aplica, inclusive, ao tratamento de dados pessoais provenientes de fora do território nacional, ainda que o país de proveniência proporcione grau de
proteção de dados pessoais adequado ao previsto na lei brasileira.
e) Os dados pessoais serão eliminados após o término de seu tratamento, no âmbito e nos limites técnicos das atividades, mas é autorizada a conservação
particular quando for do legítimo interesse do controlador para finalidades de boa‐fé e de interesse público.

www.tecconcursos.com.br/questoes/1663884

Com. Exam. (MPDFT) - PJ (MPDFT)/MPDFT/2021


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
429) Assinale a alternativa correta:

a) Os bens públicos de valor meramente estético não são considerados patrimônio tutelado pela via da ação popular, mas apenas os valorados significativamente
sob o aspecto econômico, artístico, cultural, histórico ou turístico.

b) O cidadão tem poder de, individualmente, demandar em juízo o pedido de anulação de atos lesivos ao patrimônio do Distrito Federal, incumbindo ao Ministério
Público, como fiscal da ordem jurídica, requerer às entidades envolvidas todas as certidões e informações necessárias à comprovação do fato alegado.

c) O regime jurídico de tratamento de dados pessoais deve ser seguido pela administração pública na utilização de informações no âmbito exclusivo da segurança
pública lato sensu e afastado quando realizado para fins de atividades exclusivas de investigação penal ou de defesa nacional.

d) O tratamento de dados pessoais a ser feito no âmbito de empresas públicas respeita o mesmo regime que respeitado por sociedades de economia mista.

e) A operacionalização de políticas públicas feita por sociedade de economia mista que importe na gestão de dados pessoais se submete ao mesmo quadrante de
obrigações legais para a proteção destes bens imateriais a que estão sujeitas as pessoas jurídicas de direito privado.

www.tecconcursos.com.br/questoes/1736977

FCC - JE TJGO/TJ GO/2021


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
430) A propósito do tratamento de dados pessoais, no âmbito da Lei Geral de Proteção de Dados, Lei nº 13.709 de 14 de agosto de 2018, e da Lei de Acesso à
Informação Pública, Lei nº 12.527, de 18 de novembro de 2011, verifica-se que
a) os serviços notariais e de registro exercidos em caráter privado, por delegação do Poder Público, terão o mesmo tratamento dispensado às pessoas jurídicas de
direito público, no tocante ao tratamento de dados pessoais.
b) as informações pessoais tratadas pelas pessoas jurídicas de direito público devem ser disponibilizadas publicamente, salvo expressa manifestação de vontade de
seus titulares em sentido contrário.
c) as empresas públicas e sociedades de economia mista terão o mesmo tratamento dispensado às pessoas jurídicas de direito público, independentemente da
atividade por elas desempenhada.
d) a comunicação ou o uso compartilhado de dados pessoais de pessoa jurídica de direito público a pessoa de direito privado será informado à autoridade nacional
de proteção de dados e sempre dependerá de consentimento do titular.
e) o acesso a dados pessoais de terceiros depende de pedido de instauração de procedimento de desclassificação, dirigido à autoridade máxima do órgão detentor
das informações.

www.tecconcursos.com.br/questoes/1862430

CETAP - Tec Proc (PGE PA)/PGE PA/Administração/2021


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
431) De acordo com o §1º e seus incisos do art. 26 da Lei Geral de Proteção de Dados Pessoais - LGPD (Lei n.º 13.709/2018 e suas alterações), é vedado ao Poder
Público transferir a entidades privadas dados pessoais constantes de bases de dados a que tenha acesso, exceto:

I - nos casos em que os dados forem acessíveis privativamente, observadas as disposições desta Lei;

II - quando houver previsão legal ou a transferência for respaldada em contratos, convênios ou instrumentos congêneres;

III - na hipótese de a transferência dos dados objetivar exclusivamente a prevenção de fraudes e irregularidades, ou proteger e resguardar a segurança e a
integridade do titular dos dados, desde que vedado o tratamento para outras finalidades;

IV - em casos de execução descentralizada de atividade pública que exija a transferência, exclusivamente para esse fim específico e determinado, observado o
disposto na Lei n.º 12.527/2011 (Lei de Acesso à Informação).

Estão corretas apenas as afirmações:

a) I e II.

b) I, II e III.
c) II, III e IV.

d) I, III e IV.

www.tecconcursos.com.br/questoes/1991055

CETAP - TAF (JUCEPA)/JUCEPA/Nível I Classe A/Administração/2021


Direito Digital - Do Tratamento de Dados Pessoais pelo Poder Público (arts. 23 ao 32 da LGPD)
432) A Lei n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD) e alterações deverão ser utilizadas para analisar e responder a questão a seguir.

Leia as assertivas a seguir que tratam sobre a “Responsabilidade” e marque a alternativa correta:

I - A autoridade nacional poderá solicitar a agentes do Poder Público a publicação de relatórios de impacto à proteção de dados pessoais e sugerir a adoção de padrões e
de boas práticas para os tratamentos de dados pessoais pelo Poder Público.

II - Quando houver infração à LGPD em decorrência do tratamento de dados pessoais por órgãos públicos, a autoridade nacional poderá enviar informe com medidas
cabíveis para fazer cessar a violação.

a) As assertivas I e II estão corretas, e a II não tem qualquer relação com a I.

b) A assertiva I está errada e a II correta.


c) Ambas as assertivas estão corretas e a infração prevista na II pode ser identificada no relatório citado na I.
d) As assertivas I e II estão equivocadas, pois os agentes públicos e autoridade nacional não possuem aludida competência.

www.tecconcursos.com.br/questoes/2424911

FEPESE - Proc (B Camboriú)/Pref B Camboriú/2023


Direito Digital - Da Transferência Internacional de Dados (arts. 33 ao 36 da LGPD)
433) Assinale a alternativa correta com fundamento na Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

a) O encarregado deverá indicar controlador para o tratamento de dados pessoais.


b) A Lei de Proteção também se aplica ao tratamento de dados pessoais realizado para fins exclusivamente jornalístico e artísticos.
c) Considera-se dado pessoal sensível a informação relacionada à pessoa natural identificada ou identificável.
d) A disciplina da proteção de dados pessoais tem como fundamentos, dentre outros, a autodeterminação informativa e a exposição da privacidade.
e) A transferência internacional de dados pessoais é permitida quando resultar em compromisso assumido em acordo de cooperação internacional.

www.tecconcursos.com.br/questoes/1905690

CETAP - TGINF (AGE PA)/AGE PA/2022


Direito Digital - Da Transferência Internacional de Dados (arts. 33 ao 36 da LGPD)
434) Responda a questão com base na Lei Federal n.º 13.709/2018 e alterações (lei Geral de Proteção de Dados).

A transferência internacional de dados pessoais somente é permitida nos seguintes casos:

I- para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto nesta Lei.

II- quando a transferência for necessária para a proteção da vida ou da incolumidade física do titular ou de terceiro.

III- quando a transferência resultar em compromisso assumido em acordo de cooperação internacional.

Está(ão) correto(s):
a) apenas os itens I e II.
b) os itens II e III.
c) apenas os itens I e III.

d) apenas o item III.

www.tecconcursos.com.br/questoes/1376666

Instituto AOCP - Cie D (MJSP)/MJSP/Big Data/2020


Direito Digital - Da Transferência Internacional de Dados (arts. 33 ao 36 da LGPD)
435) Segundo a Lei nº 13.709/2018, de Proteção de Dados, a transferência internacional de dados pessoais é permitida nas seguintes situações, EXCETO
a) para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto na Lei específica.

b) quando a autoridade nacional autorizar a transferência.

c) quando a transferência for necessária para a proteção da vida ou da incolumidade física do titular ou de terceiro.

d) quando o titular tiver fornecido o seu consentimento específico e em destaque para a transferência, com informação prévia sobre o caráter internacional da
operação, distinguindo claramente esta de outras finalidades.

e) quando a transferência for necessária para a cooperação jurídica internacional entre órgãos públicos de inteligência, de investigação e de persecução, de acordo
com os instrumentos de direito internos.
www.tecconcursos.com.br/questoes/2369738

FGV - TCI (CGM RJ)/Pref RJ/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
436) Determinado operador, pessoa natural que realizou o tratamento de dados pessoais em nome de controlador, pessoa jurídica de direito público, em razão do
exercício de atividade de tratamento de dados pessoais, causou dano patrimonial e moral a Caio, tendo sido comprovada, judicialmente, a violação à legislação de
proteção de dados pessoais.

