Lei Geral de Proteção de Dados (13.709/2018) Flashcards

1
Q

A Lei Geral de Proteção de Dados (LGPD) tem por objetivo garantir a segurança de dados pessoais, protegendo a ______ das pessoas físicas, a ______ e o desenvolvimento da ______.

A

privacidade / liberdade / personalidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

A Lei Geral de Proteção de Dados (LGPD) regulamenta o direito fundamental a proteção dos dados pessoais, hoje previsto na Constituição Federal. CERTO ou ERRADO?

A

CERTO!

É assegurado, nos termos da lei, o direito à proteção dos dados pessoais, inclusive nos meios digitais (EC 115/2022)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

A LGPD tem por objetivo proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa ______.

A

natural

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

A LGPD aplica-se a qualquer operação de tratamento realizada por pessoa, natural ou jurídica, de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados. CERTO ou ERRADO?

A

CERTO! Até se os dados estiverem no exterior (CUMPRIDOS ALGUNS REQUISITOS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

A LGPD se aplica a qualquer operação de tratamento de dados, independentemente do país de sua sede ou do país onde estejam localizados os dados, desde que:

Tratamento tenha por objetivo o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no ______.

A

território nacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

A LGPD se aplica a qualquer operação de tratamento de dados, independentemente do país de sua sede ou do país onde estejam localizados os dados, desde que:

O tratamento seja realizado no ______.

A

território nacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

A LGPD se aplica a qualquer operação de tratamento de dados, independentemente do país de sua sede ou do país onde estejam localizados os dados, desde que:

Os dados pessoais objeto do tratamento tenham sido ______ no território nacional

A

coletados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Para aplicação da LGPD, pouco importa onde os dados pessoais estejam sendo armazenados, ou o meio no qual estão armazenados. O que irá atrair a adoção da LGPD é a utilização dos dados em território nacional. CERTO ou ERRADO?

A

CERTO!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quando considera-se que os dados foram coletados no
território nacional?

A

Quando o titular dos dados nele se encontre no momento da coleta.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Consideram-se coletados no território nacional os dados pessoais cujo titular nele se encontre no momento da ______.

A

coleta

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Os dados provenientes de fora do território nacional e que não sejam objeto de comunicação, uso compartilhado de dados com agentes de tratamento brasileiros ou objeto de transferência internacional de dados com outro país que não o de proveniência, não irão atrair a aplicação da LGPD. Desde que…?

A

O país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto na LGPD.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

A LGPD se aplica ao tratamento de dados pessoais por pessoa natural para fins exclusivamente particulares e não econômicos?

A

NÃO.

Particular é particular

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

A LGPD se aplica ao tratamento de dados pessoais por pessoa natural para fins exclusivamente particulares e econômicos?

A

Se for econômicos, SIM!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

A LGPD se aplica ao tratamento de dados pessoais para fins de segurança pública, defesa nacional, segurança do Estado e atividades de investigação e
repressão de infrações penais?

A

NÃO

Por questões de segurança

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quanto ao tratamento de dados pessoais para fins de segurança pública, defesa nacional, segurança do Estado ou de atividades de investigação e repressão de infrações penais:

É vedado o tratamento por pessoa de direito PRIVADO, exceto em qual circunstância?

A

Em procedimentos sob tutela de pessoa jurídica de direito público, que serão objeto de informe específico à autoridade nacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quanto ao tratamento de dados pessoais para fins de segurança pública, defesa nacional, segurança do Estado ou de atividades de investigação e repressão de infrações penais:

Em nenhum caso a TOTALIDADE dos dados pessoais de banco de dados poderá ser tratada por pessoa de direito privado. Salvo em que condição?

A

Por aquela que possua capital integralmente constituído pelo poder público (como é o caso de uma empresa pública)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Quanto ao tratamento de dados pessoais para fins de segurança pública, defesa nacional, segurança do Estado ou de atividades de investigação e repressão de infrações penais:

Será regido por______, que deverá prever medidas proporcionais e estritamente necessárias ao atendimento do interesse público, observados o devido processo legal, os princípios gerais de proteção e os direitos do titular dos dados

A

legislação específica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Quanto ao tratamento de dados pessoais para fins de segurança pública, defesa nacional, segurança do Estado ou de atividades de investigação e repressão de infrações penais:

______ emitirá opiniões técnicas ou recomendações referentes a estes casos, devendo solicitar aos responsáveis relatórios de ______ à proteção de dados pessoais.

A

Autoridade nacional / impacto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Acerca dos conceitos da LGPD:

______ é a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento?

A

titular

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Acerca dos conceitos da LGPD:

______: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;

A

tratamento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Dados sobre origem racial ou étnica são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Acerca dos conceitos da LGPD:

_______: informação relacionada a pessoa natural identificada ou identificável;

A

dado pessoal

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Dados sobre convicção religiosa são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Dados sobre opinião política são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Dados sobre filiação a sindicato são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Dados sobre filiação a organização de caráter religioso, filosófico ou político são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Dados referente à saúde são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Dado genético ou biométrico, quando vinculado a uma
pessoa natural são dados sensíveis.

(LER)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Acerca dos conceitos da LGPD:

______: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;

A

dado anonimizado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Acerca dos conceitos da LGPD:

______:utilização de meios técnicos razoáveis e disponíveis no momento do
tratamento, por meio dos quais um dado perde
possibilidade de associação, direta ou indireta,
a um indivíduo;

A

anonimização

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Ao se retirar a informação quanto ao titular do dado pessoal, dizemos que ele se tornou ______.

A

anônimo ou anonimizado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Acerca dos conceitos da LGPD:

______: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;

A

banco de dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Segundo a LGPD, que são os agentes de tratamento?

A

O controlador e o operador dos dados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Acerca dos conceitos da LGPD:
O ______ é a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;

A

Controlador

(Quem manda nos dados)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Acerca dos conceitos da LGPD:

O ______ é a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;

A

Operador

(Faz o que o Controlador manda)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Sobre a LGPD, qual a diferença, sinteticamente, entre controlador e operador de dados?

A

O Controlador é quem decide sobre o tratamento de dados pessoais;

O Operador é quem realiza o tratamento de dados pessoais em nome do controlador;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Acerca dos conceitos da LGPD:

______ é a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);

A

encarregado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Segundo a LGPD o encarregado é a pessoa indicada pelo ______ e ______ para atuar como canal de comunicação entre o ______, os ______ dos dados e a ______;

A

controlador / operador / controlador / titulares / Autoridade Nacional de Proteção de Dados (ANPD)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Segundo a LGPD o encarregado é a pessoa indicada pelo controlador e operador para atuar como _______ entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);

A

canal de comunicação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
40
Q

Qual o canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)?

A

O encarregado.

(Pessoa escolhida pelo controlador e operador)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
41
Q

Acerca dos conceitos da LGPD:

______: “órgão”
da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.

A

autoridade nacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
42
Q

A ______ atua como uma “guardiã” dos dados pessoais, podendo fiscalizar a aplicação das regras da LGPD e até mesmo aplicar sanções aos infratores.

A

Autoridade Nacional de
Proteção de Dados (ANPD)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
43
Q

Acerca dos conceitos da LGPD:

______: órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico;

A

órgão de pesquisa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
44
Q

Segundo a LGPD, o órgão de pesquisa (que tem como missão institucional ou objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico):

Pode ser uma pessoa jurídica de direito privado com fins lucrativos?

A

NÃO! Pode ser de direito privado, mas sempre SEM FINS LUCRATIVOS

(Pode ser também órgão ou entidade da administração direta ou indireta)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
45
Q

Segundo a LGPD, o órgão de pesquisa (que tem como missão institucional ou objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico):

Pode ser órgão ou entidade da administração direta ou indireta. CERTO ou ERRADO?

A

CERTO!

Pode ser também uma pessoa jurídica de direito privado sem fins lucrativos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
46
Q

Segundo a LGPD, o órgão de pesquisa (que tem como missão institucional ou objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico):

Pode ter sede e foro, fora do País. CERTO ou ERRADO?

A

ERRADO!

Deve ter foro e sede no PAÍS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
47
Q

Acerca dos conceitos da LGPD:

______: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;

A

consentimento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
48
Q

Acerca dos conceitos da LGPD:

O consentimento é a manifestação ______, ______ e ______ pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;

A

livre / informada / inequívoca

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
49
Q

Acerca dos conceitos da LGPD:

______: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados;

A

bloqueio

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
50
Q

Acerca dos conceitos da LGPD:

bloqueio é a suspensão permanente de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados;

CERTO ou ERRADO?

A

ERRADO!

O bloqueio é temporário

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
51
Q

Acerca dos conceitos da LGPD:

______: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;

A

eliminação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
52
Q

Acerca dos conceitos da LGPD:

______: transferência de dados pessoais para país estrangeiro
ou organismo internacional do qual o país seja membro;

A

transferência internacional de dados:

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
53
Q

Acerca dos conceitos da LGPD:

Transferência internacional de dados é a transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja ______;

A

membro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
54
Q

Acerca dos conceitos da LGPD:

______: comunicação, difusão, transferência internacional,
interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de
tratamento permitidas por esses entes públicos, ou entre entes privados;

A

uso compartilhado de dados:

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
55
Q

Acerca dos conceitos da LGPD:

______: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco;

A

Relatório de impacto à proteção de dados pessoais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
56
Q

Acerca dos conceitos da LGPD:

O relatório de impacto à proteção de dados é a documentação do ______ que contém a descrição dos processos de tratamento de dados pessoais que podem gerar ______ às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de ______ de risco;

A

controlador / riscos / mitigação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
57
Q

O Relatório de impacto à proteção de dados pessoais é um documento do operador. CERTO ou ERRADO?

A

ERRADO!

É um documento do CONTROLADOR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
58
Q

É fundamento da LGPD:

Respeito à ______.

A

privacidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
59
Q

É fundamento da LGPD:

______ informativa.

A

autodeterminação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
60
Q

É fundamento da LGPD:

Liberdade de:
_______
_______
_______
_______

A

expressão
informação
comunicação
opinião

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
61
Q

É fundamento da LGPD:

Inviolabilidade da:
______
______
______

A

intimidade
honra
imagem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
62
Q

É fundamento da LGPD:

A inovação e o
desenvolvimento ______ e______

A

econômico / tecnológico

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
63
Q

É fundamento da LGPD:

Livre _____, livre _____ e defesa do consumidor

A

iniciativa / concorrência

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
64
Q

É fundamento da LGPD:

Direitos _____ e livre desenvolvimento da ______

A

humanos / personalidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
65
Q

É fundamento da LGPD:

______ e exercício da ______ pelas pessoas naturais

A

Cidadania / Dignidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
66
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da finalidade informa sobre a realização do tratamento dos dados para propósitos ______, ______, ______ e ______ ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.

A

legítimos /
específicos /
explícitos /
informados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
67
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ informa sobre a realização do tratamento dos dados para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento
posterior de forma incompatível com essas finalidades.

A

finalidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
68
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ diz respeito à compatibilidade entre o tratamento e as finalidades informadas ao titular, de acordo com o contexto do tratamento.

A

adequação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
69
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ está ligado à limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados.

A

necessidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
70
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio do ______ relaciona se à garantia, aos titulares, de consulta facilitada e gratuita sobre o tratamento de seus dados, sua forma e duração, bem como sobre a integralidade de seus dados pessoais.

A

livre acesso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
71
Q

Os titulares dos dados podem ser cobrados ou dificultados de consultar sobre tratamento de seus dados?

A

NÃO!

Em virtude do princípio do livre acesso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
72
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______, que garante, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial.

A

transparência

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
73
Q

Em relação aos princípios da LGPD:

Relacionado ao “livre acesso” temos o princípio da transparência, que garante, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os ______ comercial e industrial.

A

segredos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
74
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ diz respeito à garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.

A

qualidade dos dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
75
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ relaciona-se à utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.

A

segurança

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
76
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ consiste na adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.

A

prevenção

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
77
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ informa a impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.

A

não discriminação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
78
Q

As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios (art. 6º - LGPD):

O princípio da ______ representa a demonstração, pelo agente de tratamento de dados, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.

