CIPP-E 문제 111
다음 중 데이터 보호 책임자를 지정해야 하는 것은 무엇입니까?
CIPP-E 문제 112
대본
다음 질문에 답하려면 다음을 사용하세요.
조는 2000년에 미국 버몬트에 있는 그의 집에서 Gummy Bear Company를 시작했습니다. 오늘날, 그것은 모든 대륙에서 운영되는 수십억 달러 규모의 사탕 회사입니다. 회사의 모든 IT 서버는 버몬트에 있습니다.
올해 조는 아들 벤을 회사에 영입해 Project Big를 이끌게 했습니다. Project Big는 단 5년 만에 매출을 세 배로 늘리는 주요 마케팅 전략입니다. 벤은 명문 대학에서 컴퓨터 소프트웨어 박사 학위를 받았습니다. 벤은 아버지의 회사에 합류하기로 했지만, Ben Knows Best라는 새로운 글로벌 온라인 데이트 웹사이트 회사를 은밀히 출범시키기 위해 노력하고 있습니다.
벤은 Gummy Bear Company에 수백만 명의 고객이 있다는 사실을 알고 있으며, 그들 중 많은 사람이 완벽한 상대를 찾는 데 관심이 있을 것이라고 생각합니다. Project Big의 경우, 벤은 회사의 온라인 웹 포털을 재설계하고 유럽 연합 및 기타 지역의 고객이 고객으로 남으려면 추가 개인 정보를 제공하도록 요구합니다. Project Ben은 고객의 철학적 신념, 정치적 의견 및 결혼 상태에 대한 데이터를 수집하기 시작합니다.
고객이 독신이라고 밝히면 Ben은 그 고객의 모든 개인 데이터를 Ben Knows Best를 위한 별도 데이터베이스에 복사합니다. Ben은 각 고객에게 정보를 수락하기 전에 확인란을 선택하도록 요구함으로써 동의를 명시적으로 요청했기 때문에 자신이 잘못한 것이 없다고 믿습니다. Project Big는 중요한 프로젝트이므로 회사는 또한 컴퓨터 과학을 공부하는 샘이라는 1학년 대학생을 고용하여 Ben을 돕습니다.
벤이 부르자 샘은 벤 노우스 베스트 데이터베이스를 발견합니다. 샘은 친구 10명과 함께 스프링 비크를 통해 아일랜드로 갈 계획이므로, 아일랜드에 거주하는 사람들의 모든 고객 정보를 복사하여 그와 친구들이 아일랜드에 있을 때 사람들에게 연락할 수 있도록 합니다.
Joe는 또한 미국의 로스쿨을 갓 졸업한 절친의 딸 Alice를 회사의 새로운 총괄 법률 고문으로 고용합니다. Alice는 GDPR에 대해 들었기 때문에 이에 대해 조사합니다. Alice는 Joe에게 접근하여 회사의 모든 사람이 따라야 할 구속력 있는 기업 규칙을 초안했다고 알려줍니다. 회사가 유럽 연합에서 미국으로 내부적으로 데이터를 전송하는 법적 메커니즘을 마련하는 것이 중요하기 때문입니다.
Joe는 Alice가 훌륭한 일을 하고 있다고 믿고, 그녀에게 미국 연방 법원에서 회사를 상대로 제기된 주요 소송을 처리하는 일도 맡게 될 것이라고 알립니다. 소송을 준비하기 위해 Alice는 회사의 IT 부서에 유럽 연합을 포함한 전 세계 영업팀의 컴퓨터 하드 드라이브 사본을 만들어 모든 정보를 그녀에게 보내 모든 사람의 정보를 검토할 수 있도록 지시합니다. Alice는 Joe가 그녀가 1차 검토를 한 것을 기뻐할 것이라고 믿습니다. 그렇게 하면 외부 로펌에 지불해야 할 많은 돈을 회사에서 절약할 수 있기 때문입니다.
벤이 고객으로부터 추가 데이터를 수집하면서 회사에 잠재적인 문제가 발생했는데, 가장 필요한 것은 무엇일까요?
다음 질문에 답하려면 다음을 사용하세요.
조는 2000년에 미국 버몬트에 있는 그의 집에서 Gummy Bear Company를 시작했습니다. 오늘날, 그것은 모든 대륙에서 운영되는 수십억 달러 규모의 사탕 회사입니다. 회사의 모든 IT 서버는 버몬트에 있습니다.
올해 조는 아들 벤을 회사에 영입해 Project Big를 이끌게 했습니다. Project Big는 단 5년 만에 매출을 세 배로 늘리는 주요 마케팅 전략입니다. 벤은 명문 대학에서 컴퓨터 소프트웨어 박사 학위를 받았습니다. 벤은 아버지의 회사에 합류하기로 했지만, Ben Knows Best라는 새로운 글로벌 온라인 데이트 웹사이트 회사를 은밀히 출범시키기 위해 노력하고 있습니다.