A partir da legislação em vigor, é correto afirmar que:


a) a responsabilidade pelos danos causados pelo tratamento, quando descumpridas as obrigações da legislação de proteção de dados, é do controlador,
respondendo o operador subsidiariamente;

b) o operador responde solidariamente pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados ou quando não
tiver seguido as instruções lícitas do controlador, equiparando-se ao controlador, inexistindo casos de exclusão de responsabilidade;

c) o exercício de atividade de tratamento de dados pessoais que cause dano patrimonial, moral, individual ou coletivo, quando violada a legislação de proteção de
dados pessoais, enseja o dever de reparação;

d) os controladores que estiverem diretamente envolvidos no tratamento de dados pessoais que causar dano patrimonial, moral, individual ou coletivo, respondem
subsidiariamente;

e) o direito de regresso contra os demais responsáveis é conferido apenas ao encarregado, na medida de sua participação no evento danoso.

www.tecconcursos.com.br/questoes/2414046

FUMARC - Ana Leg (ALMG)/ALMG/Arquivista/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
437) Considerando o disposto na Lei Geral de Proteção de Dados Pessoais (LGPD), Lei Federal nº 13.709/2018, analise as afirmativas a seguir.

I. O tratamento de dados pessoais sensíveis poderá ocorrer quando o titular ou seu responsável legal consentir, de forma específica e destacada, para finalidades
específicas.

II. A identidade e as informações de contato dos encarregados pelo tratamento de dados pessoais são secretas.

A respeito dessas afirmativas, assinale a opção CORRETA:


a) As afirmativas I e II são verdadeiras.
b) As afirmativas I e II são falsas.
c) A afirmativa I é falsa e a afirmativa II é verdadeira.
d) A afirmativa I é verdadeira e a afirmativa II é falsa.

www.tecconcursos.com.br/questoes/2527860

OBJETIVA CONCURSOS - ATI (Piratininga)/Pref Piratininga/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
438) Em relação à proteção de dados e à responsabilidade civil correlata, conforme o disposto na Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais,
assinalar a alternativa CORRETA:
a) As hipóteses de violação do direito do titular no âmbito das relações de consumo permanecem sujeitas às regras de responsabilidade previstas na legislação
pertinente.
b) As hipóteses de violação do direito do titular no âmbito das relações de consumo passam a ser regidas exclusivamente pela Lei Geral de Proteção de Dados
Pessoais.
c) As hipóteses de violação do direito do titular no âmbito das relações de consumo serão regidas apenas pelas normas do Código Civil.
d) As hipóteses de violação do direito do titular no âmbito das relações de consumo serão regulamentadas privativamente por ato da Autoridade Nacional de
Proteção de Dados.

www.tecconcursos.com.br/questoes/2542571

COMPERVE (UFRN) - Ana (UFRN)/UFRN/Tecnologia da Informação/Segurança da Informação/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
439) A Lei Geral de Proteção de Dados (LGPD) define um conjunto de figuras/papéis relacionados ao tratamento dos dados, cada qual com um conjunto de atribuições.
Uma dessas figuras é o encarregado de dados. Entre outras atribuições, o encarregado de dados é responsável por
a) aceitar comunicações e reclamações dos titulares de dados.
b) realizar o tratamento de dados segundo instruções fornecidas pelo controlador.
c) tomar decisões sobre como os dados pessoais serão tratados na instituição.
d) comunicar à ANPD incidente de segurança que possa acarretar risco ou dano relevante aos titulares.

www.tecconcursos.com.br/questoes/2597851

FGV - DP RJ/DPE RJ/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
440) No que diz respeito à Lei de Proteção de Dados Pessoais (LGPD), e à responsabilidade dos agentes que guardam e operam dados, é correto afirmar que:
a) o operador responde subsidiariamente pelos danos causados pelo tratamento de dados quando descumprir as obrigações da legislação de proteção de dados ou
quando não tiver seguido as instruções lícitas do controlador;
b) os controladores que estiverem diretamente envolvidos no tratamento do qual decorreram danos ao titular dos dados respondem subsidiariamente;

c) aquele que reparar o dano ao titular tem direito de regresso contra os demais responsáveis, na medida de sua participação no evento danoso;

d) as normas contidas na Lei Geral de Proteção de Dados Pessoais (LGPD) excluem outros dispositivos pertinentes à violação do direito do titular no âmbito das
relações de consumo;

e) o titular tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, que deverão ser disponibilizadas mediante ação judicial.

www.tecconcursos.com.br/questoes/2611484

Legalle - AnaDP (DPE PA)/DPE PA/Analista de TI/Análise e Desenvolvimento de Sistemas/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
441) O tratamento de dados pessoais será irregular quando deixar de observar a legislação ou quando não fornecer a segurança que o titular dele pode esperar,
consideradas as circunstâncias relevantes, entre as quais:

I. O modo pelo qual é realizado.

II. O resultado e os riscos que razoavelmente dele se esperam.

III. As técnicas de tratamento de dados pessoais disponíveis à época em que foi realizado.

Esta(ão) CORRETA(S);

a) I, II e III.
b) Apenas I e II.
c) Apenas II e III.
d) Apenas III.
e) Apenas I.

www.tecconcursos.com.br/questoes/2636048

VUNESP - AFTM SP/Pref SP/Gestão Tributária/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
442) Considere que José é o responsável pelas decisões referentes ao tratamento de dados pessoais e no exercício de sua atividade causou dano moral à Ludmila, em
violação à legislação de proteção de dados pessoais.

Com base na situação hipotética e no disposto na Lei Geral de Proteção de Dados Pessoais (LGPD), é correto afirmar que
a) na avaliação da responsabilidade de José, devem ser consideradas circunstâncias relevantes, entre as quais está o resultado e os riscos que razoavelmente se
esperam do tratamento de dados.
b) José só não será responsabilizado se comprovar que o dano é decorrente de culpa exclusiva de Ludmila.
c) como José é controlador e não operador, não poderá ser diretamente responsabilizado pelos danos sofridos por Ludmila.
d) se Ludmila ajuizar ação de reparação por danos morais, o juiz deverá inverter o ônus da prova.
e) a responsabilização de José dependerá de Ludmila demonstrar que ele agiu com dolo.

www.tecconcursos.com.br/questoes/2636152

VUNESP - AFTM SP/Pref SP/Gestão Tributária/2023


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
443) Havendo um caso de violação no tratamento de dados pessoais num ente público, devidamente comprovado, conforme a Lei Federal nº 13.709/2018,
a) cumpre divulgar a sentença que respeite a anonimização de dados referentes aos agentes públicos envolvidos e traga um sumário do processo de violação.
b) o órgão responsável expedirá, no prazo de 30 dias, as instruções para efetivar o ressarcimento de danos pelo poder público.
c) há a responsabilização plena da instituição e consequente ressarcimento de danos, segundo dispositivos estabelecidos em normas complementares.
d) há responsabilização solidária pelos danos causados pelo operador da informação, mesma hipótese podendo ser aplicada ao controlador.
e) obriga-se o órgão público a fazer auditoria de processos e mecanismos de controle, com o objetivo de evitar situações iguais ou assemelhadas com o caso.

www.tecconcursos.com.br/questoes/1904313

CETAP - Ass Adm (AGE PA)/AGE PA/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
444) Responda a questão a seguir com base na lei Federal n. 13.709/2018 e alterações (Lei Geral de Proteção de Dados).

