CIPP-US 문제 46
FERPA에 따르면 학교는 언제 학생의 동의 없이 기록을 공개할 수 있나요?
CIPP-US 문제 47
대본
다음 질문에 답하려면 다음을 사용하십시오.
Cheryl은 개인이 수업, 개별 교육 및 대규모 실내 체육관 이용을 통해 신체 건강 목표를 실현하도록 돕는 중소 기업 Fitness Coach, Inc.의 단독 소유자입니다. 그녀는 10년 동안 회사를 소유해 왔으며 항상 최고 수준의 서비스를 유지하면서 고객의 개인 정보를 보호하는 데 관심을 가져왔습니다. 그녀는 오랫동안 지속되는 고객 관계를 구축했다는 사실을 자랑스럽게 생각합니다.
Cheryl과 그녀의 직원은 개인 정보 보호를 최우선으로 삼으려고 노력했지만 회사에는 공식적인 개인 정보 보호 정책이 없습니다. 그래서 Cheryl은 개인 정보 보호 전문가인 Janice를 고용하여 개인 정보 보호 기술 개발을 도왔습니다.
초기 평가 후 Janice는 첫 번째 새 정책을 만들었습니다. Cheryl은 초안을 읽고 정책이 회사 전체에 가져올 많은 변화에 대해 우려했습니다. 예를 들어, 정책 초안에는 개인 트레이너와의 세션 등 서비스 비용을 지불한 후 고객의 개인정보를 1년 동안만 보관할 수 있다고 명시되어 있습니다. 또한 고객의 서면 동의 없이는 고객 정보를 제3자와 공유하지 않을 것을 약속합니다. 이러한 규칙의 표현은 Cheryl을 걱정하게 합니다. 왜냐하면 저장된 개인 정보는 방문 사이에 오랜 공백이 있더라도 회사가 고객에게 서비스를 제공하는 데 종종 도움이 되기 때문입니다. 또한 계약에 따라 수업을 가르치는 에어로빅 강사와 같이 중요한 서비스를 제공하는 일부 제3자가 있습니다. 고객 파일에 액세스하고 학생들의 체력 수준을 이해하면 강사가 수업을 구성하는 데 도움이 됩니다.
Janice는 Cheryl의 우려 사항을 이해했으며 이미 수정을 위한 몇 가지 아이디어를 공식화하고 있었습니다. 그녀는 고객 데이터가 여전히 보관될 수 있지만 민감도 수준에 따라 분류되어야 한다는 점을 지적하여 Cheryl을 안심시키려고 노력했습니다. 그러나 Cheryl은 회의적이었습니다. 데이터를 분류하고 각 유형을 다르게 처리하면 회사의 일상 업무에 과도한 어려움을 초래할 것으로 보였습니다. Cheryl은 필요한 경우 모든 직원이 액세스할 수 있는 하나의 간단한 데이터 저장 및 액세스 시스템을 원합니다.
개인 정보 보호 정책은 단지 초안에 불과했지만 회사 내에서 변화가 필요하다는 것을 깨닫기 시작했습니다. 그녀는 Janice에게 한 번에 한 부서씩, 몇 달에 걸쳐 점진적으로 새로운 정책을 시행하는 것이 더 편할 것이라고 말했습니다. 그녀는 또한 각 부서의 새로운 정책에 적용 가능한 부분을 나열하는 문서를 작성하여 계층화된 접근 방식에 관심이 있었습니다.
새로운 개인 정보 보호 정책을 전달하기 위해 Cheryl이 제안한 방법의 주요 문제점은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Cheryl은 개인이 수업, 개별 교육 및 대규모 실내 체육관 이용을 통해 신체 건강 목표를 실현하도록 돕는 중소 기업 Fitness Coach, Inc.의 단독 소유자입니다. 그녀는 10년 동안 회사를 소유해 왔으며 항상 최고 수준의 서비스를 유지하면서 고객의 개인 정보를 보호하는 데 관심을 가져왔습니다. 그녀는 오랫동안 지속되는 고객 관계를 구축했다는 사실을 자랑스럽게 생각합니다.
Cheryl과 그녀의 직원은 개인 정보 보호를 최우선으로 삼으려고 노력했지만 회사에는 공식적인 개인 정보 보호 정책이 없습니다. 그래서 Cheryl은 개인 정보 보호 전문가인 Janice를 고용하여 개인 정보 보호 기술 개발을 도왔습니다.
초기 평가 후 Janice는 첫 번째 새 정책을 만들었습니다. Cheryl은 초안을 읽고 정책이 회사 전체에 가져올 많은 변화에 대해 우려했습니다. 예를 들어, 정책 초안에는 개인 트레이너와의 세션 등 서비스 비용을 지불한 후 고객의 개인정보를 1년 동안만 보관할 수 있다고 명시되어 있습니다. 또한 고객의 서면 동의 없이는 고객 정보를 제3자와 공유하지 않을 것을 약속합니다. 이러한 규칙의 표현은 Cheryl을 걱정하게 합니다. 왜냐하면 저장된 개인 정보는 방문 사이에 오랜 공백이 있더라도 회사가 고객에게 서비스를 제공하는 데 종종 도움이 되기 때문입니다. 또한 계약에 따라 수업을 가르치는 에어로빅 강사와 같이 중요한 서비스를 제공하는 일부 제3자가 있습니다. 고객 파일에 액세스하고 학생들의 체력 수준을 이해하면 강사가 수업을 구성하는 데 도움이 됩니다.
Janice는 Cheryl의 우려 사항을 이해했으며 이미 수정을 위한 몇 가지 아이디어를 공식화하고 있었습니다. 그녀는 고객 데이터가 여전히 보관될 수 있지만 민감도 수준에 따라 분류되어야 한다는 점을 지적하여 Cheryl을 안심시키려고 노력했습니다. 그러나 Cheryl은 회의적이었습니다. 데이터를 분류하고 각 유형을 다르게 처리하면 회사의 일상 업무에 과도한 어려움을 초래할 것으로 보였습니다. Cheryl은 필요한 경우 모든 직원이 액세스할 수 있는 하나의 간단한 데이터 저장 및 액세스 시스템을 원합니다.
개인 정보 보호 정책은 단지 초안에 불과했지만 회사 내에서 변화가 필요하다는 것을 깨닫기 시작했습니다. 그녀는 Janice에게 한 번에 한 부서씩, 몇 달에 걸쳐 점진적으로 새로운 정책을 시행하는 것이 더 편할 것이라고 말했습니다. 그녀는 또한 각 부서의 새로운 정책에 적용 가능한 부분을 나열하는 문서를 작성하여 계층화된 접근 방식에 관심이 있었습니다.
새로운 개인 정보 보호 정책을 전달하기 위해 Cheryl이 제안한 방법의 주요 문제점은 무엇입니까?
CIPP-US 문제 48
텔레마케팅 판매 규칙을 준수해야 하는 주체는 무엇입니까?
CIPP-US 문제 49
공정하고 정확한 신용거래법(FACTA)에서는 어떤 소비자 보호를 요구합니까?
CIPP-US 문제 50
데이터 침해 통지법이 있는 대부분의 주에서는 영향을 받는 개인에게 통지가 "불합리한 지연 없이 가능한 가장 빠른 시간"에 전송되어야 함을 나타냅니다. 이와 대조적으로, 다음 중 현재 영향을 받는 개인에게 알림에 대한 명확한 제한을 부과하는 주는 어디입니까?
