CIPP-A 문제 21

시나리오 - 다음 질문에 답하려면 다음을 사용하십시오.
모두를 위한 피트니스("FFE")는 동남아시아 전역의 체육관 네트워크와 제휴한 홍콩 섬의 체육관입니다. 체육관의 예비 회원이 방문, 전화 또는 온라인으로 문의 사항을 제출하면 무료 평가판 세션에 초대됩니다. 처음에 체육관은 FFE의 선임 트레이너인 Kelvin이 첫 약속을 잡기 위해 연락할 수 있도록 잠재 고객에게 이름, 연락처, 나이 및 홍콩 ID 번호와 같은 기본 정보만 묻습니다.
어느 날, Stephen이라는 잠재 고객이 Kelvin과 함께 체육관을 둘러본 후 6개월 동안 FFE에 합류하기로 결정했습니다. Kelvin은 등록 양식을 꺼내 FFE의 정책을 설명하고 "FEE 및 제휴 제3자"라는 부분 옆에 원을 표시하여 "멤버십 기간 동안 Stephen에게 양식에 제공된 연락처 정보를 사용하여 새로운 제품 및 서비스를 마케팅할 수 있습니다." ." Stephen은 마케팅 커뮤니케이션을 거부할 수 있는지 물었습니다. Kelvin은 어깨를 으쓱하며 그것이 계약의 표준적인 부분이고 대부분의 체육관에는 그것을 가지고 있지만 그럼에도 불구하고 Kelvin의 매니저는 항목에 모든 형태의 동그라미가 표시되기를 원한다고 말했습니다. Stephen은 동의하고 페이지 하단의 등록 양식에 서명하고 월별 체육관 요금에 대한 신용 카드 정보를 제공했습니다.
6개월 동안 꾸준히 체육관에 다녔던 Stephen의 고용주는 그를 섬의 다른 지역으로 옮겼기 때문에 FFE 회원 자격을 갱신하지 않았습니다.
1년 후, Stephen은 알 수 없는 번호, 대부분의 마케팅 체육관 또는 체중 감량 제품에서 매일 수많은 문자 메시지를 받기 시작했습니다.
FFE가 자신의 정보를 널리 공유했다고 의심한 그는 이전 FFE 지점에 연락하여 리셉션에 자신의 정보가 아직 파일에 남아 있는지 문의했습니다. 그들은 그랬지만 그가 원한다면 삭제하겠다고 제안했습니다. 그는 FFE가 모든 제휴 시스템에서 자신의 정보를 삭제하는 데 8주에서 12주가 소요될 수 있다고 말했습니다. FFE는 또한 그에게 Kelvin이 더 이상 FFE에 고용되지 않았으며 최근에 경쟁업체에서 일하기 시작했다고 알렸습니다. FFE는 Kelvin이 고객의 모바일 연락처 세부 정보를 새 체육관과 공유했을 수 있다고 믿고 이 불편을 사과했습니다.
다음 중 Stephen의 동의 철회와 관계없이 허용되는 문자 메시지 유형은 무엇입니까?

CIPP-A 문제 22

시나리오 - 다음 질문에 답하려면 다음을 사용하십시오.
Delilah는 싱가포르 시추 광산 업계의 선두 주자인 Good Mining Private Limited의 마케팅 부서에서 일자리를 찾고 있습니다. 표준 종이 신청서를 작성하는 동안 Delilah는 긴급 연락처, 병력, 혈액형 및 보험 정책에 대한 세부 정보를 제공해야 합니다. 이 필드는 Delilah가 지원하는 부서와 상관없이 채워야 합니다. 이 양식은 또한 Delilah에게 개인 데이터의 수집, 사용 및 공개에 명시적으로 동의하도록 요청합니다.
양식을 제출한 지 일주일 후, Delilah는 Good Mining의 마케팅 이사인 Evan의 초대를 받아 커피를 마시게 되었습니다. Delilah는 떠나기 직전 Evan에게 현재 비즈니스 연락처 정보가 포함된 명함을 제공합니다. 그런 다음 Evan은 명함을 사용하여 로컬 서버에 보관되는 Good Mining의 비즈니스 개발 데이터베이스에 Delilah의 세부 정보를 추가합니다. Good Mining은 데이터베이스를 사용하여 Good Mining이 조직하는 네트워킹 및 클라이언트 이벤트에 대해 사람들에게 알립니다.
Good Mining Private의 표준 양식이 싱가포르 데이터 보호법을 준수하지 않는 이유는 무엇입니까?

CIPP-A 문제 23

GDPR(일반 데이터 보호 규정)에 따라 데이터의 특수 범주로 간주되지 않는 개인 데이터 요소는 무엇입니까?

CIPP-A 문제 24

일반 데이터 보호 규정(GDPR)에 따라 유럽 연합 회원국은 경우에 따라 개인 데이터를 미국으로 전송하는 것이 허용될 수 있습니다.
다음 중 이를 수행하는 합법적인 수단으로 사용할 수 없는 것은 무엇입니까?

CIPP-A 문제 25

"민감한 개인 데이터"의 정의에 포함된 인도의 IT 규칙 2011에서?