CIPT 문제 1

대본
다음 질문에 답하려면 다음을 사용하십시오.
WonderkKids는 보육을 위한 온라인 예약 서비스를 제공합니다. Wonderkids는 프랑스에 기반을 두고 있지만 스위스에 있는 회사를 통해 웹사이트를 호스팅합니다. 서비스의 일환으로 WonderKids는 제공된 모든 개인 데이터를 시스템을 통해 예약된 보육 제공자에게 전달합니다. 웹사이트에서 수집되는 개인정보의 유형에는 보육을 예약한 사람의 이름, 주소 및 연락처 정보는 물론 이름, 나이, 성별, 건강 정보 등 보육 대상 아동에 대한 정보가 포함됩니다. Wonderkids 웹 사이트의 개인 정보 보호 정책에는 다음과 같이 명시되어 있습니다.
"WonderkKids는 일정 및 건강 및 안전상의 이유로 이 웹사이트를 통해 귀하가 보육 제공자에게 공개하는 정보를 제공합니다. 우리는 또한 합법적인 사업 목적을 위해 귀하와 귀하의 자녀의 개인 정보를 사용할 수 있으며 제3자 웹사이트 호스팅 회사를 고용합니다. 데이터를 저장하기 위해 스위스에 위치합니다. 스위스에 있는 장비에 저장된 모든 데이터는 귀하와 귀하 자녀의 개인 정보에 대한 적절한 보호를 보장하기 위한 유럽 위원회 규정을 충족합니다. 당사는 귀하와 귀하 자녀의 개인 정보를 우리가 다음으로 간주하는 기업과만 공유할 것입니다. 귀하에게 진정한 가치를 더합니다. 당사에 개인 데이터를 제공함으로써 귀하는 해당 데이터를 계열사로 이전하고 판촉 제안을 보내는 데 동의하는 것입니다."
"귀하의 개인 정보가 28일을 초과하여 보관될 수 있는 합법적인 사업 목적을 위해 사용되지 않는 한 귀하와 귀하의 자녀의 개인 정보를 28일 이하로 유지할 수 있으며, 이때 데이터는 개인화되지 않습니다. 연령."
"저희는 귀하의 동의하에 귀하와 귀하 자녀의 개인 정보를 처리하고 있습니다. 귀하가 당사에 특정 정보를 제공하지 않기로 선택하면 귀하는 당사 서비스를 사용하지 못할 수 있습니다. 귀하는 다음과 같은 권리가 있습니다: 귀하 및 귀하 자녀의 개인 정보에 대한 액세스를 요청할 수 있습니다 ; 귀하 또는 귀하 자녀의 개인 정보 수정 또는 삭제 귀하 및/또는 자녀의 개인 정보를 수정 또는 삭제할 권리 귀하 및 귀하 자녀의 개인 정보 처리에 반대 귀하는 또한 감독 기관에 불만을 제기할 권리가 있습니다 우리의 데이터 처리 활동에 대해." WonderKids와 호스팅 서비스 제공업체 간의 계약에는 어떤 내용이 포함되어야 합니까?

CIPT 문제 2

대본
다음 질문에 답하려면 다음을 사용하십시오.
Bedrock Insurance의 오랜 고객인 Louis는 몇 달 전에 경미한 교통사고를 당했습니다. 다친 사람은 없었지만 Louis는 개인 상해에 대한 보상을 회복하는 데 도움이 되는 Accidentable이라는 회사의 문자와 전화로 괴로워했습니다. Louis는 보험 회사가 고객 데이터를 제3자에게 판매한다는 소식을 들었고 Accidentable이 Bedrock Insurance에서 정보를 얻었을 것이라고 확신합니다.
Louis는 또한 Bedrock의 모든 보험 상품을 판매하려고 시도하면서 점점 더 많은 마케팅 정보를 받고 있습니다.
이에 당황한 Louis는 인터넷에서 가격 비교 사이트를 찾기 시작했고 다른 보험사가 Bedrock보다 훨씬 저렴한 가격을 제공한다는 사실을 알고 충격을 받았습니다. 그의 베드락 보험이 갱신될 때 Zantrum 보험으로 전환하기로 결정합니다.
새로운 보험 정책을 활성화하기 위해 Louis는 Zantrum에게 무 클레임 보너스, 차량 및 운전 이력에 대한 정보를 제공해야 합니다. GDPR에 따른 자신의 권리를 조사한 후 그는 Bedrock에게 자신의 정보를 Zantrum으로 직접 전송하도록 요청하기 위해 글을 씁니다. 그는 또한 이 기회를 이용해 Bedrock에게 마케팅 목적으로 개인 데이터를 사용하는 것을 중단할 것을 요청합니다.
Bedrock은 Louis에게 No Claims Certificate의 PDF 및 XML(Extensible Markup Language) 버전을 제공했지만 Louis에게 이것이 기술적으로 실현 가능하지 않기 때문에 Zantrum으로 직접 데이터를 전송할 수 없다고 말합니다. Bedrock은 또한 Louis의 계약에 Louis가 마케팅 목적으로 자신의 데이터를 사용할 수 있다는 데 동의하는 조항이 포함되어 있다고 설명합니다. Bedrock에 따르면 Louis가 이에 대해 마음을 바꾸기에는 너무 늦었습니다. 법률 용어로 가득 차 있고 매우 혼란스러운 계약서의 문구를 회상하자 ​​루이스는 화를 냅니다.
한편 Louis는 Accidentable Insurance로부터 여전히 원치 않는 전화를 받고 있습니다. 그는 Accidentable에 자신의 세부 정보를 제공한 조직의 이름을 묻기 위해 편지를 썼습니다. 그는 Accidentable에 회사가 자신의 데이터를 불법적으로 사용하고 있다고 생각하기 때문에 데이터 보호 당국에 불만을 제기할 계획이라고 경고합니다. 그의 편지에는 자신의 데이터가 어떤 식으로든 사용되는 것을 원하지 않는다고 명시되어 있습니다.
Accidentable의 회신 편지는 Louis의 의심을 확인시켜줍니다. Accidentable은 Bedrock 보험이 전액 출자한 자회사이며 Louis가 사고 청구서를 제출한 직후 Bedrock으로부터 Louis의 사고에 대한 정보를 받았습니다. Accidentable은 Louis의 계약에 비즈니스 목적으로 Bedrock의 계열사와 정보를 공유하기로 동의한 조항이 포함된 GDPR을 위반하지 않았음을 Louis에게 보증합니다.
Louis는 Bedrock이 자신을 대하는 방식에 역겨워하며 자신의 모든 정보를 컴퓨터 시스템에서 지워야 한다고 주장하는 편지를 씁니다.
직접 마케팅 목적을 위한 개인 데이터 사용에 대한 GDPR의 입장에 따라 데이터 주체로서의 Louis의 권리에 대해 다음 중 옳은 것은 무엇입니까?

CIPT 문제 3

다음 단계를 읽으십시오.
어떤 직원이 클라우드 서비스에 액세스하고 어떤 장치와 앱에서 어떤 장치와 앱에서 액세스하는지 확인 해당 앱과 장치의 데이터 잠금 규정 준수를 위해 앱과 장치를 모니터링 및 분석 애플리케이션 수명 주기 관리 데이터 공유 모니터링 조직은 다음 단계를 수행해야 합니다. ?

CIPT 문제 4

직원이 자신에 대해 보유하고 있는 개인 데이터에 대해 고용주에게 액세스 요청을 하면 어떻게 됩니까?

CIPT 문제 5

개인 데이터를 가명화하기 위해 데이터 컨트롤러는 무엇을 해야 합니까?