A

“responsabilização e prestação de contas“

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
79
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Fornecimento de ______ pelo titular

A

consentimento

(O titular concedendo pode-se realizar o tratamento)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
80
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Cumprimento de ______ legal ou regulatória pelo controlador

A

obrigação

(Se a lei manda o controlador tratar os dados, ele deve fazer)

Pode-se citar como exemplo o empregador (controlador) que
trata dados pessoais de seus empregados ao informá-los para a Previdência Social ou durante uma fiscalização do Ministério do Trabalho.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
81
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Pela Administração Pública, para o tratamento e uso compartilhado de dados nas políticas públicas:

Previstas em ______ e
______; ou

Respaldadas em ______, ______ ou instrumentos congêneres

A

leis / regulamentos

contratos / convênios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
82
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Realização de ______ por órgão de pesquisa, garantida a
______ dos dados SEMPRE QUE POSSÍVEL

A

Estudos / anonimização

Atento a SEMPRE QUE POSSÍVEL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
83
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Quando necessário para a execução de ______ ou de procedimentos preliminares de contrato do qual o titular seja parte a pedido do ______ dos
dados

A

contrato / titular

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
84
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Para o exercício regular de direitos em processo:
______
______
______

A

judicial
administrativo ou
arbitral

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
85
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Proteção da vida ou da incolumidade física do ______ ou de ______

A

titular / terceiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
86
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

tutela da saúde, exclusivamente, em procedimento realizado por:
______
______
______

A

profissionais de saúde,
serviços de saúde ou
autoridade sanitária

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
87
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Para atender aos interesses legítimos do ______ ou de ______ exceto se prevalecerem direitos e liberdades fundamentais do titular
que exijam a proteção dos dados pessoais.

A

controlador / terceiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
88
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Para atender aos interesses legítimos do controlador ou de
terceiro, exceto em qual situação?

A

Se prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
89
Q

A LGPD estabelece que o tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses (art. 7º):

Proteção do ______, inclusive quanto ao disposto na legislação pertinente

A

crédito

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
90
Q

O tratamento de dados pessoais poderá ocorrer mesmo sem o consentimento do titular. CERTO ou ERRADO?

A

CERTO!

A LGPD estabelece as hipóteses que o tratamento de dados pessoais poderá ser realizado. (somente uma delas precisa do consentimento)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
91
Q

Se o controlador dos dados que recebeu o consentimento necessitar compartilhar dados pessoais com outros controladores, o que ele de fazer, em regra?

A

Obter consentimento específico do titular para esta finalidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
92
Q

Se o controlador dos dados que recebeu o consentimento necessitar compartilhar dados pessoais com outros controladores, em regra, ele deverá obter ______ do titular para esta finalidade.

A

consentimento específico

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
93
Q

Se o controlador dos dados que recebeu o consentimento necessitar compartilhar dados pessoais com outros controladores, em regra, ele deverá obter consentimento específico do titular para esta finalidade.

Tal consentimento específico não será necessário em quais hipóteses?

A

Nas hipóteses de dispensa do consentimento previstas na LGPD.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
94
Q

Em relação à LGPD, eventual dispensa da exigência do consentimento do titular para tratamento dos seus dados não desobriga os agentes de tratamento das demais obrigações previstas na LGPD, especialmente da observância
dos princípios gerais e da garantia dos direitos do titular. CERTO ou ERRADO?

A

CERTO!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
95
Q

Segundo a LGPD:

O tratamento de dados cujo acesso é público deve considerar a ______, a ______ e o ______ que justificaram sua disponibilização.

A

finalidade / boa-fé / interesse público

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
96
Q

Segundo a LGPD:

Se os dados pessoais foram tornados públicos manifestamente pelo titular, fica dispensada a exigência de consentimento, resguardados os direitos do titular e os princípios da
LGPD.

CERTO ou ERRADO?

A

CERTO!

Se o titular tornou os dados públicos é como se ele tivesse “consentido”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
97
Q

O consentimento do titular para tratamento dos seus dados deve ser fornecido por ______ ou por _______ que demonstre a manifestação de vontade do titular

A

escrito / outro meio

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
98
Q

O consentimento para tratamento de dados deve ser fornecido por escrito ou por outro meio que demonstre a manifestação de vontade do titular.

Sendo fornecido por escrito (como ocorre em um contrato de prestação de serviços, por exemplo), esse deverá constar de ______ das demais cláusulas do contrato.

A

cláusula destacada

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
99
Q

Pode haver autorizações
genéricas para o tratamento de dados pessoais. CERTO ou ERRADO?

A

ERRADO!

As autorizações genéricas para o tratamento de dados pessoais serão NULAS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
100
Q

De acordo com LGPD, o consentimento deverá referir se a finalidades ______, sendo que as autorizações genéricas para o tratamento de dados pessoais serão ______.

A

determinadas / nulas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
101
Q

Cabe ao titular dos dados o ônus da prova de que o consentimento foi fornecido de acordo com as exigências da LGPD. CERTO ou ERRADO?

A

ERRADO!

Cabe ao controlador.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
102
Q

Cabe ao operador dos dados o ônus da prova de que o consentimento foi fornecido de acordo com as exigências da LGPD. CERTO ou ERRADO?

A

ERRADO! Cabe ao controlador dos dados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
103
Q

É vedado o tratamento de dados pessoais mediante vício de consentimento. CERTO ou ERRADO?

A

CERTO! Não havendo prova inequívoca de fornecimento do consentimento, nos casos em que ele é obrigado, a entidade não pode tratar tais dados pessoais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
104
Q

Se o titular do dado fornece consentimento para tratamento dos dados pessoais mediante coação, erro, dolo, estado de perigo (ou outro vício de consentimento), o controlador estará impossibilitado de tratá-los. CERTO ou ERRADO?

A

CERTO!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
105
Q

De acordo com a LGPD, o consentimento pode ser revogado a qualquer momento, mediante manifestação expressa do titular, por procedimento ______ e ______.

A

gratuito / facilitado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
106
Q

O consentimento pode ser revogado a qualquer momento, mediante manifestação expressa do titular, por procedimento gratuito e facilitado.

A revogação gera efeitos retroativos, prejudicando o tratamento realizado até o momento da revogação.

CERTO ou ERRADO?

A

ERRADO!

A revogação somente gera efeitos a partir daquele momento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
107
Q

De acordo com a LGPD, havendo a revogação do consentimento, são ratificados os tratamentos realizados sob amparo do consentimento anteriormente manifestado. CERTO ou ERRADO?

A

CERTO! A revogação não prejudica os dados tratados anteriormente

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
108
Q

Em relação à LGPD, como a revogação do consentimento não gera efeitos retroativos, caso o titular dos dados deseje impedir a utilização de dados já tratados antes da revogação do consentimento, o que ele pode fazer?

A

Realizar um requerimento de ELIMINAÇÃO dos dados pessoais tratados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
109
Q

De acordo com a LGPD, se o titular do dado forneceu seu consentimento para tratamento dos dados para certa finalidade específica, exige-se renovação do consentimento se o controlador for utilizar o dado para outra finalidade específica. CERTO ou ERRADO?

A

ERRADO! Não se exige renovação de consentimento para alterações da finalidade específica do tratamento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
110
Q

De acordo com a LGPD, se o titular do dado forneceu seu consentimento para tratamento dos dados para certa finalidade específica, exige-se renovação do consentimento se o controlador alterar a forma e duração do tratamento. CERTO ou ERRADO?

A

ERRADO! Não se exige renovação de consentimento para alterações da forma e duração do tratamento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
111
Q

De acordo com a LGPD, se o titular do dado forneceu seu consentimento para tratamento dos dados para certa finalidade específica, exige-se renovação do consentimento se o controlador alterar a identificação do controlador. CERTO ou ERRADO?

A

ERRADO! Não se exige renovação de consentimento para alterações da identificação do controlador

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
112
Q

De acordo com a LGPD, se o titular do dado forneceu seu consentimento para tratamento dos dados para certa finalidade específica, exige-se renovação do consentimento se o controlador alterar informações acerca do uso compartilhado de dados pelo controlador. CERTO ou ERRADO?

A

ERRADO! Não se exige renovação de consentimento para alterações de informações acerca do uso compartilhado de dados pelo controlador

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
113
Q

Se o titular do dado forneceu seu consentimento para tratamento dos dados para certa finalidade específica, não se exige renovação do consentimento se o controlador for utilizar o dado para outra finalidade específica.

PORÉM,

Nestes casos, o controlador deverá ______ ao titular o teor das alterações, sendo que o titular dos dados poderá optar por ______ o consentimento, caso discorde da alteração, nos casos em que o seu consentimento é exigido.

A

informar / revogar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
114
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma
______, ______ e ______

A

clara / adequada / ostensiva

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
115
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

______ específica do tratamento

A

finalidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
116
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

______ e ______ do tratamento

A

forma / duração

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
117
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

______ do controlador

A

identificação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
118
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

informações de _____ do controlador

A

contato

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
119
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

informações acerca do ______ de dados pelo controlador e a finalidade

A

uso compartilhado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
120
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

responsabilidades dos ______ que realizarão o tratamento

A

agentes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
121
Q

O titular dos dados tratados tem direito ao acesso facilitado às informações sobre o tratamento de seus dados, as quais deverão ser disponibilizadas de forma clara, adequada e ostensiva cerca de (art. 9º - LGPD):

______ do titular

A

direitos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
122
Q

Nas hipóteses em que o consentimento é necessário, esse será considerado nulo caso as informações fornecidas ao titular tenham conteúdo ______ ou ______ ou não tenham sido apresentadas previamente com transparência, de forma clara e inequívoca

A

enganoso / abusivo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
123
Q

Nas hipóteses em que o consentimento é necessário, esse será considerado nulo caso as informações fornecidas ao titular tenham conteúdo enganoso ou abusivo ou não tenham sido apresentadas previamente com ______, de forma ______ e ______.

A

transparência / clara / inequívoca

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
124
Q

Quando o consentimento é necessário, se houver mudanças da finalidade para o tratamento de dados pessoais não compatíveis com o consentimento original, o controlador deverá informar posteriormente o titular sobre as mudanças de finalidade, podendo o titular revogar o consentimento, caso discorde das alterações. CERTO ou ERRADO?

A

ERRADO!

Deverá informar PREVIAMENTE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
125
Q

Quando o tratamento de dados pessoais for condição para o fornecimento de produto ou de serviço ou para o exercício de direito, o titular será informado ______ sobre esse fato e sobre os ______ pelos quais poderá exercer os direitos de titular de dados previstos na LGPD.

A

com destaque / meios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
126
Q

Não existe a possibilidade de tratamento de dados sensíveis para proteção do crédito. CERTO ou ERRADO?

A

CERTO! Somente para dados comuns

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
127
Q

O tratamento de dados sensíveis para execução de contrato exige que se trate do exercício de direito legítimo do titular. CERTO ou ERRADO?

A

CERTO!

AO CONTRÁRIO dos dados comuns que ele pode optar por permitir ou não.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
128
Q

Hipóteses que permitem o tratamento de dados pessoais:

Consentimento do titular ou do responsável legal.

PODE DADOS SENSÍVEIS?

A

SIM

(LEMBRE-SE que no caso de dados sensíveis a lei fala em consentimento também do “responsável legal” [pois dados sensíveis se tratam muitas vezes de incapazes, criança, etc….)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
129
Q

Hipóteses que permitem o tratamento de dados pessoais:

Cumprimento de obrigação legal ou regulatória pelo controlador

PODE DADOS SENSÍVEIS?

A

SIM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
130
Q

Hipóteses que permitem o tratamento de dados pessoais:

Tratamento compartilhado de dados pela Admin. Pública, para execução de políticas previstas em leis ou regulamentos

PODE DADOS SENSÍVEIS?

A

SIM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
131
Q

Hipóteses que permitem o tratamento de dados pessoais:

Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados

PODE DADOS SENSÍVEIS?

A

SIM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
132
Q

Hipóteses que permitem o tratamento de dados pessoais:

Proteção da vida ou da incolumidade física do titular ou de terceiro

PODE DADOS SENSÍVEIS?

A

SIM!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
133
Q

Hipóteses que permitem o tratamento de dados pessoais:

Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária

PODE DADOS SENSÍVEIS?

A

SIM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
134
Q

Hipóteses que permitem o tratamento de dados pessoais:

Garantia da prevenção à fraude e à segurança do titular (em processos de identificação e autenticação de cadastro em sistemas eletrônicos), exceto se
prevalecerem direitos e liberdades fundamentais do
titular que exijam a proteção dos dados.

PODE DADOS SENSÍVEIS?

A

SIM!

É um caso específico para dados sensíveis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
135
Q

Pode-se tratar dados sensíveis mesmo sem consentimento do titular, nas hipóteses em que for indispensável para:

Exercício regular de direitos, inclusive em ______ e em processo judicial, administrativo e arbitral

A

contrato

(Veja que é diferente dos dados comuns, não há previsão de contrato nos dados comuns, como exercício regular de direitos)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
136
Q

Hipóteses que permitem o tratamento de dados pessoais:

Quando necessário para a execução de contrato ou de
procedimentos preliminares de contrato do qual o titular seja parte a pedido do titular dos
dados.

PODE DADOS SENSÍVEIS?

A

NÃO.

Para execução de contrato somente se for exercício regular de direitos do titular.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
137
Q

Hipóteses que permitem o tratamento de dados pessoais:

Proteção do crédito, inclusive quanto ao disposto na legislação pertinente.

PODE DADOS SENSÍVEIS?

