CIPP-E 문제 32

유럽 ​​사법 재판소가 2014년에 데이터 보존 지침을 무효로 선언한 이유는 무엇입니까?

CIPP-E 문제 33

대본
다음 질문에 답하려면 다음을 사용하십시오.
ABC 보험의 오랜 고객인 제이슨은 몇 달 전에 경미한 교통사고를 당했습니다.
다친 사람은 없었지만 제이슨은 Erbium Insurance라는 회사에서 개인 상해에 대한 보상을 받을 수 있도록 도와달라는 문자와 전화를 받았습니다. Jason은 고객 데이터를 제3자에게 판매하는 보험 회사에 대해 들었고 Erbium이 ABC에서 자신의 정보를 얻었을 것이라고 확신합니다.
Jason은 또한 ABC로부터 더 많은 양의 마케팅 정보를 수신하여 전체 보험 정책을 판매하려고 했습니다.
이에 당황한 제이슨은 인터넷에서 가격 비교 사이트를 살펴보기 시작했고 다른 보험사가 ABC보다 훨씬 저렴한 요금을 제공한다는 사실을 알고 충격을 받았습니다. ABC 정책이 갱신될 때 그는 Xentron Insurance로 전환하기로 결정합니다.
새로운 보험 정책을 활성화하기 위해 Jason은 Xentron에 No Claim 보너스, 차량 및 운전 기록에 대한 정보를 제공해야 합니다. GDPR에 따른 자신의 권리를 조사한 후, 그는 ABC에 자신의 정보를 Xentron으로 직접 전송하도록 요청하기 위해 씁니다. 그는 또한 이 기회에 ABC에 마케팅 목적으로 자신의 개인 데이터를 사용하는 것을 중단할 것을 요청합니다.
ABC는 제이슨에게 No Claim Certificate의 PDF 및 XML(Extensible Markup Language) 버전을 제공하지만 기술적으로 실현 가능하지 않기 때문에 제이슨에게 Xentron으로 직접 데이터를 전송할 수 없다고 말합니다. ABC는 또한 Jason의 계약에 Jason이 마케팅 목적으로 자신의 데이터를 사용할 수 있다는 데 동의한 조항이 포함되어 있다고 설명합니다. ABC에 따르면 Jason이 이에 대해 마음을 바꾸기에는 너무 늦었습니다. 제이슨은 법률 용어로 가득 차 있고 매우 혼란스러운 계약 문구를 기억할 때 화를 냅니다.
그동안 제이슨은 여전히 에르븀 보험으로부터 원치 않는 전화를 받고 있습니다. 그는 Erbium에게 편지를 써서 자신의 세부 정보를 제공한 조직의 이름을 묻습니다. 그는 Erbium에게 회사가 자신의 데이터를 불법적으로 사용하고 있다고 생각하기 때문에 데이터 보호 당국에 불만을 제기할 계획이라고 경고합니다. 그의 편지에는 자신의 데이터가 어떤 식으로든 사용되는 것을 원하지 않는다고 명시되어 있습니다.
에르븀의 회신 편지는 제이슨의 의심을 확인시켜준다. Erbium은 ABC의 전액 출자 자회사이며 Jason이 사고 청구서를 제출한 직후 ABC로부터 Jason의 사고에 대한 정보를 받았습니다. Erbium은 Jason의 계약에 비즈니스 목적으로 ABC의 계열사와 정보를 공유하기로 동의한 조항이 포함되어 있기 때문에 GDPR을 위반하지 않았다고 Jason을 보증합니다.
제이슨은 ABC가 자신을 대하는 방식에 역겹고 자신의 모든 정보를 컴퓨터 시스템에서 지워야 한다고 주장하는 편지를 씁니다.
Jason이 데이터 사용을 제한할 권리를 행사한 후 Erbium은 어떤 조건에서 준수를 거부할 수 있습니까?

CIPP-E 문제 34

대본
다음 질문에 답하려면 다음을 사용하십시오.
친환경 신발로 유명한 온라인 소매업체 Liem은 최근 유럽에서 입지를 확장했습니다. 시장 지배를 달성하기 위해 열심인 Liem은 벨트 및 가방과 같은 액세서리를 판매하는 또 다른 환경 친화적인 회사인 EcoMick과 협력했습니다. 두 회사는 함께 제품의 환경적 및 경제적 이점을 강조하기 위해 고안된 일련의 마케팅 캠페인을 작성했습니다. 몇 달 간의 계획 끝에 Liem과 EcoMick은 동일한 마케팅 데이터베이스인 MarketIQ를 사용하여 캠페인을 각자의 담당자에게 보내기 위한 데이터 공유 계약을 체결했습니다.
Liem과 EcoMick은 또한 MarketIQ와 데이터 처리 계약을 체결했으며, 조건에는 Liem 및 EcoMick의 지시에 따라 개인 데이터를 처리하고 GDPR 의무 준수를 입증하는 데 필요한 모든 정보를 제공하는 것이 포함되었습니다.
Liem과 EcoMick은 기업의 성공적인 캠페인 운영을 돕기 위해 기계 학습을 사용하는 마케팅 최적화 회사인 JaphSoft라는 회사의 서비스를 조달했습니다. 고객은 각 캠페인에서 타겟팅하려는 개인의 개인 데이터를 JaphSoft에 제공합니다. JaphSoft는 클라이언트 데이터의 보호를 보장하기 위해 적절하다고 판단되는 기술적 및 조직적 조치를 구현합니다. JaphSoft는 성공적인 캠페인의 가장 성공적인 구성 요소를 결정하기 위해 클라이언트로부터 받은 데이터를 분석하여 기계 학습 모델을 지속적으로 개선하기 위해 노력하고 있습니다. 그런 다음 JaphSoft는 이러한 모델을 사용하여 클라이언트 기반에 서비스를 제공합니다. 모델은 더 많은 정보가 수집됨에 따라 일정 기간 동안만 개선되기 때문에 JaphSoft는 클라이언트로부터 수신한 데이터에 대한 삭제 프로세스가 없습니다. 하지만, 데이터 개인 정보 보호 규칙 준수를 보장하기 위해 JaphSoft는 연락처 정보에서 식별 정보를 제거하여 개인 데이터를 가명화합니다. 그러나 JaphSoft의 엔지니어는 모든 연락처 정보를 식별 정보와 동일한 데이터베이스에 유지 관리합니다.
Liem 및 EcoMick과의 계약에 따라 JaphSoft는 연락처 정보와 이러한 연락처에 대한 이전 구매 내역이 포함된 MarketIQ에 대한 액세스 권한을 받아 두 회사 웹사이트에서 가장 많이 조회되는 캠페인을 만들었습니다. 이전 Liem 고객인 Ms. Iman은 JaphSoft로부터 Liem 및 EcoMick의 최신 제품에 대한 마케팅 캠페인을 받았습니다. Ms. Iman은 Liem의 제품에 관한 정보를 수신하기 위해 체크박스를 선택했던 것을 기억하지만 그녀는 EcoMick을 구매한 적도 없고 해당 회사에 개인 데이터를 제공한 적도 없습니다.
Iman이 제공한 동의가 JaphSoft와 관련하여 유효한 것으로 간주되지 않는 이유는 무엇입니까?

CIPP-E 문제 35

선임 감독 기관(LSA)의 주요 관심사인 개인 정보 보호 영역은 무엇입니까?

CIPP-E 문제 36

국가 간 데이터 전송을 합법화하기 위해 가장 자주 사용되는 메커니즘은 무엇입니까?