Pular para o conteúdo principal

Questão de Direito Digital — Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD) — CESPE / CEBRASPE 2026

Direito DigitalLei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
Código
ce228755
Banca
CESPE / CEBRASPE
Órgão
TCE-MG
Ano
2026
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Ciência da Computação
Uma startup brasileira desenvolveu um aplicativo para predizer, por meio de IA, a probabilidade de um indivíduo desenvolver certas condições médicas com base em dados genéticos e histórico familiar. Os dados foram coletados mediante consentimento dos usuários, para fins de melhoria do algoritmo e pesquisa científica. Os riscos para os dados e os impactos associados foram relatados como muito baixos pela startup. Um órgão de pesquisa parceiro internacional que teve acesso aos dados, em razão de vulnerabilidade conceitual do método de pseudonimização empregado, conseguiu reidentificar uma parte significativa dos titulares ao cruzar os dados com bases públicas.A partir da situação hipotética precedente, é correto afirmar, com base na LGPD, que a ação inadequada da startup que culminou no vazamento de dados sensíveis foi o(a)
  1. Aausência de consentimento expresso dos titulares para o compartilhamento dos dados pseudonimizados.
  2. Buso compartilhado de dados de saúde para a realização de estudos e pesquisas científicas.
  3. Cemprego de uma técnica frágil de pseudonimização associada à falta de uma análise de riscos adequada no relatório de impacto.
  4. Dtransferência internacional de dados pseudonimizados de usuários coletados no Brasil para órgão de pesquisa parceiro.
  5. Etratamento de dados genéticos sensíveis para fins de estudos e pesquisa científica.
Revelar gabarito e comentário

GabaritoC — emprego de uma técnica frágil de pseudonimização associada à falta de uma análise de riscos adequada no relatório de impacto.

Link permanente: /questoes/ce228755