A

NÃO! No caso de proteção de crédito não pode

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
138
Q

As regras para tratamento de dados pessoais sensíveis aplicam-se também a dados que inicialmente não eram sensíveis, mas, após seu tratamento, acabem se revelando sensíveis e que possam causar ______ ao titular

A

dano

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
139
Q

No caso do tratamento de dados sensíveis pelos órgãos e pelas entidades públicas para cumprimento de obrigação legal ou regulatória pelo controlador (art. 11, § 2º), será dada ______ à referida dispensa de consentimento.

A

publicidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
140
Q

A comunicação ou uso compartilhado de dados pessoais sensíveis entre controladores com objetivo de obter vantagem econômica poderá ser objeto de ______ ou de ______ por parte da ANPD (Autoridade Nacional de Proteção de Dados), ouvidos os órgãos setoriais do Poder Público, no âmbito de suas competências

A

vedação / regulamentação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
141
Q

A ______ ou ______ de dados pessoais sensíveis entre controladores com objetivo de obter vantagem econômica poderá ser objeto de vedação ou de regulamentação por parte da ANPD (Autoridade Nacional de Proteção de Dados), ouvidos os órgãos setoriais do Poder Público, no âmbito de suas competências

A

comunicação / uso compartilhado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
142
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à ______ com objetivo de obter vantagem econômica

A

saúde

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
143
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.

Essa regra possui exceções, como no caso de:

I- prestação de serviços de ______

A

saúde

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
144
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.

Essa regra possui exceções, como no caso de:

II- assistência ______

A

farmacêutica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
145
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.

Essa regra possui exceções, como no caso de:

III- de assistência à ______, incluídos os serviços auxiliares de diagsone e terapia, em benefício dos interesses dos ______ de dados.

A

saúde / titulares

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
146
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.

Essa regra possui exceções, como no caso de:

III- de assistência à saúde, exceto os serviços auxiliares de diagsone e terapia, em benefício dos interesses dos titulares de dados.

CERTO ou ERRADO?’

A

ERRADO!

INCLUÍDOS os serviços de diagnose e terapia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
147
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.

Essa regra possui exceções, como para permitir:

I - a ______ de dados quando solicitada pelo titular;

A

portabilidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
148
Q

É vedada a comunicação ou o uso compartilhado entre controladores de dados pessoais sensíveis referentes à saúde com objetivo de obter vantagem econômica.

Essa regra possui exceções, como para permitir:

II- as ______ financeiras e administrativas resultantes do uso e da prestação dos serviços
de ______.

A

transações / saúde

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
149
Q

É permitido o tratamento de dados de saúde para a prática de seleção de riscos pelas operadoras de planos de saúde, na contratação de qualquer modalidade, assim como na contratação e exclusão de beneficiários. CERTO ou ERRADO?

A

ERRADO! É VEDADO tratamento dos dados de saúde em todos esses casos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
150
Q

A LGPD vedou o tratamento de dados de saúde para a prática de ______ pelas operadoras de planos de saúde, na contratação de qualquer modalidade, assim como na contratação e exclusão de beneficiários

A

seleção de riscos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
151
Q

Eliminando a informação do titular do dado sensível, a LGPD considera que, em regra, os dados anonimizados não serão considerados dados pessoais. CERTO ou ERRADO?

A

CERTO! Em regra, dados anonimizados não são pessoais.

(E faz sentido, pessoais é relativo a uma pessoa, se não tem a pessoa não é dado pessoal)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
152
Q

Eliminando a informação do titular do dado sensível, a LGPD considera que, em
regra, os dados anonimizados não serão considerados dados pessoais.

Exceto em quais casos?

A
  1. Quando o processo de anonimização ao qual foram submetidos for REVERTIDO, utilizando exclusivamente meios próprios, ou
  2. Quando, com ESFORÇOS RAZOÁVEIS, puder ser revertido.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
153
Q

Quando, com ESFORÇOS RAZOÁVEIS, um dado anonimizado puder ser revertido, ele é considerado DADO PESSOAL.

A determinação do que é esforço razoável (para se saber se o dado foi mesmo anonimizado) deve levar em consideração fatores _____, tais como custo e tempo necessários para reverter o processo de anonimização, de acordo com as tecnologias disponíveis, e a utilização exclusiva de ______

A

objetivos / meios próprios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
154
Q

Além da “anonimização”, em que se retira a informação do titular dos dados, existe ainda o
procedimento de “pseudonimização”.

O que seria a pseudonimização?

A

É uma técnica em que se retira a informação do titular dos dados temporariamente, por meio da codificação da informação do titular (com o uso de criptografia, por exemplo), permitindo-se que futuramente o dado seja “desanonimizado”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
155
Q

Poderão ser igualmente considerados como dados pessoais aqueles utilizados para formação do ______ de determinada pessoa natural, se identificada

A

perfil comportamental

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
156
Q

Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, que serão tratados exclusivamente ______ do órgão e estritamente para a finalidade de ______.

A

dentro / realização de estudos e pesquisas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
157
Q

Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, estes dados serão mantidos em ambiente controlado e seguro, conforme práticas de segurança da informação que incluam, sempre que possível, a ______ ou ______ dos dados, bem como considerem os devidos padrões ______ relacionados a estudos e pesquisas.

A

anonimização / pseudonimização / éticos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
158
Q

Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais.

Quando os resultados dos estudos forem divulgados, logicamente sua divulgação em nenhuma hipótese poderá revelar dados pessoais. CERTO ou ERRADO?

A

CERTO!

Em nenhuma hipótese.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
159
Q

Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais.

Como se trata de dados de saúde, sensíveis, utilizados apenas para fins de pesquisa, o órgão de pesquisa será o responsável pela segurança da informação, não sendo permitida a transferência dos dados a terceiro, em circunstância alguma.

CERTO ou ERRADO?

A

CERTO!

EM NEHUMA circunstância.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
160
Q

Segundo o Estatuto da Criança e do Adolescente (ECA), considera-se criança a pessoa até 13 anos de idade incompletos e adolescente aquela entre 13 e 18 anos de idade. CERTO ou ERRADO?

A

ERRADO!

ATÉ 12 ANOS incompletos e de 12-18

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
161
Q

Em regra, o tratamento de dados pessoais de crianças deverá ser realizado com o consentimento específico e em destaque dado por todos os pais ou responsáveis legais. CERTO ou ERRADO?

A

ERRADO!

Pelo menos UM dos pai ou responsável legal

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
162
Q

Em regra, o tratamento de dados pessoais de crianças deverá ser realizado com o consentimento ______ e em ______ dado por pelo menos um dos pais ou pelo responsável legal.

A

específico / destaque

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
163
Q

Em regra, o tratamento de dados pessoais de crianças e adolescentes deverá ser realizado com o consentimento específico e em destaque dado por pelo menos um dos pais ou responsável legal. CERTO ou ERRADO?

A

ERRADO!

Pela literalidade da lei, somente as crianças precisam desse consentimento específico

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
164
Q

Em regra, o tratamento de dados pessoais de crianças deverá ser realizado com o consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal.

Essa regra admite exceções:

É possível coletar dados pessoais de crianças sem tal consentimento quando for informação necessária para ______ os pais ou o responsável legal, utilizados uma ______ e sem ______.

A

contatar / única vez / armazenamento

(Ou seja, pedir o telefone dos pais para a criança, uma única vez, para ligar para os pais e depois deve-se apagar o dado)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
165
Q

Em regra, o tratamento de dados pessoais de crianças deverá ser realizado com o consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal.

Essa regra admite exceções:

Para ______ da criança

A

proteção

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
166
Q

Em regra, o tratamento de dados pessoais de crianças deverá ser realizado com o consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal.

Atento às dificuldades do consentimento no mundo virtual, a Lei prevê que o controlador deve realizar todos os ______ para verificar que tal consentimento foi efetivamente dado pelo ______ pela criança, consideradas as tecnologias disponíveis.

A

esforços razoáveis / responsável

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
167
Q

No caso de tratamento de dados de crianças, os controladores podem condicionar a participação dos titulares destes dados em jogos, aplicações de internet ou outras atividades ao fornecimento de informações pessoais além das estritamente necessárias à atividade?

A

NÃO!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
168
Q

No tratamento de dados de crianças, os controladores deverão manter ______ a informação sobre os tipos de dados coletados, a forma de sua utilização e os procedimentos para o exercício dos direitos pelo titular dos dados.

A

pública

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
169
Q

A LGPD prevê que as informações sobre o tratamento de dados de crianças e adolescentes deverão ser fornecidas de maneira simples, clara e acessível, consideradas as características físico-motoras, perceptivas, sensoriais, intelectuais e mentais do usuário, com uso de recursos audiovisuais quando adequado, de forma a proporcionar a informação necessária aos pais ou ao responsável legal e adequada ao entendimento da criança. CERTO ou ERRADO?

A

CERTO!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
170
Q

A LGPD prevê que o término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses (art. 15):

Verificação de que a finalidade foi ______.

A

alcançada

(Fez o que tinha que fazer com os dados, acabou)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
171
Q

A LGPD prevê que o término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses (art. 15):

Verificação de que os dados deixaram de ser
______ ou ______ ao alcance da finalidade específica almejada

A

necessários / pertinentes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
172
Q

A LGPD prevê que o término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses (art. 15):

Fim do período de ______.

A

tratamento

(Acabou o tratamento, acabou o tratamento)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
173
Q

A LGPD prevê que o término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses (art. 15):

Comunicação do ______, inclusive no exercício de seu direito de revogação do consentimento,
resguardado o ______.

A

titular / interesse público

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
174
Q

A LGPD prevê que o término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses (art. 15):

Determinação da ______, quando
houver violação à LGPD

A

autoridade nacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
175
Q

Em regra, os dados pessoais serão ______ após o término de seu tratamento, no âmbito e nos limites técnicos das atividades .

A

eliminados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
176
Q

Pode ser autorizada a conservação dos dados pessoais (após o término do tratamento) para a seguintes finalidade:

Cumprimento de obrigação legal ou regulatória pelo ______.

A

controlador

(Se a lei manda ficar com os dados depois de tratados, o controlador deve fazer)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
177
Q

Pode ser autorizada a conservação dos dados pessoais (após o término do tratamento) para a seguintes finalidade:

______ por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais

A

Estudo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
178
Q

Pode ser autorizada a conservação dos dados pessoais (após o término do tratamento) para a seguintes finalidade:

Transferência a ______, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei.

A

terceiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
179
Q

Pode ser autorizada a conservação dos dados pessoais (após o término do tratamento) para a seguintes finalidade:

Uso exclusivo do ______, desde que ______ os dados (vedado seu acesso por terceiro)

A

controlador / anonimizados

180
Q

Pode ser autorizada a conservação dos dados pessoais (após o término do tratamento) para uso exclusivo do controlador, para isso o que é preciso?

A

Que os dados sejam anonimizados;

Vedado o acesso a terceiros

181
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

Confirmação da ______ de tratamento

A

existência

182
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

______ aos dados

A

acesso

183
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

correção de dados:
_______
_______
_______

A

incompletos,
inexatos ou
desatualizados

184
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

anonimização,
bloqueio ou
eliminação de dados:

______
______
______

A

desnecessários
excessivos ou
tratados em DESconformidade
com a LGPD

185
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

Portabilidade dos dados a outro
fornecedor mediante ______.

A

requisição expressa

186
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

Eliminação dos dados tratados com
consentimento do titular mesmo quando a LGPD permitir conservar dados após o fim do
tratamento. CERTO ou ERRADO?

A

ERRADO! Quando a lei permite conservar os dados o controlador pode ficar com os dados.

187
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

Informação das entidades públicas e privadas com as quais o controlador realizou uso ______ de dados

A

compartilhamento

188
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

Informação sobre a possibilidade de não fornecer consentimento e as ______ da negativa

A

consequências

189
Q

A LGPD garante o direito do titular de obter do
controlador, em relação aos seus dados por ele tratados, mediante requisição, a qualquer momento, o seguinte:

revogação do consentimento.

[LER]

A
190
Q

A portabilidade dos dados pessoais inclui dados que já tenham sido anonimizados pelo controlador. CERTO ou ERRADO?

A

ERRADO!

Não tem como identificar mais que o dado pertencia ao titular, então não tem como portabilizar.

191
Q

Quanto à confirmação de existência de tratamento e quanto ao acesso aos dados (art. 19), após a requisição do titular o controlador deverá atender em regra, imediatamente em que formato?

A

Imediatamente em formato SIMPLIFICADO

192
Q

Quanto à confirmação de existência de tratamento e quanto ao acesso aos dados (art. 19), após a requisição do titular o controlador deverá atender em regra, em até 15 dias
(contados da data do requerimento) em que formato?

A

Declaração clara e completa

(com a origem dos dados, a inexistência de registro, critérios utilizados e a finalidade do tratamento)

193
Q

Quanto à confirmação de existência de tratamento e quanto ao acesso aos dados (art. 19), após a requisição do titular o controlador deverá atender em regra, em até ______ dias
(contados da data do ______) declaração clara e completa (com a origem dos dados, a inexistência de registro, critérios utilizados e a finalidade do tratamento)

A

15 / requerimento

194
Q

Quanto à confirmação de existência de tratamento e quanto ao acesso aos dados (art. 19), após a requisição do titular o controlador deverá atender em regra, em formato simplificado em até quanto tempo?

