Pular para o conteúdo principal

Questão de Direito Digital — Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD) — FEPESE 2026

Direito DigitalLei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
Código
qg676083
Banca
FEPESE
Órgão
InvestSC
Ano
2026
Nível
Superior
Cargo
Agente Administrativo - Analista Administrativo
Assinale a alternativa correta considerando os dispositivos da Lei Geral de Proteção de Dados Pessoais aplicáveis a uma sociedade de economia mista estadual.
  1. AA sociedade deve adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, sendo essa obrigação extensiva a todos os tratamentos realizados em suas rotinas administrativas.
  2. BOs dados pessoais tratados estão excluídos do âmbito de aplicação da LGPD quando utiliza dos para fins exclusivamente administrativos internos da sociedade, pois tais finalidades não se enquadram como tratamento de dados para fins comerciais ou econômicos.
  3. CA responsabilidade pelo tratamento de dados pessoais na instituição é exclusiva do Encarre gado pelo Tratamento de Dados Pessoais (DPO), que responde solidariamente por qualquer violação de segurança, independentemente da atuação dos demais servidores e gestores envolvidos nas rotinas administrativas.
  4. DPara o tratamento de dados pessoais em rotinas administrativas, a empresa de economia mista pode dispensar a adoção de controles internos específicos, desde que obtenha o consentimento prévio de todos os titulares cujos dados serão processados.
  5. EA LGPD exige Relatório de Impacto à Proteção de Dados Pessoais (RIPD) quando o tratamento envolver dados sensíveis de entes da administração pública direta federal.
Revelar gabarito e comentário

GabaritoA — A sociedade deve adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, sendo essa obrigação extensiva a todos os tratamentos realizados em suas rotinas administrativas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Lei Geral de Proteção de Dados Pessoais (LGPD) – Aplicação a Sociedade de Economia Mista

Gabarito: letra A. A alternativa reproduz o dever geral de segurança previsto no art. 46 da LGPD, que se aplica a todo tratamento de dados pessoais, inclusive nas rotinas administrativas de uma sociedade de economia mista. As demais alternativas contêm erros quanto à abrangência da lei, responsabilidade e requisitos de segurança.

A Lei nº 13.709/2018 (LGPD) aplica-se a qualquer operação de tratamento realizada por pessoa jurídica de direito público ou privado, incluindo as sociedades de economia mista (que integram a Administração Pública Indireta). O art. 46 estabelece a obrigação de adoção de medidas de segurança técnicas e administrativas, independentemente da finalidade do tratamento (comercial, administrativa etc.).

Art. 46LGPD

Art. 46 – “Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.”

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve exatamente a obrigação do caput do art. 46, que abrange todo tratamento realizado pela sociedade, inclusive as rotinas administrativas. A LGPD não faz distinção entre finalidades comerciais e administrativas para a aplicação das medidas de segurança.

Alternativa B — ❌ Incorreta

Afirma que dados tratados para fins exclusivamente administrativos internos estariam excluídos da LGPD. Não há tal exclusão. As exceções ao âmbito de aplicação estão no art. 4º (ex.: segurança pública, jornalístico, etc.), e o tratamento administrativo interno não se enquadra em nenhuma delas. A LGPD protege dados pessoais independentemente da finalidade do tratamento.

Alternativa C — ❌ Incorreta

A responsabilidade não é exclusiva do Encarregado (DPO). O art. 42 da LGPD estabelece a responsabilidade solidária dos agentes de tratamento (controlador e operador) pelos danos causados. O DPO (art. 41) é o canal de comunicação e orientação, mas não responde solidariamente por qualquer violação de segurança de forma automática.

Alternativa D — ❌ Incorreta

O consentimento (art. 8º) é uma das bases legais, mas não dispensa a adoção de controles internos e medidas de segurança. A LGPD exige medidas técnicas e administrativas em todos os casos (art. 46), independentemente de consentimento. Além disso, para a Administração Pública, o tratamento pode ser baseado em outras hipóteses (art. 7º, II e III), e o consentimento não é sempre exigível.

Alternativa E — ❌ Incorreta

O Relatório de Impacto à Proteção de Dados Pessoais (RIPD) é exigido quando o tratamento pode gerar riscos à liberdade civil ou a direitos fundamentais (art. 38), mas não especificamente para dados sensíveis de entes da administração pública direta federal. A redação da alternativa é restritiva e não corresponde à literalidade da lei. Ademais, a questão trata de sociedade de economia mista estadual, não de administração direta federal.

NÃO CAIA NESSA!

A banca testa o conhecimento de que a LGPD se aplica a toda e qualquer operação de tratamento, inclusive nas rotinas administrativas internas de entes públicos (como sociedades de economia mista). Não confunda as exceções restritas do art. 4º com a falsa ideia de que dados administrativos estariam fora da lei.

Gabarito: letra A

Link permanente: /questoes/qg676083