LGPD Flashcards
Para efeito da Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados): “______ pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.”
Titular
VERDADEIRO (7X)
AGENTES DE TRATAMENTO: o CONTROLADOR E O OPERADOR;
CONTROLADOR: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais; (CONtrolador – COMpetem as decisões);
OPERADOR: pessoa natural ou jurídica, de direito público ou privado, que REALIZA O TRATAMENTO de dados pessoais em nome do controlador;
ENCARREGADO: pessoa indicada pelo controlador e operador para atuar como CANAL DE COMUNICAÇÃO entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD); (enCArregado – CAnal)
A Lei dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
VERDADEIRO
Art. 1.
A disciplina da proteção de dados pessoais tem como um dos fundamentos a livre iniciativa, a livre concorrência e a defesa do consumidor.
VERDADEIRO (4X)
ART.2ºFUNDAMENTOS DA PROTEÇÃO DE DADOS:
I - respeito à privacidade
II - autodeterminação informativa
III - liberdade de expressão, de informação, de COMUNICAÇÃO e de opinião
IV - inviolabilidade da intimidade, da honra e da imagem
V - desenvolvimento econômico e tecnológico e a inovação
VI - LIVRE INICIATIVA, LIVRE CONCORRÊNCIA E A DEFESA DO CONSUMIDOR
VII - direitos humanos, LIVRE DESENVOLVIMENTO DA PERSONALIDADE, dignidade e o exercício da cidadania pelas PESSOAS NATURAIS.
Segundo a Lei 13.709/2018 - Lei Geral de Proteção de Dados, a disciplina da proteção de dados pessoais tem como fundamento: O desenvolvimento ambiental da inovação.
FALSO
ART.2ºFUNDAMENTOS DA PROTEÇÃO DE DADOS:
desenvolvimento ECONÔMICO E TECNOLÓGICO E A INOVAÇÃO.
Não se aplica ao tratamento de dados pessoais realizado para fins exclusivos de segurança pública.
VERDADEIRO (6X)
A LGPD não se aplica – tratamento de dados pessoais (Art. 4):
I – realizado por pessoa natural para fins exclusivamente particulares e não econômicos;
II – realizado para fins exclusivamente jornalístico e artísticos ou ACADÊMICOS
III – realizado para fins exclusivos de SEGURANÇA PÚBLICA, defesa nacional, segurança do Estado; ou atividades de investigação e repressão de infrações penais; ou
IV – provenientes de fora do território nacional e que não sejam objeto de comunicação, uso compartilhado de dados com agentes de tratamento brasileiros ou objeto de transferência internacional de dados com outro país que não o de proveniência, desde que o país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto nesta Lei.
O âmbito de incidência das normas protetivas aos dados se restringe às hipóteses em que a operação de tratamento seja realizada no território nacional.
FALSO
Art. 3º Esta Lei aplica-se a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados, desde que:
I - a operação de tratamento seja realizada no território nacional;
II - a atividade de tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no território nacional; ou
III - os dados pessoais objeto do tratamento tenham sido coletados no território nacional.
As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização e prestação de contas.
VERDADEIRO
“Art. 6º As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios: I - finalidade (…) II - adequação (…) III - necessidade (…); IV - livre acesso (…); V - qualidade dos dados (…); VI - transparência: (…); VII - segurança (…); VIII - prevenção: (…); IX - não discriminação: (…); X - responsabilização e prestação de contas: (…).”
O princípio da necessidade se refere à limitação do tratamento ao mínimo necessário para a realização de abrangência suas dos finalidades, dados com pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados .
VERDADEIRO
Art.6°.
O princípio da finalidade diz respeito à realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades .
VERDADEIRO
Art.6°.
O princípio da qualidade dos dados diz respeito à garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial .
FALSO
Foi trocado o princípio da qualidade dos dados pelo princípio da transparência.
VI - TRANSPARÊNCIA: garantia, aos titulares, de informações claras, precisas e FACILMENTE ACESSÍVEIS sobre a realização do tratamento e os respectivos agentes de tratamento, observados os SEGREDOS COMERCIAL E INDUSTRIAL;
V - QUALIDADE DOS DADOS: garantia, aos titulares, de EXATIDÃO, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
O princípio da adequação se refere à compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento .
VERDADEIRO
ART.6°.
No que se refere ao disposto na Lei Geral de Proteção de Dados (Lei nº 13.709/2018), trata-se do princípio da segurança: a Utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
VERDADEIRO (2X)
VII - SEGURANÇA: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
X
VIII - PREVENÇÃO: adoção de medidas para PREVENIR a ocorrência de danos em virtude do tratamento de dados pessoais;
Para os fins da lei, considera-se dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
VERDADEIRO
“Art. 5º Para os fins desta Lei, considera-se: II - DADO PESSOAL SENSÍVEL: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma PESSOA NATURAL;”
O término do tratamento de dados pessoais ocorrerá a partir de determinação da autoridade nacional, quando houver violação ao disposto nesta Lei.
VERDADEIRO
Art. 15. O término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses:
I - verificação de que a finalidade foi alcançada ou de que os dados deixaram de ser necessários ou pertinentes ao alcance da finalidade específica almejada;
II - fim do período de tratamento;
III - comunicação do titular, inclusive no exercício de seu direito de revogação do consentimento conforme disposto no § 5º do art. 8º desta Lei, resguardado o interesse público; ou
IV - determinação da AUTORIDADE NACIONAL, quando houver violação ao disposto nesta Lei.
Para a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados, ______ dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento. Trata-se de dado anonimizado.
VERDADEIRO (2X)
Art. 5°.
III - DADO ANONIMIZADO: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
XI - ANONIMIZAÇÃO: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
Para os fins desta Lei, considera-se anonimização a exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
FALSO
Art. 5°.
XIV - ELIMINAÇÃO: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
X
XI - ANONIMIZAÇÃO: UTILIZAÇÃO DE MEIOS TÉCNICOS RAZOÁVEIS E DISPONÍVEIS NO MOMENTO DO TRATAMENTO, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), trata-se da definição legal de órgão de pesquisa: Órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico.
VERDADEIRO
Art. 5°, XVIII.
X
Autoridade Nacional de Proteção de Dados (ANPD) (Art. 5°, XIX): Órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
O tratamento de dados pessoais de crianças deverá ser realizado com o consentimento específico e em destaque dado por elas.
FALSO
Art.. 14. § 1° O tratamento de dados pessoais de crianças deverá ser realizado com o consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal.
No tratamento de dados pessoais de crianças, os controladores deverão manter pública, entre outras, a informação sobre os tipos de dados coletados.
VERDADEIRO
Art. 14. § 2° No tratamento de dados de que trata o § 1º deste artigo, os controladores deverão manter PÚBLICA a informação sobre os tipos de dados coletados, a forma de sua utilização e os procedimentos para o exercício dos direitos a que se refere o art. 18 desta Lei.
O uso da base legal de legítimo interesse é permitido quando o consentimento do titular dos dados é difícil de obter, quando o consentimento é desnecessário ou quando há um impacto mínimo para o titular, sem a necessidade de justificativa.
VERDADEIRO
Art. 7º O tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses:
IX - quando necessário para atender aos INTERESSES LEGÍTIMOS do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais; ou
O artigo estabelece que o tratamento de dados pessoais pode ser realizado sem o consentimento do titular quando necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem, especialmente quando baseado no legítimo interesse.
VERDADEIRO
Art. 37.