Questão nº 61

Questão de Tecnologia da Informação · FGV DATAPREV 2024 (nº 61)

FGV2024Analista de Tecnologia da Informação - Arquitetura, Engenharia e Sustentação TecnológicaTecnologia da Informação
Gabarito: Aver comentário ↓

A Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018), em sua Seção II – Do Tratamento de Dados Sensíveis, aborda o conceito de pseudonimização de dados em seu Art. 13, § 4º.
Tal conceito refere-se ao tratamento que inviabiliza a identificação de um indivíduo por associação a um dado, a menos por uso de informação adicional mantido separadamente, em ambiente controlado e seguro, e atribui essa responsabilidade de manutenção ao

Resposta comentada

Gabarito Alternativa A

Pseudonimização de dados é uma técnica que transforma dados pessoais para que não seja possível identificar a pessoa diretamente, a menos que se use uma "chave" (informação adicional) mantida separadamente e em segurança. A LGPD exige que a responsabilidade por essa "chave" seja de quem decide o tratamento dos dados.

  • (A) Correta: O controlador é a pessoa natural ou jurídica que toma as decisões sobre o tratamento dos dados pessoais, incluindo a pseudonimização. Portanto, é dele a responsabilidade de manter a informação adicional que permite a reidentificação de forma segura e controlada, conforme o Art. 13, § 4º da LGPD.
  • (B) Incorreta: O encarregado (DPO) atua como canal de comunicação e orienta sobre a conformidade, mas não é o responsável direto pela guarda ou gestão da informação adicional para reidentificação. A armadilha aqui é confundir a função de fiscalização e orientação do encarregado com a responsabilidade final pela gestão do dado, que é do controlador.
  • (C) Incorreta: "Executor" não é um termo definido na LGPD com responsabilidades específicas sobre a manutenção de informações adicionais para pseudonimização.
  • (D) Incorreta: O operador realiza o tratamento de dados em nome do controlador e sob suas instruções. Ele não tem a responsabilidade de decidir sobre a pseudonimização ou de manter a "chave" para reidentificação, que é uma prerrogativa e responsabilidade do controlador.
  • (E) Incorreta: O titular é a pessoa a quem os dados pessoais se referem e não possui responsabilidade sobre a manutenção das informações de tratamento realizadas por terceiros.

Fonte: FGV DATAPREV 2024 Analista de Tecnologia da Informação - Arquitetura, Engenharia e Sustentação Tecnológica (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho