CIPP-E 문제 81
GDPR 제5조에서 명시적으로 요구하는 "공정성", "합법성" 및 "투명성"의 개념을 가장 잘 요약한 문장은 무엇입니까?
CIPP-E 문제 82
대본
다음 질문에 답하려면 다음을 사용하십시오.
Anna와 Frank는 둘 다 Granchester University에서 근무합니다. Anna는 데이터 보호를 담당하는 변호사이고 Frank는 엔지니어링 부서의 강사입니다. 대학은 다음과 같은 다양한 유형의 기록을 유지합니다.
이름, 학생 번호, 집 주소, 대학 진학 정보, 대학 출석 및 성적 기록, 특수 교육 요구 사항 및 재정 정보에 대한 세부 정보를 포함한 학생 기록.
자서전 자료(예: 커리큘럼, 전문 연락처 파일, 학생 평가 및 기타 관련 교육 파일)를 포함한 직원 기록.
출생지, 생년월일, 입학 날짜 및 학위 수여 날짜를 포함한 동문 기록입니다. 이 기록은 Granchester의 Alumni 포털을 통해 등록한 후 이전 학생이 사용할 수 있습니다. 특정 인구통계학적 그룹(예: 1세대 학생)이 평균적으로 어떻게 발전할 것으로 예상되는지 보여주는 교육부 기록입니다. 이러한 기록에는 이름이나 식별 번호가 포함되어 있지 않습니다.
보안 정책에 따라 대학은 전송 및 저장 중인 모든 개인 데이터 기록을 암호화합니다.
교육을 개선하기 위해 Frank는 교육부 기대치와 관련하여 공학 학생들의 성과를 조사하려고 합니다. 그는 Anna의 데이터 보호 교육 과정 중 하나에 참석했으며 자신의 목표를 달성하는 데 필요한 것 이상으로 개인 데이터를 사용해서는 안 된다는 것을 알고 있습니다. 그는 이전 학교, 원래 취득한 성적, 현재 취득한 성적 및 처음 대학에 다녔던 일부 학생 데이터만 내보내는 프로그램을 만듭니다. 그는 개별 학생 수준에서 기록을 유지하고 싶어합니다. Anna의 훈련을 염두에 두고 Frank는 알고리즘을 통해 학생 번호를 실행하여 이를 다른 참조 번호로 변환합니다. 그는 시간이 지남에 따라 각 기록을 업데이트할 수 있도록 매번 동일한 알고리즘을 사용합니다.
Anna의 임무 중 하나는 GDPR에서 요구하는 대로 처리 활동 기록을 완료하는 것입니다. GDPR에서 요구하는 대로 이메일 알림을 받은 후. 이메일 알림을 받은 후 Frank는 Anna에게 자신의 성과 데이터베이스에 대해 알립니다.
Ann은 Frank에게 개인 데이터를 최소화하는 것 외에도 대학에서는 기존 데이터의 새로운 사용이 허용되는지 확인해야 한다고 설명합니다. 그녀는 또한 GDPR에 따라 데이터 처리가 이루어지기 전에 위험 분석을 수행해야 할 수도 있다고 의심합니다. Anna는 몇 가지 추가 조사를 수행한 후 Frank와 이에 대해 더 자세히 논의할 준비를 합니다.
Frank는 여가 시간에 분석 작업을 하고 싶어 이를 집에 있는 노트북(암호화되지 않음)으로 전송합니다. 불행하게도 Frank는 노트북을 대학에 가지고 가다가 기차에서 잃어버렸습니다. Frank는 호환 가능한 처리에 대해 논의하기 위해 그날 Anna를 만나야 합니다. 그는 보안 사고를 보고해야 한다는 것을 알고 동시에 Anna에게 잃어버린 노트북에 대해서도 알리기로 결정했습니다.
Anna가 처리 활동 기록에 포함할 필요가 없는 대학 기록은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Anna와 Frank는 둘 다 Granchester University에서 근무합니다. Anna는 데이터 보호를 담당하는 변호사이고 Frank는 엔지니어링 부서의 강사입니다. 대학은 다음과 같은 다양한 유형의 기록을 유지합니다.
