Pular para o conteúdo principal

Questão de Direito Digital — Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD) — FCC 2026

Direito DigitalLei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
Código
gp032153
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa mantém uma base de dados de cidadãos para participação em consultas públicas digitais, observando requisitos de transparência e controle institucional. Com o objetivo de reduzir riscos aos titulares e limitar o tratamento aomínimo necessário, adotou técnica de pseudonimização, com segregação da informação adicional de reidentificação em ambiente controlado e seguro. De acordo com a Lei Geral de Proteção de Dados (LGPD), representa uma prática compatível com atécnica adotada e com o princípio da necessidade, a
  1. Aaplicação de mascaramento dos dados em relatórios externos, preservando integralmente os dados identificáveis no ambiente operacional para uso amplo.
  2. Butilização de criptografia com compartilhamento de chaves entre unidades administrativas, permitindo acesso descentralizado aos dados completos conforme demanda institucional.
  3. Csubstituição dos identificadores por funções criptográficas, eliminando a possibilidade de reidentificação e reduzindo permanentemente o conjunto de dados tratados.
  4. Dmanutenção dos dados identificáveis em base única, com controle de acesso por perfis institucionais, garantindo que apenas usuários autorizados acessem todos os dados disponíveis.
  5. Eseparação dos identificadores diretos em ambiente distinto, permitindo reidentificação apenas mediante uso de informaçãoadicional protegida, com acesso restrito aos dados estritamente necessários.
Revelar gabarito e comentário

GabaritoE — separação dos identificadores diretos em ambiente distinto, permitindo reidentificação apenas mediante uso de informação adicional protegida, com acesso restrito aos dados estritamente necessários.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Lei Geral de Proteção de Dados Pessoais (LGPD) — Pseudonimização e Princípio da Necessidade

Gabarito: letra E. A alternativa E descreve exatamente o conceito de pseudonimização previsto no art. 5º, XI, da LGPD, combinado com o princípio da necessidade (art. 6º, III), ao separar os identificadores diretos em ambiente distinto e permitir a reidentificação apenas mediante informação adicional protegida e acesso restrito ao mínimo necessário.

A questão cobra o entendimento da definição legal de pseudonimização e sua aplicação prática em conformidade com o princípio da necessidade. A banca explora a confusão comum entre pseudonimização e anonimização, além de práticas que violam o princípio da necessidade.

Característica

Pseudonimização

Anonimização

Possibilidade de reidentificação

Sim, mediante informação adicional protegida

Não, é irreversível

Dado é considerado pessoal?

Sim, pois pode ser reidentificado

Não, não é mais dado pessoal

Exemplo comum

Substituir nomes por códigos, com chave separada

Remover todos os identificadores de forma irreversível

Pseudonimização (art. 5º, XI)
  • 1Permite reidentificação
    • Mediante informação adicional protegida
    • Ambiente controlado e seguro
  • 2Dado pessoal (art. 12)
    • Aplica-se a LGPD
  • 3Anonimização
    • Irreversível
    • Não é dado pessoal
      • LGPD não se aplica
  • 4Princípio da necessidade (art. 6º, III)
    • Acesso restrito ao mínimo necessário
    • Uso amplo dos dados identificáveis
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A prática de mascarar dados apenas em relatórios externos, mantendo dados identificáveis no ambiente operacional para uso amplo, fere o princípio da necessidade (art. 6º, III, LGPD) e não constitui pseudonimização, pois os dados originais permanecem acessíveis sem restrição mínima.

Alternativa B — ❌ Incorreta

O compartilhamento de chaves criptográficas entre unidades administrativas para acesso descentralizado aos dados completos desvirtua a pseudonimização, que exige a segregação da informação de reidentificação em ambiente controlado e seguro. Viola também a necessidade, ao permitir acesso amplo.

Alternativa C — ❌ Incorreta

A substituição de identificadores por funções criptográficas que eliminam a possibilidade de reidentificação caracteriza anonimização, não pseudonimização. Dados anonimizados não são considerados pessoais (art. 12, LGPD), mas o enunciado afirma que a técnica adotada foi a pseudonimização, que permite reidentificação sob condições controladas.

Alternativa D — ❌ Incorreta

Manter dados identificáveis em base única com controle de acesso por perfis não é pseudonimização; trata-se de medida de segurança, mas não segrega a informação de reidentificação. Além disso, garantir acesso a 'todos os dados disponíveis' a usuários autorizados contraria o princípio da necessidade, que exige tratamento limitado ao mínimo necessário para a finalidade.

Alternativa E — ✅ Correta ⟵ GABARITO

A descrição corresponde integralmente à definição de pseudonimização do art. 5º, XI, da LGPD: 'tratamento por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro'. A segregação dos identificadores diretos e a reidentificação apenas mediante informação adicional protegida, com acesso restrito ao estritamente necessário, também atende ao princípio da necessidade (art. 6º, III).

NÃO CAIA NESSA!

A banca explora a confusão entre pseudonimização e anonimização. A alternativa C trata de anonimização, que é irreversível, enquanto a pseudonimização permite reidentificação controlada. Atenção: dados pseudonimizados ainda são considerados pessoais e sujeitos à LGPD.

Gabarito: letra E.

Link permanente: /questoes/gp032153