Prévia do material em texto
Proteção de Dados Pessoais no Setor Público - Módulo 04 Questão 01 - Segundo a Lei 13.709/2018 (LGPD), O Relatório de Impacto à Proteção dos Dados Pessoais é uma documentação mantida e elaborada pelo: a) Operador. b) Consultor Jurídico. c) Responsável da área de TI. d) Controlador. e) Gestor de Riscos. Questão 02 - São etapas de elaboração do RIPD: a) Aprovar o Relatório e Descrever o Impacto. b) Descrever o Impacto e Manter Revisão. c) Mitigar Riscos e Avaliar o Impacto. d) Descrever o Tratamento e Manter Revisão. e) Avaliar o Impacto e Aprovar o Relatório. Questão 03 - Verdadeiro ou falso? O RIPD não deve ser elaborado quando for realizado tratamento de dados pessoais de crianças e adolescentes. Verdadeiro Falso Questão 04 - Na elaboração do RIPD, a fase DESCREVER O TRATAMENTO envolver especificar: a) Natureza, escopo e finalidade do tratamento. b) Natureza, contexto e finalidade do tratamento. c) Natureza, escopo e contexto. d) Natureza, escopo, contexto e finalidade do tratamento. e) Natureza, escopo, contexto e objetivo do tratamento. Questão 05 - A descrição de qual fonte de dados é utilizada para a coleta dos dados pessoais é realizada na etapa: a) DESCREVER NECESSIDADE E PROPORCIONALIDADE. b) DESCREVER O TRATAMENTO no momento da especificação do escopo do tratamento dos dados pessoais. c) DESCREVER O TRATAMENTO no momento da especificação da natureza do tratamento dos dados pessoais. d) DESCREVER O TRATAMENTO no momento da especificação da finalidade do tratamento dos dados pessoais. e) DESCREVER O TRATAMENTO no momento da especificação do contexto do tratamento dos dados pessoais. Questão 06 - Marque a alternativa que não representa tratamento de dados pessoais em alta escala. a) Tratamento de dados de clientes no curso regular dos negócios por uma companhia de seguros ou por um banco. b) Tratamento de dados de viagem de indivíduos que usam o sistema de transporte público da cidade. c) Tratamento de dados do paciente por um médico individual. d) Tratamento de dados de pacientes no curso regular dos negócios de um hospital. e) Tratamento de dados pessoais para publicidade comportamental realizado por um mecanismo de pesquisa. Questão 07 - A fundamentação legal para o tratamento dos dados pessoais é uma das informações a serem descritas na seguinte etapa de elaboração do RIPD: a) Descrever o tratamento. b) Identificar a necessidade de elaborar o Relatório. c) Descrever a natureza. d) Descrever o contexto. e) Descrever necessidade e proporcionalidade. Questão 08 - Marque a alternativa que não representa risco de proteção aos dados pessoais: a) Acesso não autorizado. b) Perda. c) Coleção excessiva. d) Modificação não autorizada. e) Anonimização dos dados. Questão 09 - Verdadeiro ou falso? A instituição nem sempre precisa eliminar todos os riscos. Nesse sentido, pode-se decidir que alguns riscos, e até um risco de nível alto, são aceitáveis. Verdadeiro Falso Questão 10 - Escolha a alternativa que completa corretamente a lacuna. O RIPD deve _________________ sempre que existir qualquer tipo de mudança que afete o tratamento dos dados pessoais realizados pela instituição. a) ser desconsiderado b) ser descartado c) ser encaminhado para a CGU d) ser encaminhado para o TCU e) ser revisto e atualizado