A

IMEDIATAMENTE

195
Q

Quanto à confirmação de existência de tratamento e quanto ao acesso aos dados após
a requisição do titular o controlador deverá atender por meio eletrônico ou de forma impressa, a critério do _____

A

titular

196
Q

Quanto à confirmação de existência de tratamento e quanto ao acesso aos dados após
a requisição do titular o controlador deverá atender por meio _____ ou de forma ______, a critério do titular.

A

eletrônico / impressa

197
Q

Quando o tratamento de dados tiver origem no ______ do titular ou em ______, o titular poderá solicitar cópia eletrônica integral de seus dados pessoais, observados os segredos comercial e industrial, em formato que permita a sua utilização subsequente, inclusive em outras operações de tratamento

A

consentimento / contrato

198
Q

Quando o tratamento de dados tiver origem no consentimento do titular ou em contrato, o titular poderá solicitar ______ integral de seus dados pessoais, observados os ______ comercial e industrial, em formato que permita a sua utilização subsequente, inclusive em outras operações de tratamento

A

cópia eletrônica / segredos

199
Q

Quando o tratamento de dados tiver origem no consentimento do titular ou em contrato, o titular poderá solicitar cópia eletrônica integral de seus dados pessoais, observados os segredos comercial e industrial, em formato que permita a sua utilização subsequente, exceto em outras operações de tratamento. CERTO ou ERRADO?

A

ERRADO!

INCLUSIVE em outra operações de tratamento

200
Q

Se o controlador desrespeitar os direitos de requisição do titular dos dados, o titular poderá peticionar contra o controlador perante a
______ ou perante um organismo de ______, para que tutele seus direitos.

A

autoridade nacional / defesa do consumidor (como o Procon)

201
Q

Em caso de descumprimento da LGPD, mesmo que a Lei dispense o consentimento do titular, ele pode opor-se a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento. CERTO ou ERRADO?

A

CERTO!

Se o controlador descumpriu a lei, o titular pode se opor ao tratamento mesmo nos casos que não precise do seu consentimento.

202
Q

Os direitos de relativos à informações sobre os seus dados pelo titular serão exercidos mediante requerimento expresso do titular ou de representante legalmente constituído, a ______.

A

agente de tratamento (isto é, ao controlador ou ao operador)

203
Q

Ao receber o requerimento relativos à informações sobre os seus dados pelo titular, caso o controlador esteja impossibilitado de atender de maneira imediata a solicitação do titular, o que ele deve fazer?

A
  1. Comunicar que não é agente de tratamento dos dados e indicar, sempre que possível, o agente; ou
  2. Indicar as razões de fato ou de direito que impedem a adoção imediata da providência.
204
Q

O requerimento relativos à informações sobre os seus dados pelo titular feitos à agente de tratamento será atendido sem custos para o titular. CERTO ou ERRADO?

A

CERTO!

205
Q

Para dar efetividade aos direitos previstos do titular, o controlador (responsável pelos dados
pessoais) deverá informar, de maneira imediata, aos agentes de tratamento com os quais tenha realizado uso compartilhado de dados a correção, a eliminação, a anonimização ou o bloqueio dos dados (o que for sugerido pelo titular), para que repitam idêntico procedimento, exceto em quais casos?

A

Nos casos em que esta comunicação seja comprovadamente IMPOSSÍVEL ou implique ESFORÇO DESPROPORCIONAL

206
Q

A LGPD assegura ao titular dos dados o direito a solicitar a ______ de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definir o seu perfil pessoal, profissional, de consumo e de crédito ou os
aspectos de sua personalidade.

A

revisão

Trata-se de uma preocupação do legislador com os limites da “influência da decisão de uma máquina sobre as vidas das pessoas”, garantindo a revisão dessas decisões.

207
Q

A LGPD assegura ao titular dos dados o direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.

Esta revisão poderá ocorrer somente por um ser humano. CERTO ou ERRADO?

A

ERRADO!

Antes da Lei 13.853/2019, a LGPD garantia que tal revisão fosse realizada por pessoa natural, ou seja, a revisão por um ser humano. Atualmente, com a nova redação do art. 20,
esta revisão poderá ocorrer por um ser humano ou por um NOVO processamento computacional.

208
Q

O controlador deverá fornecer informações claras e adequadas, sempre que solicitadas, a respeito dos critérios e dos procedimentos utilizados para a decisão automatizada sobre dados do titular, observados os segredos comercial e industrial. CERTO ou ERRADO?

A

CERTO!

209
Q

O controlador deverá fornecer informações claras e adequadas, sempre que solicitadas, a respeito dos critérios e dos procedimentos utilizados para a decisão automatizada sobre dados do titular, observados os segredos comercial e industrial.

Caso o controlador descumpra tal dever e deixe de oferecer informações sobre a decisão automatizada, a autoridade nacional poderá realizar ______ para verificação de aspectos ______ em tratamento automatizado de dados pessoais

A

auditoria / discriminatórios

210
Q

Os dados pessoais referentes ao exercício regular de direitos pelo titular não podem ser utilizados em prejuízo do titular. CERTO ou ERRADO?

A

CERTO!

Ex: Se no exercício regular de direito, alguém registrou um Boletim de Ocorrência (BO) ou ajuizou uma ação judicial contra determinada empresa, os dados desse BO ou da ação judicial, em tese, não poderiam ser utilizados em prejuízo do titular destes dados (ou seja, daquela pessoa que registrou o BO/ajuizou a ação judicial)

211
Q

A defesa dos interesses e dos direitos dos titulares de dados poderá ser exercida em juízo, individual ou coletivamente. CERTO ou ERRADO?

A

CERTO!

212
Q

O tratamento de dados pessoais pelas pessoas jurídicas de direito público deverá ser realizado para o atendimento de sua ______, na persecução do ______, com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público.

A

finalidade pública / interesse público

213
Q

Sabendo que empresas públicas e sociedades de economia mista não são pessoas de direito público, a LGPD prevê que a aplicação das “regras de poder público” a elas dependerá da…?

A

Atividade por elas desempenhadas (se de direito público ou privado)

214
Q

Em relação ao tratamento de dados pelo poder público: Se as empresas públicas e sociedades de economia mista atuarem em regime de concorrência, explorando atividade econômica, terão o mesmo tratamento dado aos particulares. CERTO ou ERRADO?

A

CERTO!

215
Q

Em relação ao tratamento de dados pelo poder público: Se as empresas públicas e sociedades de economia mista estiverem operacionalizando políticas públicas ou executando políticas públicas, terão o mesmo tratamento dado aos órgãos públicos e demais entidades do Poder Público. CERTO ou ERRADO?

A

CERTO!

216
Q

O cumprimento das regras da LGPD pela Administração Pública, dispensa o cumprimento das regras da Lei de Acesso à Informação. CERTO ou ERRADO?

A

ERRADO!

217
Q

Aos cartórios e demais serviços notariais e de registro aplicam-se as mesmas regras para tratamento de dados do poder público, mesmo que sejam serviços notariais exercidos em caráter privado, por delegação do Poder Público. CERTO ou ERRADO?

A

CERTO!

Cartórios e Notariais = Tratamento de dados do setor público

218
Q

Os órgãos notariais e de registro devem fornecer acesso aos dados pessoais para a Administração Pública, compartilhando tais dados com o poder público por meio _____.

A

eletrônico

219
Q

É condição para tratamento dos dados pessoais pelos Entes Públicos que sejam informadas ao cidadão as ______ em que realizam o tratamento de dados pessoais, fornecendo detalhes sobre essa atividade, em ______, preferencialmente em seus sítios eletrônicos

A

hipóteses / veículos de fácil acesso

220
Q

É condição para tratamento dos dados pessoais pelos Entes Públicos que seja indicado um ______ quando realizarem operações de tratamento de dados pessoais.

A

encarregado

221
Q

A Autoridade Nacional de Proteção de Dados (ANPD) poderá dispor sobre as formas de publicidade das operações de tratamento de dados pessoais pelo poder público (art.
23, § 1º). CERTO ou ERRADO?

A

CERTO!

222
Q

Os dados pessoais deverão ser
mantidos pelo PODER PÚBLICO em formato ______ e ______, para permitir o uso
compartilhado

A

interoperável / estruturado

223
Q

Os dados pessoais deverão ser mantidos pelo poder público em formato interoperável e estruturado, para permitir o uso compartilhado.

Este uso compartilhado tem por objetivo:

Auxiliar na execução de políticas públicas;
Prestação de serviços públicos;
Descentralização da atividade pública;
Disseminação e acesso das informações pelo público em geral.

(LER)

A
224
Q

A LGPD permite o uso compartilhado de dados pessoais pelo PODER PÚBLICO, desde que:

Atenda a finalidades específicas de ______

A

políticas públicas

225
Q

A LGPD permite o uso compartilhado de dados pessoais pelo PODER PÚBLICO, desde que:

Esteja de acordo com a ______ dos órgãos públicos

A

atribuição legal

226
Q

A LGPD permite o uso compartilhado de dados pessoais pelo PODER PÚBLICO, desde que:

Sejam respeitados os ______ da LGPD

A

princípios

227
Q

O Supremo Tribunal Federal (STF), por meio da ADI 6649 e da ADPF 695, confirmou que é constitucional que órgãos públicos compartilhem entre si dados pessoais dos cidadãos, desde que sejam observados alguns requisitos, a exemplo do seguinte:

a) eleição de propósitos legítimos, específicos e explícitos para o tratamento de dados (art.
6º, inciso I, da Lei 13.709/2018);

[LER]

A
228
Q

O Supremo Tribunal Federal (STF), por meio da ADI 6649 e da ADPF 695, confirmou que é constitucional que órgãos públicos compartilhem entre si dados pessoais dos cidadãos, desde que sejam observados alguns requisitos, a exemplo do seguinte:

b) ______ do tratamento com as finalidades informadas (art. 6º, inciso II);

A

compatibilidade

229
Q

O Supremo Tribunal Federal (STF), por meio da ADI 6649 e da ADPF 695, confirmou que é constitucional que órgãos públicos compartilhem entre si dados pessoais dos cidadãos, desde que sejam observados alguns requisitos, a exemplo do seguinte:

c) limitação do compartilhamento ao _____ necessário para o atendimento da finalidade
informada (art. 6º, inciso III); bem como o cumprimento integral dos requisitos, garantias
e procedimentos estabelecidos na Lei Geral de Proteção de Dados, no que for compatível
com o setor público

A

mínimo

230
Q

Como regra geral, é permitido o compartilhamento de dados pessoais entre o poder público e entidades privadas. CERTO ou ERRADO?

A

ERRADO! Como regra geral é VEDADO

231
Q

Em regra, é vedado ao Poder Público transferir a entidades privadas dados pessoais de suas bases de dados. CERTO ou ERRADO?

A

CERTO

232
Q

Em situações excepcionais, o poder público poderá compartilhar dados com entidades privadas.

1) Na execução ______ de atividade pública que exija a transferência, exclusivamente para esse fim ______ e ______, observada ______

A

descentralizada / específico / determinado / Lei de Acesso à Informação

233
Q

Em situações excepcionais, o poder público poderá compartilhar dados com entidades privadas.

2) Quando os dados forem acessíveis ______

A

publicamente

Se o dado já é acessível publicamente, não há razão para se impedir o compartilhamento pela Administração.

234
Q

Em situações excepcionais, o poder público poderá compartilhar dados com entidades privadas.

3) Quando houver ______ ou a transferência for respaldada em ______, ______ ou instrumentos congêneres (comunicados à ______)

A

previsão legal / contratos / convênios / ANPD

235
Q

A par da vedação geral ao compartilhamento de dados com particulares, prevista na LGPD, é
possível que outras leis, ou mesmo contratos, convênios e outros instrumentos formais, prevejam tal compartilhamento com entidades privadas. Havendo tal previsão, será possível a transferência dos dados, com uma condição: estes contratos e convênios deverão ser comunicados à ______.

A

autoridade nacional

236
Q

Em situações excepcionais, o poder público poderá compartilhar dados com entidades privadas.

4) Exclusivamente para prevenção de _____ e ______, para proteger e resguardar a segurança e a integridade do titular dos dados (vedado o tratamento para outras finalidades)

A

fraudes / irregularidades

237
Q

Em situações excepcionais, o poder público poderá compartilhar dados com entidades privadas.