벤은 Gummy Bear Company에 수백만 명의 고객이 있다는 사실을 알고 있으며, 그들 중 많은 사람이 완벽한 상대를 찾는 데 관심이 있을 것이라고 생각합니다. Project Big의 경우, 벤은 회사의 온라인 웹 포털을 재설계하고 유럽 연합 및 기타 지역의 고객이 고객으로 남으려면 추가 개인 정보를 제공하도록 요구합니다. Project Ben은 고객의 철학적 신념, 정치적 의견 및 결혼 상태에 대한 데이터를 수집하기 시작합니다.
고객이 독신이라고 밝히면 Ben은 그 고객의 모든 개인 데이터를 Ben Knows Best를 위한 별도 데이터베이스에 복사합니다. Ben은 각 고객에게 정보를 수락하기 전에 확인란을 선택하도록 요구함으로써 동의를 명시적으로 요청했기 때문에 자신이 잘못한 것이 없다고 믿습니다. Project Big는 중요한 프로젝트이므로 회사는 또한 컴퓨터 과학을 공부하는 샘이라는 1학년 대학생을 고용하여 Ben을 돕습니다.
벤이 부르자 샘은 벤 노우스 베스트 데이터베이스를 발견합니다. 샘은 친구 10명과 함께 스프링 비크를 통해 아일랜드로 갈 계획이므로, 아일랜드에 거주하는 사람들의 모든 고객 정보를 복사하여 그와 친구들이 아일랜드에 있을 때 사람들에게 연락할 수 있도록 합니다.
Joe는 또한 미국의 로스쿨을 갓 졸업한 절친의 딸 Alice를 회사의 새로운 총괄 법률 고문으로 고용합니다. Alice는 GDPR에 대해 들었기 때문에 이에 대해 조사합니다. Alice는 Joe에게 접근하여 회사의 모든 사람이 따라야 할 구속력 있는 기업 규칙을 초안했다고 알려줍니다. 회사가 유럽 연합에서 미국으로 내부적으로 데이터를 전송하는 법적 메커니즘을 마련하는 것이 중요하기 때문입니다.
Joe는 Alice가 훌륭한 일을 하고 있다고 믿고, 그녀에게 미국 연방 법원에서 회사를 상대로 제기된 주요 소송을 처리하는 일도 맡게 될 것이라고 알립니다. 소송을 준비하기 위해 Alice는 회사의 IT 부서에 유럽 연합을 포함한 전 세계 영업팀의 컴퓨터 하드 드라이브 사본을 만들어 모든 정보를 그녀에게 보내 모든 사람의 정보를 검토할 수 있도록 지시합니다. Alice는 Joe가 그녀가 1차 검토를 한 것을 기뻐할 것이라고 믿습니다. 그렇게 하면 외부 로펌에 지불해야 할 많은 돈을 회사에서 절약할 수 있기 때문입니다.
벤이 고객으로부터 추가 데이터를 수집하면서 회사에 잠재적인 문제가 발생했는데, 가장 필요한 것은 무엇일까요?
CIPP-E 문제 113
다음 질문에 답하려면 다음을 사용하세요.
WonderkKids는 육아를 위한 온라인 예약 서비스를 제공합니다. Wonderkids는 프랑스에 본사가 있지만 스위스의 한 회사를 통해 웹사이트를 호스팅합니다. Wonderkids는 서비스의 일환으로 제공된 모든 개인 데이터를 시스템을 통해 예약된 육아 제공자에게 전달합니다. 웹사이트에서 수집된 개인 데이터 유형에는 육아를 예약한 사람의 이름, 주소 및 연락처 세부 정보와 이름, 나이, 성별 및 건강 정보를 포함한 돌봄을 받을 어린이에 대한 정보가 포함됩니다. Wonderkids 웹사이트의 개인정보 보호정책은 다음과 같이 명시합니다.
"WonderkKids는 귀하가 이 웹사이트를 통해 공개한 정보를 일정 및 건강과 안전상의 이유로 귀하의 보육 제공자에게 제공합니다. 또한 귀하와 귀하의 자녀의 개인 정보를 당사의 합법적인 사업 목적으로 사용할 수 있으며 스위스에 있는 제3자 웹사이트 호스팅 회사를 고용하여 데이터를 저장합니다. 스위스에 있는 장비에 저장된 모든 데이터는 귀하와 귀하의 자녀의 개인 정보에 대한 적절한 보호 조치를 보장하기 위한 유럽 위원회 규정을 충족합니다. 당사는 귀하와 귀하의 자녀의 개인 정보를 귀하에게 진정한 가치를 더한다고 생각하는 사업체와만 공유합니다. 개인 데이터를 제공함으로써 귀하는 제휴 사업체로의 전송과 귀하에게 프로모션 제안을 보내는 데 동의합니다."