O tratamento de dados pessoais será irregular quando deixar de observar a legislação ou quando não fornecer a segurança que o titular dele pode esperar, consideradas
as circunstâncias relevantes, entre as quais, exceto:

a) o modo pelo qual é realizado.


b) o resultado e os riscos que razoavelmente dele se esperam.
c) a repercussão social que o risco apresentado causará.

d) as técnicas de tratamento de dados pessoais disponíveis à época em que foi realizado.

www.tecconcursos.com.br/questoes/1905498

CETAP - AFC (AGE PA)/AGE PA/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
445) Em atenção ao previsto na Lei Federal n.º 13.709, de 14 de agosto de 2018, e suas alterações (Lei Geral de Proteção de Dados Pessoais- LGPD), apenas não se
pode afirmar em relação aos Agentes de tratamento de dados pessoais:
a) O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem, especialmente quando baseado no legítimo
interesse.
b) O operador deverá realizar o tratamento segundo as instruções fornecidas pelo controlador, que verificará a observância das próprias instruções e das normas
sobre a matéria.
c) A autoridade nacional poderá dispor sobre padrões de interoperabilidade para fins de portabilidade, livre acesso aos dados e segurança, assim como sobre o
tempo de guarda dos registros, tendo em vista especialmente a necessidade e a transparência.

d) A autoridade nacional poderá determinar ao controlador que elabore relatório de impacto à proteção de dados pessoais, inclusive de dados sensíveis, referente a
suas operações de tratamento de dados, nos termos de regulamento, sem considerar os segredos comercial e industrial.

www.tecconcursos.com.br/questoes/1905672

CETAP - TGINF (AGE PA)/AGE PA/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
446) A Lei Federal n.º 13.709, de 14 de agosto de 2018, e suas alterações (Lei Geral de Proteção de Dados Pessoais- LGPD), determina no art. 43 que os agentes de
tratamento só não serão responsabilizados quando provarem que:
a) realizaram o tratamento de dados pessoais que lhes é atribuído.

b) embora tenham realizado o tratamento de dados pessoais que lhes é atribuído, não houve violação à legislação de proteção de dados.

c) o dano é decorrente de dolo exclusivo do titular dos dados ou de terceiro.


d) trataram os dados com toda responsabilidade de um homem probo e cauteloso.

www.tecconcursos.com.br/questoes/1978797

FGV - Per (PC AM)/PC AM/4ª Classe/Processamento de Dados/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
447) A principal função da Lei Geral de Proteção de Dados (LGPD) é garantir que o tratamento de dados pessoais não cause riscos e danos aos direitos e às liberdades
individuais do titular de dados. Nos casos em que pode haver riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de
mitigação de risco, a lei sugere fortemente a criação de um documento específico, para reconhecer esses riscos presentes no tratamento de dados pela organização.

Esse documento, listado na lei, e que também pode ser exigido ao controlador pela ANPD (conforme Art. 38), é
a) a política de proteção de dados pessoais.
b) relatório de avaliação de vulnerabilidades no acesso a dados pessoais.
c) relatório de impacto à proteção de dados pessoais.
d) termo de consentimento no uso de dados pessoais.
e) política de segurança da informação.

www.tecconcursos.com.br/questoes/2052064

FGV - AJ (TJDFT)/TJDFT/Apoio Especializado/Segurança da Informação/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
448) De acordo com o Art. 37 da LGPD (Lei Geral de Proteção de Dados Pessoais), as operações de tratamento realizadas nos dados pessoais devem ser registradas.
Para isso, o controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem.

O registro das operações é realizado por meio do:

a) inventário de dados pessoais;

b) catálogo de base de dados;

c) relatório de impacto à proteção de dados pessoais;

d) serviços notariais e de registro;

e) termo de consentimento.

www.tecconcursos.com.br/questoes/2106077

VUNESP - Proc J (CM Jundiaí)/CM Jundiaí/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
449) A Lei Geral de Proteção de Dados – LGPD dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica, de
direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa
natural. Acerca do tema, assinale a alternativa correta.
a) O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano de ordem patrimonial ou moral,
em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo, não sendo cabível a reparação de danos de ordem coletiva.
b) Em regra, o operador responde subsidiariamente pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados.
c) Os controladores que estiverem diretamente envolvidos no tratamento do qual decorreram danos ao titular dos dados respondem solidariamente, ainda que o
dano seja decorrente de culpa exclusiva do titular dos dados ou de terceiro.
d) Aquele que reparar o dano ao titular não tem direito de regresso contra os demais responsáveis, sendo o único responsável pelo evento danoso.
e) Responde pelos danos decorrentes da violação da segurança dos dados o controlador ou o operador que, ao deixar de adotar as medidas de segurança previstas
na Lei, der causa ao dano.
www.tecconcursos.com.br/questoes/2165781

CEBRASPE (CESPE) - Ana (APEX)/ApexBrasil/Tecnologia da Informação e Comunicação (TIC)/Infraestrutura e Operações de TIC/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
450) O relatório de impacto à proteção de dados pessoais, estabelecido para o controlador pela Lei n.º 13.709/2018 e suas alterações, deve conter a descrição

a) dos tipos de dados coletados.


b) das proteções aplicadas para evitar vazamento dos dados coletados.
c) das formas de criptografia utilizadas na guarda dos dados coletados.
d) dos dados coletados.

www.tecconcursos.com.br/questoes/2229739

FUMARC - TJ TRT3/TRT 3/Apoio Especializado/Tecnologia da Informação/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
451) De acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709, de 14 de agosto de 2018), são atividades do encarregado pelo tratamento de dados
pessoais, EXCETO:

a) Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências.


b) Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
c) Manter registro das operações de tratamento de dados pessoais que realizarem, especialmente quando baseadas no legítimo interesse.
d) Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.
e) Receber comunicações da autoridade nacional e adotar providências.

www.tecconcursos.com.br/questoes/2230624

FUMARC - AJ TRT3/TRT 3/Administrativa/"Sem Especialidade"/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
452) Em sua atividade profissional que requer a emissão de pareceres diversos, usando dados e informações sensíveis de outrem, segundo a LGPD, você deverá zelar
pela segurança das informações e dos dados. No caso de você, como o controlador ou o operador que, em razão do exercício de atividade de tratamento de dados
pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, por força de lei,
a) informará ao seu superior e assim terá cumprido ao ditado pela lei.
b) manterá incólume sua atividade diária, sem prejuízo de suas funções.
c) será obrigado a reparar o prejudicado.
d) será transferido de imediato e impedido de trabalhar com dados sensíveis.
e) sofrerá, no prazo de 48h, abertura de apuração do fato.

www.tecconcursos.com.br/questoes/2289736

IBFC - Med (SESACRE)/SESACRE/Radiologista/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
453) Acerca da Responsabilidade e do Ressarcimento de Danos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018), analise as afirmativas abaixo e dê
valores Verdadeiro (V) ou Falso (F).

( ) O juiz, no processo civil, poderá inverter o ônus da prova a favor do titular dos dados quando, a seu juízo, for verossímil a alegação, houver hipossuficiência
para fins de produção de prova ou quando a produção de prova pelo titular resultar-lhe excessivamente onerosa.

( ) Os agentes de tratamento serão responsabilizados ainda que provem que, embora tenham realizado o tratamento de dados pessoais que lhes é atribuído, não
houve violação à legislação de proteção de dados

( ) O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual
ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.

Assinale a alternativa que apresenta a sequência correta de cima para baixo.


a) V - V - V

b) V - F - V

c) F - F - V

d) V - V - F

www.tecconcursos.com.br/questoes/2368498

IBFC - Of Jud (TJ MG)/TJ MG/Assistente Técnico de Controle Financeiro/2022


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
454) No que diz respeito a responsabilidade civil, a Lei Geral de Proteção de Dados (LGPD), para o fim de assegurar a efetiva indenização ao titular
dos dados, é incorreto afirmar que:

a) o operador responde subsidiariamente pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados ou quando
não tiver seguido as instruções lícitas do controlador, hipótese em que o operador equipara-se ao controlador, salvo nos casos de exclusão previstos no art. 43 da
LGPD
b) os controladores que estiverem diretamente envolvidos no tratamento do qual decorreram danos ao titular dos dados respondem solidariamente, salvo nos casos
de exclusão previstos no art. 43 da LGPD

c) o juiz, no processo civil, poderá inverter o ônus da prova a favor do titular dos dados quando, a seu juízo, for verossímil a alegação, houver hipossuficiência para
fins de produção de prova ou quando a produção de prova pelo titular resultar-lhe excessivamente onerosa

d) aquele que reparar o dano ao titular tem direito de regresso contra os demais responsáveis, na medida de sua participação no evento danoso

e) os agentes de tratamento só não serão responsabilizados quando provarem que não realizaram o tratamento de dados pessoais que lhes é atribuído; que,
embora tenham realizado o tratamento de dados pessoais que lhes é atribuído, não houve violação à legislação de proteção de dados ou que o dano é decorrente
de culpa exclusiva do titular dos dados ou de terceiro

www.tecconcursos.com.br/questoes/1753357

IADES - Ana Sis (CFQ)/CFQ/Ênfase em Infraestrutura/2021


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
455) No que concerne à Lei Geral de Proteção de Dados Pessoais (LGPD), com relação aos agentes de tratamento de dados pessoais, assinale a alternativa correta.

a) O controlador e o operador não podem manter registro das operações de tratamento de dados pessoais que realizarem, especialmente quando com base no
legítimo interesse.
b) O controlador, ou o operador, que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou
coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.
c) A identidade e as informações de contato do encarregado não podem ser divulgadas publicamente.
d) O operador responde solidariamente pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados,
independentemente se a culpa for exclusiva do titular do dado.
e) Entre as atividades do controlador, consta orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas quanto à proteção de
dados pessoais.

www.tecconcursos.com.br/questoes/1863654

CETAP - Tec Proc (PGE PA)/PGE PA/Direito/2021


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
456) Quanto à Responsabilidade e o Ressarcimento de Danos, analise os itens seguintes e marque a alternativa correta:

I - O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou
coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.