4) Exclusivamente para prevenção de fraudes e irregularidades, para proteger e resguardar a ______ e a ______ do titular dos dados (vedado o tratamento para outras finalidades)

A

segurança / integridade

238
Q

Em regra, a comunicação ou o uso compartilhado de dados pessoais de pessoa de direito público a pessoa de direito privado será informado à ______ e dependerá de ______ do titular

A

autoridade nacional (ANPD) / consentimento

239
Q

Em regra, a comunicação ou o uso compartilhado de dados pessoais de pessoa de direito público a pessoa de direito privado será
informado à autoridade nacional (ANPD) e dependerá de consentimento do titular

Esta regra, entretanto, não se aplica nas hipóteses em que a LGPD permite o compartilhamento de dados com entidades privadas (execução descentralizada, dados acessíveis publicamente, previsão legal ou contratual, e prevenção de fraudes)

[LER]

A
240
Q

Em regra, a comunicação ou o uso compartilhado de dados pessoais de pessoa de direito público a pessoa de direito privado será
informado à autoridade nacional (ANPD) e dependerá de consentimento do titular

Esta regra, entretanto, não se aplica nas hipóteses em que a própria LGPD dispensa o consentimento

[LER]

A
241
Q

Em regra, a comunicação ou o uso compartilhado de dados pessoais de pessoa de direito público a pessoa de direito privado será informado à autoridade nacional (ANPD) e dependerá de consentimento do titular

Esta regra, entretanto, não se aplica nos casos de uso compartilhado de dados

[LER

A

Nesta hipótese, exige-se que seja dada publicidade do tratamento dos dados, em veículos de fácil acesso, preferencialmente em sítio eletrônico

242
Q

Os prazos e procedimentos para exercício dos direitos do titular dos dados perante o Poder Público observarão o disposto em legislação específica, em especial as regras da
Lei do Habeas Data (Lei 9.507/1997), da Lei do Processo Administrativo Federal (Lei 9.784/1999) e da Lei de Acesso à Informação (Lei 12.527/2011).

[LER]

A
243
Q

Em relação à Administração Pública, a ANPD poderá:

Solicitar, a qualquer momento, aos órgãos públicos a realização de operações de ______ de dados pessoais

A

tratamento

244
Q

Em relação à Administração Pública, a ANPD poderá:

Solicitar informações específicas sobre o ______ e a ______ dos dados e outros detalhes do tratamento realizado.

A

âmbito / natureza

245
Q

Em relação à Administração Pública, a ANPD poderá:

Emitir ______ complementar para garantir o cumprimento da LGPD

A

parecer técnico

246
Q

Em relação à Administração Pública, a ANPD poderá:

Estabelecer ______ complementares para as atividades de comunicação e de uso compartilhado de dados pessoais (poder ______ da ANPD)

A

normas / normativo

247
Q

Em relação à Administração Pública, a ANPD poderá:

Enviar ______ com medidas cabíveis para fazer cessar a _______, quando houver infração à LGPD por órgãos públicos

A

informe / violação

248
Q

Em relação à Administração Pública, a ANPD poderá:

Solicitar a agentes do Poder Público a publicação de ______ à proteção de dados pessoais

A

relatórios de impacto

249
Q

Em relação à Administração Pública, a ANPD poderá:

Sugerir a adoção de ______ e de ______ para os tratamentos de dados pessoais pelo Poder Público.

A

padrões / boas práticas

250
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Para países ou organismos internacionais que proporcionem ______ de proteção de
dados pessoais

A

grau adequado

251
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Controlador oferecer e comprovar garantias de
cumprimento da proteção da LGPD, na forma de:

Cláusulas contratuais ______ para determinada transferência

A

específicas

252
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Controlador oferecer e comprovar garantias de
cumprimento da proteção da LGPD, na forma de:

Cláusulas-______ contratuais

A

padrão

253
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Controlador oferecer e comprovar garantias de
cumprimento da proteção da LGPD, na forma de:

Normas ______

A

corporativas globais

254
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Controlador oferecer e comprovar garantias de
cumprimento da proteção da LGPD, na forma de:

Selos, certificados e códigos de _______ regularmente emitidos.

A

conduta

255
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Transferência for necessária para a cooperação
______ internacional entre órgãos públicos de

inteligência
investigação
persecução
(de acordo com instrumentos de
direito internacional)

A

jurídica

256
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Transferência for necessária para a cooperação
jurídica internacional entre órgãos públicos de

______
______
_____

A

inteligência
investigação
persecução
(de acordo com instrumentos de
direito internacional)

257
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Transferência for necessária para a proteção da vida
ou da incolumidade física do _______ ou _______

A

titular / de terceiros

258
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

______ autorizar a transferência

A

Autoridade nacional

259
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Transferência resultar em compromisso assumido em ______.

A

acordo de cooperação internacional

260
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Transferência for necessária para execução de ______ ou ______ do serviço público (com publicidade dada pelo poder público)

A

política pública / atribuição legal

261
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Titular dos dados tiver fornecido seu consentimento ______ e em ______ para a transferência, com informação prévia sobre o caráter internacional da operação

A

específico / destaque

262
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Quando necessário para atender cumprimento de obrigação ______ pelo controlador

A

legal/regulatória

263
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Quando necessário para atender execução de ______ ou de ______de contrato em que o titular é parte.

A

contrato / procedimento preliminar

264
Q

A transferência internacional de dados pessoais somente é permitida nos seguintes casos (art. 33):

Quando necessário para atender exercício regular de direito em processo judicial, administrativo ou ______.

A

arbitral

265
Q

Na transferência para outros países ou organismos internacionais, os entes da Administração Pública de direito público poderão requerer à autoridade nacional a avaliação do ______ a dados pessoais que é dado pelo país ou organismo internacional de destino

A

nível de proteção

266
Q

Na transferência para outros países ou organismos internacionais, os entes da Administração Pública poderão requerer à autoridade nacional a avaliação do NÍVEL DE PROTEÇÃO a dados pessoais que é dado pelo país ou organismo internacional de destino:

Nesta avaliação do nível de proteção de dados, a autoridade nacional levará em consideração (art. 34):

______ gerais e setoriais em vigor no país de destino ou no organismo internacional

A

Normas

267
Q

Na transferência para outros países ou organismos internacionais, os entes da Administração Pública poderão requerer à autoridade nacional a avaliação do NÍVEL DE PROTEÇÃO a dados pessoais que é dado pelo país ou organismo internacional de destino:

Nesta avaliação do nível de proteção de dados, a autoridade nacional levará em consideração (art. 34):

______ dos dados

A

natureza

268
Q

Na transferência para outros países ou organismos internacionais, os entes da Administração Pública poderão requerer à autoridade nacional a avaliação do NÍVEL DE PROTEÇÃO a dados pessoais que é dado pelo país ou organismo internacional de destino:

Nesta avaliação do nível de proteção de dados, a autoridade nacional levará em consideração (art. 34):

______ gerais de proteção de dados pessoais e direitos
dos titulares previstos na LGPD.

A

Princípios

269
Q

Na transferência para outros países ou organismos internacionais, os entes da Administração Pública poderão requerer à autoridade nacional a avaliação do NÍVEL DE PROTEÇÃO a dados pessoais que é dado pelo país ou organismo internacional de destino:

Nesta avaliação do nível de proteção de dados, a autoridade nacional levará em consideração (art. 34):

Adoção de medidas de ______ previstas em regulamento

A

segurança

270
Q

Na transferência para outros países ou organismos internacionais, os entes da Administração Pública poderão requerer à autoridade nacional a avaliação do NÍVEL DE PROTEÇÃO a dados pessoais que é dado pelo país ou organismo internacional de destino:

Nesta avaliação do nível de proteção de dados, a autoridade nacional levará em consideração (art. 34):

Circunstâncias ______ relativas à transferência

A

específicas

271
Q

Além de verificar o nível de proteção do destino, na transferência internacional de dados, quando solicitado, a autoridade nacional também irá definir o conteúdo de cláusulas-padrão contratuais, bem como irá verificar cláusulas contratuais específicas para uma determinada transferência, normas corporativas globais ou selos, certificados e códigos de conduta.

CERTO ou ERRADO?

A

CERTO!

272
Q

A transferência internacional de dados, poderá ser realizada, por designação da autoridade nacional, por organismos de _______. Estes organismos estarão sujeitos à fiscalização da autoridade nacional, sendo que os atos praticados por eles em desconformidade com a LGPD poderão ser revistos pela autoridade nacional e até mesmo ______.

A

certificação / anulados

273
Q

Na transferência internacional de dados, as alterações nas garantias apresentadas pelo controlador de dados como suficientes de observância dos princípios gerais de proteção e dos direitos do titular deverão ser comunicadas à ______.

A

autoridade nacional

274
Q

Sobre a LGPD, “Agentes de tratamento” é um gênero que inclui o ______ e o ______ de dados pessoais

A

controlador / operador

275
Q

Concretizando o princípio da prestação de contas, a Lei exige que o controlador e o operador mantenham ______ das operações de tratamento de dados pessoais que realizarem, especialmente quando baseado no ______

A

registro / legítimo interesse

276
Q

Concretizando o princípio da prestação de contas, a Lei exige que o controlador e o operador mantenham registro das operações de tratamento de dados pessoais que realizarem, especialmente quando baseado no legítimo interesse

Este registro de operações será feito por meio de um documento denominado ______

A

“Inventário de Dados Pessoais”

277
Q

Além do registro das operações, obrigatório por lei, a autoridade nacional poderá determinar ao controlador que elabore relatório de ______ à proteção de dados pessoais, inclusive de dados ______, referente a suas operações de tratamento de dados, observados os segredos comercial e industrial

A

impacto / sensíveis

278
Q

Além do registro das operações, obrigatório por lei, a autoridade nacional poderá determinar ao operador que elabore relatório de impacto à proteção de dados pessoais, inclusive de dados sensíveis, referente a suas operações de tratamento de dados, observados os segredos comercial e industrial. CERTO ou ERRADO?

A

ERRADO!

Poderá determinar ao “controlador”

279
Q

Além do registro das operações, obrigatório por lei, a autoridade nacional poderá determinar ao controlador que elabore relatório de impacto à proteção de dados pessoais, inclusive de dados sensíveis, referente a suas operações de tratamento de dados, observados os segredos comercial e industrial.

Este relatório, quando solicitado, deverá conter a descrição dos tipos de dados coletados, a metodologia utilizada para a coleta e para a garantia da segurança das informações e a análise do controlador com relação a medidas, salvaguardas e mecanismos de mitigação de risco adotados, no mínimo.

[LER]

A
280
Q

O operador deverá realizar o tratamento segundo as instruções fornecidas pelo ______, que verificará a observância das próprias instruções e das normas sobre a matéria

A

controlador

281
Q

O operador está livre para realizar tratamentos de dados conforme seu desejo. CERTO ou ERRADO?

A

ERRADO! O operador deverá realizar o tratamento segundo as instruções fornecidas pelo controlador, que verificará a observância das próprias instruções e das normas sobre a matéria.

282
Q

Para garantir o direito à portabilidade de dados, em que o titular pode migrá-los para outro controlador, a Lei deixa claro que:

A autoridade nacional poderá dispor sobre padrões de
______ para fins de portabilidade, livre acesso aos dados e segurança, assim como sobre o ______ de guarda dos registros, tendo em vista especialmente a necessidade e a ______

A

interoperabilidade / tempo / transparência

283
Q

Para atuar como um canal de comunicação, o controlador deverá indicar ______ pelo tratamento de dados pessoais

A

encarregado

284
Q

Para atuar como um canal de comunicação, a ANPD deverá indicar encarregado pelo tratamento de dados pessoais. CERTO ou ERRADO?

A

ERRADO!

Quem indica o encarregado é o controlador

285
Q

Para atuar como um canal de comunicação, o controlador deverá indicar encarregado pelo tratamento de dados pessoais.

A ______ e as informações de ______ do encarregado deverão ser divulgadas publicamente, de forma clara e objetiva, preferencialmente no sítio eletrônico do controlador.

A

identidade / contato

286
Q

Para atuar como um canal de comunicação, o controlador deverá indicar encarregado pelo tratamento de dados pessoais.

A identidade e as informações de contato do encarregado deverão ser divulgadas publicamente, de forma clara e objetiva, preferencialmente no ______ do controlador

A

sítio eletrônico

287
Q

Para atuar como um canal de comunicação, o controlador deverá indicar encarregado pelo tratamento de dados pessoais.

As atividades do encarregado consistem em:

Aceitar ______ dos titulares, prestar ______ e adotar ______

A

reclamações e comunicações / esclarecimentos / providências

288
Q

Para atuar como um canal de comunicação, o controlador deverá indicar encarregado pelo tratamento de dados pessoais.

As atividades do encarregado consistem em:

Receber comunicações da ______ e adotar
providências

A

autoridade nacional

289
Q

Para atuar como um canal de comunicação, o controlador deverá indicar encarregado pelo tratamento de dados pessoais.

As atividades do encarregado consistem em:

______ os funcionários e os contratados da entidade sobre práticas a serem tomadas quanto à proteção de dados pessoais

A

Orientar

290
Q

Para atuar como um canal de comunicação, o controlador deverá indicar encarregado pelo tratamento de dados pessoais.

