GDPR & AI — Compreendendo a proteção de dados
1. Qual princípio do GDPR afirma que os dados só podem ser utilizados para o propósito especificado?
Vinculação ao propósito: coletado uma vez para X → não usar para Y.
2. O que permite o GDPR Art. 22?
Art. 22: Direito à revisão humana em decisões automatizadas significativas.
3. Quanto tempo uma empresa tem para relatar uma violação de dados à autoridade supervisora?
Art. 33: 72 horas — não dias, horas.
4. Para quais dados se aplicam regras mais rigorosas sob o GDPR?
Art. 9: Categorias especiais precisam de consentimento explícito.
5. Qual afirmação sobre a DPIA (Avaliação de Impacto sobre a Proteção de Dados) é correta? 2 pts
Art. 35: Obrigatoriedade de DPIA para criação de perfis em grande escala, categorias especiais etc.
6. Quais são as obrigações de informação para com os afetados? (Várias opções possíveis) 2 pts
Os afetados devem ser informados sobre: responsáveis, finalidade, duração, direitos, automação.