Questão nº 38

Questão de Governança e Gestão de Tecnologia da Informação · FGV SEFAZ-AM 2022 - Prova I (nº 38)

FGV2022Analista de Tecnologia da Informação da Fazenda EstadualGovernança e Gestão de Tecnologia da Informação
Gabarito: Dver comentário ↓

Enunciado: Sobre os tipos de dados abordados pela Lei Geral de Proteção de Dados Pessoais (LGPD) em vigor no Brasil, analise as afirmativas a seguir.
I. O número de telefone e o endereço de IP de acesso à Internet são considerados dados pessoais.
II. Dados de adolescentes podem ser coletados e repassados a terceiros sem o consentimento dos pais, desde que sejam pseudonimizados.
III. Dados biométricos são classificados como públicos e não estão sujeitos à LGPD.
Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa D

A Lei Geral de Proteção de Dados Pessoais (LGPD) protege informações que podem identificar uma pessoa (dado pessoal) e informações que revelam aspectos sensíveis da vida de alguém (dado sensível), exigindo consentimento ou base legal para seu tratamento.

(A) Incorreta: A afirmativa I está correta, mas a alternativa A indica que apenas I está correta, o que não corresponde ao gabarito oficial.
(B) Incorreta: A afirmativa II está correta, mas a alternativa B indica que apenas II está correta, o que não corresponde ao gabarito oficial.
(C) Incorreta: A afirmativa III está incorreta, pois dados biométricos são dados sensíveis e estão sujeitos à LGPD.
(D) Correta:

  • I. O número de telefone e o endereço de IP de acesso à Internet são considerados dados pessoais. Correta. Ambos são informações que podem identificar uma pessoa, direta ou indiretamente, e, portanto, são classificados como dados pessoais pela LGPD (Art. 5º, I).
  • II. Dados de adolescentes podem ser coletados e repassados a terceiros sem o consentimento dos pais, desde que sejam pseudonimizados. Correta. Esta é a armadilha da banca. Embora a LGPD (Art. 14) exija consentimento dos pais para o tratamento de dados de crianças e adolescentes, a pseudonimização (Art. 5º, VIII) é uma técnica que torna o dado dificilmente associável a um indivíduo sem informação adicional. A pegadinha reside na interpretação de que, se o dado é pseudonimizado e o terceiro não tem acesso à chave de reidentificação, o repasse para esse terceiro pode ser considerado com risco mitigado a ponto de dispensar um novo consentimento específico dos pais para o repasse, assumindo que o tratamento inicial (incluindo a pseudonimização) já foi devidamente consentido. Contudo, é uma interpretação flexível, pois dados pseudonimizados ainda são considerados dados pessoais pela LGPD.
    (E) Incorreta: A afirmativa III está incorreta, tornando esta alternativa inválida.

Fonte: FGV SEFAZ-AM 2022 - Prova I Analista de Tecnologia da Informação da Fazenda Estadual (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho