CIPP-E 문제 153
일반 데이터 보호 규정의 범위를 벗어나는 데이터 유형은 무엇입니까?
CIPP-E 문제 154
대본
다음 질문에 답하려면 다음을 사용하십시오.
Outliers Inc.는 지난 몇 년 동안 상당한 수익을 잃은 여행 서비스 회사입니다. 새로운 관리자인 Jonathan은 이것이 부분적으로 회사의 오래된 웹사이트 때문이라고 의심합니다. 몇 가지 조사를 마친 후 그는 떠오르는 IT 회사인 ZenFiTech의 영업 담당자를 만나 그들이 Outliers Inc.의 창립 사업을 위한 새로운 최첨단 웹사이트를 디자인할 수 있기를 바랍니다.
협상 중에 ZenFiTech 담당자는 상세한 설문지를 통해 더 많은 고객 정보를 수집할 계획을 설명합니다. 이는 특정 여행 목적지에 대한 선호도를 조정하는 데 사용할 수 있습니다. Outliers Inc.는 목표를 가장 잘 달성하는 데 도움이 되는 데이터 범주(연령, 소득, 인종)를 원하는 만큼 선택할 수 있습니다. Jonathan은 이 아이디어를 좋아하지만 이 접근 방식이 얼마나 성공적인지 측정할 수 있는 방법도 갖고 싶습니다. 특히 설문지에서는 고객이 데이터 수집에 대한 명시적인 동의를 제공해야 하기 때문입니다. ZenFiTech 담당자는 고객이 웹사이트를 어떻게 사용하고 있는지 더 잘 이해하기 위해 새 웹사이트의 트래픽을 분석하는 프로그램도 실행할 것을 제안합니다. 그는 고객 장치에 여러 쿠키를 배치하려는 계획을 설명합니다. 회사는 쿠키를 통해 고객이 방문한 사이트, Outliers Inc. 웹사이트에서 보낸 시간, 방문한 사이트의 페이지 등 IP 주소 및 기타 정보를 수집할 수 있습니다. 이 모든 정보는 로그 파일에 수집되며 ZenFiTech은 특수 프로그램을 통해 이를 분석합니다. Outliers Inc.는 웹사이트의 효율성을 평가하는 데 도움이 되는 집계 통계를 받게 됩니다. Jonathan은 이러한 서비스를 위해 ZenFiTech에 열정적으로 참여하고 있습니다.
Outliers Inc.의 웹사이트 쿠키 사용과 관련하여 다음 중 올바른 설명은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Outliers Inc.는 지난 몇 년 동안 상당한 수익을 잃은 여행 서비스 회사입니다. 새로운 관리자인 Jonathan은 이것이 부분적으로 회사의 오래된 웹사이트 때문이라고 의심합니다. 몇 가지 조사를 마친 후 그는 떠오르는 IT 회사인 ZenFiTech의 영업 담당자를 만나 그들이 Outliers Inc.의 창립 사업을 위한 새로운 최첨단 웹사이트를 디자인할 수 있기를 바랍니다.
협상 중에 ZenFiTech 담당자는 상세한 설문지를 통해 더 많은 고객 정보를 수집할 계획을 설명합니다. 이는 특정 여행 목적지에 대한 선호도를 조정하는 데 사용할 수 있습니다. Outliers Inc.는 목표를 가장 잘 달성하는 데 도움이 되는 데이터 범주(연령, 소득, 인종)를 원하는 만큼 선택할 수 있습니다. Jonathan은 이 아이디어를 좋아하지만 이 접근 방식이 얼마나 성공적인지 측정할 수 있는 방법도 갖고 싶습니다. 특히 설문지에서는 고객이 데이터 수집에 대한 명시적인 동의를 제공해야 하기 때문입니다. ZenFiTech 담당자는 고객이 웹사이트를 어떻게 사용하고 있는지 더 잘 이해하기 위해 새 웹사이트의 트래픽을 분석하는 프로그램도 실행할 것을 제안합니다. 그는 고객 장치에 여러 쿠키를 배치하려는 계획을 설명합니다. 회사는 쿠키를 통해 고객이 방문한 사이트, Outliers Inc. 웹사이트에서 보낸 시간, 방문한 사이트의 페이지 등 IP 주소 및 기타 정보를 수집할 수 있습니다. 이 모든 정보는 로그 파일에 수집되며 ZenFiTech은 특수 프로그램을 통해 이를 분석합니다. Outliers Inc.는 웹사이트의 효율성을 평가하는 데 도움이 되는 집계 통계를 받게 됩니다. Jonathan은 이러한 서비스를 위해 ZenFiTech에 열정적으로 참여하고 있습니다.
