Questão nº 61
Questão de Tecnologia da Informação · FGV DATAPREV 2024 (nº 61)
A Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018), em sua Seção II – Do Tratamento de Dados Sensíveis, aborda o conceito de pseudonimização de dados em seu Art. 13, § 4º.
Tal conceito refere-se ao tratamento que inviabiliza a identificação de um indivíduo por associação a um dado, a menos por uso de informação adicional mantido separadamente, em ambiente controlado e seguro, e atribui essa responsabilidade de manutenção ao
- Acontrolador. (alternativa correta)
- Bencarregado.
- Cexecutor.
- Doperador.
- Etitular.
Resposta comentada
Gabarito Alternativa A
Pseudonimização de dados é uma técnica que transforma dados pessoais para que não seja possível identificar a pessoa diretamente, a menos que se use uma "chave" (informação adicional) mantida separadamente e em segurança. A LGPD exige que a responsabilidade por essa "chave" seja de quem decide o tratamento dos dados.
- (A) Correta: O controlador é a pessoa natural ou jurídica que toma as decisões sobre o tratamento dos dados pessoais, incluindo a pseudonimização. Portanto, é dele a responsabilidade de manter a informação adicional que permite a reidentificação de forma segura e controlada, conforme o Art. 13, § 4º da LGPD.
- (B) Incorreta: O encarregado (DPO) atua como canal de comunicação e orienta sobre a conformidade, mas não é o responsável direto pela guarda ou gestão da informação adicional para reidentificação. A armadilha aqui é confundir a função de fiscalização e orientação do encarregado com a responsabilidade final pela gestão do dado, que é do controlador.
- (C) Incorreta: "Executor" não é um termo definido na LGPD com responsabilidades específicas sobre a manutenção de informações adicionais para pseudonimização.
- (D) Incorreta: O operador realiza o tratamento de dados em nome do controlador e sob suas instruções. Ele não tem a responsabilidade de decidir sobre a pseudonimização ou de manter a "chave" para reidentificação, que é uma prerrogativa e responsabilidade do controlador.
- (E) Incorreta: O titular é a pessoa a quem os dados pessoais se referem e não possui responsabilidade sobre a manutenção das informações de tratamento realizadas por terceiros.
Fonte: FGV DATAPREV 2024 Analista de Tecnologia da Informação - Arquitetura, Engenharia e Sustentação Tecnológica (Caderno Tipo 1). Reproduzida para fins de estudo.