De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), está correto afirmar que
- A)a lei deve ser aplicada aos casos de tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.
Errada, porque a LGPD não se aplica ao tratamento realizado por pessoa natural para fins exclusivamente particulares e não econômicos, conforme o artigo 4, I.
- B)nos termos da referida lei é considerado dado anonimizado aquele dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Errada, porque a descrição é de dado pessoal sensível, e não de dado anonimizado; dado anonimizado é aquele que não pode ser associado ao titular, considerando meios técnicos razoáveis.
- C)o tratamento de dados pessoais sensíveis não pode ocorrer em casos de proteção da vida ou da incolumidade física do titular ou de terceiro.
Errada, porque a LGPD admite o tratamento de dados sensíveis em situações como proteção da vida ou da incolumidade física do titular ou de terceiro, nos termos do artigo 11, II, c.
- D)é vedado qualquer tipo de tratamento de dados pessoais de crianças e de adolescentes, ainda que seja dado consentimento específico pelos pais ou pelo responsável legal.
Errada, porque o tratamento de dados de crianças e adolescentes não é proibido de forma absoluta; ele pode ocorrer com o consentimento específico e em destaque dado por pelo menos um dos pais ou responsável legal, além das regras do artigo 14.
- E)os agentes de tratamento devem adotar medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Certa, porque o artigo 46 da LGPD impõe aos agentes de tratamento o dever de adotar medidas técnicas e administrativas de segurança para proteger os dados contra acessos não autorizados e incidentes.
Gabarito: E
A LGPD, Lei 13.709/2018, foi feita para organizar o tratamento de dados pessoais e reduzir o risco de uso indevido dessas informações. Na prática, ela não proíbe o tratamento, mas impõe regras, limites e deveres para quem coleta, usa, compartilha ou armazena dados. É o famoso: pode tratar, mas não pode tratar de qualquer jeito. A alternativa correta é a letra E porque a lei determina, no artigo 46, que os agentes de tratamento devem adotar medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito. Ou seja, a LGPD exige prevenção e cuidado concreto com a proteção das informações. Esse dever é central na lógica da lei: além de princípios como finalidade, necessidade e segurança, o controlador e o operador precisam demonstrar zelo no tratamento. Em concurso, quando aparecer a ideia de proteção contra vazamento, acesso indevido ou incidente de segurança, a referência costuma ser esse artigo 46. As demais alternativas tentam confundir você trocando conceitos básicos da LGPD. A prova cobra justamente isso: saber diferenciar dado anonimizado, dado sensível, tratamento de dados de menores e hipóteses de permissão legal.