Questão de Direito Digital — Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD) — CESPE / CEBRASPE 2026
Direito DigitalLei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
- Código
- ce228601
- Banca
- CESPE / CEBRASPE
- Órgão
- SEMA-AM
- Ano
- 2026
- Nível
- Superior
- Cargo
- Técnico de Nível Superior - Especialidade: Análise de Redes
No âmbito de um processo de auditoria de sistemas e compliance digital, verificou-se que uma organização implementou, com sucesso, controles de criptografia assimétrica, mecanismos de MFA (multi-factor authentication) e processos de CSIRT (computer security incident response team). Contudo, a análise do fluxo de dados revelou que o dataset processado para fins de marketing direto incluía metadados de geolocalização e histórico de saúde dos titulares, sem que tais dados fossem essenciais para a execução do serviço proposto.À luz da literatura especializada de Sêmola e da Lei Geral de Proteção de Dados (LGPD), é correto concluir que, na situação hipotética precedente, a dicotomia entre a eficácia dos controles e a governança dos dados revela que
- Ao cenário caracteriza um incidente de segurança positivo, em que a abundância de dados coletados visa à resiliência do negócio.
- Ba organização atingiu a segurança formal, mas incorre em desvio de finalidade por inobservância ao princípio da necessidade.
- Ca implementação de criptografia e gestão de incidentes invalida a hipótese de violação à privacidade, pois os dados estão protegidos contra terceiros.
- Da organização apresenta um alto nível de maturidade em segurança, o que supre as lacunas éticas do tratamento de dados.
- Eexiste uma falha na integridade (pilar da segurança), uma vez que o dado está sendo tratado para propósito diverso da sua finalidade original.