Questão nº 47
Questão de Gestão de TI · FCC PMSP Analista TIC 2025 (nº 47)
Observe as seguintes informações veiculadas pela CNN em 18/09/2023:
Três anos de LGPD: mais de 600 casos já foram registrados na Agência Nacional de Proteção de Dados.
Os incidentes mais comuns envolveram o sequestro de dados, exploração de vulnerabilidades, acesso não autorizado a sistemas de informações e roubo de credenciais.
I. Sequestro de dados (ramsonware): com transferência de informações (40 comunicados); sem transferência de informações (34 comunicados).
II. Exploração de vulnerabilidade em sistemas de informação: 24 comunicados.
III. Acesso não autorizado a sistemas de informação: 19 comunicados.
IV. Roubo de credenciais: 9 comunicados.
Diante dos desafios requeridos para a proteção de dados, se um Analista pertencente ao quadro de servidores de uma Prefeitura Municipal fosse tomar medidas corretas de compliance LGPD, uma delas seria
- Adefinir os elementos de dados como qualquer informação estritamente relacionada às pessoas jurídicas identificadas ou não para evitar os riscos relacionados aos itens III e IV.
- Bnomear um Data Protection Officer (DPO) responsável por supervisionar a conformidade com a LGPD, gerenciar solicitações de titulares de dados e atuar como ponto de contato com a Agência Nacional de Proteção de Dados (ANPD). (alternativa correta)
- Cespecificar as bases legais que legitimam o tratamento de dados pessoais, como a identificação do titular (riscos relacionados aos itens I e II), cumprimento de obrigação legal com a LGPD e exoneração de servidores públicos envolvidos, conforme estabelece a ANPD.
- Dnomear um Gerador de Dados e Registros (GDR), gestor responsável pelas informações legais passíveis de serem repassadas a terceiros não autorizados nacionais ou internacionais conforme artigo 4º da LGPD.
- Eresponsabilizar os servidores públicos que se enquadrarem nas irregularidades previstas nos artigos 6º da LGPD e definidas em detalhes no parágrafo 4º desse mesmo artigo, observadas as recomendações específicas da ANPD.
Resposta comentada
Gabarito Alternativa B
A conformidade com a LGPD (Lei Geral de Proteção de Dados) exige que as organizações, incluindo Prefeituras, adotem medidas para proteger os dados pessoais dos cidadãos, garantindo que sejam tratados de forma ética e legal. Uma medida essencial é a designação de um profissional para gerenciar essas responsabilidades.
(A) Incorreta: A LGPD protege dados de pessoas naturais (físicas) identificadas ou identificáveis, não de pessoas jurídicas. Além disso, a definição de "elementos de dados" está imprecisa.
(B) Correta: Nomear um Encarregado de Dados (DPO - Data Protection Officer) é uma exigência da LGPD (Art. 23, § 1º, para o setor público e Art. 41 para o setor privado), sendo uma medida fundamental de compliance para supervisionar a conformidade, atender titulares e ser o elo com a ANPD.
(C) Incorreta: A "identificação do titular" não é uma base legal em si, mas um requisito para que os dados sejam considerados pessoais. A "exoneração de servidores públicos envolvidos" não é uma base legal para o tratamento de dados, mas uma consequência disciplinar. O Art. 7º da LGPD lista as bases legais.
(D) Incorreta: O termo "Gerador de Dados e Registros (GDR)" não existe na LGPD. Os papéis definidos são Controlador, Operador e Encarregado (DPO). A descrição de suas responsabilidades também está incorreta e não se alinha com o Art. 4º.
(E) Incorreta: Embora a responsabilização seja importante, ela é uma consequência da não conformidade, e não uma medida de compliance proativa. Além disso, o Art. 6º da LGPD trata dos princípios do tratamento de dados, e não de irregularidades detalhadas em seu parágrafo 4º.
Fonte: FCC PMSP Analista TIC 2025 Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e Comunicação (Caderno Tipo 001). Reproduzida para fins de estudo.