II - O juiz, no processo civil, poderá inverter o ônus da prova a favor do titular dos dados quando, a seu juízo, for verossímil a alegação, houver hipossuficiência
para fins de produção de prova ou quando a produção de prova pelo titular resultar-lhe excessivamente onerosa.

III - Aquele que reparar o dano ao titular não ter direito de regresso contra os demais responsáveis, independentemente de sua participação no evento danoso.

a) Apenas o item I está correto.


b) Apenas o item II está correto.
c) Apenas os itens I e II estão corretos.
d) Apenas os itens II e III estão corretos.

www.tecconcursos.com.br/questoes/1992067

CETAP - TRM (JUCEPA)/JUCEPA/Nível I Classe A/Direito/2021


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
457) O art. 41 determina que “O controlador deverá indicar encarregado pelo tratamento de dados pessoais.”. Apenas não é uma das atividades do encarregado:

a) receber comunicações da autoridade nacional e adotar providências.


b) aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências.
c) executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
d) orientar os funcionários e o controlador da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.

www.tecconcursos.com.br/questoes/1118569

IADES - Esc (BRB)/BRB/2019


Direito Digital - Dos Agentes de Tratamento de Dados Pessoais (arts. 37 ao 45 da LGPD)
458) Considere que, em um órgão público, foi detectada a necessidade da atribuição de responsáveis para manterem registro das operações de tratamento de dados
pessoais. De acordo com a Lei nº 13.709/2018, quem devem ser esses responsáveis?

a) Os agentes de tratamento de dados e o conselho diretor.


b) O controlador e o operador.
c) O presidente da República e o controlador.
d) A autoridade nacional e o operador.
e) O governante e a autoridade nacional.

www.tecconcursos.com.br/questoes/2555099

FUNDATEC - ANC (PROCERGS)/PROCERGS/Ciência de Dados/2023


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
459) Segundo a Lei Geral de Proteção de Dados (LGPD), deve-se implementar um programa de governança em privacidade que, no mínimo:
a) Seja aplicável à parte do conjunto de dados pessoais que estejam sob seu controle, independentemente do modo como se realizou sua coleta.
b) Não haja exigência de planos de resposta a incidentes e remediação.
c) Seja imutável à estrutura, à escala e ao volume de suas operações, bem como à sensibilidade dos dados tratados.
d) Estabeleça políticas e salvaguardas adequadas com base em processo de avaliação sistemática de impactos e riscos à privacidade.
e) Esteja desvinculado da estrutura geral de governança e sem o estabelecimento de mecanismos de supervisão internos e externos.

www.tecconcursos.com.br/questoes/2590836

CEBRASPE (CESPE) - Ana (MPE RO)/MPE RO/Redes e Comunicação de Dados/2023


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
460) De acordo com o que estabelece a Lei Geral de Proteção de Dados (LGPD), são habilitados a formular regras de boas práticas e de governança, que incluem, por
exemplo, as ações educativas e os mecanismos internos de supervisão e de mitigação de riscos no tratamento de dados pessoais, os
a) serviços notariais e de registro.
b) titulares.
c) encarregados.
d) controladores e os operadores.

e) órgãos de pesquisa.

www.tecconcursos.com.br/questoes/1915101

CEBRASPE (CESPE) - ADP (DPE RO)/DPE RO/Programação/2022


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
461) De acordo com a Lei Geral de Proteção de Dados Pessoais, assinale a opção que indica quem deve comunicar à autoridade nacional a ocorrência de incidente de
segurança relacionado a dados pessoais que possa acarretar risco ou dano relevante.
a) titular
b) segurança de TI
c) operador
d) controlador

e) encarregado

www.tecconcursos.com.br/questoes/1916070

CEBRASPE (CESPE) - ADP (DPE RO)/DPE RO/Redes e Comunicação de Dados/2022


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
462) Segundo a Lei Geral de Proteção de Dados Pessoais, as obrigações específicas para os diversos envolvidos no tratamento de dados pessoais serão estabelecidas
pelos controladores e operadores por meio de
a) utilização de técnicas de tratamento.
b) responsabilização e prestação de contas.
c) publicação de relatórios de impacto.
d) formulação de regras de boas práticas e de governança .

e) solicitação da autoridade nacional.

www.tecconcursos.com.br/questoes/2345338

VUNESP - Ana (Fernandópolis)/CM Fernandópolis/Jurídico Administrativo/2022


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
463) No que diz respeito à segurança e ao sigilo dos dados previstos na Lei Geral de Proteção de Dados, é correto afirmar que
a) o controlador deverá comunicar à autoridade nacional e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos
titulares no prazo de 5 (cinco) dias contados do seu conhecimento sobre o incidente.
b) a autoridade nacional verificará a gravidade do incidente e poderá, caso necessário para a salvaguarda dos direitos dos titulares, determinar ao controlador a
adoção de ampla divulgação do fato em meios de comunicação.
c) os agentes de tratamento ou qualquer outra pessoa que intervenha em uma das fases do tratamento obriga-se a garantir a segurança da informação apenas até
o seu término.
d) as medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos são autorizadas mesmo após o final de sua execução.
e) o controlador que comunicar a ocorrência de incidente de segurança é dispensado de mencionar as informações sobre os titulares envolvidos.

www.tecconcursos.com.br/questoes/1663841

Com. Exam. (MPDFT) - PJ (MPDFT)/MPDFT/2021


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
464) Entre outras disposições legais, a Lei Geral de Proteção de Dados - LGPD, a Lei nº 13.709/2018, é a legislação brasileira que regula as atividades de tratamento de
dados pessoais e que também altera os arts. 7º e 16 do Marco Civil da Internet. Assim, assinale a alternativa correta:
a) O chamado incidente de segurança deve ser comunicado à autoridade nacional de dados naqueles casos em que possa acarretar risco ou dano relevante aos
titulares, em prazo razoável, com a recomendação atual de dois dias úteis, contado da data do conhecimento do incidente, enquanto não sobrevier outra regulação.
b) A LGPD fixou como prazo legal de comunicação à autoridade nacional de dados naqueles casos em que possa acarretar risco ou dano relevante aos titulares o
prazo de dois dias úteis a partir do conhecimento do vazamento dos dados.

c) A LGPD fixou como prazo legal de comunicação à autoridade nacional de dados naqueles casos em que possa acarretar risco ou dano relevante aos titulares o
prazo de dois dias úteis a partir da ocorrência do vazamento dos dados, tornando obrigação do gestor dos dados a realização de auditorias permanentes para
detectar falhas na segurança.

d) A LGPD fixou como obrigação do gestor do banco de dados o de comunicação à autoridade nacional de dados somente naqueles casos em que possa acarretar
dano relevante aos titulares, tendo fixado um prazo legal de cinco dias úteis.
e) A LGPD fixou como obrigação do gestor do banco de dados o de comunicação à autoridade nacional de dados somente naqueles casos em que possa acarretar
dano relevante aos titulares, tendo fixado um prazo legal de sete dias úteis.

www.tecconcursos.com.br/questoes/1992070

CETAP - TRM (JUCEPA)/JUCEPA/Nível I Classe A/Direito/2021


Direito Digital - Da Segurança e das Boas Práticas (arts. 46 ao 51 da LGPD)
465) O controlador deverá comunicar à autoridade nacional e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.
A comunicação será feita em prazo razoável, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

I - a descrição da natureza dos dados pessoais afetados;

II - as informações sobre os titulares envolvidos;

III - a indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados, observados os segredos comercial e industrial;

IV - os riscos relacionados ao incidente;

V - os motivos da demora, no caso de a comunicação não ter sido imediata;

VI - as medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo.

