DECRETO No 21.903, DE 14 DE JANEIRO DE 2022 Flashcards

(48 cards)

1
Q

O objetivo do Decreto é promover a adequação da Prefeitura Municipal de Campinas (PMC) à cultura de
proteção de dados nos serviços e políticas executados pelo Poder Executivo Municipal, por meio de ações que
compõem o Programa de Proteção de Dados do Município ?

A

VERDADEIRO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é considerado dado pessoal?

A

Dado pessoal é qualquer informação relacionada a uma pessoa natural identificada ou identificável.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que caracteriza um dado pessoal sensível?

A

Dado pessoal sensível é aquele que envolve informações sobre origem racial ou étnica, convicção religiosa,
opinião política, filiação a sindicato ou organização religiosa, filosófica ou política, além de dados sobre saúde,
vida sexual, genética ou biometria, quando vinculados a uma pessoa natural.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é um dado anonimizado?

A

Dado anonimizado é aquele que não pode ser associado a um titular específico, considerando os meios técnicos
razoáveis e disponíveis no momento do tratamento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Como é definido um banco de dados no Decreto?

A

Banco de dados é um conjunto estruturado de dados pessoais, armazenado em um ou vários locais, seja em
suporte eletrônico ou físico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quem é o titular dos dados?

A

O titular dos dados é a pessoa natural a quem pertencem os dados pessoais que são objeto de tratamento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é um controlador de dados?

A

Controlador é a pessoa natural ou jurídica, de direito público ou privado, que toma as decisões sobre o
tratamento de dados pessoais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quem é o operador de dados?

A

O operador é a pessoa natural ou jurídica que realiza o tratamento dos dados pessoais em nome do
controlador.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qual a função do encarregado de dados?

A

O encarregado é a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre
o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quem são considerados agentes de tratamento de dados pessoais?

A

Os agentes de tratamento de dados pessoais são o controlador e o operador.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que se entende por tratamento de dados pessoais?

A

Tratamento de dados pessoais é qualquer operação realizada com dados pessoais, incluindo coleta,
armazenamento, processamento, distribuição, eliminação, entre outras ações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que significa anonimização de dados?

A

A anonimização é a utilização de meios técnicos razoáveis e disponíveis para tornar um dado irreconhecível,
impedindo a associação direta ou indireta a um indivíduo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é consentimento no contexto da proteção de dados?

A

Consentimento é a manifestação livre, informada e inequívoca do titular, autorizando o tratamento de seus
dados pessoais para uma finalidade específica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é o bloqueio de dados?

A

O bloqueio consiste na suspensão temporária de qualquer operação de tratamento de dados, mantendo-os
armazenados sem processamento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Como se define a eliminação de dados?

A

A eliminação é a exclusão de dados ou conjuntos de dados armazenados em um banco de dados,
independentemente do procedimento empregado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é a transferência internacional de dados pessoais?

A

Trata-se da transmissão de dados pessoais para um país estrangeiro ou para um organismo internacional do
qual o país seja membro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que significa o uso compartilhado de dados pessoais?

A

O uso compartilhado envolve a comunicação, difusão, transferência internacional e interconexão de dados
entre órgãos públicos e privados, mediante autorização específica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

O que é o Relatório de Impacto à Proteção de Dados Pessoais (RIPD)?

A

É um documento elaborado pelo controlador que descreve os processos de tratamento de dados pessoais que
podem gerar riscos, incluindo medidas para mitigá-los.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Quem pode ser considerado um órgão de pesquisa?

A

Órgão de pesquisa é uma entidade pública ou privada sem fins lucrativos, legalmente constituída no Brasil, com
atividades voltadas à pesquisa histórica, científica, tecnológica ou estatística.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

O que é a Autoridade Nacional de Proteção de Dados (ANPD)?

A

A ANPD é um órgão da Administração Pública Federal responsável por fiscalizar e regulamentar a aplicação
da Lei Geral de Proteção de Dados (LGPD).

21
Q

O que caracteriza um incidente de segurança de dados?

A

Um incidente de segurança de dados ocorre quando há violação das medidas de segurança, resultando em
acesso não autorizado, destruição, perda, alteração, comunicação ou tratamento inadequado dos dados pessoais.

22
Q

O que é o Programa de Proteção de Dados da PMC?

A

O Programa de Proteção de Dados é uma iniciativa estabelecida para garantir a proteção de dados pessoais
e dados sensíveis no âmbito da Prefeitura Municipal de Campinas, estruturado em diferentes eixos de atuação.

23
Q

Qual é o objetivo do Eixo “Compreender o problema”?

A

Esse eixo visa mapear o tratamento de dados pessoais e sensíveis realizados pela Prefeitura e analisar os riscos
envolvidos.

24
Q

O que abrange o Eixo “Criar e revisar normativos”?

A

Envolve a criação de políticas e boas práticas, além da produção de normativas e regulamentos relacionados
à privacidade e proteção de dados.