Outliers Inc.의 웹사이트 쿠키 사용과 관련하여 다음 중 올바른 설명은 무엇입니까?
CIPP-E 문제 155
대본
다음 질문에 답하려면 다음을 사용하십시오.
Joe는 DNA 분석을 제공하는 캐나다 기업인 Who-RU의 새로운 개인 정보 보호 관리자입니다. 회사는 몬트리올에 본사를 두고 있으며 모든 직원이 그곳에 거주하고 있습니다. 이 회사는 캐나다인에게만 서비스를 제공합니다. 웹 사이트는 영어와 프랑스어로 되어 있고 캐나다 통화만 허용하며 캐나다 외부의 인터넷 트래픽을 차단합니다(이 솔루션이 캐나다가 아닌 모든 트래픽을 차단하지는 않지만). 또한 DNA 보고서를 캐나다 외부로 보내달라고 요청하는 주문 처리를 거부하고 캐나다가 아닌 반송 주소가 표시된 주문을 반송합니다.
Who-RU의 Bob 사장은 EU에서 이 제품에 대한 관심이 많다고 생각하고 회사는 고객 기반을 확대하기 위해 여러 가지 계획을 모색하고 있습니다.
We-Track-U라고 불리는 첫 번째 계획은 앱을 사용하여 현재 캐나다 고객 기반에 대한 정보를 수집합니다. 이번 확장을 통해 캐나다 고객은 해외 여행 중에도 앱을 사용할 수 있게 됩니다. 그는 회사가 이 앱을 사용하여 위치 정보를 수집할 것을 제안했습니다. 계획이 가능성을 보이면 Bob은 푸시 알림과 문자 메시지를 사용하여 기존 고객이 EU 버전의 서비스에 사전 등록하도록 권장할 것을 제안합니다. Bob은 이 작업 계획을 We-Text-U라고 부릅니다. 회사가 충분한 사전 등록을 모으면 EU에 특화된 콘텐츠와 서비스를 개발할 것입니다.
또 다른 계획은 Customer for Life입니다. 아이디어는 회사의 앱을 통해 다른 애플리케이션 및 의료 제공자와의 DNA 정보 저장 및 공유와 같은 추가 서비스를 제공하는 것입니다. 회사의 계약에는 고객 DNA를 무기한 보관할 수 있으며 이를 사용하여 새로운 서비스를 제공하고 이를 고객에게 마케팅할 수 있다고 명시되어 있습니다. 또한 고객은 직접 마케팅 동의를 철회하지 않는다는 데 동의한다고 명시되어 있습니다. 마케팅 이사인 Paul은 회사가 이러한 조항을 충분히 활용해야 하며 계약으로 인해 동의가 무효화되기 때문에 고객이 동의를 철회하려는 시도를 피할 수 있다고 제안합니다.
최종 계획은 EU에서 브랜드 입지를 구축하는 것입니다. 회사는 이미 이 과정을 시작했습니다. 그것은 Who-RU 임원들이 해외 여행 중에 사용할 수 있는 몇 개의 사무실을 갖게 될 독일의 한 건물에 대한 명명권을 구입하는 과정에 있습니다 . 사무실에는 기술이나 인프라가 포함되어 있지 않습니다. 오히려 그것은 단순히 책상과 의자가 있는 방일 뿐입니다.
최근 명명권 거래와 관련된 여행에서 Bob의 노트북을 도난당했습니다. 노트북에는 5,000명의 Who-RU 고객에 대한 암호화되지 않은 DNA 보고서가 들어 있었는데, 이들 모두는 캐나다에 거주하고 있습니다. 보고서에는 고객 이름, 생년월일, 민족, 인종 배경, 친척 이름, 성별, 때로는 건강 정보가 포함됩니다.
Who-RU는 노트북 도난에 대해 현지 독일 DPA에 알릴 필요가 없습니다. 왜냐하면?
다음 질문에 답하려면 다음을 사용하십시오.