Estão corretos:

a) apenas os itens I, II, III, IV e V.


b) apenas os itens I, II, V e VI.
c) apenas os itens II, III, IV e VI .
d) os itens I, II, III, IV, V e VI.

www.tecconcursos.com.br/questoes/2336600

FGV - ACE (TCE ES)/TCE ES/Auditoria Governamental/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
466) A sociedade empresária Alfa, que vende eletrodomésticos, coletou dados pessoais dos consumidores dos seus produtos, com a alegação de que formaria cadastro.
Embora não tivesse autorização desses consumidores, Alfa contratou a sociedade empresária Beta para que, com fins econômicos, procedesse à avaliação e à
classificação desses dados, de modo a transmiti-los, em momento futuro, às demais sociedades empresárias que integravam o mesmo grupo econômico de Alfa. Em razão
do ocorrido, uma associação de proteção aos consumidores informou que solicitaria à autoridade nacional a punição de Alfa e Beta, que, até então, jamais tinham
infringido a Lei Geral de Proteção de Dados Pessoais.

À luz dessa narrativa, é correto afirmar que:


a) apenas a sociedade empresária classificada como agente de tratamento de dados pode ser responsabilizada da forma alvitrada, sendo cabível a sanção de
suspensão do exercício da atividade de tratamento de dados pessoais a que se refere a infração pelo período máximo legal, não sendo cabível a aplicação de outras
sanções administrativas;

b) tanto a controladora como a operadora podem ser responsabilizadas da forma alvitrada, sendo cabíveis as sanções de eliminação dos dados pessoais e
suspensão parcial do funcionamento do banco de dados, a que se referem a infração, pelo período máximo legal, bem como a aplicação das sanções da Lei nº
8.078/1990;

c) apenas a sociedade empresária classificada como controladora pode ser responsabilizada da forma alvitrada, sendo cabível a sanção de proibição total ou parcial
do exercício de atividades relacionadas a tratamento de dados, não sendo possível a aplicação das sanções da Lei nº 8.078/1990;

d) tanto a controladora como a operadora podem ser responsabilizadas da forma alvitrada, não sendo cabível a sanção de suspensão parcial do funcionamento do
banco de dados, a que se refere a infração, sendo possível a aplicação das sanções da Lei nº 8.078/1990;

e) tanto a controladora como a operadora podem ser responsabilizadas da forma alvitrada, sendo cabíveis apenas as sanções de advertência e multa, sem prejuízo
das demais sanções administrativas, cíveis e penais cabíveis na espécie.

www.tecconcursos.com.br/questoes/2403474

Instituto Consulplan - Tec (SEAS RO)/SEAS RO/Informática/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
467) Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na Lei nº 13.709/2018, Lei Geral de Proteção de Dados, ficam sujeitos a
determinadas sanções administrativas aplicáveis pela autoridade nacional. Assinale a afirmativa que contém uma dessas sanções.
a) Dois anos de prisão, em regime fechado.
b) Demissão imediata, caso seja servidor público.
c) Advertência, com indicação de prazo para adoção de medidas corretivas.
d) Uma multa no valor de R$ 50.000.000,00, a qual deverá ser paga em até cinco anos após a data de sua aplicação.
e) Multa simples, de até 4% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos,
limitada, no total, a R$ 50.000.000,00 por infração.
www.tecconcursos.com.br/questoes/2410128

CETAP - Tec GP (SEMAS PA)/SEMAS PA/Administração/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
468) A Lei Geral de Proteção de Dados - LGPD fixou as sanções administrativas, estabelecendo que os agentes de tratamento de dados, em razão das infrações
cometidas às normas previstas nesta Lei, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional:

I - proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados;

II - suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de 6 (seis) meses, prorrogável por igual
período;

III - suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de 12 (doze) meses, prorrogável por igual período,
até a regularização da atividade de tratamento pelo autorizador.

Após a análise das afirmativas, marque a alternativa correta:


a) A sanção prevista na afirmativa III está correta.

b) As sanções previstas em todas as afirmativas estão corretas.


c) Apenas as sanções previstas nas afirmativas I e II estão corretas.
d) Apenas as sanções previstas nas afirmativas I e III estão corretas.
e) Apenas as sanções previstas nas afirmativas II e III estão corretas.

www.tecconcursos.com.br/questoes/2494330

VUNESP - Ouv Sau (Pref Pinda)/Pref Pindamonhangaba/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
469) De acordo com a Lei Geral de Proteção de Dados, as instituições são responsáveis pelo tratamento de dados pessoais. Caso ocorra vazamento ou violação de
dados, assinale a alternativa que indica o que poderá ocorrer com a instituição envolvida.
a) A instituição poderá receber somente sanções administrativas.
b) A instituição poderá receber sanções administrativas e penais.
c) A LGPD ainda não estabeleceu sanções, por isso a instituição não será penalizada.
d) A instituição poderá receber sanções administrativas, civis e penais.
e) A sanção ocorrerá somente se a instituição não comunicar a violação de dados ao órgão responsável (ANPD – Autoridade Nacional de Proteção de Dados).

www.tecconcursos.com.br/questoes/2554612

FUNDATEC - ANC (PROCERGS)/PROCERGS/Administração de Dados/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
470) A LGPD estabelece que os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na referida Lei, ficam sujeitos às determinadas
sanções administrativas aplicáveis pela autoridade nacional. Segundo as disposições do Art. 52 da referida lei, entre as sanções administrativas aplicáveis pela autoridade
nacional está a multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício,
excluídos os tributos, limitada, no total, a ______________ por infração.

Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


a) R$ 10.000.000,00 (dez milhões de reais)
b) R$ 20.000.000,00 (vinte milhões de reais)
c) R$ 30.000.000,00 (trinta milhões de reais)
d) R$ 40.000.000,00 (quarenta milhões de reais)
e) R$ 50.000.000,00 (cinquenta milhões de reais)

www.tecconcursos.com.br/questoes/2620990

Instituto Consulplan - Ass Adm (CORE PB)/CORE PB/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
471) Marcos, agente de tratamento de dados de determinado órgão da Administração Pública, cometeu infrações às normas dispostas na Lei nº 13.709/2018 (Lei Geral
de Proteção de Dados). Considerando a referida Lei, assinale a afirmativa que apresenta corretamente a(às) sanção(ções) administrativa( s) que poderá(ão) ser
aplicada(s).
a) Proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
b) Suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de um ano, prorrogável por igual período.
c) Advertência, multa e perda da função, comprovado dolo ou culpa, em substituição à aplicação de sanções civis ou penais trazidas pelo Código de Defesa do
Consumidor.
d) Suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de um ano, prorrogável por igual período, até a
regularização da atividade de tratamento pelo controlador.

www.tecconcursos.com.br/questoes/2695266

FGV - AL (CAM DEP)/CAM DEP/Técnica Legislativa/2023


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
472) A pessoa jurídica XYZ, atuando como agente de tratamento de dados, infringiu, dolosamente, os regramentos legais previstos na Lei Geral de Proteção de Dados
Pessoais (LGPD), o que restou comprovado, após a observância do contraditório e da ampla defesa.
Nesse cenário, considerando as disposições da Lei nº 13.709/2018, a autoridade nacional poderá aplicar, ao agente de tratamento de dados, a seguinte sanção
administrativa:
a) multa simples, de até um por cento do faturamento da pessoa jurídica de direito privado, no seu último exercício, limitada, no total, a cinco milhões de reais por
infração.

b) suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de seis meses, prorrogável por igual
período.

c) proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados, em caso de reincidência em infração de igual natureza.

d) advertência, com indicação de período máximo de trinta dias para adoção de medidas corretivas.

e) bloqueio dos dados pessoais a que se refere a infração, pelo período máximo de seis meses.

www.tecconcursos.com.br/questoes/1904310

CETAP - Ass Adm (AGE PA)/AGE PA/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
473) Responda a questão a seguir com base na lei Federal n. 13.709/2018 e alterações (Lei Geral de Proteção de Dados).