As atividades do encarregado consistem em:

Executar demais atribuições determinadas pelo controlador ou estabelecidas em ______

A

normas complementares

291
Q

A ______ poderá estabelecer normas complementares sobre a definição e as atribuições do encarregado (§ 3º), inclusive hipóteses de ______ da necessidade de sua indicação, conforme a natureza e o porte da entidade ou o volume de operações de tratamento de dados

A

autoridade nacional / dispensa

292
Q

O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar dano a outrem, seja patrimonial ou moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo. CERTO ou ERRADO?

A

CERTO!

293
Q

O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar dano a outrem, seja patrimonial ou moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.

O operador responde ______ pelos danos causados pelo tratamento, quando descumprir as obrigações da legislação de proteção de dados ou quando não tiver seguido as instruções lícitas do controlador, hipótese em que, em regra, o operador irá ______ ao controlador.

A

solidariamente / se equiparar

294
Q

O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar dano a outrem, seja patrimonial ou moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.

Nas hipóteses em que houver controladores atuando em conjunto, aqueles controladores que estiverem diretamente envolvidos no tratamento do qual decorreram danos ao titular dos dados responderão ______, como regra geral.

A

solidariamente

295
Q

Buscando minimizar as situações em que os agentes deixam de responder pelo dano causado ao titular, a LGPD ainda previu que os agentes de tratamento só não serão responsabilizados quando provarem que (art. 43):

______ o tratamento de dados pessoais que lhes é atribuído

A

Não realizaram

296
Q

Buscando minimizar as situações em que os agentes deixam de responder pelo dano causado ao titular, a LGPD ainda previu que os agentes de tratamento só não serão responsabilizados quando provarem que (art. 43):

Realizaram o tratamento de dados, mas não houve ______ à legislação de proteção de dados

A

Infração

297
Q

Buscando minimizar as situações em que os agentes deixam de responder pelo dano causado ao titular, a LGPD ainda previu que os agentes de tratamento só não serão responsabilizados quando provarem que (art. 43):

O dano é decorrente de ______ do titular dos dados ou de terceiro.

A

culpa exclusiva

298
Q

Quanto à responsabilidade dos agentes de tratamento, a LGPD prevê que o tratamento de dados pessoais será considerado irregular quando:

Deixar de observar a ______

A

legislação

299
Q

Quanto à responsabilidade dos agentes de tratamento, a LGPD prevê que o tratamento de dados pessoais será considerado irregular quando:

Não fornecer a ______ que o titular dele pode esperar, consideradas as circunstâncias relevantes

A

segurança

300
Q

Quanto à responsabilidade dos agentes de tratamento, a LGPD prevê que o tratamento de dados pessoais será considerado irregular quando:

Não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes, entre as quais:

I - o ______ pelo qual é realizado;

A

modo

301
Q

Quanto à responsabilidade dos agentes de tratamento, a LGPD prevê que o tratamento de dados pessoais será considerado irregular quando:

Não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes, entre as quais:

II - o ______ e os ______ que razoavelmente dele se esperam.

A

resultado / riscos

302
Q

Quanto à responsabilidade dos agentes de tratamento, a LGPD prevê que o tratamento de dados pessoais será considerado irregular quando:

Não fornecer a segurança que o titular dele pode esperar, consideradas as circunstâncias relevantes, entre as quais:

III - as ______ de tratamento de dados pessoais disponíveis à época em que foi realizado.

A

técnicas

303
Q

Quando entender que sofreu um dano causado pelo controlador ou operador, o titular dos dados poderá buscar, judicialmente, a reparação do dano.

Nesta ação judicial, o juiz poderá inverter o ônus da prova a favor do titular dos dados quando, a seu juízo, for ______ a alegação do titular, houver ______a para fins de produção de prova ou quando a produção de prova pelo titular resultar-lhe ______.

A

verossímil / hipossuficiência / excessivamente onerosa

304
Q

Quando entender que sofreu um dano causado pelo controlador ou operador, o titular dos dados poderá buscar, judicialmente, a reparação do dano.

Nesta ação judicial, o juiz poderá inverter o ônus da prova a favor do agente de tratamento dos dados quando, a seu juízo, for verossímil a alegação do titular, houver hipossuficiência para fins de produção de prova ou quando a produção de prova pelo titular resultar-lhe excessivamente onerosa.

CERTO ou ERRADO?

A

ERRADO!

O ônus da prova é invertido em favor do TITULAR DO DADOS

305
Q

Quando entender que sofreu um dano causado pelo controlador ou operador, o titular dos dados poderá buscar, judicialmente, a reparação do dano.

No caso de um dano coletivo, a responsabilização dos agentes de tratamento pode se dar de maneira coletiva em juízo. CERTO ou ERRADO?

A

CERTO!

306
Q

No caso de um dano coletivo, a responsabilização dos agentes de tratamento pode se dar de maneira coletiva em juízo.

Quando um dos agentes reparar o dano ao titular, ele terá direito de regresso contra os demais responsáveis, na medida de sua participação no evento danoso. CERTO ou ERRADO?

A

CERTO!

307
Q

A LGPD salienta que as hipóteses de violação de direito do titular no bojo de uma relação de consumo permanecem sujeitas às regras de responsabilidade previstas na legislação pertinente. Então, nestes casos, o Código de Defesa do Consumidor (CDC) continuará sendo aplicável. CERTO ou ERRADO?

A

CERTO!

308
Q

Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de ______ e de situações ______ ou ______ de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito. CERTO ou ERRADO?

A

acessos não autorizados / acidentais / ilícitas

309
Q

Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais

Nesse sentido, a autoridade nacional poderá dispor sobre ______, considerados a natureza das informações tratadas, as características específicas do tratamento e o estado atual da tecnologia, especialmente no caso de dados pessoais ______.

A

padrões técnicos mínimos / sensíveis

310
Q

Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais.

Tais medidas de segurança ser observadas desde a fase de ______ do produto ou do serviço até a sua ______.

A

concepção / execução

que é o que a doutrina denomina de privacy by design (privacidade desde a concepção) e privacy by default (privacidade por padrão).

311
Q

Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais.

Tais medidas de segurança ser observadas desde a fase de concepção do produto ou do serviço até a sua execução.

Com é denominada essa doutrina?

A

privacy by design (privacidade desde a concepção) e

privacy by default (privacidade por padrão).

312
Q

Os agentes de tratamento ou qualquer outra pessoa que intervenha em uma das fases do tratamento obriga-se a garantir a ______ da informação em relação aos dados pessoais, mesmo após o seu ______

A

segurança / término

313
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, o controlador deverá comunicar à ______ e ao ______ sua ocorrência

A

autoridade nacional / titular

314
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em prazo RAZOÁVEL, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

I - a descrição da ______ dos dados pessoais afetados

A

natureza

315
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em prazo RAZOÁVEL, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

II - as informações sobre os ______ envolvidos;

A

titulares

316
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em prazo RAZOÁVEL, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

III - a indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados, observados os segredos comercial e industrial;

[LER]

A
317
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em prazo RAZOÁVEL, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

IV - os ______ relacionados ao incidente;

A

riscos

318
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em prazo RAZOÁVEL, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

V - os motivos da ______, no caso de a comunicação não ter sido imediata;

A

demora

319
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em prazo RAZOÁVEL, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:

VI - as ______ que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo.

A

medidas

320
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Esta comunicação será feita em que prazo?

A

Em prazo RAZOÁVEL

321
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

A autoridade nacional verificará a gravidade do incidente e
poderá, caso necessário para a salvaguarda dos direitos dos titulares, determinar ao controlador a adoção de providências, tais como (§ 2º):

I - ampla ______ do fato em meios de ______;

II - medidas para ______ ou ______ os efeitos do incidente.

A

divulgação / comunicação

reverter / mitigar

322
Q

Por questões de transparência, se houver um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador deverá comunicar à autoridade
nacional e ao titular sua ocorrência.

Quando a autoridade nacional estiver verificando a gravidade do incidente, irá avaliar eventual comprovação de que foram adotadas medidas técnicas adequadas que tornem os dados pessoais afetados ______, no âmbito e nos limites técnicos de seus serviços, para terceiros não autorizados a acessá-los.

A

ininteligíveis

323
Q

Os sistemas utilizados para o tratamento de dados pessoais devem ser estruturados de forma a atender aos requisitos de segurança, aos padrões de boas práticas e de governança e aos princípios gerais previstos na LGPD e demais normas. CERTO ou ERRADO?

A

CERTO!

324
Q

Os controladores e operadores, no âmbito de suas competências, pelo tratamento de dados pessoais, individualmente ou por meio de associações, poderão formular regras de ______

A

boas práticas e de governança

325
Q

Os controladores e operadores, no âmbito de suas competências, pelo tratamento de dados pessoais, ______ ou por meio de ______, poderão formular regras de boas práticas e de governança

A

individualmente / associações

326
Q

Os controladores e operadores, no âmbito de suas competências, pelo tratamento de dados pessoais, individualmente ou por meio de associações, poderão formular regras de boas práticas e de governança:

Que estabeleçam as condições de organização, o regime de funcionamento, os procedimentos, incluindo reclamações e petições de titulares, as normas de segurança, os padrões
técnicos, as obrigações específicas para os diversos envolvidos no tratamento, as ações educativas, os mecanismos internos de supervisão e de mitigação de riscos e outros aspectos relacionados ao tratamento de dados pessoais

[LER]

A
327
Q

Ao estabelecer regras de boas práticas, o controlador e o operador levarão em consideração, em relação ao tratamento e aos dados, a natureza, o escopo, a finalidade e a probabilidade e a gravidade dos riscos e dos benefícios decorrentes de tratamento de dados do titular. CERTO ou ERRADO?

A

CERTO!

328
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em ______.

A

privacidade

329
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

a) demonstre o comprometimento do controlador em adotar ______ e ______ que assegurem o cumprimento, de forma abrangente, de normas e boas práticas relativas à proteção de dados pessoais;

A

processos / políticas internas

330
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

b) seja aplicável a ______ o conjunto de dados pessoais que estejam sob seu controle, ______ do modo como se realizou sua coleta;

A

todo / independentemente

331
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

c) seja adaptado à ______, à ______ e ao ______ de suas operações, bem como à sensibilidade dos dados tratados

A

estrutura / escala / volume

332
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

c) seja adaptado à estrutura, à escala e ao volume de suas operações, bem como à ______ dos dados tratados

A

sensibilidade

333
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

d) estabeleça políticas e salvaguardas adequadas com base em processo de avaliação sistemática de impactos e riscos à privacidade;

[LER]

A
334
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

e) tenha o objetivo de estabelecer relação de ______ com o titular, por meio de atuação ______ e que assegure mecanismos de participação do titular;

A

confiança / transparente

335
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

f) esteja integrado a sua estrutura geral de governança e estabeleça e aplique mecanismos de supervisão______ e ______;

A

internos / externos

336
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

g) conte com planos de ______ a incidentes e ______;

A

resposta / remediação

337
Q

Na aplicação dos princípios da segurança e da prevenção, previstos no art. 6º da LGPD, o controlador poderá implementar programa de governança em privacidade que, no mínimo:

h) seja ______ constantemente com base em informações obtidas a partir de monitoramento contínuo e avaliações periódicas;

A

atualizado

338
Q

O controlador poderá demonstrar a ______ e de seu programa de governança em privacidade quando apropriado e, em especial, a pedido da autoridade nacional ou de outra entidade responsável por promover o cumprimento de boas práticas ou códigos de conduta, os quais, de forma independente, promovam o cumprimento da LGPD

A

efetividade

339
Q

As regras de boas práticas e de governança deverão ser publicadas e atualizadas ______ e poderão ser reconhecidas e divulgadas pela ______

A

periodicamente / autoridade nacional

340
Q

Em atenção ao fundamento da “______”, a autoridade nacional estimulará a adoção de padrões técnicos que facilitem o controle pelos titulares dos seus dados pessoais

A

autodeterminação informativa

341
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

______ com prazo para adoção de medidas corretivas

A

advertência

342
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

multa simples de até _____% do faturamento da pessoa jurídica, grupo ou conglomerado no Brasil no seu ______ exercício (excluídos os ______) limitada, no total, a R$ ______ por infração

A

2 / último / tributos / 50 milhões

343
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

multa ______ de até 2% do ______ da pessoa jurídica, grupo ou conglomerado no Brasil no seu último exercício (excluídos os impostos) limitada, no total, a R$ 50 milhões por ______.

A

simples / faturamento / infração

344
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

multa diária limitada no total a R$ ______

A

50 milhões

345
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

multa ______ limitada no ______ a R$ 50 milhões

A

diária / total

346
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

______ da infração após apurada e confirmada a ocorrência

A

publicização

347
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

______ dos dados pessoais a que se refere a infração até sua regularização

A

bloqueio

348
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

______ dos dados pessoais a que se refere a infração

A

eliminação

349
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

suspensão parcial do funcionamento do banco de dados a que se refere a infração pelo período máximo de ______ meses, prorrogável por ______ até a regularização da atividade de tratamento pelo controlador

A

6 / igual período

350
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

suspensão ______ do ______ do banco de dados a que se refere a infração pelo período máximo de 6 meses, prorrogável por igual período até a regularização da atividade de tratamento pelo controlador

A

parcial / funcionamento

351
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

suspensão do ______ dos dados a que se refere a infração pelo período máximo de ______ meses, prorrogável por ______

A

tratamento / 6 / igual período

352
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

Proibição do exercício de atividades relacionadas a tratamento de dados _____ ou ______

A

total / parcial

353
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

Proibição do ______ de atividades relacionadas a tratamento de dados total ou parcial

A

exercício

354
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

Se o infrator for um órgão público ou entidade pública, ele não se sujeitará às sanções de…?