이름, 학생 번호, 집 주소, 대학 진학 정보, 대학 출석 및 성적 기록, 특수 교육 요구 사항 및 재정 정보에 대한 세부 정보를 포함한 학생 기록.
자서전 자료(예: 커리큘럼, 전문 연락처 파일, 학생 평가 및 기타 관련 교육 파일)를 포함한 직원 기록.
출생지, 생년월일, 입학 날짜 및 학위 수여 날짜를 포함한 동문 기록입니다. 이 기록은 Granchester의 Alumni 포털을 통해 등록한 후 이전 학생이 사용할 수 있습니다. 특정 인구통계학적 그룹(예: 1세대 학생)이 평균적으로 어떻게 발전할 것으로 예상되는지 보여주는 교육부 기록입니다. 이러한 기록에는 이름이나 식별 번호가 포함되어 있지 않습니다.
보안 정책에 따라 대학은 전송 및 저장 중인 모든 개인 데이터 기록을 암호화합니다.
교육을 개선하기 위해 Frank는 교육부 기대치와 관련하여 공학 학생들의 성과를 조사하려고 합니다. 그는 Anna의 데이터 보호 교육 과정 중 하나에 참석했으며 자신의 목표를 달성하는 데 필요한 것 이상으로 개인 데이터를 사용해서는 안 된다는 것을 알고 있습니다. 그는 이전 학교, 원래 취득한 성적, 현재 취득한 성적 및 처음 대학에 다녔던 일부 학생 데이터만 내보내는 프로그램을 만듭니다. 그는 개별 학생 수준에서 기록을 유지하고 싶어합니다. Anna의 훈련을 염두에 두고 Frank는 알고리즘을 통해 학생 번호를 실행하여 이를 다른 참조 번호로 변환합니다. 그는 시간이 지남에 따라 각 기록을 업데이트할 수 있도록 매번 동일한 알고리즘을 사용합니다.
Anna의 임무 중 하나는 GDPR에서 요구하는 대로 처리 활동 기록을 완료하는 것입니다. GDPR에서 요구하는 대로 이메일 알림을 받은 후. 이메일 알림을 받은 후 Frank는 Anna에게 자신의 성과 데이터베이스에 대해 알립니다.
Ann은 Frank에게 개인 데이터를 최소화하는 것 외에도 대학에서는 기존 데이터의 새로운 사용이 허용되는지 확인해야 한다고 설명합니다. 그녀는 또한 GDPR에 따라 데이터 처리가 이루어지기 전에 위험 분석을 수행해야 할 수도 있다고 의심합니다. Anna는 몇 가지 추가 조사를 수행한 후 Frank와 이에 대해 더 자세히 논의할 준비를 합니다.
Frank는 여가 시간에 분석 작업을 하고 싶어 이를 집에 있는 노트북(암호화되지 않음)으로 전송합니다. 불행하게도 Frank는 노트북을 대학에 가지고 가다가 기차에서 잃어버렸습니다. Frank는 호환 가능한 처리에 대해 논의하기 위해 그날 Anna를 만나야 합니다. 그는 보안 사고를 보고해야 한다는 것을 알고 동시에 Anna에게 잃어버린 노트북에 대해서도 알리기로 결정했습니다.
Anna가 처리 활동 기록에 포함할 필요가 없는 대학 기록은 무엇입니까?
CIPP-E 문제 83
다음 중 클라우드 컴퓨팅 서비스의 일반적인 특징으로 인식되지 않는 것은 무엇입니까?
CIPP-E 문제 84
암호화되지 않은 개인 데이터의 도난과 관련된 침입을 감지한 후 침해된 회사는 GDPR 요구 사항에 따라 누구에게 먼저 통보해야 합니까?
CIPP-E 문제 85
유럽정보보호위원회의 주요 임무는 무엇입니까?
