CIPP-E 문제 133

대본
다음 질문에 답하려면 다음을 사용하십시오.
ABC 호텔 체인과 XYZ 여행사는 미국에 본사를 둔 다국적 기업입니다. 그들은 마케팅 활동을 통합하기 위해 고객 데이터를 수집하고 서로 공유하기 위해 인터넷 기반 공통 플랫폼을 사용합니다. 또한 저장될 데이터, 예약 예약 및 확인 방법, 저장된 데이터에 액세스할 수 있는 사람에 대해 동의합니다.
EU 거주자인 Mike는 과거 XYZ 여행사를 통해 ABC 호텔 체인 위치에 머물기 위해 여행 일정을 예약했습니다. XYZ 여행사는 고객이 가입하여 나중에 무료 여행에 사용할 수 있는 포인트를 적립할 수 있는 보상 프로그램을 제공합니다. Mike는 보상 프로그램 회원이 되기로 계약서에 서명했습니다.
이제 Mike는 회사가 자신에 대해 어떤 개인 정보를 보유하고 있는지 알고 싶어합니다. 그는 자신의 데이터 주체 권리라고 생각하는 것을 행사하기 위해 자신의 데이터에 대한 액세스를 요청하는 이메일을 보냅니다.
Mike가 요청에 대한 응답을 받아야 하는 기간은 얼마나 됩니까?

CIPP-E 문제 134

What is the most frequently used mechanism for legitimizing cross-border data transfer?

CIPP-E 문제 135

대본
다음 질문에 답하려면 다음을 사용하십시오.
Jack은 다국적 제약 회사의 아일랜드 사무소에서 코로나19 관련 임상 시험에 대한 약물 감시 운영 전문가로 근무했습니다. Jack은 온보딩 프로세스의 일환으로 개인 정보 보호 교육을 받았습니다. 그는 업무 과정에서 기밀 환자 데이터를 처리해야 하지만 어떠한 경우에도 업무 관련 성과 이외의 용도로 이 데이터를 사용할 수 없다는 점을 명시적으로 통보받았습니다. 묻습니다. 이는 Jack이 교육이 끝난 후 서명한 개인 정보 보호 정책에도 명시되어 있습니다.
몇 달 동안 근무한 후 Jack은 전화로 환자와 말다툼을 벌였습니다. 그는 나중에 분노하여 환자의 이름과 난로 정보를 비난하는 댓글과 함께 소셜 미디어 웹사이트에 게시했습니다. 이것이 그의 약물 감시 감독관에 의해 발견되었을 때. Jack은 즉시 해고되었습니다. Jack의 변호사는 해고는 불균형적인 제재이며 Jack이 14일 이내에 복직하지 않으면 회사는 회사를 상대로 법적 절차를 시작하는 것 외에 다른 대안이 없다는 내용의 편지를 회사에 보냈습니다. 이 편지에는 Jack이 보내고 받은 내부 이메일을 포함하여 Jack이 내용에서 직접 또는 간접적으로 식별할 수 있는 모든 개인 데이터의 사본을 요청하는 Jack의 데이터 액세스 요청이 첨부되어 있습니다. Jack이 6명의 회원을 나열한 이메일과 관련하여 받은 편지함에 액세스해야 하는 관리 팀의 정보입니다.
회사는 IT 시스템에 대한 초기 검색을 수행하여 많은 양의 정보를 반환했습니다. 그런 다음 Jack에게 연락하여 필요한 정보에 대해 더 구체적으로 요청하여 대상 검색을 수행할 수 있도록 했습니다. Jack은 다음과 같이 응답했습니다. 정보 요청자의 범위를 좁히지 않을 것입니다.
GDPR 제82조("보상 및 책임에 대한 권리-)에 따라 데이터 유출로 인해 발생한 피해에 대해 책임을 지는 당사자는 누구입니까?

CIPP-E 문제 136

대본
다음 질문에 답하려면 다음을 사용하십시오.
TripBliss Inc.는 지난 몇 년 동안 상당한 수익을 잃은 여행 서비스 회사입니다. 새로운 관리자인 올리버(Oliver)는 이것이 부분적으로 회사의 오래된 웹사이트 때문이라고 의심합니다. 몇 가지 조사를 마친 후 그는 떠오르는 IT 회사인 Techiva의 영업 담당자를 만나 TripBliss Inc.의 창립 사업을 위한 새로운 최첨단 웹사이트를 디자인할 수 있기를 바랍니다.
협상 중에 Techiva 담당자는 특정 여행 목적지에 대한 선호도를 조정하는 데 사용할 수 있는 자세한 설문지를 통해 더 많은 고객 정보를 수집할 계획을 설명합니다. TripBliss Inc.는 목표를 가장 잘 달성하는 데 도움이 되는 데이터 범주(나이, 소득, 인종)를 원하는 만큼 선택할 수 있습니다. Oliver는 이 아이디어를 좋아하지만 이 접근 방식이 얼마나 성공적인지 측정할 수 있는 방법도 갖고 싶습니다. 특히 설문 조사에서는 고객이 데이터 수집에 대한 명시적인 동의를 요구하기 때문입니다. Techiva 담당자는 고객이 웹사이트를 어떻게 사용하고 있는지 더 잘 이해하기 위해 새 웹사이트의 트래픽을 분석하는 프로그램도 실행할 것을 제안합니다. 그는 고객 장치에 여러 쿠키를 배치하려는 계획을 설명합니다. 쿠키를 통해 회사는 고객이 방문한 사이트, TripBliss Inc. 웹사이트에서 보낸 시간, 방문한 사이트의 페이지 등 IP 주소 및 기타 정보를 수집할 수 있습니다. 이 모든 정보는 로그 파일에 수집되며 Techiva는 특수 프로그램을 통해 이를 분석합니다. TripBliss Inc.는 웹사이트의 효율성을 평가하는 데 도움이 되는 집계 통계를 받습니다. Oliver는 이러한 서비스를 위해 Techiva에 열정적으로 참여하고 있습니다.
Techiva는 오랜 기간 계정 관리자였던 Leon Santos에게 프로젝트의 분석 부분을 할당했습니다. 표준 관행에 따라 Leon에게는 TripBliss Inc. 웹사이트에 대한 관리자 권한이 부여되며 웹사이트에서 수집된 로그 파일에 대한 액세스를 승인할 수 있습니다. 하지만 불행하게도 TripBliss Inc.에게는 Leon이 Techiva에 대한 불만이 최고조에 달한 시기에 이 새로운 프로젝트를 맡게 되었습니다. 레온은 회사의 부당한 대우에 복수하기 위해 취미로 해커를 즐기는 친구 프레드에게 도움을 요청한다. 그들은 함께 다음과 같은 계획을 세웁니다. Fred는 Techiva의 시스템을 해킹하여 로그 파일을 USB 스틱에 복사할 것입니다. Techiva를 비난하기 위해 USB를 언론과 데이터 보호 당국에 보내려는 원래 의도에도 불구하고 Leon은 양심의 위기를 경험하고 결국 그의 계획을 재고하게 됩니다. 대신 그는 USB 스틱에서 모든 데이터를 안전하게 삭제하기로 결정하고 회사의 액세스 제어 시스템을 재고해야 한다고 관리자에게 알립니다.
TripBliss Inc.의 웹사이트 쿠키 사용과 관련하여 다음 중 올바른 설명은 무엇입니까?

CIPP-E 문제 137

According to Article 14 of the GDPR, how long does a controller have to provide a data subject with necessary privacy information, if that subject's personal data has been obtained from other sources?