A

e (i) multa simples e (ii) multa diária.

multa simples de até 2% do faturamento da pessoa
jurídica, grupo ou conglomerado no Brasil no seu último exercício (excluídos os tributos) limitada, no total, a R$ 50 milhões por infração

multa diária limitada no total a R$ 50 milhões

355
Q

Quanto à sanção de multa simples, aplicável à iniciativa privada, quando a autoridade nacional não souber do valor do faturamento no ramo de atividade empresarial em que ocorreu a infração, ou quando o valor for apresentado de forma incompleta ou não for demonstrado de forma inequívoca e idônea, a autoridade poderá considerar o ______ da empresa ou grupo de empresas

A

faturamento total

356
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

No caso da multa diária, sua aplicação deve observar a ______ da falta e a ______ do dano ou prejuízo causado e ser ______ pela autoridade nacional

A

gravidade / extensão / fundamentado

357
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

No caso da multa diária, sua aplicação deve observar a gravidade da falta e a extensão do dano ou prejuízo causado e ser fundamentado pela autoridade nacional (art. 54).

Além disso, a intimação da multa diária deverá conter, no mínimo, a ______ da obrigação imposta, o ______ razoável e estipulado pelo órgão para o seu cumprimento e o ______ da multa diária a ser aplicada pelo seu descumprimento.

A

descrição / prazo / valor

358
Q

O produto de sua arrecadação pela autoridade nacional, tanto da multa simples como da multa diária, será destinado ao ______, sejam elas inscritas ou não em dívida ativa.

A

Fundo de Defesa de Direitos Difusos - FDD

359
Q

O produto de sua arrecadação pela autoridade nacional, tanto da multa simples como da multa diária, será destinado ao Fundo de Defesa de Direitos Difusos - FDD, desde que elas sejam elas inscritas em dívida ativa. CERTO ou ERRADO?

A

ERRADO!

Inscritas OU NÃO em dívida ativa

360
Q

Em uma ideia de sanções gradativas, a LGPD estabelece que as sanções de suspensão parcial do banco de dados, suspensão do tratamento de dados e proibição de tratamento são somente poderão ser aplicadas (§ 6º):

I - após já ter sido imposta ao menos uma das seguintes sanções para o mesmo caso concreto:
______

A

multa (simples ou diária);
publicização da infração;
bloqueio; ou
eliminação dos dados pessoais;

361
Q

Em uma ideia de sanções gradativas, a LGPD estabelece que as sanções de suspensão parcial do banco de dados, suspensão do tratamento de dados e proibição de tratamento são somente poderão ser aplicadas (§ 6º):

II - em caso de controladores submetidos a outros órgãos e entidades com competências sancionatórias, ______ esses órgãos.

A

ouvidos

362
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

A aplicação destas sanções não impede que outras previstas na legislação, sejam sanções administrativas, civis ou penais, sejam aplicadas, a exemplo daquelas definidas no Código de Defesa do Consumidor. CERTO ou ERRADO?

A

CERTO!

363
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

Em atendimento aos princípios do contraditório e da ampla defesa, tais sanções serão aplicadas após procedimento administrativo que possibilite a oportunidade da ______.

A

Ampla defesa.

364
Q

Caso a autoridade nacional identifique descumprimentos, por parte dos agentes de tratamento de dados, eles estarão sujeitos a uma série de sanções administrativas, que poderão ser aplicadas pela autoridade nacional (art. 52):

Tais sanções serão aplicadas de forma ______, seja isolada ou _______, de acordo com as peculiaridades do caso concreto.

A

gradativa / cumulativamente

365
Q

As sanções pelo descumprimento das nomas da LGPD serão aplicadas de forma gradativa, seja isolada ou cumulativamente, de acordo com as peculiaridades do caso concreto e considerados os seguintes parâmetros e critérios, dentre outros::

  • gravidade
  • natureza das infrações
  • direitos ______ afetados
A

pessoais

366
Q

As sanções pelo descumprimento das nomas da LGPD serão aplicadas de forma gradativa, seja isolada ou cumulativamente, de acordo com as peculiaridades do caso concreto e considerados os seguintes parâmetros e critérios, dentre outros:

  • ______ do infrator
  • vantagem auferida ou pretendida pelo infrator
  • condição ______ do infrator
A

boa-fé / econômica

367
Q

As sanções pelo descumprimento das nomas da LGPD serão aplicadas de forma gradativa, seja isolada ou cumulativamente, de acordo com as peculiaridades do caso concreto e considerados os seguintes parâmetros e critérios, dentre outros:

  • reincidência
  • ______ do dano
  • ______ do infrator
A

grau / cooperação

368
Q

As sanções pelo descumprimento das nomas da LGPD serão aplicadas de forma gradativa, seja isolada ou cumulativamente, de acordo com as peculiaridades do caso concreto e considerados os seguintes parâmetros e critérios, dentre outros:

  • adoção reiterada e demonstrada de mecanismos e procedimentos internos capazes de ______ o dano
  • adoção de política de ______.
  • pronta adoção de medidas ______.
  • proporcionalidade entre a gravidade da falta e a intensidade da sanção.
A

minimizar / boas práticas e governança / corretivas

369
Q

De acordo com a LGPD, se a infração disser respeito apenas a vazamentos ______ ou a ______ a dados pessoais ela poderá ser objeto de conciliação direta entre controlador e titular e, caso não haja acordo, aí sim o controlador estará sujeito às sanções

A

individuais / acessos não autorizados

370
Q

De acordo com a LGPD, se a infração disser respeito apenas a vazamentos individuais ou a acessos não autorizados a dados pessoais ela poderá ser objeto de ______ direta entre controlador e titular e, caso não haja acordo, aí sim o controlador estará sujeito às sanções

A

conciliação

371
Q

Compete à Autoridade Nacional a competência para definir, por meio de regulamento próprio, a metodologia de______ das multas, sendo que tal regulamento deverá ser objeto de ______.

A

cálculo / consulta pública

372
Q

Compete à Autoridade Nacional a competência para definir, por meio de regulamento próprio, a metodologia de cálculo das multas, sendo que tal regulamento deverá ser objeto de consulta pública

Tal metodologia deve ser previamente ______, para ciência dos agentes de tratamento, e apresentar objetivamente as formas e dosimetrias para o cálculo do valor-base das sanções de multa, que deverão conter fundamentação detalhada de todos os seus elementos, demonstrando a observância dos critérios previstos nesta Lei

A

publicada

373
Q

A Autoridade Nacional de Proteção de Dados (ANPD) é, atualmente, uma ______, de natureza ______, criada para atuar como “guardiã” da LGPD.

A

autarquia / especial

374
Q

A ANPD é dotada de autonomia técnica e decisória, tem patrimônio próprio e tem sede e foro no Distrito Federal. CERTO ou ERRADO?

A

CERTO! Embora o artigo 5º da LGPD a defina como um “órgão”, na realidade a ANPD é uma autarquia.

375
Q

Qual é o órgão máximo de direção da ANPD?

A

O Conselho Diretor

376
Q

O Conselho Diretor é o órgão máximo de direção da ANPD e é composto de ______ diretores, incluído
o ______

A

5 / Diretor-Presidente

377
Q

Os membros do Conselho Diretor da ANPD serão escolhidos pelo ______ e por ele nomeados, após aprovação pelo ______, e ocuparão cargo em comissão do Grupo-Direção e Assessoramento Superiores - DAS, no mínimo, de nível 5 (DAS nível 5).

A

Presidente da República / Senado Federal

378
Q

Os membros do Conselho Diretor da ANPD serão escolhidos pelo Presidente da República e por ele nomeados, após aprovação pelo Senado Federal, e ocuparão cargo em comissão do _______, no mínimo, de nível ______.

A

Grupo-Direção e Assessoramento Superiores - DAS

5 (DAS nível 5)

379
Q

Os membros do Conselho Diretor da ANPD serão escolhidos dentre brasileiros que tenham reputação ______, nível ______ de educação e elevado ______ no campo de especialidade dos cargos para os quais serão nomeados. O mandato destes membros será de ______ anos.

A

ilibada / superior / conceito / 4

380
Q

O mandato dos membros do Conselho Diretor da ANPD será de quantos anos?

A

4 anos

381
Q

Para os primeiros membros do Conselho Diretor da ANPD, os mandatos foram de 2, de 3, de 4, de 5 e de 6 anos, conforme estabelecido no ato de nomeação. Além disso, se um dos cargos de Diretor ficar vago no curso do mandato, o prazo remanescente será completado pelo sucessor, o qual irá exercer um “mandato tampão”. [LER]

A
382
Q

Pela estabilidade que possuem no cargo durante o mandato, os membros do Conselho Diretor da ANPD
somente perderão seus cargos em 3 situações, quais são elas?

A

(i) renúncia,
(ii) condenação judicial transitada em
julgado; ou
(iii) pena de demissão decorrente de processo administrativo disciplinar - PAD (art. 55-E).

383
Q

Os membros do Conselho Diretor da ANPD
poderão perder o cargo em virtude de pena de demissão decorrente de processo administrativo disciplinar.

Para esta demissão, a instauração do PAD caberá ao Ministro de Estado da ______ da Presidência da República, sendo que o PAD será conduzido por ______ constituída por ______

A

Casa Civil / comissão especial / servidores públicos federais estáveis.

384
Q

Os membros do Conselho Diretor da ANPD
poderão perder o cargo em virtude de pena de demissão decorrente de processo administrativo disciplinar.

Se for o caso de afastar o membro do Conselho durante o curso do PAD, tal afastamento preventivo caberá ao ______, somente quando assim recomendado pela ______. Além disso, ao final do PAD, caberá também ao Presidente da República proferir o ______.

A

Presidente da República / comissão especial / julgamento

385
Q

Os membros do Conselho Diretor da ANPD
poderão perder o cargo em virtude de pena de demissão decorrente de processo administrativo disciplinar.

Ao final do PAD, a quem cabe o julgamento do membro do Conselho?

A

Ao Presidente da República

386
Q

Ao final de seu mandato, aplica-se aos membros do Conselho Diretor da ANPD, após o exercício do cargo, o disposto no art. 6º da Lei de Conflito de Interesses (Lei 12.813/2013), de modo que o ex-membro do Conselho não pode divulgar ou fazer uso de informação privilegiada que obtida em razão do cargo e também deverá aguardar a janela de ______ meses, antes de atuar profissionalmente na área (Art. 55-F).

A

6

387
Q

Ao final de seu mandato, aplica-se aos membros do Conselho Diretor, após o exercício do cargo, o disposto no art. 6º da Lei de Conflito de Interesses (Lei 12.813/2013), de modo que o ex-membro do Conselho não pode divulgar ou fazer uso de informação privilegiada que obtida em razão do cargo e também deverá aguardar a janela de 6 meses, antes de atuar profissionalmente na área (Art. 55-F).

Caso se desrespeite uma destas regras, a infração caracteriza o que?

A

Ato de improbidade administrativa.

388
Q

Os cargos em comissão e as funções de confiança da ANPD serão remanejados de onde?

A

De outros órgãos e entidades do Poder Executivo Federal

389
Q

Os ocupantes dos cargos em comissão e das funções de confiança da ANPD serão indicados pelo ______ e nomeados/designados pelo ______

A

Conselho Diretor / Diretor-Presidente

390
Q

Ato do ______ disporá sobre a estrutura regimental da ANPD (Art. 55-G). Além disso, até a data de entrada em vigor dessa estrutura regimental, a ANPD receberá o apoio técnico e administrativo da ______ para o exercício de suas atividades.

A

Presidente da República / Casa Civil da Presidência da República

391
Q

Além de sua estrutura regimental, a ANPD terá um ______, criado por seu Conselho
Diretor.