Joe는 DNA 분석을 제공하는 캐나다 기업인 Who-RU의 새로운 개인 정보 보호 관리자입니다. 회사는 몬트리올에 본사를 두고 있으며 모든 직원이 그곳에 거주하고 있습니다. 이 회사는 캐나다인에게만 서비스를 제공합니다. 웹 사이트는 영어와 프랑스어로 되어 있고 캐나다 통화만 허용하며 캐나다 외부의 인터넷 트래픽을 차단합니다(이 솔루션이 캐나다가 아닌 모든 트래픽을 차단하지는 않지만). 또한 DNA 보고서를 캐나다 외부로 보내달라고 요청하는 주문 처리를 거부하고 캐나다가 아닌 반송 주소가 표시된 주문을 반송합니다.
Who-RU의 Bob 사장은 EU에서 이 제품에 대한 관심이 많다고 생각하고 회사는 고객 기반을 확대하기 위해 여러 가지 계획을 모색하고 있습니다.
We-Track-U라고 불리는 첫 번째 계획은 앱을 사용하여 현재 캐나다 고객 기반에 대한 정보를 수집합니다. 이번 확장을 통해 캐나다 고객은 해외 여행 중에도 앱을 사용할 수 있게 됩니다. 그는 회사가 이 앱을 사용하여 위치 정보를 수집할 것을 제안했습니다. 계획이 가능성을 보이면 Bob은 푸시 알림과 문자 메시지를 사용하여 기존 고객이 EU 버전의 서비스에 사전 등록하도록 권장할 것을 제안합니다. Bob은 이 작업 계획을 We-Text-U라고 부릅니다. 회사가 충분한 사전 등록을 모으면 EU에 특화된 콘텐츠와 서비스를 개발할 것입니다.
또 다른 계획은 Customer for Life입니다. 아이디어는 회사의 앱을 통해 다른 애플리케이션 및 의료 제공자와의 DNA 정보 저장 및 공유와 같은 추가 서비스를 제공하는 것입니다. 회사의 계약에는 고객 DNA를 무기한 보관할 수 있으며 이를 사용하여 새로운 서비스를 제공하고 이를 고객에게 마케팅할 수 있다고 명시되어 있습니다. 또한 고객은 직접 마케팅 동의를 철회하지 않는다는 데 동의한다고 명시되어 있습니다. 마케팅 이사인 Paul은 회사가 이러한 조항을 충분히 활용해야 하며 계약으로 인해 동의가 무효화되기 때문에 고객이 동의를 철회하려는 시도를 피할 수 있다고 제안합니다.
최종 계획은 EU에서 브랜드 입지를 구축하는 것입니다. 회사는 이미 이 과정을 시작했습니다. 그것은 Who-RU 임원들이 해외 여행 중에 사용할 수 있는 몇 개의 사무실을 갖게 될 독일의 한 건물에 대한 명명권을 구입하는 과정에 있습니다 . 사무실에는 기술이나 인프라가 포함되어 있지 않습니다. 오히려 그것은 단순히 책상과 의자가 있는 방일 뿐입니다.
최근 명명권 거래와 관련된 여행에서 Bob의 노트북을 도난당했습니다. 노트북에는 5,000명의 Who-RU 고객에 대한 암호화되지 않은 DNA 보고서가 들어 있었는데, 이들 모두는 캐나다에 거주하고 있습니다. 보고서에는 고객 이름, 생년월일, 민족, 인종 배경, 친척 이름, 성별, 때로는 건강 정보가 포함됩니다.
Who-RU는 노트북 도난에 대해 현지 독일 DPA에 알릴 필요가 없습니다. 왜냐하면?
CIPP-E 문제 156
GDPR은 언제 회사가 원래 수집 목적 이상으로 데이터를 처리할 수 있는 더 많은 권한을 제공합니까?
CIPP-E 문제 157
대본
다음 질문에 답하려면 다음을 사용하십시오.
Building Block Inc.는 시카고에 본사를 두고 미국, 아시아 및 유럽(독일, 이탈리아, 프랑스 및 포르투갈 포함) 전역에 지사를 두고 있는 다국적 기업입니다. 작년에 이 회사는 심각한 데이터 유출을 초래한 피싱 공격의 피해자였습니다. 이사회는 총괄 관리자, 개인 정보 보호 부서 및 정보 보안 팀과 협력하여 추가 보안 조치를 채택하기로 결정했습니다. 여기에는 교육 인식 프로그램, 사이버 보안 감사, 직원의 컴퓨터를 검사하여 공급업체에서 더 이상 지원하지 않아 보안 업데이트를 받지 못하는 소프트웨어가 있는지 확인하는 SecurityScan이라는 새로운 소프트웨어 도구의 사용이 포함되었습니다. 그러나 이 소프트웨어는 직원 컴퓨터 모니터링을 포함한 다른 기능도 제공합니다.
