CIPP-E 문제 97

WP29의 "규정 2016/679에 따른 개인 데이터 침해 통지에 대한 지침"은 데이터 침해를 투명하게 전달하는 방법의 예를 제공합니다. 다음 중 데이터 주체에게 위반 사항을 전달하는 데 효과적이지 않은 방법으로 나열된 것은 무엇입니까?

CIPP-E 문제 98

WP29 지침에서 예로 인용한 다음 경우 중 여러 처리 작업을 처리하기 위해 단일 데이터 보호 영향 평가를 수행하는 것이 허용되는 경우는 무엇입니까?

CIPP-E 문제 99

대본
다음 질문에 답하려면 다음을 사용하십시오.
Outliers Inc.는 지난 몇 년 동안 상당한 수익을 잃은 여행 서비스 회사입니다. 그들의 새 관리자인 Jonathan은 이것이 부분적으로 회사의 구식 웹사이트 때문이라고 의심합니다. 약간의 조사를 한 후, 그는 Outliers Inc.의 창업 사업을 위한 새로운 최첨단 웹사이트를 디자인할 수 있기를 희망하면서 떠오르는 IT 회사 ZenFiTech의 영업 담당자를 만났습니다.
협상 중에 ZenFiTech 담당자는 특정 여행 목적지에 대한 선호도를 조정하는 데 사용할 수 있는 자세한 설문지를 통해 더 많은 고객 정보를 수집하기 위한 계획을 설명합니다. Outliers Inc.는 목표를 가장 잘 달성하는 데 도움이 되는 데이터 범주(나이, 소득, 민족성)를 원하는 만큼 선택할 수 있습니다. Jonathan은 이 아이디어를 좋아하지만 이 접근 방식이 얼마나 성공적인지 측정할 수 있는 방법을 원합니다. 특히 설문지에서는 고객이 데이터 수집에 대해 명시적인 동의를 제공해야 하기 때문입니다. ZenFiTech 담당자는 고객이 어떻게 사용하는지 더 잘 이해하기 위해 새 웹사이트의 트래픽을 분석하는 프로그램도 실행할 것을 제안합니다. 그는 고객 장치에 많은 쿠키를 배치할 계획을 설명합니다. 쿠키를 통해 회사는 IP 주소 및 고객이 방문한 사이트, Outliers Inc. 웹사이트에서 보내는 시간, 방문하는 사이트 페이지와 같은 기타 정보를 수집할 수 있습니다. 이 모든 정보는 로그 파일로 컴파일되며 ZenFiTech는 특수 프로그램을 통해 이를 분석합니다. Outliers Inc.는 웹사이트의 효율성을 평가하는 데 도움이 되는 집계 통계를 받습니다. Jonathan은 이러한 서비스를 위해 ZenFiTech에 열정적으로 참여합니다. 웹사이트의 효율성을 평가하는 데 도움이 되는 집계 통계를 받습니다. Jonathan은 이러한 서비스를 위해 ZenFiTech에 열정적으로 참여합니다. 웹사이트의 효율성을 평가하는 데 도움이 되는 집계 통계를 받습니다. Jonathan은 이러한 서비스를 위해 ZenFiTech에 열정적으로 참여합니다.
Outliers Inc.가 사건을 감독 기관에 보고하지 않기로 결정한 경우 최선의 방어 수단은 무엇입니까?

CIPP-E 문제 100

대본
다음 질문에 답하려면 다음을 사용하십시오.
피트니스 회사 Vigotron은 최근 M-Health라는 새로운 앱을 개발했습니다. Vigotron의 마케팅 관리자는 그의 조수인 Emily에게 앱을 설명하고 사용 조건을 지정하는 웹페이지를 만들어 달라고 요청합니다. Vigotron에 새로 합류한 Emily는 이 작업에 대해 흥분합니다. 그녀는 이전 직장에서 데이터 보호 수업을 들었고 세부 사항이 약간 흐릿하지만 경우에 따라 Vigotron이 앱 사용에 대해 사용자 동의를 얻어야 한다는 것을 알고 있습니다. Emily는 Vigotron의 법무 부서에 보내기 전에 최대한 많은 내용을 다루기 위해 다음 초안을 스케치합니다.
등록 양식
Vigotron의 새로운 M-Health 앱을 사용하면 다이어트, 운동 및 수면 패턴을 포함한 다양한 건강 관련 활동을 쉽게 모니터링할 수 있습니다. M-Health는 이러한 모든 중요한 라이프스타일 요소에 대한 데이터를 수집하고 삶의 질을 향상시키는 데 필요한 정보를 제공하기 위해 스마트폰 설정(이미 가지고 있을 수 있는 다른 타사 앱과 함께)에 의존합니다. (M-Health가 제공하는 서비스에 대한 전체 설명을 읽으려면 여기를 클릭하십시오.) Vigotron은 귀하의 개인 정보를 소중하게 생각합니다. M-Heath 앱을 사용하면 어떤 정보가 저장되어 있는지, 어떤 앱이 귀하의 데이터에 액세스할 수 있는지 결정할 수 있습니다. 장치가 암호로 잠겨 있으면 모든 건강 및 피트니스 데이터가 암호로 암호화됩니다. 건강 앱에 저장된 데이터를 Vigotron의 클라우드 제공업체 Stratculous에 백업할 수 있습니다. (Stratculous에 대한 자세한 내용은 여기를 참조하십시오.) Vigotron은 M-Health 앱에서 수집한 개인 정보를 거래, 임대 또는 판매하지 않습니다. 또한 법원의 명령, 소환장의 지시 또는 제조업체의 법적 권리를 집행하거나 보호하기 위해 고객의 동의 없이 고객의 이름, 이메일 주소 또는 앱에서 수집한 기타 정보를 제3자에게 제공하지 않습니다. 그 사업이나 재산.
M-Health 앱을 무료로 제공하게 되어 기쁩니다. 다운로드하여 사용하려면 먼저 이 등록 양식을 작성해야 합니다. (M-Health 앱의 사용은 사용하려는 미성년자에게 부모의 동의가 없는 한 16세 이상의 성인으로 제한됩니다.) 이름:
성:
생년월일:
이메일:
물리적 주소(선택 사항*):
건강 상태:
*귀하가 관심을 가질 만한 당사 제품 및 서비스에 대한 뉴스레터 수신에 관심이 있는 경우 실제 주소를 포함하십시오. 나중에 이 뉴스레터를 받지 않기로 결정한 경우 [email protected]으로 이메일을 보내 구독을 취소하거나 이 페이지 하단에 나열된 주소로 요청과 함께 편지를 보낼 수 있습니다.
이용약관
1. 관할. [...]
2. 준거법. [...]
3. 책임의 제한. [...]
동의
이 등록 양식을 작성함으로써 귀하는 16세 이상이며 Vigotron이 M-Health 앱을 사용할 목적으로 귀하의 개인 데이터를 처리하는 데 동의함을 증명합니다. 귀하는 광고 또는 마케팅을 거부할 수 있는 권한이 있지만 Vigotron이 이메일 또는 기타 전자적 수단을 통해 귀하에게 연락하거나 서비스와 관련된 필수 통지, 계약 또는 기타 정보를 제공할 수 있다는 데 동의합니다. 귀하는 또한 회사가 귀하의 웰빙에 영향을 미칠 수 있는 M-Health 앱 문제에 대한 경고가 포함된 자동 이메일을 보낼 수 있다는 데 동의합니다.
GDPR에 따라 Vigotron의 연령 정책이 직면할 수 있는 잠재적인 문제는 무엇입니까?