Questão de Direito Digital — Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD) — FCC 2026
Direito Digital›Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
Código
gp032153
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa mantém uma base de dados de cidadãos para participação em consultas públicas digitais, observando requisitos de transparência e controle institucional. Com o objetivo de reduzir riscos aos titulares e limitar o tratamento aomínimo necessário, adotou técnica de pseudonimização, com segregação da informação adicional de reidentificação em ambiente controlado e seguro. De acordo com a Lei Geral de Proteção de Dados (LGPD), representa uma prática compatível com atécnica adotada e com o princípio da necessidade, a
Aaplicação de mascaramento dos dados em relatórios externos, preservando integralmente os dados identificáveis no ambiente operacional para uso amplo.
Butilização de criptografia com compartilhamento de chaves entre unidades administrativas, permitindo acesso descentralizado aos dados completos conforme demanda institucional.
Csubstituição dos identificadores por funções criptográficas, eliminando a possibilidade de reidentificação e reduzindo permanentemente o conjunto de dados tratados.
Dmanutenção dos dados identificáveis em base única, com controle de acesso por perfis institucionais, garantindo que apenas usuários autorizados acessem todos os dados disponíveis.
Eseparação dos identificadores diretos em ambiente distinto, permitindo reidentificação apenas mediante uso de informaçãoadicional protegida, com acesso restrito aos dados estritamente necessários.
Revelar gabarito e comentário▾
GabaritoE — separação dos identificadores diretos em ambiente distinto, permitindo reidentificação apenas mediante uso de informação
adicional protegida, com acesso restrito aos dados estritamente necessários.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Lei Geral de Proteção de Dados Pessoais (LGPD) — Pseudonimização e Princípio da Necessidade
Gabarito: letra E. A alternativa E descreve exatamente o conceito de pseudonimização previsto no art. 5º, XI, da LGPD, combinado com o princípio da necessidade (art. 6º, III), ao separar os identificadores diretos em ambiente distinto e permitir a reidentificação apenas mediante informação adicional protegida e acesso restrito ao mínimo necessário.
A questão cobra o entendimento da definição legal de pseudonimização e sua aplicação prática em conformidade com o princípio da necessidade. A banca explora a confusão comum entre pseudonimização e anonimização, além de práticas que violam o princípio da necessidade.
Característica
Pseudonimização
Anonimização
Possibilidade de reidentificação
Sim, mediante informação adicional protegida
Não, é irreversível
Dado é considerado pessoal?
Sim, pois pode ser reidentificado
Não, não é mais dado pessoal
Exemplo comum
Substituir nomes por códigos, com chave separada
Remover todos os identificadores de forma irreversível
Pseudonimização (art. 5º, XI)
1Permite reidentificação
Mediante informação adicional protegida
Ambiente controlado e seguro
2Dado pessoal (art. 12)
Aplica-se a LGPD
3Anonimização
Irreversível
Não é dado pessoal
LGPD não se aplica
4Princípio da necessidade (art. 6º, III)
Acesso restrito ao mínimo necessário
Uso amplo dos dados identificáveis
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A prática de mascarar dados apenas em relatórios externos, mantendo dados identificáveis no ambiente operacional para uso amplo, fere o princípio da necessidade (art. 6º, III, LGPD) e não constitui pseudonimização, pois os dados originais permanecem acessíveis sem restrição mínima.
Alternativa B — ❌ Incorreta
O compartilhamento de chaves criptográficas entre unidades administrativas para acesso descentralizado aos dados completos desvirtua a pseudonimização, que exige a segregação da informação de reidentificação em ambiente controlado e seguro. Viola também a necessidade, ao permitir acesso amplo.
Alternativa C — ❌ Incorreta
A substituição de identificadores por funções criptográficas que eliminam a possibilidade de reidentificação caracteriza anonimização, não pseudonimização. Dados anonimizados não são considerados pessoais (art. 12, LGPD), mas o enunciado afirma que a técnica adotada foi a pseudonimização, que permite reidentificação sob condições controladas.
Alternativa D — ❌ Incorreta
Manter dados identificáveis em base única com controle de acesso por perfis não é pseudonimização; trata-se de medida de segurança, mas não segrega a informação de reidentificação. Além disso, garantir acesso a 'todos os dados disponíveis' a usuários autorizados contraria o princípio da necessidade, que exige tratamento limitado ao mínimo necessário para a finalidade.
Alternativa E — ✅ Correta ⟵ GABARITO
A descrição corresponde integralmente à definição de pseudonimização do art. 5º, XI, da LGPD: 'tratamento por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro'. A segregação dos identificadores diretos e a reidentificação apenas mediante informação adicional protegida, com acesso restrito ao estritamente necessário, também atende ao princípio da necessidade (art. 6º, III).
NÃO CAIA NESSA!
A banca explora a confusão entre pseudonimização e anonimização. A alternativa C trata de anonimização, que é irreversível, enquanto a pseudonimização permite reidentificação controlada. Atenção: dados pseudonimizados ainda são considerados pessoais e sujeitos à LGPD.