25
Qual a finalidade do Eixo "Gerenciar riscos"?
Ele busca identificar riscos e definir medidas para mitigá-los, incluindo respostas a incidentes de segurança de dados.
26
O que é desenvolvido no Eixo "Elaborar instrumentos"?
São criados modelos de documentação, minutas-padrão e procedimentos para garantir o cumprimento da LGPD.
27
Qual a importância do Eixo "Capacitar e sensibilizar"?
Esse eixo promove treinamentos para agentes públicos e eventos de conscientização sobre proteção de dados.
28
Qual o papel da Secretaria de Justiça no Programa?
A Secretaria de Justiça deve propor ou validar cláusulas-padrão sobre proteção de dados pessoais para toda a administração municipal.
29
O que compete ao Departamento de Informatização (DEINFO)?
O DEINFO é responsável por propor metodologias de análise de riscos, aplicar avaliações de maturidade, fornecer esclarecimentos e desenvolver orientações para garantir a proteção de dados pessoais.
30
O que os órgãos da administração pública municipal devem fazer em relação ao compartilhamento de dados?
Eles devem mapear os dados compartilhados, a finalidade do compartilhamento e quem terá acesso a eles, dentro de um prazo de até 60 dias.
31
Quem deve ser indicado pelos órgãos e entidades para capacitação e futuras ações de proteção de dados?
Cada órgão deve indicar pelo menos um representante que tenha conhecimento sobre bases de dados, acesso a tomadores de decisão e disponibilidade para participar das capacitações.
32
Qual a importância do questionário de avaliação de maturidade?
Ele permite levantar informações detalhadas sobre as bases de dados sob responsabilidade dos órgãos municipais, orientando a tomada de decisões sobre proteção de dados.
33
O uso compartilhado de dados entre órgãos da administração municipal é permitido?
Sim, desde que seja para execução de políticas públicas ou contratos dentro das atribuições legais, respeitando os princípios da LGPD.
34
O que as empresas que prestam serviços de tecnologia à administração pública municipal devem fazer para garantir a proteção de dados pessoais?
Elas devem implementar e administrar métodos de desenvolvimento, implantação e gerenciamento de TIC que promovam a proteção de dados pessoais.
35
Qual a responsabilidade das empresas em relação às normas de proteção de dados?
Elas devem garantir que seus serviços de TIC estejam em conformidade com todas as políticas e normas de proteção de dados pessoais.
36
O que as empresas devem fazer antes de implementar novos sistemas e aplicativos?
Avaliar se esses novos sistemas, aplicativos e bancos de dados realizam o tratamento de dados pessoais, garantindo conformidade com a LGPD.
37
Por que as empresas devem atualizar suas políticas de segurança da informação?
Para atender às exigências da Lei Geral de Proteção de Dados (LGPD) e garantir a proteção dos dados pessoais tratados nos serviços prestados.
38
Quais medidas os órgãos e entidades da administração pública municipal devem adotar para gerenciar riscos no tratamento de dados pessoais?
Devem utilizar metodologias de análise de riscos para mapear e identificar potenciais ameaças ao tratamento de dados pessoais.
39
Qual a importância do mapeamento e inventário de dados?
Ele permite a organização e categorização dos dados tratados, sendo preferencialmente realizado por meio de ferramentas tecnológicas.
40
Por que os órgãos públicos devem identificar contratos e documentos jurídicos que envolvem o tratamento de dados?
Para garantir que estejam adequados à LGPD e realizar modificações, se necessário.
41
O que deve ser feito para assegurar que processos, sistemas e serviços estejam em conformidade com a LGPD?
Os órgãos e entidades devem garantir que todos os processos sigam as normas e políticas de proteção de dados.
42
Como os órgãos devem lidar com funcionários que atuam no tratamento de dados pessoais?
Devem identificar esses funcionários e exigir que assinem termos de responsabilidade.
43
O que deve ser feito sobre o compartilhamento de dados pessoais?
Os órgãos devem identificar quais compartilhamentos são feitos com terceiros, sejam eles públicos ou privados.
44
Como deve ser disseminado o conhecimento sobre proteção de dados aos agentes públicos?
Através da divulgação de políticas e normas de governança digital e melhores práticas de proteção de dados pessoais.
45
O que é o Relatório de Impacto de Proteção de Dados e por que ele deve ser elaborado?
É um documento exigido pela LGPD que avalia os riscos associados ao tratamento de dados pessoais, devendo ser elaborado conforme metodologias de mercado.
46
O que as empresas prestadoras de serviços ao Município devem fazer em relação ao encarregado de dados?c
Elas devem designar, em até 15 dias após a publicação do decreto, um titular e um suplente para atuar como encarregado de dados, garantindo publicidade a essa designação.
47
Quem são considerados controladores de dados no âmbito do Município?
Todos os órgãos da administração direta e entidades da administração indireta do Município são considerados controladores de dados.
48
Como as entidades da administração indireta que atuam em regime de concorrência devem seguir a LGPD?
Elas devem observar o regime aplicável às pessoas jurídicas de direito privado, exceto quando estiverem operacionalizando políticas públicas.