A

regimento interno

392
Q

Compete à ANPD (art. 55-J):

I - ______ pela proteção dos dados pessoais, nos termos da legislação

A

zelar

393
Q

Compete à ANPD (art. 55-J):

II - zelar pela observância dos ______ comercial e industrial, observada a proteção de dados pessoais e do sigilo das informações quando protegido por lei ou quando a quebra do sigilo violar os fundamentos da LGPD;

A

segredos

394
Q

Compete à ANPD (art. 55-J):

III - elaborar ______ para a Política Nacional de Proteção de Dados Pessoais e da Privacidade;

A

diretrizes

395
Q

Compete à ANPD (art. 55-J):

IV - fiscalizar e aplicar ______ em caso de tratamento de dados realizado em descumprimento à legislação, mediante processo administrativo que assegure o contraditório, a ampla defesa e o direito de recurso;

A

sanções

396
Q

Compete à ANPD (art. 55-J):

V - apreciar petições de titular contra controlador após comprovada pelo titular a apresentação de ______ não solucionada no prazo estabelecido em regulamentação;

A

reclamação ao controlador

(deve-se primeiro reclamar ao controlador, se não for resolvido chama a chefona)

397
Q

Compete à ANPD (art. 55-J):

VI - promover na ______ o conhecimento das normas e das políticas públicas sobre proteção de dados pessoais e das medidas de segurança;

A

população

398
Q

Compete à ANPD (art. 55-J):

VII - promover e elaborar ______ sobre as práticas nacionais e internacionais de proteção de dados pessoais e privacidade;

A

estudos

399
Q

Compete à ANPD (art. 55-J):

VIII - estimular a adoção de ______ para serviços e produtos que facilitem o exercício de controle dos titulares sobre seus dados pessoais, os quais deverão levar em consideração as especificidades das atividades e o porte dos responsáveis;

A

padrões

400
Q

Compete à ANPD (art. 55-J):

IX - promover ações de ______ com autoridades de proteção de dados pessoais de outros países, de natureza internacional ou transnacional;

A

cooperação

401
Q

Compete à ANPD (art. 55-J):

X - dispor sobre as formas de ______ das operações de tratamento de dados pessoais, respeitados os segredos comercial e industrial;

A

publicidade

402
Q

Compete à ANPD (art. 55-J):

XI - solicitar, a qualquer momento, às entidades do poder público que realizem operações de tratamento de dados pessoais informe específico sobre o âmbito, a natureza dos dados e os demais detalhes do tratamento realizado, com a possibilidade de emitir parecer técnico complementar para garantir o cumprimento desta Lei;

[LER]

A
403
Q

Compete à ANPD (art. 55-J):

XII - elaborar ______ anuais acerca de suas atividades

A

relatórios de gestão

404
Q

Compete à ANPD (art. 55-J):

XIII - editar ______ e procedimentos sobre proteção de dados pessoais e privacidade, bem como sobre relatórios de impacto à proteção de dados pessoais para os
casos em que o tratamento representar alto risco à garantia dos princípios gerais de proteção de dados pessoais previstos nesta Lei;

A

regulamentos

405
Q

Compete à ANPD (art. 55-J):

XIV - ouvir os agentes de tratamento e a sociedade em matérias de interesse relevante e prestar contas sobre suas atividades e planejamento.

[LER]

A
406
Q

Compete à ANPD (art. 55-J):

XV - arrecadar e aplicar suas receitas e publicar, em seu ______ o detalhamento de suas receitas e despesas;

A

relatório de gestão

407
Q

Compete à ANPD (art. 55-J):

XVI - realizar ______ ou determinar sua realização, no âmbito da atividade de fiscalização, sobre o tratamento de dados pessoais efetuado pelos agentes de tratamento, incluído o ______;

A

auditorias, / poder público

408
Q

Compete à ANPD (art. 55-J):

XVII - celebrar, a qualquer momento, ______ com agentes de tratamento para eliminar irregularidade, incerteza jurídica ou situação contenciosa no âmbito de processos administrativos;

A

compromisso

409
Q

Compete à ANPD (art. 55-J):

XVIII - editar normas, orientações e procedimentos simplificados e diferenciados, inclusive quanto aos prazos, para que microempresas e empresas de pequeno porte, bem como iniciativas empresariais de caráter incremental ou disruptivo que se autodeclarem startups ou empresas de inovação, possam adequar-se à LGPD;

[LER]

A
410
Q

Compete à ANPD (art. 55-J):

XIX - garantir que o tratamento de dados de ______ seja efetuado de maneira simples, clara, acessível e adequada ao seu entendimento, seguindo a LGPD e o ______;

A

idosos / Estatuto do Idoso

411
Q

Compete à ANPD (art. 55-J):

XX - deliberar, na esfera administrativa, em caráter ______, sobre a interpretação da LGPD, as suas competências e os casos omissos;

A

terminativo

412
Q

Compete à ANPD (art. 55-J):

XXI - comunicar às autoridades competentes as ______ das quais tiver conhecimento;

A

infrações penais

413
Q

Compete à ANPD (art. 55-J):

XXII - comunicar aos órgãos de ______ o descumprimento da LGPD por órgãos e entidades da administração pública federal;

A

controle interno

414
Q

Compete à ANPD (art. 55-J):

XXIII - articular-se com as ______ públicas para exercer suas competências em setores específicos de atividades econômicas e governamentais sujeitas à regulação;

A

autoridades reguladoras

415
Q

Compete à ANPD (art. 55-J):

XXIV - implementar mecanismos ______, inclusive por meio eletrônico, para o registro de reclamações sobre o tratamento de dados pessoais em desconformidade com a LGPD.

A

simplificados

416
Q

Como forma de dar eficiência à atuação da ANPD, as reclamações de titulares de dados contra controladores, dirigidas à ANPD, poderão ser analisadas de forma agregada, e as eventuais providências delas decorrentes poderão ser adotadas de forma padronizada. CERTO ou ERRADO?

A

CERTO!

417
Q

Quem é o órgão central de interpretação da LGPD e do estabelecimento de normas e diretrizes para a sua implementação?

A

A Autoridade Nacional

418
Q

Em relação à competência da ANPD para apreciar petições de titular contra controlador de dados pessoais, em tese, ela somente será possível após o titular, primeiramente, ter apresentado reclamação ao próprio controlador e esta não ter sido solucionada no prazo estabelecido em regulamentação. CERTO ou ERRADO?

A

CERTO!

419
Q

No que se refere à aplicação das sanções previstas na LGPD, sua aplicação compete exclusivamente à ANPD (art. 55-K), sendo que suas competências prevalecerão, no que se refere à proteção de dados pessoais, sobre as competências correlatas de outras entidades ou órgãos da administração pública. CERTO ou ERRADO?

A

CERTO! Em se tratando de dados pessoais a ANPD é quem manda

420
Q

Ao impor condicionantes administrativas ao tratamento de dados pessoais por agente de tratamento privado (sejam eles limites, encargos ou sujeições), a ANPD deve observar a exigência de ______ intervenção, assegurados os fundamentos, os princípios e os direitos dos titulares

A

mínima

421
Q

Como os regulamentos e as normas editados pela ANPD tem potencial para afetar milhões de pessoas e a atividade econômica do país, devem ser precedidos de ______ e ______, bem como de análises de ______.

A

consulta / audiência públicas / impacto regulatório

422
Q

A ANPD manterá ______ de comunicação, inclusive por meio de cooperação técnica, com órgãos e entidades da administração pública responsáveis pela regulação de setores específicos da atividade econômica e governamental, a fim de facilitar as competências regulatória, fiscalizatória e punitiva da ANPD

A

fórum permanente

423
Q

Para que possa exercer todas estas atribuições, a LGPD deu as seguintes receitas à ANPD (art. 55-L):

I - as dotações, consignadas no orçamento geral da União, os créditos especiais, os créditos adicionais, as transferências e os repasses que lhe forem conferidos;

[LER]

A
424
Q

Para que possa exercer todas estas atribuições, a LGPD deu as seguintes receitas à ANPD (art. 55-L):

II - as doações, os legados, as subvenções e outros recursos que lhe forem destinados;

[LER]

A
425
Q

Para que possa exercer todas estas atribuições, a LGPD deu as seguintes receitas à ANPD (art. 55-L):

III - os valores apurados na venda ou aluguel de bens móveis e imóveis de sua propriedade

[LER]

A
426
Q

Para que possa exercer todas estas atribuições, a LGPD deu as seguintes receitas à ANPD (art. 55-L):

IV - os valores apurados em aplicações no mercado financeiro das receitas previstas neste artigo;

[LER]

A
427
Q

Para que possa exercer todas estas atribuições, a LGPD deu as seguintes receitas à ANPD (art. 55-L):

VI - os recursos provenientes de acordos, convênios ou contratos celebrados com entidades, organismos ou empresas, públicos ou privados, nacionais ou internacionais;

[LER]

A
428
Q

Para que possa exercer todas estas atribuições, a LGPD deu as seguintes receitas à ANPD (art. 55-L):

VII - o produto da venda de ______, material técnico, dados e informações, inclusive para fins de licitação pública.

A

publicações

429
Q

O produto das multas aplicadas pela ANDP pertence a ela. CERTO ou ERRADO?

A

ERRADO!

É destinado ao Fundo de Defesa de Direitos Difusos. [FDD]

430
Q

Constituem o patrimônio da ANPD os bens e os direitos (art. 55-M):

I - que lhe forem transferidos pelos órgãos da ______; e

II - que venha a ______ ou a ______.

A

Presidência da República / adquirir / incorporar

431
Q

A ANPD te a seguinte composição

Conselho Diretor (Órgão Máximo)

Cons. Nacional de Proteção de dados e Privacidade (Órgão de Assessoramento)

Corregedoria
Ouvidoria
Procuradoria
Unidades administrativas
Unidades especializadas

[ler]

A
432
Q

O Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (CNPD) será composto de 23 representantes, titulares e suplentes, dos seguintes órgãos (art. 58-A):

I - 5 (cinco) do Poder Executivo federal;
II - 1 (um) do Senado Federal;
III - 1 (um) da Câmara dos Deputados;
IV - 1 (um) do Conselho Nacional de Justiça;
V - 1 (um) do Conselho Nacional do Ministério Público;
VI - 1 (um) do Comitê Gestor da Internet no Brasil;
VII - 3 (três) de entidades da sociedade civil com atuação relacionada a proteção de dados
pessoais;
VIII - 3 (três) de instituições científicas, tecnológicas e de inovação;
IX - 3 (três) de confederações sindicais representativas das categorias econômicas do setor
produtivo;
X - 2 (dois) de entidades representativas do setor empresarial relacionado à área de
tratamento de dados pessoais; e
XI - 2 (dois) de entidades representativas do setor laboral.

[LER]

A
433
Q

Os representantes do Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (CNPD) serão designados por ato do ______, permitida a ______

A

Presidente da República / delegação

434
Q

Os representantes do Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (CNPD) que representam entes da Administração Pública, titulares e suplentes, serão indicados pelos titulares dos respectivos órgãos/entidades. CERTO ou ERRADO?

A

CERTO

435
Q

Os representantes do Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (CNPD) não governamentais, que representam a sociedade, trabalhadores e as empresas), serão indicados na forma de regulamento, terão mandato de ______ anos, permitida ______ recondução e não poderão ser membros do ______.

A

2 / 1 / Comitê Gestor da Internet no Brasil (CGI-BR).

436
Q

A participação no Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (CNPD) será considerada prestação de serviço público relevante, não remunerada. CERTO ou ERRADO?

A

CERTO

437
Q

Compete ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (art. 58-B):

I - propor ______ e fornecer ______ para a elaboração da Política Nacional de Proteção de Dados Pessoais e da Privacidade e para a atuação da ANPD;

A

diretrizes estratégicas / subsídios

438
Q

Compete ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (art. 58-B):

II - elaborar relatórios ______ de avaliação da execução das ações da Política Nacional de Proteção de Dados Pessoais e da Privacidade;

A

anuais

439
Q

Compete ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (art. 58-B):

III - ______ações a serem realizadas pela ANPD

A

sugerir

440
Q

Compete ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (art. 58-B):

IV - elaborar ______ e realizar ______ e audiências públicas sobre a proteção de dados pessoais e da privacidade; e

A

estudos / debates

441
Q

Compete ao Conselho Nacional de Proteção de Dados Pessoais e da Privacidade (art. 58-B):

V - disseminar o ______ sobre a proteção de dados pessoais e da privacidade à população.

A

onhecimento

442
Q

A empresa estrangeira, independentemente de procuração ou de disposição contratual ou estatutária, será notificada e intimada de todos os atos processuais da LGPD na pessoa do ______ ou ______ ou pessoa responsável por sua filial, agência, sucursal, estabelecimento ou escritório instalado no Brasil

A

agente / representante

443
Q

Para atender especificamente à área da ______, a ANPD e o ______ editarão regulamentos específicos para o acesso a dados tratados pela União para o cumprimento da Lei de Diretrizes e Bases da Educação Nacional (Lei 9.394/1996) e aos referentes ao Sistema Nacional de Avaliação da Educação Superior (Sinaes) (art. 62).

A

educação / Inep (Instituto Nacional de Estudos
e Pesquisas Educacionais Anísio Teixeira)

444
Q

A autoridade nacional estabelecerá normas sobre a adequação progressiva de bancos de dados existentes antes da entrada em vigor da LGPD, consideradas a complexidade das operações de tratamento e a natureza dos dados. CERTO ou ERRADO?

A

CERTO!

445
Q

Os direitos e princípios expressos na LGPD não excluem outros previstos no ordenamento jurídico pátrio relacionados à matéria ou nos tratados ______ em que o Brasil seja parte

A

internacionais