A intimação da sanção de multa diária aplicável às infrações a esta Lei deverá conter, no mínimo:

I - a descrição da obrigação imposta.

II - o prazo razoável e estipulado pelo órgão para o seu cumprimento.

III - o valor da multa diária a ser aplicada pelo seu descumprimento.

Após a leitura dos itens, marque a alternativa correta:


a) Estão corretos apenas os itens I e II.
b) Estão corretos apenas os itens II e III.
c) Estão corretos apenas os itens I e III.

d) Todos os itens estão corretos.

www.tecconcursos.com.br/questoes/1952698

FUNDATEC - APOG (SEPOG RS)/SEPOG RS/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
474) De acordo com a LGPD (Lei Federal nº 13.709/2018), os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas nesta Lei, ficam
sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional:

Advertência.
Multa simples.
Multa diária.
Publicização da infração.
Bloqueio dos dados pessoais.

Com relação às sanções administrativas previstas pela LGPD, qual o valor máximo a ser aplicado para uma multa simples?
a) R$ 30.000,00.
b) R$ 70.000,00.
c) R$ 10.000.000,00.
d) R$ 50.000.000,00.
e) A Lei não estabelece valor máximo para multas simples.

www.tecconcursos.com.br/questoes/2064105

IBFC - Tec (EBSERH UNIFAP)/EBSERH HU-UNIFAP/Enfermagem/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
475) Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na Lei Geral de Proteção de Dados (LGPD), ficam sujeitos às sanções
administrativas aplicáveis pela autoridade nacional. Assinale a alternativa que não apresente uma sanção prevista da LGPD:
a) Advertência, com indicação de prazo para adoção de medidas corretivas
b) Multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício,
excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração
c) Eliminação dos dados pessoais a que se refere a infração
d) Bloqueio dos dados pessoais a que se refere a infração até a sua regularização
e) Detenção, de 1 a 2 meses

www.tecconcursos.com.br/questoes/2113979

FCC - AJ TRT4/TRT 4/Judiciária/"Sem Especialidade"/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
476) Considere as seguintes sanções administrativas:

I. advertência.
II. multa simples.
III. multa diária.
IV. publicização da infração após devidamente apurada e confirmada a sua ocorrência.
V. bloqueio dos dados pessoais a que se refere a infração até a sua regularização.
VI. eliminação dos dados pessoais a que se refere a infração.
VII. suspensão parcial do funcionamento do banco de dados a que se refere a infração.
VIII. suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração.
IX. proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.

Nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, no que concerne às sanções administrativas a que se sujeitam os agentes de
tratamento de dados, é correto afirmar que
a) as sanções constantes dos itens VII e VIII estão limitadas pelo período máximo de seis meses, improrrogável.
b) as multas simples e diárias estão limitadas no total, a cinquenta milhões de reais, consideradas todas as infrações.
c) as sanções previstas nos itens II, III, IV, V e VI somente podem ser aplicadas após já ter sido imposta ao menos uma das sanções de que tratam os itens VII,
VIII e IX.
d) as sanções previstas nos itens I, IV, V, VI, VII, VIII e IX poderão ser aplicadas às entidades e aos órgãos públicos.
e) a condição econômica do infrator não é parâmetro nem critério para a aplicação das sanções constantes dos itens II e III.

www.tecconcursos.com.br/questoes/2152943

FCC - AJ (TJ CE)/TJ CE/Ciência da Computação/Sistemas da Informação/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
477) Considere o texto abaixo, adaptado da Lei Geral de Proteção de Dados (LGPD).

“Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas nesta Lei, ficam sujeitos às sanções administrativas aplicáveis pela
autoridade nacional, dentre elas, multa simples sobre o faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último
exercício, excluídos os tributos, limitada, no total, a um determinado valor em reais por infração.” (grifos nossos).

O percentual de multa simples e o valor em reais por infração, referidos no texto, são, correta e respectivamente, de até

a) 3% e R$ 60.000.000,00.
b) 4% e R$ 50.000.000,00.
c) 4% e R$ 100.000.000,00.
d) 2% e R$ 50.000.000,00.
e) 2% e R$ 100.000.000,00.

www.tecconcursos.com.br/questoes/2167413

FCC - AJ TRT23/TRT 23/Apoio Especializado/Tecnologia da Informação/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
478) Dentre as sanções administrativas aplicáveis pela autoridade nacional aos agentes de tratamento de dados, em razão das infrações cometidas às normas previstas
na Lei Geral de Proteção de Dados (Lei no 13.709/2018), está a suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo
período máximo de
a) 6 meses, prorrogável por igual período.
b) 6 meses, prorrogável por até 12 meses.
c) 12 meses, prorrogável por até 24 meses.
d) 10 meses, prorrogável por até 24 meses.
e) 1 ano, prorrogável por até 6 meses.

www.tecconcursos.com.br/questoes/2289738

IBFC - Med (SESACRE)/SESACRE/Hematologista e Homoterapeuta/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
479) Com relação ao disposto na Lei Geral de Proteção de Dados (Lei nº 13.709/2018), assinale a alternativa que não apresenta uma sanção prevista na lei.
a) Eliminação dos dados pessoais a que se refere a infração

b) Publicização da infração após devidamente apurada e confirmada a sua ocorrência

c) Multa de 0,1% a 20% (vinte por cento) do valor do faturamento bruto da empresa, grupo ou conglomerado obtido, no último exercício anterior à instauração do
processo administrativo

d) Advertência, com indicação de prazo para adoção de medidas corretivas

www.tecconcursos.com.br/questoes/2315363

IDECAN - TITI (SEFAZ RR)/SEFAZ RR/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
480) Caso ocorra infração às normas contidas na Lei Geral de Proteção de Dados (LGPD), a autoridade nacional poderá aplicar a seguinte sanção:
a) admoestação sigilosa.
b) prisão simples.
c) declaração de inidoneidade.
d) multa diária.
e) recolhimento domiciliar.

www.tecconcursos.com.br/questoes/2369403

OBJETIVA CONCURSOS - CI (16 Novembro)/Pref 16 de Novembro/2022


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
481) Em relação à Lei Geral de Proteção de Dados Pessoais (LGPD), marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta
a sequência CORRETA:

( ) Para fiscalizar e aplicar penalidades pelos descumprimentos da LGPD, o Brasil conta com a Autoridade Nacional de Proteção de Dados Pessoais (ANPD).

( ) As falhas de segurança podem gerar multas por infração.

( ) A autoridade nacional fixará níveis de penalidade segundo a gravidade da falha e enviará alertas e orientações antes de aplicar sanções às organizações.

a) E - C - C.
b) C - C - C.
c) C - E - C.
d) E - E - C.

www.tecconcursos.com.br/questoes/1716613

IDECAN - Insp PC CE/PC CE/2021


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
482) Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), ficam
sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional:

I. advertência, com indicação de prazo para adoção de medidas corretivas;

II. multa diária não superior a R$ 50.000,00 (cinquenta mil reais);

III. publicização da infração após devidamente apurada e confirmada a sua ocorrência;

IV. suspensão por prazo indeterminado do exercício da atividade de tratamento dos dados pessoais a que se refere a infração;

V. bloqueio dos dados pessoais a que se refere a infração até a sua regularização.

Analise os itens acima e assinale

a) se apenas o item I estiver correto.


b) se apenas os itens II e IV estiverem corretos.
c) se apenas os itens I, III e V estiverem corretos.
d) se apenas os itens I, II e V estiverem corretos.
e) se apenas os itens II, III, IV e V estiverem corretos.

www.tecconcursos.com.br/questoes/1939339

CETAP - ARM (JUCEPA)/JUCEPA/Nível I Classe A/2021


Direito Digital - Da Fiscalização (arts. 52 ao 54 da LGPD)
483) Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na Lei n.º 13.709/2018 - LGPD ficam sujeitos às seguintes sanções
administrativas aplicáveis pela autoridade nacional, salvo:

a) advertência, com indicação de prazo para adoção de medidas corretivas.


b) anonimização da infração após devidamente apurada e confirmada a sua ocorrência.
c) bloqueio dos dados pessoais a que se refere a infração até 5 sua regularização.
d) eliminação dos dados pessoais a que se refere a infração.