"당사는 귀하와 귀하 자녀의 개인 정보를 최대 28일 동안 보관할 수 있으며, 이 기간이 지나면 해당 데이터는 개인 정보가 삭제됩니다. 다만, 귀하의 개인 정보가 28일을 초과하여 합법적인 사업 목적으로 사용되는 경우 최대 2년까지 보관될 수 있습니다."
"귀하의 동의 하에 귀하와 귀하의 자녀의 개인 정보를 처리하고 있습니다. 특정 정보를 제공하지 않기로 선택하는 경우 당사의 서비스를 사용할 수 없습니다. 귀하에게는 다음과 같은 권리가 있습니다. 귀하와 귀하의 자녀의 개인 정보에 대한 접근 요청; 귀하 또는 귀하의 자녀의 개인 정보 수정 또는 삭제; 귀하 및/또는 귀하의 자녀의 개인 정보 수정 또는 삭제에 대한 권리; 귀하와 귀하의 자녀의 개인 정보 처리에 반대. 또한 당사의 데이터 처리 활동에 대해 감독 기관에 불만을 제기할 권리가 있습니다." WonderKids는 보육을 예약한 사람의 사전 동의 없이 이메일로 어떤 직접 마케팅 정보를 보낼 수 있습니까?
WonderkKids는 육아를 위한 온라인 예약 서비스를 제공합니다. Wonderkids는 프랑스에 본사가 있지만 스위스의 한 회사를 통해 웹사이트를 호스팅합니다. Wonderkids는 서비스의 일환으로 제공된 모든 개인 데이터를 시스템을 통해 예약된 육아 제공자에게 전달합니다. 웹사이트에서 수집된 개인 데이터 유형에는 육아를 예약한 사람의 이름, 주소 및 연락처 세부 정보와 이름, 나이, 성별 및 건강 정보를 포함한 돌봄을 받을 어린이에 대한 정보가 포함됩니다. Wonderkids 웹사이트의 개인정보 보호정책은 다음과 같이 명시합니다.
"WonderkKids는 귀하가 이 웹사이트를 통해 공개한 정보를 일정 및 건강과 안전상의 이유로 귀하의 보육 제공자에게 제공합니다. 또한 귀하와 귀하의 자녀의 개인 정보를 당사의 합법적인 사업 목적으로 사용할 수 있으며 스위스에 있는 제3자 웹사이트 호스팅 회사를 고용하여 데이터를 저장합니다. 스위스에 있는 장비에 저장된 모든 데이터는 귀하와 귀하의 자녀의 개인 정보에 대한 적절한 보호 조치를 보장하기 위한 유럽 위원회 규정을 충족합니다. 당사는 귀하와 귀하의 자녀의 개인 정보를 귀하에게 진정한 가치를 더한다고 생각하는 사업체와만 공유합니다. 개인 데이터를 제공함으로써 귀하는 제휴 사업체로의 전송과 귀하에게 프로모션 제안을 보내는 데 동의합니다."
"당사는 귀하와 귀하 자녀의 개인 정보를 최대 28일 동안 보관할 수 있으며, 이 기간이 지나면 해당 데이터는 개인 정보가 삭제됩니다. 다만, 귀하의 개인 정보가 28일을 초과하여 합법적인 사업 목적으로 사용되는 경우 최대 2년까지 보관될 수 있습니다."
"귀하의 동의 하에 귀하와 귀하의 자녀의 개인 정보를 처리하고 있습니다. 특정 정보를 제공하지 않기로 선택하는 경우 당사의 서비스를 사용할 수 없습니다. 귀하에게는 다음과 같은 권리가 있습니다. 귀하와 귀하의 자녀의 개인 정보에 대한 접근 요청; 귀하 또는 귀하의 자녀의 개인 정보 수정 또는 삭제; 귀하 및/또는 귀하의 자녀의 개인 정보 수정 또는 삭제에 대한 권리; 귀하와 귀하의 자녀의 개인 정보 처리에 반대. 또한 당사의 데이터 처리 활동에 대해 감독 기관에 불만을 제기할 권리가 있습니다." WonderKids는 보육을 예약한 사람의 사전 동의 없이 이메일로 어떤 직접 마케팅 정보를 보낼 수 있습니까?
CIPP-E 문제 114
GDPR 제9조에 따르면, 다음 중 어떤 데이터 범주는 데이터 처리가 명시적으로 금지되어 있지 않습니까?
CIPP-E 문제 115
개인정보의 자동 처리와 관련한 개인보호협약을 개정하는 협약 108+의 주요 목적은 무엇입니까?