이러한 조치가 직원에게 잠재적으로 영향을 미칠 수 있기 때문에 Building Block의 개인 정보 보호 부서는 정보 보안을 강화하고 향후 데이터 침해를 방지하기 위해 회사가 일련의 계획을 구현할 것임을 알리는 일반 공지를 모든 직원에게 발행하기로 결정했습니다.
이러한 조치를 시행한 후 서버 성능이 저하되었습니다. 총책임자는 SecurityScan을 사용하여 직원의 컴퓨터 활동과 위치를 모니터링하는 방법을 보안 팀에 지시했습니다. 이러한 활동 중에 정보 보안 팀은 이탈리아 직원 한 명이 매일 영화 비디오 라이브러리에 연결하고, 독일 직원 한 명은 승인 없이 원격으로 근무한다는 사실을 발견했습니다. 보안팀은 이러한 사건을 개인정보 보호실과 총괄 관리자에게 보고했습니다. 팀은 보고서에서 이탈리아 출신 직원이 서버 성능 저하의 원인이라고 결론지었습니다.
회사는 이러한 침해 행위의 심각성을 고려하여 회사의 보안 및 개인 정보 보호 정책에 따라 직원이 회사 컴퓨터에 소프트웨어를 설치하는 것과 승인 없이 원격으로 일하는 것을 금지하고 있으므로 두 직원 모두에게 징계 조치를 취하기로 결정했습니다.
GDPR을 준수하기 위해 Building Block은 SecurityScan 조치를 구현하기 전에 첫 번째 단계로 무엇을 수행해야 합니까?
다음 질문에 답하려면 다음을 사용하십시오.
Building Block Inc.는 시카고에 본사를 두고 미국, 아시아 및 유럽(독일, 이탈리아, 프랑스 및 포르투갈 포함) 전역에 지사를 두고 있는 다국적 기업입니다. 작년에 이 회사는 심각한 데이터 유출을 초래한 피싱 공격의 피해자였습니다. 이사회는 총괄 관리자, 개인 정보 보호 부서 및 정보 보안 팀과 협력하여 추가 보안 조치를 채택하기로 결정했습니다. 여기에는 교육 인식 프로그램, 사이버 보안 감사, 직원의 컴퓨터를 검사하여 공급업체에서 더 이상 지원하지 않아 보안 업데이트를 받지 못하는 소프트웨어가 있는지 확인하는 SecurityScan이라는 새로운 소프트웨어 도구의 사용이 포함되었습니다. 그러나 이 소프트웨어는 직원 컴퓨터 모니터링을 포함한 다른 기능도 제공합니다.
이러한 조치가 직원에게 잠재적으로 영향을 미칠 수 있기 때문에 Building Block의 개인 정보 보호 부서는 정보 보안을 강화하고 향후 데이터 침해를 방지하기 위해 회사가 일련의 계획을 구현할 것임을 알리는 일반 공지를 모든 직원에게 발행하기로 결정했습니다.
이러한 조치를 시행한 후 서버 성능이 저하되었습니다. 총책임자는 SecurityScan을 사용하여 직원의 컴퓨터 활동과 위치를 모니터링하는 방법을 보안 팀에 지시했습니다. 이러한 활동 중에 정보 보안 팀은 이탈리아 직원 한 명이 매일 영화 비디오 라이브러리에 연결하고, 독일 직원 한 명은 승인 없이 원격으로 근무한다는 사실을 발견했습니다. 보안팀은 이러한 사건을 개인정보 보호실과 총괄 관리자에게 보고했습니다. 팀은 보고서에서 이탈리아 출신 직원이 서버 성능 저하의 원인이라고 결론지었습니다.
회사는 이러한 침해 행위의 심각성을 고려하여 회사의 보안 및 개인 정보 보호 정책에 따라 직원이 회사 컴퓨터에 소프트웨어를 설치하는 것과 승인 없이 원격으로 일하는 것을 금지하고 있으므로 두 직원 모두에게 징계 조치를 취하기로 결정했습니다.
GDPR을 준수하기 위해 Building Block은 SecurityScan 조치를 구현하기 전에 첫 번째 단계로 무엇을 수행해야 합니까?