www.tecconcursos.com.br/questoes/2422428

OBJETIVA CONCURSOS - Doc (Itaipulândia)/Pref Itaipulândia/2023


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
484) De acordo com a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais, a Autoridade Nacional de Proteção de Dados é composta, dentre outros, de:

I. Conselho Nacional de Proteção de Dados Pessoais e da Privacidade.

II. Conselho Diretor, órgão máximo de direção.

III. Corregedoria.

Estão CORRETOS:
a) Somente os itens I e II.
b) Somente os itens I e III.
c) Somente os itens II e III.
d) Todos os itens.
www.tecconcursos.com.br/questoes/2575309

VUNESP - JE TJRJ/TJ RJ/2023


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
485) Considere que Letícia é membro do Conselho Diretor da Autoridade Nacional de Proteção de Dados (ANPD), ocupando o cargo de Diretora-Presidente. De acordo
com a situação hipotética e com a Lei Geral de Proteção de Dados, é correto afirmar que Letícia
a) ocupa cargo em comissão do Grupo-Direção e Assessoramento Superiores - DAS, no mínimo, de nível 3.
b) poderá ser exonerada livremente do seu cargo, uma vez que se trata de cargo de comissão de livre nomeação e exoneração.
c) tem pelo menos 35 anos, reputação ilibada, mestrado na área de interesse e elevado conceito no campo de especialidade do cargo para o qual foi nomeada.
d) foi escolhida pelo Ministro de Estado Chefe da Casa Civil e nomeada pelo Presidente da República e tem mandato de dois anos, permitida uma recondução.
e) foi escolhida e nomeada pelo Presidente da República e previamente aprovada, por voto secreto, após arguição pública, pelo Senado Federal.

www.tecconcursos.com.br/questoes/2641528

AVANÇASP - ATI (CM Embu-Guaçu)/CM Embu-Guaçu/2023


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
486) A Lei nº 13.853/2019. Altera a Lei nº 13.709, de 14 de agosto de 2018, para dispor sobre a proteção de dados pessoais e para criar a ANPD.
Qual das alternativas abaixo descreve corretamente a sigla ANPD.
a) Agência Nacional de Proteção Digital.
b) Associação Nacional de Processamento de Dados.
c) Administração Nacional de Proteção Digital.
d) Autoridade Nacional de Processamento de Dados.
e) Autoridade Nacional de Proteção de Dados.

www.tecconcursos.com.br/questoes/2649900

FUVEST - Cont (USP)/USP/2023


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
487) A Autoridade Nacional de Proteção de Dados (ANPD) é figura muito importante na Lei Geral de Proteção de Dados, pois a ela foram atribuídas diversas
competências, a exemplo da elaboração de diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade.

A respeito da ANPD, é sabido que, nos últimos anos, sofreu alteração em sua natureza jurídica, constituindo-se, atualmente, conforme a redação dada pela Lei nº
14.460/2022, em
a) uma autarquia.
b) uma fundação.
c) uma sociedade de economia mista.
d) uma empresa pública.
e) um órgão da administração pública federal.

www.tecconcursos.com.br/questoes/1905681

CETAP - TGINF (AGE PA)/AGE PA/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
488) Responda a questão com base na lei Federal n.º 13.709/2018 e alterações (Lei Geral de Proteção de Dados).

Compete ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade, exceto:

a) propor diretrizes estratégicas e fornecer subsídios para a elaboração da Política Nacional de Proteção de Dados Pessoais e da Privacidade e para a atuação da
ANPD.
b) elaborar relatórios anuais de avaliação da execução das ações da Política Nacional de Proteção de Dados Pessoais e da Privacidade.
c) elaborar estudos e realizar debates e audiências públicas sobre a proteção de dados pessoais e da publicidade.
d) disseminar o conhecimento sobre a proteção de dados pessoais e da privacidade à população.

www.tecconcursos.com.br/questoes/2052063

FGV - AJ (TJDFT)/TJDFT/Apoio Especializado/Segurança da Informação/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
489) De acordo com a composição da ANPD (Autoridade Nacional de Proteção de Dados) prevista na LGPD (Lei Geral de Proteção de Dados Pessoais), disseminar o
conhecimento sobre a proteção de dados pessoais e da privacidade à população é uma atribuição do(a):
a) Conselho Diretor;

b) Unidades especializadas;

c) Unidades administrativas;

d) Coordenação-Geral de Administração;

e) Conselho Nacional de Proteção de Dados Pessoais e da Privacidade.

www.tecconcursos.com.br/questoes/2160949

FCC - AJ TRT23/TRT 23/Administrativa/"Sem Especialidade"/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
490) De acordo com o que estabelece a Lei Geral de Proteção de Dados (Lei no 13.709/2018) acerca da Autoridade Nacional de Proteção de Dados (ANPD),

a) os membros do Conselho Diretor da ANPD serão escolhidos dentre brasileiros que tenham reputação ilibada, nível superior de educação e elevado conceito no
campo de especialidade dos cargos para os quais serão nomeados, com mandato de um ano, permitida uma recondução.
b) sua natureza é de secretaria especial, vinculada ao Ministério da Justiça, dotada de autonomia técnica e decisória, com patrimônio próprio e com sede e foro no
Distrito Federal.
c) os membros do Conselho Diretor da ANPD somente perderão seus cargos em virtude de renúncia, condenação judicial transitada em julgado ou pena de
demissão decorrente de processo administrativo disciplinar.
d) os membros do Conselho Diretor da ANPD serão escolhidos pelo Presidente da República e por ele nomeados, após aprovação pelo Congresso Nacional.
e) os ocupantes dos cargos em comissão e das funções de confiança da ANPD serão indicados pelo Presidente da República, após aprovação do Senado Federal.

www.tecconcursos.com.br/questoes/2163855

CEBRASPE (CESPE) - Ana (APEX)/ApexBrasil/Comunicação/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
491) A Autoridade Nacional de Proteção de Dados (ANPD)
a) é entidade da administração pública federal com natureza jurídica de empresa pública.
b) é órgão com autonomia técnica, mas sem poder decisório.
c) prevê mandato dos membros do seu Conselho Diretor por, no máximo, dois anos.
d) é composta de corregedoria e ouvidoria.

www.tecconcursos.com.br/questoes/2164240

CEBRASPE (CESPE) - Ana (APEX)/ApexBrasil/Processos de Gestão Corporativa/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
492) É responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional o(a)
a) autoridade nacional.
b) autoridade encarregada.
c) órgão controlador.
d) agente de tratamento.

www.tecconcursos.com.br/questoes/2220559

FGV - CL (SEN)/SEN/Assessoramento Legislativo/Comunicações e Tecnologia da Informação/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
493) A Autoridade Nacional de Proteção de Dados Pessoais (ANPD), após a 9ª reunião de seu Comitê de Governança, Riscos e Controles, realizada em maio de 2022,
emitiu a versão 2.0 de seu Planejamento Estratégico 2021-2023 no qual
a) prevê monitorar anualmente as etapas de revisão da Agenda Regulatória.
b) enuncia como missão estabelecer em até três anos ambiente normativo eficaz para a Proteção de Dados Pessoais.
c) apoia-se em análises dos comunicados de incidente de segurança para definir futuramente os seus valores.
d) transfere a estruturação de ambiente próprio de Tecnologia da Informação e Comunicação da ANPD para o Planejamento Estratégico 2024-2026
e) enuncia como visão tornar-se órgão de referência nacional e internacional com relação à Proteção de Dados Pessoais.

www.tecconcursos.com.br/questoes/2220562

FGV - CL (SEN)/SEN/Assessoramento Legislativo/Comunicações e Tecnologia da Informação/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
494) A Lei Geral de Proteção de Dados Pessoais – LGPD, em seu Art. 58 A, incluído pela Lei nº 13.853, de 2019, estabelece que o Conselho Nacional de Proteção de
Dados Pessoais e da Privacidade será composto de 23 (vinte e três) representantes, titulares e suplentes.

Nele, depois do Poder Executivo Federal, os órgãos que têm a maior representatividade numérica são
a) Senado Federal, Câmara dos Deputados e Conselho Nacional do Ministério Público.
b) Comitê Gestor da Internet no Brasil, entidades representativas do setor empresarial relacionado à área de tratamento de dados pessoais e Conselho Nacional de
Justiça.
c) Senado Federal, Comitê Gestor da Internet no Brasil e instituições científicas, tecnológicas e de inovação.
d) Confederações sindicais representativas das categorias econômicas do setor produtivo, entidades da sociedade civil com atuação relacionada a proteção de
dados pessoais e instituições científicas, tecnológicas e de inovação.
e) Entidades representativas do setor laboral, entidades da sociedade civil com atuação relacionada a proteção de dados pessoais e Conselho Nacional do Ministério
Público.

www.tecconcursos.com.br/questoes/2230870

FUMARC - AJ TRT3/TRT 3/Apoio Especializado/Arquivologia/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
495) Em relação à Autoridade Nacional de Proteção de Dados (ANPD), criada pela Lei Geral de Proteção de dados (Lei nº 13.709/2018, alterada pela Lei nº
13.853/2019), é INCORRETO afirmar:
a) A participação dos membros do Conselho Diretor da ANPD será considerada prestação de serviço público relevante, não remunerada.
b) É composta por Conselho Diretor, Conselho Nacional de Proteção de Dados Pessoais e da Privacidade, Corregedoria, Ouvidoria, Procuradoria, unidades
administrativas e unidades especializadas necessárias à sua aplicação.
c) Entre as suas competências está promover ações de cooperação com autoridades de proteção de dados pessoais de outros países, de natureza internacional ou
transnacional.
d) Seus membros serão escolhidos pelo Presidente da República e por ele nomeados, após aprovação pelo Senado Federal.
e) Tem entre as suas competências a de comunicar às autoridades competentes as infrações penais das quais tiver conhecimento.

www.tecconcursos.com.br/questoes/2310662

IADES - Prof (UnDF)/UnDF/Análise de Dados em Saúde/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
496) Conforme a Lei Geral de Proteção de Dados Lei nº 13.709/2018, que dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural
ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da
personalidade da pessoa natural, assinale a alternativa correta.
a) A referida lei se aplica ao tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.
b) A disciplina da proteção de dados pessoais tem como únicos fundamentos os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o
exercício da cidadania pelas pessoas naturais.
c) Os dados pessoais são informações relacionadas apenas à pessoa natural identificada.
d) As normas gerais contidas nesta lei são de interesse nacional e devem ser observadas tão somente pela União.
e) A Autoridade Nacional de Proteção de Dados (ANPD) poderá dispor sobre padrões de interoperabilidade para fins de portabilidade, livre acesso aos dados e
segurança, assim como sobre o tempo de guarda dos registros, tendo em vista especialmente a necessidade e a transparência.

www.tecconcursos.com.br/questoes/2312194

FAUEL - OfA (CM SJ do Ivaí)/CM São João do Ivaí/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
497) A respeito das sanções administrativas previstas na LGPD, assinale a alternativa INCORRETA.
a) Os agentes de tratamento de dados, em razão das infrações cometidas às normas da LGPD, ficam sujeitos às sanções administrativas a serem aplicadas pelo
membro do Ministério Público competente.
b) Somente em 1 de agosto de 2021 entraram em vigor os artigos da LGPD relativos às sanções administrativas.
c) No que diz respeito à multa simples, há um limite de R$50.000.000,00 (cinquenta milhões de reais) por infração.
d) Uma das possíveis sanções consiste na suspensão do exercício da atividade de tratamento dos dados pessoais a que se refere a infração pelo período máximo de
6 (seis) meses, prorrogável por igual período.

www.tecconcursos.com.br/questoes/2315364

IDECAN - TITI (SEFAZ RR)/SEFAZ RR/2022


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
498) A Autoridade Nacional de Proteção de Dados (ANPD) é composta de:

I. Ouvidoria.

II. Corregedoria.

III. Procuradoria.

IV. Conselho Nacional de Proteção de Dados Pessoais e da Privacidade.

V. Conselho de Governança Corporativa.

Estão corretos apenas os itens agrupados em:


a) I, II, IV e V.
b) I, III e IV.
c) I, II, III e V.
d) II, IV e V.
e) I, II, III e IV.

www.tecconcursos.com.br/questoes/1871454

CEBRASPE (CESPE) - Ana Leg (ALECE)/ALECE/Controle Interno/2021


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
499) No que diz respeito ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade, é correto afirmar que
a) sua composição conta com representação equânime de todos os poderes.
b) os representantes serão designados, por ato específico do chefe de cada poder, de acordo com a origem do indicado.
c) devem ser elaborados relatórios regionais acerca do nível de transparência e aplicação da política de privacidade.
d) os representantes que compõem o referido conselho terão mandato de dois anos, permitida uma recondução.

e) devem ser elaborados estudos e realizados debates e audiências públicas sobre a proteção de dados pessoais.

www.tecconcursos.com.br/questoes/1991027

CETAP - TAF (JUCEPA)/JUCEPA/Nível I Classe A/Administração/2021


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
500) A questão a seguir deve ser respondida de acordo com a Lei n. 13.709/2018 e alterações (Lei Geral de Proteção de Dados Pessoais - LGPD).

Sobre o legítimo interesse do controlador, apenas não se pode afirmar:


a) Quando o tratamento for baseado no legítimo interesse do controlador, somente os dados pessoais estritamente necessários para a finalidade pretendida
poderão ser tratados.
b) O controlador deverá adotar medidas para garantir a transparência do tratamento de dados baseado em seu legítimo interesse.
c) O legítimo interesse do controlador somente poderá fundamentar tratamento de dados pessoais para finalidades legítimas, consideradas a partir de situações
concretas, que incluem, mas não se limitam a apoio e promoção de atividades do controlador.
d) A autoridade nacional poderá solicitar ao controlador relatório de impacto à proteção de dados pessoais, quando o tratamento tiver como fundamento seu
interesse pecuniário, observados os segredos profissionais.

www.tecconcursos.com.br/questoes/2177369

FAUEL - TIInf (AMEC)/AMEC/2021


Direito Digital - Da ANPD e do CNPD (arts. 55-A ao 58-B da LGPD)
501) Em 14 de agosto de 2018, foi publicada uma lei que dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoal natural ou por pessoa
jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais da liberdade e de privacidade e o livre desenvolvimento da personalidade da
pessoa natural. (ANPD,2021).

A sigla(abreviação) a qual se refere esta lei está presente na alternativa


a) LGPD
b) LPCD
c) LTPD
d) LTDP

www.tecconcursos.com.br/questoes/1952944

FUNDATEC - APOG (SEPOG RS)/SEPOG RS/2022


Direito Digital - Disposições Finais e Transitórias (arts. 60 ao 65 da LGPD)
502) A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), conhecida como LGPD, dispõe sobre o tratamento de dados pessoais e contém normas que devem
ser seguidas pela União, Estados, Distrito Federal e Municípios. Em relação à LGPD, é INCORRETO afirmar que:
a) Possui um capítulo específico para o tratamento de dados pelo Setor Público.
b) Estabelece que as atividades de tratamento de dados pessoais deverão observar princípios de: finalidade; adequação; necessidade; livre acesso; qualidade dos
dados; transparência; segurança; prevenção; não discriminação; responsabilização e prestação de contas.
c) Tem entre seus fundamentos o respeito à privacidade.
d) As sanções administrativas previstas entraram em vigor na publicação da Lei.
e) O tratamento de dados pessoais poderá ser realizado pela administração pública, para o tratamento e uso compartilhado de dados necessários à execução de
políticas públicas previstas em leis.
Gabarito
401) C 402) A 403) D 404) B 405) D 406) C 407) A
408) E 409) D 410) D 411) A 412) B 413) B 414) D
415) C 416) E 417) D 418) D 419) A 420) A 421) E
422) A 423) A 424) B 425) B 426) C 427) A 428) A
429) D 430) A 431) C 432) C 433) E 434) B 435) E
436) C 437) D 438) A 439) A 440) C 441) A 442) A
443) D 444) C 445) D 446) B 447) C 448) A 449) E
450) A 451) C 452) C 453) B 454) A 455) B 456) C
457) D 458) B 459) D 460) D 461) D 462) D 463) B
464) A 465) D 466) D 467) C 468) C 469) D 470) E
471) A 472) B 473) D 474) D 475) E 476) D 477) D
478) A 479) C 480) D 481) B 482) C 483) B 484) D
485) E 486) E 487) A 488) C 489) E 490) C 491) D
492) A 493) E 494) D 495) A 496) E 497) A 498) E
499) E 500) D 501) A 502) D

Você também pode gostar